📌 Resumen ejecutivo

  • 47 noticias analizadas en este informe.
  • Distribución: 19 críticas, 11 altas, 8 medias, 9 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, WatchGuard, ESET, The Hacker News, OX Security, The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

19

Desmantelamiento de la infraestructura de GlassWorm interrumpe campaña de ataque a la cadena de suministro de desarrolladores

Origen
Múltiples fuentes: The Hacker News, CrowdStrike, Google, Shadowserver Foundation

Fecha
2026-05-28T04:05:57.023576+00:00

Resumen
Según The Hacker News y otras fuentes, CrowdStrike, en colaboración con Google y la Shadowserver Foundation, ha logrado desactivar simultáneamente todos los canales de comando y control (C2) asociados con GlassWorm, una campaña persistente que desde al menos principios de 2025 ha atacado sistemáticamente a desarrolladores de software mediante paquetes y extensiones maliciosas. Esta acción interrumpe una amenaza significativa para la cadena de suministro de software, protegiendo a empresas y usuarios finales de posibles compromisos en sus infraestructuras y sistemas de desarrollo.

Enlace
Ver noticia

Vulnerabilidad en Gitea permite acceso no autenticado a imágenes privadas de contenedores

Origen
The Hacker News

Fecha
2026-05-28T04:05:57.47679+00:00

Resumen
Según The Hacker News, se ha descubierto una vulnerabilidad en Gitea, plataforma de control de versiones autoalojada y de código abierto, que permite a atacantes remotos no autenticados extraer imágenes privadas de contenedores sin necesidad de cuenta ni credenciales. Esta falla, identificada como CVE-2026-27771, afecta a todas las versiones anteriores a la 1.26.2, exponiendo datos sensibles y comprometiendo la seguridad de las infraestructuras que utilizan Gitea para gestión de código y despliegue de contenedores.

Enlace
Ver noticia

Campaña activa de cryptojacking utiliza interacciones con chatbots de IA para redirigir a sitios maliciosos

Origen
Múltiples fuentes: The Hacker News, Microsoft Defender Experts

Fecha
2026-05-28T04:05:57.68358+00:00

Resumen
Según The Hacker News y expertos de Microsoft Defender, se ha detectado una campaña activa de cryptojacking que emplea interacciones con chatbots de inteligencia artificial para dirigir a los usuarios hacia sitios de descarga maliciosos. Esta técnica emergente amplía el alcance de la ingeniería social más allá de los resultados convencionales de búsqueda, aumentando la visibilidad de recomendaciones de software malicioso. El impacto afecta a usuarios y empresas al incrementar el riesgo de infección por malware que puede comprometer la seguridad de la información y los recursos computacionales.

Enlace
Ver noticia

Desmantelamiento del botnet GlassWorm y advertencias sobre amenazas cibernéticas emergentes

Origen
Múltiples fuentes: The CyberWire, The Hacker News

Fecha
2026-05-28T04:05:58.508183+00:00

Resumen
Según múltiples fuentes, se ha realizado un importante desmantelamiento del botnet GlassWorm, lo que representa un golpe significativo contra esta infraestructura maliciosa. Paralelamente, la Casa Blanca está revisando las normas federales de registro de ciberseguridad en un contexto de recortes a CISA y aumento de amenazas relacionadas con inteligencia artificial. Las agencias federales intensifican la vigilancia sobre el extremismo anti-tecnológico, mientras que el GCHQ alerta sobre ataques rusos dirigidos a infraestructuras críticas del Reino Unido. Investigadores también han descubierto un malware sigiloso, riesgos en la cadena de suministro de agentes de codificación AI y tácticas de extorsión presencial contra despachos legales en EE.UU. Estas acciones y descubrimientos impactan directamente en la seguridad de infraestructuras, la protección de datos empresariales y la integridad de sistemas gubernamentales.

Enlace
Ver noticia

CrowdStrike desmantela la botnet Glassworm y se investigan infiltraciones físicas de grupo extorsionador en organizaciones

Origen
The CyberWire, múltiples fuentes

Fecha
2026-05-28T04:05:58.89745+00:00

Resumen
Según The CyberWire y otras fuentes, CrowdStrike ha logrado desmantelar la botnet Glassworm, una amenaza significativa para la seguridad de infraestructuras y empresas. Además, se reporta que un grupo extorsionador está enviando individuos para infiltrarse físicamente en organizaciones, aumentando el riesgo de brechas internas. Paralelamente, Lituania investiga una brecha en el Centro de Registros, lo que podría afectar la integridad de datos gubernamentales. En el ámbito empresarial, Zscaler planea adquirir Symmetry Systems, lo que podría impactar en el mercado de ciberseguridad.

Enlace
Ver noticia

Interrupción de la botnet Glassworm tras desmantelar su infraestructura de mando y control resistente

Origen
Ionut Ilascu

Fecha
2026-05-28T04:05:59.913596+00:00

Resumen
Según Ionut Ilascu, la botnet Glassworm, que atacaba a desarrolladores mediante ataques a la cadena de suministro de software, ha sido interrumpida tras la desactivación de su infraestructura de mando y control. Esta infraestructura se apoyaba en transacciones de la blockchain Solana y en la red DHT de BitTorrent, lo que le confería gran resiliencia. La acción de los investigadores reduce significativamente el riesgo para empresas y desarrolladores afectados por esta amenaza avanzada.

Enlace
Ver noticia

El FBI advierte sobre ataques presenciales de robo de datos por parte del grupo extorsionador Silent Ransom Group

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-05-28T04:06:00.131016+00:00

Resumen
Según Sergiu Gatlan en BleepingComputer, el FBI ha alertado que el grupo extorsionador Silent Ransom Group (SRG) está llevando a cabo ataques presenciales de robo de datos dirigidos a despachos de abogados en Estados Unidos. Esta modalidad de ataque representa un riesgo significativo para la confidencialidad y seguridad de la información legal, afectando directamente a las empresas y sus clientes, y complicando la protección de datos sensibles en entornos físicos.

Enlace
Ver noticia

Vulnerabilidad crítica en plugin LiteSpeed de cPanel explotada activamente, CISA ordena parche en 4 días para agencias federales de EE.UU.

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-05-28T04:06:00.319865+00:00

Resumen
Según múltiples fuentes, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ha emitido una orden para que las agencias federales parcheen en un plazo de cuatro días una vulnerabilidad crítica en el plugin LiteSpeed para cPanel, que está siendo explotada activamente. Esta falla afecta la seguridad de los servidores federales y puede comprometer la integridad y disponibilidad de servicios críticos, poniendo en riesgo la infraestructura y datos sensibles.

Enlace
Ver noticia

Ataque 'SymJack' convierte agentes de codificación IA en sistemas de entrega de ataques a la cadena de suministro

Origen
Kevin Townsend, SecurityWeek

Fecha
2026-05-28T04:06:02.357956+00:00

Resumen
Según SecurityWeek y Kevin Townsend, el ataque denominado 'SymJack' utiliza repositorios maliciosos y enlaces simbólicos disfrazados para engañar a agentes de codificación basados en inteligencia artificial. Estos agentes instalan silenciosamente servidores MCP controlados por atacantes, capaces de robar secretos, comprometer pipelines de integración continua y desplegar código malicioso. Este método representa un riesgo significativo para la seguridad de las infraestructuras de desarrollo de software y la integridad de las cadenas de suministro de software.

Enlace
Ver noticia

Ciberataque a LA Metro vinculado a hackers patrocinados por el Estado iraní

Origen
Múltiples fuentes: Eduard Kovacs, SecurityWeek

Fecha
2026-05-28T04:06:02.711208+00:00

Resumen
Según múltiples fuentes, incluido Eduard Kovacs y SecurityWeek, el reciente ciberataque contra LA Metro fue inicialmente atribuido a un grupo hacktivista, pero las investigaciones revelaron que la infraestructura utilizada está vinculada a actores de amenazas patrocinados por el gobierno iraní. Este incidente pone en riesgo la seguridad de la infraestructura crítica del transporte público y evidencia la sofisticación y alcance de las campañas estatales en el ciberespacio.

Enlace
Ver noticia

CrowdStrike y Google desmantelan la botnet Glassworm

Origen
The Register

Fecha
2026-05-28T04:06:03.116897+00:00

Resumen
Según The Register, CrowdStrike y Google han colaborado para desmantelar la botnet Glassworm, que se dirigía principalmente a desarrolladores mediante ataques a la cadena de suministro. Esta operación conjunta ha logrado neutralizar una amenaza significativa que afectaba a infraestructuras críticas y a la seguridad de la información en entornos de desarrollo.

Enlace
Ver noticia

El grupo de ransomware Silent Ransom Group ataca despachos legales mediante ingeniería social presencial

Origen
Alexander Culafi, Dark Reading

Fecha
2026-05-28T04:06:03.52141+00:00

Resumen
Según Alexander Culafi en Dark Reading, el FBI ha alertado que el grupo de extorsión Silent Ransom Group está atacando despachos legales. Este grupo utiliza técnicas de ingeniería social presencial para acceder a servidores y bases de datos, lo que representa un riesgo significativo para la confidencialidad y seguridad de la información en el sector legal.

Enlace
Ver noticia

Filtración masiva de datos de 5,8 millones de ciudadanos uruguayos por ciberdelincuentes latinoamericanos

Origen
Robert Lemos

Fecha
2026-05-28T04:06:03.690985+00:00

Resumen
De acuerdo con Robert Lemos, se ha producido una filtración que expone 5,8 millones de registros de ciudadanos uruguayos. Este incidente es el más reciente en una serie de ataques donde ciberdelincuentes latinoamericanos han apuntado a agencias gubernamentales para monetizar datos ciudadanos, poniendo en riesgo la privacidad y seguridad de la información personal de la población.

Enlace
Ver noticia

El grupo Silent Ransom Group utiliza suplantación presencial de soporte IT para infiltrarse en despachos legales y robar datos

Origen
Múltiples fuentes: CSO Online, FBI Flash report, KnowBe4, SANS Institute, Cybercrime Analytics, Swimlane

Fecha
2026-05-28T04:06:04.472948+00:00

Resumen
Según múltiples fuentes, incluido un informe reciente del FBI, el grupo criminal conocido como Silent Ransom Group (SRG), también llamado Luna Moth o Chatty Spider, ha evolucionado su modus operandi para atacar despachos legales en EE.UU. mediante la suplantación presencial de personal de soporte IT. Los atacantes convencen a empleados para que les permitan acceso físico a sus ordenadores, donde insertan dispositivos USB maliciosos para instalar malware o robar datos sin cifrado. Esta táctica complementa su anterior método basado en phishing y acceso remoto. Utilizan herramientas como WinSCP y Rclone para la exfiltración de datos, que pueden ser enviados a plataformas como Google Drive o Microsoft OneDrive. El FBI alerta sobre indicadores como instalaciones no autorizadas de software de acceso remoto y dispositivos USB externos, y recomienda verificar siempre la identidad del soporte IT mediante procesos oficiales. Expertos en ciberseguridad destacan la dificultad de la formación en concienciación, la importancia de educar a empleados para desconfiar de comunicaciones no verificadas y la necesidad de controles físicos y técnicos para prevenir accesos no autorizados. La amenaza es especialmente crítica para despachos legales por la sensibilidad de la información comprometida, que puede afectar a clientes y estrategias legales.

Enlace
Ver noticia

El auge de la evasión de sanciones habilitada por IA y su impacto en la ciberseguridad y gobernanza TI

Origen
Múltiples fuentes: CSO Online, CIO.com

Fecha
2026-05-28T04:06:04.643372+00:00

Resumen
Según un informe del Royal United Services Institute (RUSI) y análisis de expertos de Greyhound Research, adversarios como Corea del Norte e Irán están utilizando modelos de inteligencia artificial para facilitar la evasión de sanciones y financiar programas de armas de destrucción masiva. La IA permite la producción masiva de documentos fraudulentos de alta calidad, la gestión automatizada de redes de empresas pantalla y la adaptación dinámica de estrategias de mezcla de criptomonedas para evadir detección. Estas capacidades han potenciado ataques de phishing dirigidos a empresas occidentales, generando riesgos significativos para la seguridad de la información y la integridad de procesos empresariales. Se destaca la diferencia entre actividades asistidas por IA, que mejoran tareas puntuales, y actividades habilitadas por IA, que orquestan sistemas completos de engaño. Esta evolución crea una asimetría estructural donde los atacantes aprenden y adaptan sus métodos rápidamente, mientras que las defensas corporativas están limitadas por regulaciones, fragmentación de datos y modelos operativos conservadores. Se recomienda a los responsables de TI adoptar modelos de gobernanza que integren analítica basada en comportamiento, IA defensiva, endurecimiento de verificaciones de identidad y formación actualizada para mitigar estos riesgos. El escenario apunta a una carrera armamentística en IA entre delincuentes y autoridades, subrayando la urgencia de abordar la confianza en la arquitectura de seguridad empresarial más allá de simples controles de sanciones.

Enlace
Ver noticia

Modelos de IA son más vulnerables de lo estimado ante ataques iterativos según estudio de Cisco

Origen
Cisco

Fecha
2026-05-28T04:06:04.809447+00:00

Resumen
De acuerdo con un estudio reciente de Cisco, los modelos de inteligencia artificial más avanzados de OpenAI, Anthropic, Google, xAI y Amazon presentan perfiles de riesgo significativamente mayores cuando se enfrentan a ataques iterativos en múltiples turnos, en comparación con las evaluaciones basadas en un solo prompt. Los investigadores sometieron 15 modelos líderes a más de 30,000 ataques de un solo turno y casi 7,000 ataques multi-turno, revelando que la tasa de éxito de ataques (ASR) aumenta notablemente en escenarios iterativos, con ejemplos como Google Gemini 3 Pro que pasa de un 18.10% a un 73.35% de ASR. Además, configuraciones del modelo, como el modo de razonamiento, afectan la seguridad y no están reflejadas en las evaluaciones oficiales. Cisco advierte que las decisiones basadas en benchmarks de un solo turno subestiman el riesgo real, y recomienda desarrollar métricas que consideren ataques reales y vulnerabilidades específicas de IA, así como mayor transparencia en configuraciones y tasas de éxito de ataques. Esto cobra especial relevancia ante marcos regulatorios emergentes como el NIST AI Risk Management Framework y el Acta de IA de la UE.

Enlace
Ver noticia

Vulnerabilidad crítica en Starlette permite bypass de autenticación en aplicaciones FastAPI mediante cabeceras Host malformadas

Origen
Múltiples fuentes: CSO Online, X41 D-Sec, OSTIF, Secwest

Fecha
2026-05-28T04:06:05.030605+00:00

Resumen
Según múltiples fuentes, se ha descubierto una vulnerabilidad grave en Starlette, el framework Python que sustenta FastAPI, identificada como CVE-2026-48710. Esta falla permite a un atacante no autenticado eludir controles de acceso mediante el envío de cabeceras Host malformadas con caracteres especiales, lo que provoca una discrepancia en la interpretación de la ruta solicitada. El problema radica en que Starlette reconstruye la URL de la petición usando reglas diferentes para validar la cabecera Host y la ruta, permitiendo que middleware y puntos finales lean una ruta alterada mientras el servidor procesa la real. Esto puede derivar en bypass de autenticación, SSRF y en algunos casos ejecución remota de código, afectando a miles de proyectos que dependen de Starlette, incluyendo herramientas de modelado, gateways API y proxies compatibles con OpenAI. La exposición es mayor en entornos sin proxy inverso que filtre estas peticiones, como configuraciones de desarrollo o evaluación directa. Se recomienda actualizar a Starlette 1.0.1 o superior, que valida y rechaza cabeceras Host malformadas. La vulnerabilidad ha sido parcheada tras la coordinación entre X41 D-Sec, OSTIF y el mantenedor de Starlette, y se dispone de una herramienta online para verificar la presencia del fallo.

Enlace
Ver noticia

La NSA y la emergencia silenciosa de la doctrina cibernética basada en IA

Origen
CSO Online

Fecha
2026-05-28T04:06:05.199107+00:00

Resumen
Según CSO Online, la evolución de la guerra cibernética ya no depende solo de la velocidad, sino también de la escala y autonomía que ofrece la inteligencia artificial avanzada. La revelación del modelo 'Claude Mythos' de Anthropic, capaz de identificar y explotar miles de vulnerabilidades de alta severidad, incluyendo el CVE-2026-4747 en FreeBSD, marca un cambio hacia operaciones autónomas que completan en horas lo que antes tomaba días. Una coalición defensiva que incluye a gigantes tecnológicos y financieros está respondiendo coordinadamente a esta amenaza, que ya no es experimental. La doctrina cibernética basada en IA se está formando en la práctica, con principios operativos como priorizar la velocidad sobre el sigilo, sistemas adaptativos frente a controles estáticos y defensa probabilística enfocada en pérdidas acotadas. El Departamento de Defensa de EE.UU. ya incorpora esta doctrina en políticas oficiales, y actores estatales la aplican en ataques reales, afectando sectores regulados y la infraestructura crítica. Se recomienda tratar a los agentes de IA como entidades con privilegios de seguridad, invertir en defensa adaptativa y replantear el modelo de riesgo asumiendo compromisos continuos. Este cambio representa un desequilibrio donde la ofensiva opera a velocidad y escala de máquina, mientras la defensa sigue limitada por la capacidad humana.

Enlace
Ver noticia

Múltiples vulnerabilidades críticas en Gladinet Triofox Server Agent permiten acceso remoto sin autenticación, ejecución de código y denegación de servicio

Origen
Ben Smith

Fecha
2026-05-28T04:06:05.527271+00:00

Resumen
Según Ben Smith, se han identificado varias vulnerabilidades graves en Gladinet Triofox Server Agent versión 17.1.10488.57063. Entre ellas destaca CVE-2026-8364, que permite a un atacante remoto no autenticado interactuar con múltiples endpoints HTTP expuestos en el puerto 7878 para listar, modificar, añadir o eliminar archivos en el disco mapeado Triofox Drive, así como alterar configuraciones críticas en la base de datos SQLite local, pudiendo incluso redirigir el almacenamiento a ubicaciones controladas por el atacante y acceder a archivos sensibles. Además, existen múltiples vulnerabilidades de desbordamiento de búfer en componentes DLL (CVE-2026-8363 y CVE-2026-8362) que pueden ser explotadas mediante URLs especialmente diseñadas para provocar ejecución arbitraria o corrupción de memoria. Se reportan también vulnerabilidades de path traversal (CVE-2026-8361) que permiten acceder a archivos arbitrarios del sistema, y fallos de denegación de servicio por desreferenciación de punteros nulos (CVE-2026-8360 y CVE-2026-8359) que causan caídas del servicio al procesar ciertas rutas. Estas vulnerabilidades afectan directamente a la seguridad de la información, la integridad y disponibilidad del servicio, poniendo en riesgo datos empresariales y usuarios que utilicen este software para gestión y sincronización de archivos en entornos corporativos.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

11

Campañas de malware Grandoreiro y BTMOB atacan usuarios de Windows y Android en América Latina y Europa

Origen
Múltiples fuentes: The Hacker News, WatchGuard, ESET

Fecha
2026-05-28T04:05:56.144529+00:00

Resumen
Según The Hacker News y análisis de WatchGuard y ESET, se han detectado campañas de troyanos bancarios que utilizan los malware Grandoreiro y BTMOB para infectar dispositivos Windows y Android. Estas campañas se focalizan en empresas de España, Portugal y México, así como en usuarios móviles en Brasil, poniendo en riesgo la seguridad financiera y la integridad de los sistemas corporativos y personales en estas regiones.

Enlace
Ver noticia

Paquete malicioso en npm roba archivos del directorio de usuario de Claude AI vía GitHub

Origen
The Hacker News, OX Security

Fecha
2026-05-28T04:05:56.536966+00:00

Resumen
Según The Hacker News y OX Security, se ha detectado un paquete malicioso en el registro npm llamado "mouse5212-super-formatter" que roba información. Este paquete está diseñado para subir archivos desde el directorio "/mnt/user-data", utilizado por la herramienta de inteligencia artificial Claude de Anthropic para gestionar cargas y resultados en segundo plano. Esta amenaza afecta la seguridad de la información de los usuarios y puede comprometer datos sensibles almacenados en dicho directorio.

Enlace
Ver noticia

Análisis detallado de la cadena de ataque del ransomware Akira a partir de logs perimetrales y de endpoint

Origen
ISC SANS

Fecha
2026-05-28T04:05:58.349665+00:00

Resumen
Según ISC SANS, la mayoría de los análisis sobre el ransomware Akira se centran en la nota de rescate o en la rutina de cifrado, pero el trabajo forense más relevante ocurre antes de estos eventos. Es crucial para los defensores entender cómo se produjo la intrusión, cuándo se obtuvo acceso de administrador de dominio y qué sistemas fueron afectados antes de que el ransomware se activara. Estas respuestas se encuentran en la correlación de dos fuentes de logs que rara vez se analizan conjuntamente: los registros del firewall perimetral y los eventos del canal de Windows.

Enlace
Ver noticia

Campaña de cryptojacking con malware de minería GPU se propaga mediante SEO poisoning y manipulación de chatbots de IA

Origen
Ionut Ilascu, BleepingComputer

Fecha
2026-05-28T04:05:59.574101+00:00

Resumen
Según múltiples fuentes, actores maliciosos están llevando a cabo una campaña de cryptojacking dirigida a sistemas con computadoras de alto rendimiento. Esta operación utiliza técnicas coordinadas de SEO poisoning para posicionar enlaces maliciosos y manipula recomendaciones de chatbots de inteligencia artificial para propagar un malware de minería de GPU. El impacto afecta principalmente a empresas y usuarios con hardware potente, comprometiendo recursos computacionales para minería no autorizada y generando riesgos en la seguridad de la información.

Enlace
Ver noticia

Detención en Países Bajos de sospechoso vinculado al hackeo del club de fútbol Ajax

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-05-28T04:06:00.543974+00:00

Resumen
Según múltiples fuentes, la Policía Nacional de los Países Bajos arrestó a un hombre de 35 años sospechoso de haber hackeado al club de fútbol profesional Ajax Amsterdam a principios de este año. Este arresto representa un avance en la investigación de incidentes de ciberseguridad dirigidos a organizaciones deportivas, subrayando la importancia de proteger infraestructuras críticas y datos sensibles en el sector deportivo.

Enlace
Ver noticia

El jefe de ciberespionaje del Reino Unido califica la IA como 'una fuerza imparable' y advierte sobre Rusia

Origen
Associated Press

Fecha
2026-05-28T04:06:01.137312+00:00

Resumen
Según Associated Press, el jefe de ciberespionaje del Reino Unido ha declarado que la inteligencia artificial es una fuerza imparable y ha alertado sobre el aumento de la actividad hostil de Rusia en una 'zona gris' que se sitúa justo por debajo del umbral de la guerra. Esta advertencia se enmarca en una serie de alertas de expertos en inteligencia sobre el incremento de operaciones rusas que pueden afectar la seguridad internacional y la estabilidad cibernética.

Enlace
Ver noticia

Condenan a hacker rumano en EE.UU. por vender acceso a red estatal de Oregón

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-05-28T04:06:01.824407+00:00

Resumen
Según SecurityWeek, Catalin Dragomir se declaró culpable de vender acceso a la red de una oficina del gobierno estatal de Oregón. Este caso evidencia riesgos significativos para la seguridad de infraestructuras gubernamentales y la necesidad de reforzar controles para proteger redes estatales frente a amenazas internas y externas.

Enlace
Ver noticia

La crisis de las credenciales: cómo las credenciales robadas derrotan la seguridad moderna

Origen
Kevin Townsend

Fecha
2026-05-28T04:06:02.185688+00:00

Resumen
Según SecurityWeek, el avance de la inteligencia artificial está acelerando ataques de phishing, secuestro de sesiones y abuso de credenciales robadas, lo que dificulta la respuesta defensiva de los equipos de seguridad. Este fenómeno incrementa el riesgo para empresas y usuarios al comprometer la seguridad de la información y las infraestructuras digitales.

Enlace
Ver noticia

Desmantelamiento de la botnet GlassWorm tras la interrupción de sus canales de mando y control

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-05-28T04:06:02.506325+00:00

Resumen
Según SecurityWeek, las firmas de seguridad lograron desactivar los cuatro canales de mando y control utilizados por el malware GlassWorm, lo que supone un golpe significativo a esta botnet. Esta acción reduce la capacidad de ataque y propagación del malware, mejorando la seguridad de infraestructuras y sistemas afectados.

Enlace
Ver noticia

Informe de Crimen en Internet 2025 del FBI revela aumento de estafas con criptomonedas e IA

Origen
Bruce Schneier, FBI

Fecha
2026-05-28T04:06:02.931557+00:00

Resumen
Según múltiples fuentes, incluido Bruce Schneier y el FBI, el Informe de Crimen en Internet 2025 destaca un incremento significativo en las estafas relacionadas con criptomonedas y tecnologías de inteligencia artificial. Estas actividades fraudulentas han causado pérdidas millonarias a usuarios y empresas, afectando la confianza en transacciones digitales y la seguridad de la información en infraestructuras críticas.

Enlace
Ver noticia

El desarrollo de exploits asistido por IA supera la detección de escáneres

Origen
Elizabeth Montalbano

Fecha
2026-05-28T04:06:03.861667+00:00

Resumen
Según Elizabeth Montalbano, recientes investigaciones revelan que los atacantes están utilizando inteligencia artificial para reducir drásticamente el tiempo necesario para desarrollar un exploit funcional para vulnerabilidades CVE. Esta aceleración en la creación de exploits representa un aumento significativo en la capacidad ofensiva, dificultando la detección temprana por parte de herramientas tradicionales de escaneo y aumentando el riesgo para empresas y usuarios.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

8

Gestión de herramientas Shadow AI sin afectar la productividad de los empleados

Origen
The Hacker News

Fecha
2026-05-28T04:05:56.799451+00:00

Resumen
Según The Hacker News, en muchas organizaciones los empleados utilizan entre tres y cinco herramientas de inteligencia artificial diariamente, muchas sin revisión previa del departamento de TI. Esto representa un desafío para la gestión de la seguridad y el control de datos, ya que estas 'Shadow AI' pueden introducir riesgos no detectados. Se recomienda implementar estrategias específicas para gestionar estas herramientas sin ralentizar la productividad, equilibrando innovación y seguridad.

Enlace
Ver noticia

Tres pasos clave del SOC para detener riesgos de incidentes en etapas tempranas

Origen
The Hacker News

Fecha
2026-05-28T04:05:57.248107+00:00

Resumen
Según The Hacker News, muchas organizaciones aún conciben la defensa cibernética como un problema de fortaleza, enfocándose en fortalecer perímetros y añadir más herramientas de detección. Sin embargo, los incidentes modernos rara vez irrumpen por la puerta principal; suelen infiltrarse disfrazados de actividades rutinarias, ocultándose dentro de procesos legítimos y acumulando riesgos silenciosamente antes de ser detectados. Esto redefine completamente el papel del Centro de Operaciones de Seguridad (SOC), que debe centrarse en identificar y mitigar estas amenazas tempranamente para proteger la infraestructura y la información empresarial.

Enlace
Ver noticia

ISC Stormcast para jueves 28 de mayo de 2026

Origen
SANS Internet Storm Center

Fecha
2026-05-28T04:05:58.114646+00:00

Resumen
Según el SANS Internet Storm Center, el informe diario ISC Stormcast del 28 de mayo de 2026 ofrece un análisis actualizado de las amenazas y tendencias en ciberseguridad, destacando eventos recientes y patrones de ataque detectados a nivel global. Este recurso es fundamental para profesionales de la seguridad que buscan mantenerse informados sobre la evolución de las amenazas y la protección de infraestructuras críticas.

Enlace
Ver noticia

Evolución de la economía del ciberextorsión y estrategias clave ante avances en IA

Origen
Matt Brady and Justin Moore

Fecha
2026-05-28T04:05:59.245696+00:00

Resumen
Según Unit 42, se analizan las tendencias actuales en robo de datos y ciberextorsión, destacando cómo los modelos avanzados de inteligencia artificial están transformando estas amenazas. Se presentan estrategias esenciales para que las organizaciones puedan protegerse eficazmente frente a esta evolución delictiva.

Enlace
Ver noticia

Nuevas técnicas permiten a sitios web espiar a visitantes analizando la actividad de sus SSD

Origen
Dan Goodin

Fecha
2026-05-28T04:05:59.413239+00:00

Resumen
Según Dan Goodin, se ha descubierto que los sitios web pueden espiar a sus visitantes midiendo la actividad de sus unidades SSD mediante JavaScript simple en el navegador. Esta técnica permite detectar patrones de uso del disco que pueden revelar información sobre el comportamiento del usuario sin necesidad de permisos adicionales.

Enlace
Ver noticia

CISA fortalece la preparación de las ciudades anfitrionas para la Copa Mundial FIFA 2026

Origen
CISA

Fecha
2026-05-28T04:06:00.9617+00:00

Resumen
Según CISA, la agencia está apoyando a las ciudades anfitrionas de la Copa Mundial FIFA 2026 mediante ejercicios a gran escala, evaluaciones de seguridad y una estrecha coordinación con socios locales, estatales y federales para mejorar la preparación ante posibles amenazas. Este esfuerzo busca proteger infraestructuras críticas y garantizar la seguridad de los asistentes y participantes durante el evento.

Enlace
Ver noticia

Vulnerabilidad en el software de gestión de conferencias Pretalx permitió a atacantes aceptar el 100% de propuestas

Origen
Eduard Kovacs

Fecha
2026-05-28T04:06:01.306764+00:00

Resumen
Según SecurityWeek, investigadores de Novee descubrieron una vulnerabilidad de toma de control de cuentas en la herramienta de código abierto para gestión de propuestas de conferencias Pretalx. Esta falla permitía a los atacantes aceptar automáticamente todas las propuestas de charlas, lo que podría comprometer la integridad y la seguridad de eventos y conferencias que utilizan esta plataforma.

Enlace
Ver noticia

RevEng.AI obtiene 15 millones de dólares para detectar vulnerabilidades y puertas traseras en binarios de software

Origen
Ionut Arghire

Fecha
2026-05-28T04:06:01.65907+00:00

Resumen
Según SecurityWeek, RevEng.AI ha recaudado 15 millones de dólares para potenciar su modelo de inteligencia artificial BinNet, diseñado para identificar vulnerabilidades y puertas traseras en binarios de software ya lanzados. Esta tecnología puede mejorar significativamente la seguridad de las aplicaciones al detectar fallos ocultos que podrían ser explotados por atacantes, beneficiando a empresas y usuarios al fortalecer la protección de sus infraestructuras y datos.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

9

Adquisiciones estratégicas en ciberseguridad: Zscaler compra Symmetry Systems y Check Point adquiere Deepchecks

Origen
Múltiples fuentes: The CyberWire, Check Point

Fecha
2026-05-28T04:05:58.669335+00:00

Resumen
Según múltiples fuentes, Zscaler ha anunciado su intención de adquirir Symmetry Systems, una empresa especializada en mapeo de identidad, mientras que Check Point ha acordado la compra de Deepchecks, una plataforma de evaluación de inteligencia artificial. Estas adquisiciones buscan fortalecer las capacidades de seguridad y análisis avanzado de ambas compañías, impactando positivamente en la protección de datos y la evaluación de riesgos para empresas y usuarios.

Enlace
Ver noticia

La importancia de la comunicación interna en ciberseguridad según Thereasa Roy

Origen
The CyberWire

Fecha
2026-05-28T04:05:59.074257+00:00

Resumen
Según The CyberWire, Thereasa Roy, ex Directora de Marketing de Soluciones Técnicas en Trail of Bits y actualmente Directora de Marketing de Producto en Oversight, destaca que la comunicación interna es una función de marketing que suele estar infravalorada en ciberseguridad, pero que debería tener un papel central. Durante un proceso de renovación de marca en Trail of Bits, una empresa remota de servicios de ciberseguridad con 130 empleados, Roy explica la importancia de alinear a los líderes antes de implementar cualquier cambio, la necesidad de repetir mensajes para que calen y la diferenciación en la comunicación dirigida a equipos de ventas y desarrollo. Además, ofrece consejos prácticos para medir la efectividad de estas comunicaciones internas.

Enlace
Ver noticia

Mejorar la seguridad de contraseñas en Active Directory sin afectar la experiencia del usuario

Origen
Specops Software

Fecha
2026-05-28T04:05:59.740746+00:00

Resumen
Según Specops Software, es posible implementar contraseñas robustas en Active Directory sin perjudicar la usabilidad. Proponen el uso de frases de contraseña, protección contra contraseñas comprometidas y restablecimientos de contraseña autoservicio para fortalecer la seguridad sin generar frustración en los usuarios.

Enlace
Ver noticia

Microsoft lanza actualización KB5089573 para Windows 11 con mejoras de rendimiento

Origen
Sergiu Gatlan

Fecha
2026-05-28T04:06:00.737035+00:00

Resumen
Según Sergiu Gatlan, Microsoft ha publicado la actualización acumulativa preliminar KB5089573 para Windows 11 versiones 25H2 y 24H2, que incluye 30 cambios enfocados en mejorar el rendimiento y la fiabilidad del sistema operativo.

Enlace
Ver noticia

SecurityWeek organiza la Cumbre de Riesgos de IA el 11 y 12 de agosto en el Ritz-Carlton, Half Moon Bay

Origen
SecurityWeek News

Fecha
2026-05-28T04:06:01.467487+00:00

Resumen
Según SecurityWeek, la Cumbre de Riesgos de IA, que celebra su tercera edición, es la conferencia líder que reúne a CISOs, líderes de seguridad, investigadores de IA, desarrolladores, responsables políticos y profesionales de riesgos empresariales para debatir los desafíos y riesgos asociados con la inteligencia artificial.

Enlace
Ver noticia

Lastwall recibe 11,5 millones de dólares para plataforma de identidad resistente a la computación cuántica

Origen
SecurityWeek News

Fecha
2026-05-28T04:06:02.00138+00:00

Resumen
Según SecurityWeek News, Lastwall ha recaudado 11,5 millones de dólares en una ronda de financiación liderada por el fondo StrongNorth de BDC Capital. Esta inversión permitirá acelerar la expansión de Lastwall en Norteamérica, enfocándose en su plataforma de identidad digital resistente a ataques de computación cuántica, lo que mejora la seguridad de la información para empresas y usuarios frente a futuras amenazas cuánticas.

Enlace
Ver noticia

Resumen y expectativas para líderes de seguridad en RSA Conference 2026

Origen
Business Security Weekly

Fecha
2026-05-28T04:06:03.28508+00:00

Resumen
Según Business Security Weekly, la conferencia RSA Conference (RSAC) 2026, el evento anual más importante en ciberseguridad, reunió a más de 43,500 asistentes, con más de 600 expositores, 570 sesiones y 700 ponentes de 104 países, generando 370 millones de impresiones en redes sociales. Joseph Blankenship, vicepresidente y director de investigación en Forrester Research, junto con Adrian Sanabria, anfitrión de Enterprise Security Weekly, analizaron en una sesión grabada desde el evento qué pueden esperar los líderes de seguridad al asistir, incluyendo tendencias y predicciones futuras. Esta información es valiosa para empresas y profesionales que buscan entender el panorama actual y futuro de la ciberseguridad.

Enlace
Ver noticia

Evolución de la ciberseguridad: de la defensa perimetral a la seguridad nativa de IA

Origen
Fahmida Y. Rashid

Fecha
2026-05-28T04:06:04.038056+00:00

Resumen
Según Fahmida Y. Rashid en Dark Reading, la industria de la ciberseguridad ha experimentado una transformación profunda desde 2006, pasando de enfoques centrados en la defensa perimetral a soluciones integradas con inteligencia artificial nativa. Este cambio refleja la creciente complejidad y sofisticación de las amenazas, así como la necesidad de proteger infraestructuras críticas y datos empresariales con tecnologías avanzadas que mejoran la detección y respuesta ante incidentes.

Enlace
Ver noticia

WordPress alcanza su versión 7 con una adopción masiva y sin incidencias

Origen
Matt Mullenweg

Fecha
2026-05-28T04:06:04.29369+00:00

Resumen
Según Matt Mullenweg, WordPress ha lanzado su versión 7, alcanzando en solo siete días una adopción del 46% de todas las instalaciones activas, incluyendo desde dispositivos Raspberry Pi hasta sitios altamente seguros. La actualización se ha realizado de forma automática y sin causar interrupciones, reflejando la fortaleza y la complejidad de la plataforma en su 23º aniversario.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email