📌 Resumen ejecutivo

  • 57 noticias analizadas en este informe.
  • Distribución: 30 críticas, 9 altas, 9 medias, 9 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: BrianKrebs, The Hacker News, Múltiples fuentes: The Hacker News, Google Threat Intelligence Group, iVerify, Lookout….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

30

Autoridades desmantelan cuatro botnets IoT responsables de ataques DDoS masivos

Origen
Múltiples fuentes: BrianKrebs

Fecha
2026-03-20T05:07:10.92937+00:00

Resumen
Según múltiples fuentes, el Departamento de Justicia de EE.UU., junto con autoridades de Canadá y Alemania, desmantelaron la infraestructura en línea de cuatro botnets IoT llamadas Aisuru, Kimwolf, JackSkid y Mossad. Estas botnets comprometieron más de tres millones de dispositivos IoT, incluyendo routers y cámaras web, y fueron responsables de una serie de ataques distribuidos de denegación de servicio (DDoS) récord que podían dejar fuera de línea casi cualquier objetivo.

Enlace
Ver noticia

Nuevo malware bancario Perseus para Android que monitorea apps de notas para extraer datos sensibles

Origen
The Hacker News

Fecha
2026-03-20T05:07:12.207111+00:00

Resumen
Según The Hacker News, se ha descubierto una nueva familia de malware para Android llamada Perseus, que se está distribuyendo activamente con el objetivo de tomar control total del dispositivo y cometer fraudes financieros. Perseus se basa en las plataformas Cerberus y Phoenix, evolucionando hacia una herramienta más flexible y capaz para comprometer dispositivos Android mediante aplicaciones dropper. Este malware monitorea específicamente aplicaciones de notas para extraer información sensible, lo que representa un riesgo significativo para la seguridad financiera y la privacidad de los usuarios.

Enlace
Ver noticia

Kit de explotación DarkSword para iOS utiliza 6 vulnerabilidades, incluyendo 3 zero-days, para control total del dispositivo

Origen
Múltiples fuentes: The Hacker News, Google Threat Intelligence Group, iVerify, Lookout

Fecha
2026-03-20T05:07:12.759714+00:00

Resumen
Según múltiples fuentes, desde noviembre de 2025 varios actores de amenazas, incluyendo proveedores comerciales de vigilancia y posibles grupos patrocinados por estados, están utilizando el kit de explotación DarkSword para dispositivos Apple iOS. Este kit aprovecha seis vulnerabilidades, tres de ellas zero-days, para lograr la toma completa del dispositivo y robar datos sensibles. El impacto afecta tanto a usuarios como a la seguridad de la información en infraestructuras móviles.

Enlace
Ver noticia

CISA advierte sobre la explotación activa de vulnerabilidades en Zimbra y SharePoint

Origen
The Hacker News

Fecha
2026-03-20T05:07:12.991814+00:00

Resumen
Según The Hacker News, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ha alertado sobre la explotación activa de dos vulnerabilidades en Synacor Zimbra Collaboration Suite y Microsoft Office SharePoint. La vulnerabilidad CVE-2025-66376, con una puntuación CVSS de 7.2, corresponde a un ataque de cross-site scripting almacenado. CISA insta a las agencias gubernamentales a aplicar los parches correspondientes para mitigar estos riesgos.

Enlace
Ver noticia

Descubren DarkSword, una técnica avanzada para hackear millones de iPhones

Origen
Andy Greenberg, Wired.com

Fecha
2026-03-20T05:07:13.953223+00:00

Resumen
Según Andy Greenberg en Wired.com, se ha detectado en uso una técnica llamada DarkSword que permite hackear millones de iPhones. Esta herramienta avanzada está siendo utilizada por hackers rusos, lo que representa un riesgo significativo para la seguridad de los usuarios y la integridad de los dispositivos afectados.

Enlace
Ver noticia

Navia Benefit Solutions revela brecha de datos que afecta a 2.7 millones de personas

Origen
Bill Toulas, BleepingComputer

Fecha
2026-03-20T05:07:14.647699+00:00

Resumen
Según Bill Toulas y BleepingComputer, Navia Benefit Solutions, Inc. ha informado sobre una brecha de seguridad que comprometió la información sensible de aproximadamente 2.7 millones de personas. Esta exposición de datos representa un riesgo significativo para la privacidad y seguridad de los afectados, pudiendo derivar en fraudes o robo de identidad.

Enlace
Ver noticia

Vulnerabilidad PolyShell permite ejecución remota de código sin autenticación en tiendas Magento

Origen
Bill Toulas, Bleeping Computer

Fecha
2026-03-20T05:07:14.814641+00:00

Resumen
Según Bill Toulas y Bleeping Computer, se ha descubierto una vulnerabilidad llamada PolyShell que afecta a todas las instalaciones estables de Magento Open Source y Adobe Commerce versión 2. Esta falla permite la ejecución remota de código sin necesidad de autenticación, lo que facilita la toma de control de cuentas en las tiendas en línea basadas en Magento. Esto representa un riesgo crítico para la seguridad de las plataformas de comercio electrónico, pudiendo comprometer datos de clientes y operaciones comerciales.

Enlace
Ver noticia

Bitrefill atribuye ataque cibernético al grupo norcoreano Lazarus

Origen
Bitrefill, BleepingComputer

Fecha
2026-03-20T05:07:15.048022+00:00

Resumen
Según Bitrefill y BleepingComputer, la tienda de tarjetas regalo impulsada por criptomonedas Bitrefill sufrió un ataque a principios de mes que se atribuye al grupo norcoreano Bluenoroff, parte del colectivo Lazarus. Este incidente pone en riesgo la seguridad de las transacciones y la confianza en plataformas de pago digital, afectando tanto a usuarios como a la infraestructura de comercio electrónico.

Enlace
Ver noticia

FBI incauta sitios web de Handala tras ciberataque destructivo a Stryker

Origen
Lawrence Abrams

Fecha
2026-03-20T05:07:15.227654+00:00

Resumen
Según Lawrence Abrams, el FBI ha incautado dos sitios web utilizados por el grupo hacktivista Handala tras un ciberataque destructivo contra la empresa de tecnología médica Stryker, que resultó en la eliminación de datos en aproximadamente 80,000 dispositivos. Este incidente afecta gravemente la infraestructura tecnológica de Stryker, comprometiendo la seguridad de la información y potencialmente impactando a usuarios y empresas relacionadas.

Enlace
Ver noticia

Hackers rusos APT28 explotan vulnerabilidad de Zimbra en ataques a gobierno ucraniano

Origen
Sergiu Gatlan

Fecha
2026-03-20T05:07:15.411388+00:00

Resumen
Según Sergiu Gatlan, el grupo de hackers APT28, vinculado al servicio de inteligencia militar ruso GRU, está explotando una vulnerabilidad en Zimbra Collaboration Suite para atacar entidades gubernamentales ucranianas. Estos ataques representan un riesgo significativo para la seguridad de la información y la infraestructura crítica de Ucrania, afectando la confidencialidad y disponibilidad de sus sistemas.

Enlace
Ver noticia

Vulnerabilidad crítica en Ubiquiti UniFi permite posible toma de control de cuentas

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-03-20T05:07:15.785451+00:00

Resumen
Múltiples fuentes, incluyendo BleepingComputer y Sergiu Gatlan, informan que Ubiquiti ha parcheado dos vulnerabilidades en la aplicación UniFi Network, destacando una falla de máxima severidad que podría permitir a atacantes tomar control de cuentas de usuario. Esta vulnerabilidad representa un riesgo significativo para la seguridad de las infraestructuras que utilizan UniFi, afectando la integridad y disponibilidad de los sistemas de red gestionados por esta plataforma.

Enlace
Ver noticia

CISA urge a organizaciones de EE.UU. a asegurar Microsoft Intune tras brecha en Stryker

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-03-20T05:07:15.94545+00:00

Resumen
De acuerdo con múltiples fuentes, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha advertido a las organizaciones estadounidenses sobre la necesidad de reforzar la seguridad de Microsoft Intune, una herramienta de gestión de endpoints. Esta alerta surge tras un ciberataque que explotó vulnerabilidades en Intune para borrar los sistemas del gigante tecnológico médico Stryker. La recomendación principal es seguir las directrices de Microsoft para mitigar riesgos similares en otras empresas y proteger infraestructuras críticas.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica en Microsoft SharePoint

Origen
Sergiu Gatlan, CISA

Fecha
2026-03-20T05:07:16.293653+00:00

Resumen
Según múltiples fuentes, incluida la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), una vulnerabilidad crítica en Microsoft SharePoint, parcheada en enero, está siendo activamente explotada en ataques recientes. Esta falla puede comprometer la seguridad de las infraestructuras empresariales que utilizan SharePoint, poniendo en riesgo la integridad y disponibilidad de la información corporativa.

Enlace
Ver noticia

Vulnerabilidad crítica en ScreenConnect expone claves de máquinas

Origen
SecurityWeek

Fecha
2026-03-20T05:07:16.811957+00:00

Resumen
Según SecurityWeek, se ha identificado una vulnerabilidad crítica en ScreenConnect que expone las claves de las máquinas, lo que podría permitir accesos no autorizados. La última versión de ScreenConnect ha incorporado almacenamiento y gestión cifrados para evitar este tipo de accesos indebidos.

Enlace
Ver noticia

Irán preparó capacidades cibernéticas para responder antes de Epic Fury

Origen
Kevin Townsend

Fecha
2026-03-20T05:07:17.257887+00:00

Resumen
Según Kevin Townsend, se ha detectado una acumulación durante seis meses de infraestructura cibernética vinculada a Irán, incluyendo empresas fachada en EE. UU., diseñada para resistir ataques cinéticos y asegurar la resiliencia de sus operaciones globales de hacking.

Enlace
Ver noticia

APT ruso explota vulnerabilidad en Zimbra contra Ucrania

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-03-20T05:07:17.931482+00:00

Resumen
Según SecurityWeek e Ionut Arghire, un grupo APT ruso está explotando una vulnerabilidad en Zimbra que permite la ejecución de scripts inline debido a una insuficiente sanitización del contenido CSS en correos HTML. Esta vulnerabilidad afecta a usuarios y organizaciones en Ucrania, poniendo en riesgo la seguridad de la información y la integridad de las infraestructuras de correo electrónico.

Enlace
Ver noticia

Ataque crítico a SharePoint mediante vulnerabilidad explotada por atacantes desconocidos

Origen
Jessica Lyons, The Register

Fecha
2026-03-20T05:07:18.460771+00:00

Resumen
Según Jessica Lyons en The Register, atacantes desconocidos han explotado una vulnerabilidad crítica en SharePoint, comprometiendo la seguridad de esta plataforma. Este incidente representa un riesgo significativo para las empresas que utilizan SharePoint, ya que puede permitir accesos no autorizados y afectar la integridad de la información almacenada.

Enlace
Ver noticia

Advertencia federal para asegurar Microsoft Intune tras ataque a Stryker

Origen
The Register

Fecha
2026-03-20T05:07:18.665216+00:00

Resumen
Según The Register, tras un ataque dirigido a la empresa Stryker, las autoridades federales han emitido una advertencia para reforzar la seguridad de Microsoft Intune. Este incidente resalta la necesidad de que las organizaciones aseguren sus plataformas de gestión de dispositivos para proteger la infraestructura y los datos corporativos frente a amenazas avanzadas.

Enlace
Ver noticia

Descubren 9 vulnerabilidades en IP KVMs y análisis de amenazas iraníes

Origen
Security Weekly

Fecha
2026-03-20T05:07:18.863372+00:00

Resumen
Según Security Weekly, se han descubierto nueve vulnerabilidades en dispositivos IP KVM que podrían comprometer la seguridad de infraestructuras críticas. Además, se presenta un análisis actualizado de amenazas provenientes de actores iraníes, destacando riesgos para empresas y usuarios. También se abordan temas como vulnerabilidades zero-day en Chrome, actualizaciones en dispositivos ESP32 Bus Pirate, y nuevas estrategias en el ciclo de vida de certificados TLS.

Enlace
Ver noticia

La UE sanciona a empresas de China e Irán por ciberataques

Origen
Nate Nelson

Fecha
2026-03-20T05:07:19.189358+00:00

Resumen
Según Nate Nelson, la Unión Europea ha impuesto sanciones a varias empresas de China e Irán involucradas en ciberataques. Estas sanciones prohíben a las entidades sancionadas entrar o realizar negocios dentro de la Unión Europea, buscando limitar su capacidad operativa y proteger la seguridad cibernética regional.

Enlace
Ver noticia

CVE-2026-4428: Error lógico en AWS-LC permite omitir comprobaciones de revocación de certificados X.509

Fecha
2026-03-20T05:07:19.356344+00:00

Resumen
Según AWS, se ha identificado la vulnerabilidad CVE-2026-4428 en AWS-LC, una biblioteca criptográfica de propósito general. Un error lógico en la comprobación del punto de distribución de la Lista de Revocación de Certificados (CRL) permite que un certificado revocado pueda pasar las verificaciones de revocación durante la validación, si la aplicación habilita la comprobación CRL y utiliza CRLs particionadas con extensiones de Punto de Distribución de Emisión (IDP). Las aplicaciones que no habilitan esta comprobación o que usan CRLs completas sin extensiones IDP no se ven afectadas. Las versiones afectadas incluyen AWS-LC desde la v1.24.0 hasta antes de la v1.71.0 y sus variantes FIPS y sys en rangos específicos.

Enlace
Ver noticia

CISA urge a reforzar la seguridad de sistemas de gestión de endpoints tras ciberataque de grupo proiraní Handala

Origen
Múltiples fuentes: CSO Online, Stryker, SANS Institute, DigiCert, Arctic Wolf, Digital Defence, Flashpoint

Fecha
2026-03-20T05:07:20.219841+00:00

Resumen
La Agencia de Seguridad Cibernética e Infraestructura de EE.UU. (CISA) ha emitido una alerta para que las organizaciones fortalezcan la configuración de sus sistemas de gestión unificada de endpoints, especialmente Microsoft Intune, tras el ataque del grupo proiraní Handala contra el proveedor médico estadounidense Stryker. Handala logró comprometer Intune y borrar remotamente más de 200,000 dispositivos en 79 países, causando interrupciones en la producción y envío de Stryker, aunque sin afectar sus productos ni desplegar malware. CISA recomienda implementar autenticación multifactor resistente al phishing, aplicar el principio de menor privilegio en roles administrativos, exigir aprobaciones múltiples para cambios críticos y monitorear actividades administrativas inusuales. Expertos destacan que sistemas de gestión de endpoints son objetivos de alto valor por su capacidad para controlar miles de dispositivos, y que ataques similares han ocurrido contra SolarWinds, Kaseya y Microsoft Exchange. Además, el FBI ha incautado dos sitios web de Handala usados para propaganda y filtración de datos, confirmando su vinculación con el régimen iraní.

Enlace
Ver noticia

Nueve vulnerabilidades críticas en dispositivos KVM económicos exponen redes corporativas a compromisos remotos

Origen
Múltiples fuentes: CSO Online, Eclypsium

Fecha
2026-03-20T05:07:20.414193+00:00

Resumen
Investigadores de Eclypsium han identificado nueve vulnerabilidades en cuatro modelos populares de dispositivos KVM-over-IP de bajo costo, incluyendo fallos de inyección de comandos sin autenticación, mecanismos inseguros de actualización de firmware y ausencia de protección contra ataques de fuerza bruta. Estos dispositivos, usados para control remoto a nivel BIOS, están cada vez más presentes en entornos empresariales y pueden ser explotados para obtener control total con privilegios root, permitiendo a atacantes inyectar comandos, deshabilitar medidas de seguridad como cifrado de disco y Secure Boot, y ocultar malware a nivel firmware. Se recomienda aislar estos dispositivos en VLANs dedicadas, evitar su exposición directa a internet, implementar autenticación multifactor y auditar su presencia y estado en las redes corporativas.

Enlace
Ver noticia

Grupo ransomware Interlock explotó vulnerabilidad zero-day crítica en firewall de Cisco semanas antes del parche

Origen
Múltiples fuentes: CSO Online, Amazon Blog

Fecha
2026-03-20T05:07:20.581648+00:00

Resumen
El grupo ransomware Interlock comenzó a explotar la vulnerabilidad crítica CVE-2026-20131 en Cisco Secure Firewall Management Center (FMC) como zero-day desde el 26 de enero, aproximadamente 38 días antes de que Cisco lanzara el parche el 4 de marzo. Esta vulnerabilidad de deserialización remota tiene una puntuación máxima CVSS de 10. Amazon detectó esta explotación mediante su red de honeypots MadPot, revelando que Interlock utilizó un binario malicioso y técnicas avanzadas de evasión y reconocimiento. Interlock, posiblemente un derivado de Rhysida, ha atacado sectores como educación, manufactura, salud y sector público. La explotación prolongada de esta vulnerabilidad en un equipo tan extendido como los firewalls Cisco expone a numerosas organizaciones a riesgo. Se destaca la dificultad que representan los zero-days para los modelos de seguridad tradicionales y la necesidad de una defensa en profundidad. Cisco recomienda usar su software checker para aplicar el parche adecuado según la versión del FMC.

Enlace
Ver noticia

China planea desarrollar sus propios estándares nacionales de criptografía post-cuántica en los próximos tres años

Origen
Múltiples fuentes: CSO Online, Reuters, Post-Quantum Cryptography Coalition

Fecha
2026-03-20T05:07:20.74687+00:00

Resumen
China está desarrollando estándares nacionales de criptografía post-cuántica basados en algoritmos de redes sin estructura, que consideran más seguros que los algoritmos de redes algebraicas adoptados por EE.UU. y sus aliados. Estos estándares podrían estar listos en tres años, priorizando sectores sensibles como finanzas y energía. Esta iniciativa se produce mientras EE.UU., Reino Unido, UE y Australia migran a los estándares NIST finalizados en 2024, con plazos hasta 2035. La experta Wang Xiaoyun, reconocida por descubrir vulnerabilidades en MD5 y SHA-1, advierte que las redes algebraicas podrían presentar debilidades futuras. La diferencia temporal entre los estándares chinos y los internacionales genera incertidumbre para las empresas que operan en China, enfrentando riesgos de ataques “cosecha ahora, descifra después”. Expertos recomiendan implementar ya soluciones híbridas que combinen algoritmos post-cuánticos aprobados por NIST con la criptografía clásica para mitigar riesgos inmediatos y adaptarse a futuros cambios regulatorios y técnicos.

Enlace
Ver noticia

Vulnerabilidad crítica en Telnet permite ejecución remota de código como root (CVE-2026-32746)

Origen
Dream Security, CSO Online

Fecha
2026-03-20T05:07:20.912801+00:00

Resumen
Según múltiples fuentes, se ha descubierto una vulnerabilidad crítica en GNU inetutils telnetd, identificada como CVE-2026-32746, que permite la ejecución remota de código sin autenticación previa con privilegios root. La falla, causada por un desbordamiento de búfer en el manejador LINEMODE Set Local Characters (SLC) durante la negociación del protocolo Telnet, afecta a sistemas con Telnet habilitado, incluyendo infraestructuras heredadas, dispositivos IoT y distribuciones Linux como Debian, Ubuntu, RHEL y SUSE. La explotación requiere solo una conexión a puerto TCP 23 y puede comprometer completamente el sistema. Se recomienda migrar a SSH, deshabilitar telnetd o limitar su acceso hasta la publicación del parche prevista para el 1 de abril.

Enlace
Ver noticia

La mala configuración en la nube: la mayor amenaza de seguridad que cuesta miles de millones

Origen
CSO Online

Fecha
2026-03-20T05:07:21.626935+00:00

Resumen
Según CSO Online y el informe 2024 de Cloud Security Alliance, la mayoría de las brechas de seguridad en la nube se deben a configuraciones erróneas simples, no a ataques sofisticados. Incidentes como el de Snowflake en 2024 afectaron a cientos de millones de personas debido a accesos con credenciales reales sin autenticación multifactor. Errores humanos y falta de supervisión en entornos complejos como AWS y Azure son la raíz del problema. Se recomienda activar MFA, revisar configuraciones de almacenamiento público, habilitar registros completos y usar herramientas CSPM para reducir el tiempo de exposición. Además, es vital formar equipos con conocimientos de seguridad y desarrollo para evitar estos fallos. La cultura organizacional y el apoyo directivo son claves para mejorar la seguridad en la nube y evitar pérdidas millonarias.

Enlace
Ver noticia

El phishing adversario-en-el-medio está vulnerando la autenticación multifactor y engañando a los empleados

Origen
CSO Online

Fecha
2026-03-20T05:07:21.798502+00:00

Resumen
De acuerdo con CSO Online, el phishing adversario-en-el-medio (AiTM) ha evolucionado para capturar en tiempo real todo el flujo de autenticación, incluyendo el token de sesión que prueba que un usuario está autenticado, lo que permite a los atacantes acceder sin necesidad de contraseñas ni códigos MFA. Estas técnicas utilizan proxies legítimos como Evilginx para interceptar y retransmitir las credenciales y tokens, haciendo que los usuarios no detecten la amenaza, ya que la autenticación parece exitosa y normal. Plataformas de Phishing-as-a-Service han convertido este ataque en un servicio accesible, aumentando su prevalencia. Los programas tradicionales de concienciación y MFA no protegen contra este tipo de ataques, ya que confían en detectar páginas falsas o en la seguridad de las cookies de sesión, que pueden ser reutilizadas desde dispositivos no autorizados. La respuesta a incidentes suele centrarse en el robo de credenciales, ignorando el robo de sesiones activas. Las medidas recomendadas incluyen implementar autenticación resistente al phishing como claves FIDO2 y passkeys, vincular sesiones a dispositivos gestionados mediante políticas de acceso condicional, monitorizar anomalías en sesiones más allá de intentos fallidos de inicio, y reformar la formación en seguridad para que los empleados eviten iniciar sesión mediante enlaces y naveguen directamente a los servicios. Esta evolución en el ataque requiere que las organizaciones actualicen sus defensas para evitar brechas que parecen accesos legítimos.

Enlace
Ver noticia

Vulnerabilidad en Google Cloud Platform BigQuery permite exfiltración de datos entre inquilinos mediante Canvas Assistant

Origen
Ben Smith

Fecha
2026-03-20T05:07:22.127502+00:00

Resumen
Según Ben Smith, se ha descubierto una vulnerabilidad crítica en Google Cloud Platform (GCP) BigQuery relacionada con la gestión de herramientas y persistencia de sesiones en entornos compartidos de Canvas. Un agente malicioso Gemini puede ocultar instrucciones para extraer datos privados de proyectos de víctimas mediante una inconsistencia de sincronización entre la interfaz de usuario y el servidor backend. Esto permite que datos sensibles sean exfiltrados furtivamente a través del mecanismo de guardado de Canvas, afectando la confidencialidad de la información en entornos multiinquilino.

Enlace
Ver noticia

Campaña de malware dirigida a desarrolladores mediante extensión maliciosa del IDE Windsurf

Origen
CyberSecurity News

Fecha
2026-03-20T05:07:22.595519+00:00

Resumen
Según CyberSecurity News, Bitdefender ha identificado una campaña de malware que utiliza una extensión maliciosa del entorno de desarrollo integrado Windsurf para atacar a desarrolladores de software. Esta campaña aprovecha el acceso privilegiado y las claves API que suelen manejar estos profesionales, lo que representa un riesgo significativo para la seguridad de las aplicaciones y sistemas en los que trabajan.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

9

Malware Speagle secuestra Cobra DocGuard para robar datos mediante servidores comprometidos

Origen
The Hacker News

Fecha
2026-03-20T05:07:11.29476+00:00

Resumen
Según The Hacker News, se ha detectado un nuevo malware llamado Speagle que secuestra la funcionalidad e infraestructura del programa legítimo Cobra DocGuard. Speagle está diseñado para recolectar de forma encubierta información sensible de los equipos infectados y transmitirla a un servidor de Cobra DocGuard comprometido por los atacantes, camuflando así el proceso de exfiltración de datos como tráfico legítimo.

Enlace
Ver noticia

54 EDR Killers utilizan BYOVD para explotar 34 drivers firmados vulnerables y deshabilitar la seguridad

Origen
The Hacker News

Fecha
2026-03-20T05:07:11.54929+00:00

Resumen
Según The Hacker News, un análisis reciente revela que 54 programas conocidos como EDR Killers emplean la técnica 'bring your own vulnerable driver' (BYOVD) para aprovechar 34 drivers firmados vulnerables. Estos programas son comunes en intrusiones de ransomware, ya que permiten a los atacantes neutralizar el software de seguridad antes de desplegar malware de cifrado de archivos, lo que representa un riesgo significativo para la protección de sistemas empresariales y usuarios.

Enlace
Ver noticia

ThreatsDay Bulletin: FortiGate RaaS, Citrix Exploits, MCP Abuse, LiveChat Phish & More

Origen
The Hacker News

Fecha
2026-03-20T05:07:11.877859+00:00

Resumen
Según The Hacker News, el boletín ThreatsDay destaca múltiples amenazas actuales que incluyen ransomware como servicio (RaaS) dirigido a dispositivos FortiGate, vulnerabilidades explotadas en Citrix, abusos en MCP y campañas de phishing a través de LiveChat. Estas amenazas, aunque no son masivas ni catastróficas, representan riesgos significativos para empresas y usuarios, ya que aprovechan fallos que se suponía estaban mitigados, afectando la seguridad de infraestructuras y la protección de datos.

Enlace
Ver noticia

Nuevo malware Perseus para Android roba información sensible de notas de usuario

Origen
BleepingComputer

Fecha
2026-03-20T05:07:16.11608+00:00

Resumen
El malware Perseus para Android accede a notas guardadas por el usuario para extraer información sensible como contraseñas, frases de recuperación y datos financieros, poniendo en riesgo la privacidad y seguridad de los usuarios afectados.

Enlace
Ver noticia

Brecha de datos de Marquis afecta a 672,000 individuos

Origen
SecurityWeek

Fecha
2026-03-20T05:07:17.426073+00:00

Resumen
Según SecurityWeek, la brecha de datos en Marquis afecta a 672,000 personas, una cifra revisada a la baja desde una estimación inicial de más de 1.6 millones. Este incidente compromete información personal sensible, representando un riesgo significativo para la privacidad y seguridad de los afectados, y subraya la necesidad de reforzar las medidas de protección de datos en la empresa.

Enlace
Ver noticia

Security Firm Aura Discloses Data Breach Impacting 900,000 Records

Origen
Ionut Arghire

Fecha
2026-03-20T05:07:17.583444+00:00

Resumen
Según Ionut Arghire, la firma de seguridad Aura ha revelado una brecha de datos que afectó a 900,000 registros. La información fue robada de una herramienta de marketing tras un ataque de phishing telefónico dirigido a un empleado. Este incidente pone en riesgo la seguridad de los datos personales y puede afectar la confianza de clientes y socios.

Enlace
Ver noticia

Vulnerabilidad en aspiradoras robot DJI Romo permite control remoto masivo

Origen
Bruce Schneier

Fecha
2026-03-20T05:07:18.2836+00:00

Resumen
Según Bruce Schneier, un intento de controlar remotamente una aspiradora robot DJI Romo resultó en el control involuntario de 7,000 dispositivos en todo el mundo, evidenciando graves fallos de seguridad en dispositivos IoT.

Enlace
Ver noticia

Riesgos de seguridad arquitectónicos en MCP afectan entornos de modelos de lenguaje grande

Origen
Jai Vijayan

Fecha
2026-03-20T05:07:19.023611+00:00

Resumen
Según Jai Vijayan, en la conferencia RSAC 2026 se destacó que MCP introduce riesgos de seguridad en entornos de modelos de lenguaje grande (LLM) que son de naturaleza arquitectónica y no pueden ser corregidos fácilmente mediante parches convencionales. Esto representa un desafío significativo para la seguridad de aplicaciones que dependen de estos entornos.

Enlace
Ver noticia

Campañas de phishing y malware aprovechan la temporada de impuestos para ataques cibernéticos

Origen
Microsoft Threat Intelligence and Microsoft Defender Security Research Team

Fecha
2026-03-20T05:07:19.697276+00:00

Resumen
Según Microsoft Threat Intelligence and Microsoft Defender Security Research Team, durante la temporada de impuestos, los actores maliciosos explotan la urgencia y familiaridad de correos electrónicos relacionados con impuestos, como avisos de reembolso, formularios de nómina y recordatorios de presentación, para distribuir adjuntos maliciosos, enlaces o códigos QR que pueden comprometer la seguridad de empresas y usuarios.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

9

Ceros ofrece visibilidad y control a equipos de seguridad frente a Claude Code

Origen
The Hacker News

Fecha
2026-03-20T05:07:12.543206+00:00

Resumen
Según The Hacker News, Claude Code, el agente de codificación de IA de Anthropic, se está ejecutando a gran escala en organizaciones de ingeniería, operando fuera de los controles tradicionales de identidad y acceso diseñados para usuarios humanos y cuentas de servicio. Ceros proporciona a los equipos de seguridad visibilidad y control sobre esta nueva categoría de actor, permitiendo gestionar mejor los riesgos asociados a la ejecución de comandos y llamadas a APIs externas por parte de Claude Code.

Enlace
Ver noticia

Análisis del estado actual del uso de IA en malware

Origen
Unit 42

Fecha
2026-03-20T05:07:13.710496+00:00

Resumen
Unit 42 investiga cómo la inteligencia artificial se integra actualmente en el malware, desde implementaciones superficiales hasta capacidades avanzadas de toma de decisiones, y analiza su impacto futuro en la ciberseguridad.

Enlace
Ver noticia

Google detalla nuevo proceso de 24 horas para instalar apps Android no verificadas

Origen
Ryan Whitwam

Fecha
2026-03-20T05:07:14.230418+00:00

Resumen
Google ha anunciado un nuevo proceso denominado 'flujo avanzado' que permitirá a los usuarios instalar aplicaciones Android no verificadas tras un periodo de espera de 24 horas. Esta medida se implementará antes de que comience la aplicación obligatoria de la verificación de apps más adelante este año, buscando mejorar la seguridad y control en la instalación de software fuera de la tienda oficial.

Enlace
Ver noticia

7 formas de prevenir la escalada de privilegios mediante restablecimientos de contraseña

Origen
Specops Software

Fecha
2026-03-20T05:07:15.600469+00:00

Resumen
Según Specops Software, los restablecimientos de contraseña suelen ser menos seguros que los procesos de inicio de sesión, lo que los convierte en un objetivo frecuente para ataques de escalada de privilegios. La empresa detalla cómo los atacantes explotan estos flujos de trabajo y ofrece recomendaciones para fortalecer la seguridad en estos procesos.

Enlace
Ver noticia

Microsoft anuncia Zero Trust para IA con nuevas herramientas y guías

Origen
Mike Adams

Fecha
2026-03-20T05:07:19.516882+00:00

Resumen
Según Mike Adams y Microsoft Security Blog, Microsoft ha presentado Zero Trust para IA, incorporando un nuevo pilar de IA en su taller, una arquitectura de referencia mejorada, guías actualizadas y una herramienta de evaluación para fortalecer la seguridad en entornos de inteligencia artificial. Esta iniciativa busca mejorar la protección de datos y sistemas en empresas que implementan IA, mitigando riesgos asociados a esta tecnología.

Enlace
Ver noticia

Informe semanal de vulnerabilidades de WordPress del 9 al 15 de marzo de 2026

Origen
Wordfence Intelligence Weekly

Fecha
2026-03-20T05:07:19.873488+00:00

Resumen
Según Wordfence Intelligence Weekly, durante la semana del 9 al 15 de marzo de 2026 se divulgaron múltiples vulnerabilidades que han sido añadidas a la base de datos de vulnerabilidades de Wordfence. Estas vulnerabilidades afectan a WordPress y contribuyen a la seguridad de la plataforma. Se recomienda revisar este informe para asegurar que los sitios web no estén afectados y mantener la seguridad actualizada.

Enlace
Ver noticia

Los mejores proveedores y herramientas de Identity & Access Management (IAM) para entornos Zero-Trust

Origen
CSO Online, Computerwoche, Gartner, Forrester

Fecha
2026-03-20T05:07:20.040488+00:00

Resumen
Según múltiples fuentes, en la era Zero-Trust, la gestión de identidad y acceso (IAM) es fundamental para la ciberseguridad empresarial. Las herramientas IAM actuales ofrecen funcionalidades avanzadas para gestionar identidades en entornos híbridos y multi-nube, controlar cuentas privilegiadas, analizar patrones de acceso, autenticar basándose en riesgos y automatizar el ciclo de vida del usuario. Destacan proveedores como Avatier, BeyondTrust, CyberArk, Microsoft Entra ID, Okta, One Identity, Ping Identity y SailPoint, cada uno con fortalezas específicas en áreas como gobernanza de identidad, gestión de accesos privilegiados, autenticación multifactor y capacidades SaaS. Estas soluciones permiten a las empresas equilibrar seguridad y usabilidad, aunque algunas presentan desafíos en integración, costos o escalabilidad. La elección adecuada depende de las necesidades y capacidades actuales de cada organización.

Enlace
Ver noticia

El 70% de las organizaciones señalan la IA como su principal riesgo para la seguridad de los datos

Origen
CyberSecurity News

Fecha
2026-03-20T05:07:22.283361+00:00

Resumen
Según CyberSecurity News, el informe Thales 2026 Data Threat Report, basado en respuestas de más de 3.100 profesionales de seguridad y TI en 20 países, revela que el 70% de las organizaciones consideran la inteligencia artificial como su principal riesgo para la seguridad de los datos. Este hallazgo destaca la creciente preocupación sobre el impacto de la IA en la protección de la información sensible en diversos sectores empresariales.

Enlace
Ver noticia

Telegram no logra frenar la ciberdelincuencia pese a un récord histórico de moderación

Origen
Check Point Software Technologies Ltd. / CyberSecurity News

Fecha
2026-03-20T05:07:22.43249+00:00

Resumen
Según un análisis detallado de Check Point Software Technologies Ltd., a pesar de la intensificación de las medidas de control y un récord histórico de moderación en Telegram durante 2025 y principios de 2026, la plataforma no ha logrado reducir la actividad de ciberdelincuencia. Esto indica que los esfuerzos de moderación no han sido suficientes para frenar el uso malicioso de Telegram, lo que representa un riesgo continuo para la seguridad de usuarios y empresas que dependen de esta plataforma.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

9

Curso de Especialización en Quantum y Post-Quantum Computing para Ciberseguridad con plazas limitadas

Origen
Chema Alonso

Fecha
2026-03-20T05:07:13.295897+00:00

Resumen
Según Chema Alonso, se acerca el inicio del Curso de Especialización en Quantum y Post-Quantum Computing para Ciberseguridad, que se realizará 100% online durante abril. El curso, impartido por expertos como Pablo García Bringas, Carmen Torrano y otros, combina teoría y práctica sobre tecnologías de criptografía post-cuántica aplicadas a la ciberseguridad actual. Los asistentes recibirán el libro "Quantum Security: Tecnología Cuántica & Ciberseguridad. Criptográfica Cuántica y Post-Cuántica", elaborado junto a la Universidad de Deusto, y acceso a un foro público online para compartir conocimientos. Esta formación es clave para profesionales que buscan prepararse ante los retos que la computación cuántica plantea a la seguridad de la información y las infraestructuras digitales. Las plazas están casi completas y la matriculación está abierta en la web oficial.

Enlace
Ver noticia

ISC Stormcast For Friday, March 20th, 2026

Origen
SANS Internet Storm Center

Fecha
2026-03-20T05:07:13.47427+00:00

Resumen
Según SANS Internet Storm Center, el informe Stormcast del 20 de marzo de 2026 presenta un análisis actualizado de las amenazas cibernéticas actuales, destacando tendencias en ataques y vulnerabilidades detectadas recientemente. Este reporte es esencial para empresas y profesionales de seguridad para anticipar y mitigar riesgos en infraestructuras críticas y sistemas de información.

Enlace
Ver noticia

Eclypsium asegura 25 millones de dólares adicionales para acelerar la seguridad empresarial en hardware e infraestructura de IA

Origen
Eclypsium

Fecha
2026-03-20T05:07:14.410413+00:00

Resumen
Eclypsium ha obtenido una financiación estratégica adicional de 25 millones de dólares liderada por PEAK6 Strategic Capital, tras un crecimiento récord y expansión de productos y asociaciones. Esta inversión permitirá a la empresa acelerar la protección de infraestructuras críticas de dispositivos y la seguridad en la cadena de suministro para hardware e inteligencia artificial en entornos empresariales.

Enlace
Ver noticia

Oasis Security recauda 120 millones de dólares para gestión de acceso agentic

Origen
Ionut Arghire

Fecha
2026-03-20T05:07:16.4614+00:00

Resumen
Según Ionut Arghire, Oasis Security ha recaudado 120 millones de dólares para invertir en investigación y desarrollo, expansión de productos basados en frameworks de inteligencia artificial y para escalar sus esfuerzos comerciales y de ventas en gestión de acceso agentic.

Enlace
Ver noticia

1stProtect sale del anonimato con 20 millones de dólares en financiación

Origen
Ionut Arghire

Fecha
2026-03-20T05:07:16.645766+00:00

Resumen
Según Ionut Arghire, 1stProtect ha anunciado una financiación de 20 millones de dólares para su plataforma de seguridad endpoint que monitoriza el comportamiento y verifica la intención del usuario para detener ciberataques en tiempo real. Esta solución mejora la protección de las empresas al detectar y bloquear amenazas avanzadas antes de que comprometan los sistemas.

Enlace
Ver noticia

Plataforma de privacidad Cloaked recauda 375 millones de dólares para ampliar su alcance empresarial

Origen
SecurityWeek News

Fecha
2026-03-20T05:07:17.029401+00:00

Resumen
Según SecurityWeek, Cloaked ha recaudado 375 millones de dólares con el objetivo de expandir sus herramientas de privacidad para consumidores y su alcance en el sector empresarial. La plataforma planea introducir agentes de inteligencia artificial que actúen en nombre de los usuarios para supervisar, gestionar y hacer cumplir las preferencias de privacidad y posturas de seguridad, lo que puede mejorar la protección de datos y la gestión de la privacidad en las empresas.

Enlace
Ver noticia

Hacker Conversations: Ben Harris, From Unintentional Young Hacker to Intentional Adult CEO

Origen
SecurityWeek

Fecha
2026-03-20T05:07:17.748763+00:00

Resumen
Según SecurityWeek, Ben Harris es un hacker con un espíritu rebelde y una disposición a romper reglas en la búsqueda de su propósito, pero sin causar daño ni perjuicio. La noticia destaca su evolución desde un joven hacker involuntario hasta convertirse en un CEO intencional, reflejando un enfoque ético y responsable en el ámbito de la ciberseguridad.

Enlace
Ver noticia

Raven emerge con 20 millones de dólares en financiación para su plataforma de detección de anomalías

Origen
Ionut Arghire

Fecha
2026-03-20T05:07:18.106238+00:00

Resumen
Según SecurityWeek, Raven ha salido de su fase sigilosa tras asegurar una financiación de 20 millones de dólares. Su plataforma se especializa en la observación de aplicaciones en tiempo de ejecución para detectar comportamientos anómalos y prevenir ciberataques, lo que puede mejorar significativamente la seguridad operativa de empresas y proteger la integridad de sus sistemas.

Enlace
Ver noticia

Cinco prioridades clave para la agenda de RSAC 2026 en ciberseguridad

Origen
CSO Online

Fecha
2026-03-20T05:07:21.373083+00:00

Resumen
Según CSO Online, la conferencia RSA 2026 marca un punto de inflexión para la industria de la ciberseguridad, con la inteligencia artificial (IA) integrada en aproximadamente el 40% de las sesiones. Las cinco prioridades para los CISOs incluyen: asegurar la infraestructura de IA frente a nuevas amenazas como inyección de comandos y envenenamiento de datos; cumplir con regulaciones emergentes como la Ley de IA de la UE; gestionar la identidad no humana debido al aumento de agentes autónomos; controlar riesgos asociados al uso no autorizado de IA y código generado sin revisión; y preparar los Centros de Operaciones de Seguridad (SOC) para la remediación autónoma impulsada por IA. Este evento es crucial para cerrar la brecha de conocimiento en IA y fortalecer la postura de seguridad en un entorno cada vez más automatizado y complejo.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email