📌 Resumen ejecutivo

  • 46 noticias analizadas en este informe.
  • Distribución: 21 críticas, 11 altas, 6 medias, 8 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Chema Alonso, Unit 42….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

21

Compromiso repetido del escáner de seguridad Trivy en GitHub Actions roba secretos CI/CD

Origen
The Hacker News

Fecha
2026-03-21T05:05:05.651777+00:00

Resumen
Según The Hacker News, Trivy, un escáner de vulnerabilidades de código abierto mantenido por Aqua Security, fue comprometido por segunda vez en un mes. El incidente afectó las GitHub Actions 'aquasecurity/trivy-action' y 'aquasecurity/setup-trivy', herramientas utilizadas para escanear imágenes Docker y configurar flujos de trabajo en GitHub Actions. El ataque permitió la entrega de malware diseñado para robar secretos sensibles de CI/CD, poniendo en riesgo la seguridad de las cadenas de integración y despliegue continuos de múltiples proyectos y empresas.

Enlace
Ver noticia

Vulnerabilidad crítica en Langflow CVE-2026-33017 explotada en menos de 20 horas tras su divulgación

Origen
The Hacker News

Fecha
2026-03-21T05:05:06.279117+00:00

Resumen
Según The Hacker News, se ha detectado una vulnerabilidad crítica en Langflow, identificada como CVE-2026-33017 con una puntuación CVSS de 9.3, que combina la ausencia de autenticación con inyección de código, permitiendo la ejecución remota de código. Esta falla ha sido explotada activamente en menos de 20 horas desde su divulgación pública, evidenciando la rapidez con la que los actores maliciosos aprovechan nuevas vulnerabilidades. El impacto afecta a empresas que utilizan Langflow, poniendo en riesgo la seguridad de sus sistemas y datos.

Enlace
Ver noticia

Vulnerabilidad crítica PolyShell en Magento permite cargas no autenticadas, ejecución remota de código y toma de control de cuentas

Origen
The Hacker News

Fecha
2026-03-21T05:05:07.7042+00:00

Resumen
Según The Hacker News, Sansec ha alertado sobre una vulnerabilidad crítica en la API REST de Magento, denominada PolyShell, que permite a atacantes no autenticados subir ejecutables arbitrarios disfrazados como imágenes, logrando ejecución remota de código y toma de control de cuentas. No hay evidencia de explotación activa hasta la fecha.

Enlace
Ver noticia

El Departamento de Justicia de EE.UU. desmantela botnets IoT de 3 millones de dispositivos responsables de ataques DDoS récord de 31.4 Tbps

Origen
The Hacker News

Fecha
2026-03-21T05:05:07.982109+00:00

Resumen
Según The Hacker News, el Departamento de Justicia de Estados Unidos, en colaboración con autoridades de Canadá y Alemania, ha desmantelado la infraestructura de comando y control de varias botnets de Internet de las Cosas (IoT) como AISURU, Kimwolf, JackSkid y Mossad. Estas botnets, que suman aproximadamente 3 millones de dispositivos, fueron responsables de ataques DDoS globales con un volumen récord de 31.4 Tbps. La operación judicial autorizada busca mitigar el impacto de estas amenazas que afectan la seguridad de infraestructuras críticas y la estabilidad de servicios en línea a nivel mundial.

Enlace
Ver noticia

Compromiso del escáner Trivy en un ataque de cadena de suministro en curso

Origen
Dan Goodin

Fecha
2026-03-21T05:05:08.827877+00:00

Resumen
Según Dan Goodin, el popular escáner de seguridad Trivy ha sido comprometido en un ataque de cadena de suministro que continúa activo. Este incidente obliga a los administradores a rotar sus secretos urgentemente para mitigar posibles accesos no autorizados. El ataque afecta la seguridad de las infraestructuras y pone en riesgo la integridad de los procesos de análisis de vulnerabilidades en múltiples organizaciones.

Enlace
Ver noticia

FBI vincula ataques de phishing en Signal y WhatsApp a servicios de inteligencia rusos

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-03-21T05:05:09.010664+00:00

Resumen
Según múltiples fuentes, el FBI ha emitido un aviso público alertando que actores vinculados a los servicios de inteligencia rusos están llevando a cabo campañas de phishing dirigidas a usuarios de aplicaciones de mensajería cifrada como Signal y WhatsApp. Estas campañas han comprometido ya miles de cuentas, poniendo en riesgo la privacidad y seguridad de los usuarios y afectando la integridad de las comunicaciones cifradas.

Enlace
Ver noticia

Oracle lanza parche urgente para vulnerabilidad crítica de ejecución remota en Identity Manager

Origen
Lawrence Abrams

Fecha
2026-03-21T05:05:09.255828+00:00

Resumen
Según Lawrence Abrams, Oracle ha publicado una actualización de seguridad fuera de ciclo para corregir una vulnerabilidad crítica de ejecución remota de código sin autenticación en Identity Manager y Web Services Manager, identificada como CVE-2026-21992. Esta falla permite a atacantes ejecutar código arbitrario remotamente, poniendo en riesgo la seguridad de las infraestructuras que utilizan estos productos.

Enlace
Ver noticia

Operación Alice desmantela más de 373,000 sitios falsos de CSAM en la dark web

Origen
BleepingComputer

Fecha
2026-03-21T05:05:09.495285+00:00

Resumen
Según BleepingComputer, la operación internacional de las fuerzas del orden llamada Operación Alice logró cerrar más de 373,000 sitios en la dark web que ofrecían paquetes falsos de material de abuso sexual infantil (CSAM). Esta acción reduce significativamente la proliferación de contenido ilegal y protege a potenciales víctimas, además de dificultar la actividad de redes criminales en línea.

Enlace
Ver noticia

CISA ordena a agencias federales parchear vulnerabilidad crítica CVE-2026-20131 en Cisco Secure Firewall Management Center

Origen
Bill Toulas

Fecha
2026-03-21T05:05:09.72236+00:00

Resumen
Según Bill Toulas, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha emitido una orden para que las agencias federales parcheen una vulnerabilidad de máxima severidad, identificada como CVE-2026-20131, en Cisco Secure Firewall Management Center (FMC) antes del domingo 22 de marzo. Esta falla crítica podría permitir a atacantes comprometer la seguridad de las infraestructuras protegidas por este firewall, afectando la seguridad de la información y la continuidad operativa de las entidades gubernamentales.

Enlace
Ver noticia

Acción conjunta internacional desmantela las mayores botnets DDoS Aisuru, KimWolf, JackSkid y Mossad

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer

Fecha
2026-03-21T05:05:10.344413+00:00

Resumen
Las autoridades de Estados Unidos, Alemania y Canadá han desmantelado la infraestructura de comando y control (C2) utilizada por las botnets Aisuru, KimWolf, JackSkid y Mossad, que infectaban dispositivos IoT para realizar ataques DDoS masivos. Esta operación conjunta reduce significativamente la capacidad de estas botnets para afectar infraestructuras críticas y servicios en línea, mejorando la seguridad global de la red.

Enlace
Ver noticia

EE.UU. confirma vínculo de Handala con el gobierno iraní tras incautación de sitios de hackers

Origen
SecurityWeek

Fecha
2026-03-21T05:05:11.651534+00:00

Resumen
Según SecurityWeek, Estados Unidos ha incautado varios dominios utilizados por el grupo Handala en operaciones psicológicas cibernéticas vinculadas al gobierno iraní. Esta acción busca interrumpir campañas de desinformación y ataques cibernéticos dirigidos a infraestructuras y entidades estratégicas.

Enlace
Ver noticia

Violación de datos en Navia afecta a 2.7 millones de personas

Origen
Ionut Arghire

Fecha
2026-03-21T05:05:12.106325+00:00

Resumen
Según SecurityWeek, entre finales de diciembre de 2025 y mediados de enero de 2026, hackers accedieron y robaron información personal y de planes de salud del entorno de Navia, afectando a aproximadamente 2.7 millones de personas.

Enlace
Ver noticia

Vulnerabilidad crítica en Langflow explotada horas después de su divulgación pública

Origen
Ionut Arghire

Fecha
2026-03-21T05:05:12.685884+00:00

Resumen
Según SecurityWeek, se ha detectado una vulnerabilidad crítica en Langflow que permite la ejecución remota de código sin autenticación debido al uso de datos de flujo suministrados por atacantes en flujos públicos. Esta falla fue explotada pocas horas después de su divulgación pública, representando un riesgo significativo para la seguridad de las infraestructuras que utilizan Langflow.

Enlace
Ver noticia

Autoridades federales desmantelan enormes botnets de IoT responsables de ataques DDoS récord

Origen
The Register

Fecha
2026-03-21T05:05:13.538751+00:00

Resumen
Según The Register, las autoridades federales han logrado desmantelar grandes botnets de dispositivos IoT que estaban detrás de ataques DDoS sin precedentes. Esta acción reduce significativamente la amenaza para infraestructuras críticas y empresas, mejorando la seguridad en la red y protegiendo a usuarios de interrupciones masivas.

Enlace
Ver noticia

Vulnerabilidad crítica de ejecución remota de código en Oracle Fusion Middleware

Origen
Nate Nelson

Fecha
2026-03-21T05:05:14.077953+00:00

Resumen
Según Nate Nelson, se ha identificado una vulnerabilidad crítica de ejecución remota de código en Oracle Fusion Middleware. Esta falla permite a atacantes ejecutar código arbitrario sin necesidad de autenticación si los gestores de Identidad o Servicios Web de Oracle están expuestos a Internet. Se recomienda aplicar los parches de seguridad de inmediato para proteger infraestructuras y datos empresariales.

Enlace
Ver noticia

Fallo de OpSec del grupo Beast expone servidor de ransomware

Origen
Robert Lemos

Fecha
2026-03-21T05:05:14.246358+00:00

Resumen
Según Robert Lemos, el grupo de ransomware Beast ha cometido un fallo operativo que ha expuesto un servidor central en la nube. Este servidor contenía archivos que evidencian un patrón sistemático y agresivo de ataques dirigidos a las copias de seguridad de redes, una táctica clave en sus operaciones maliciosas.

Enlace
Ver noticia

Interlock Ransomware ataca firewalls empresariales de Cisco

Origen
Alexander Culafi

Fecha
2026-03-21T05:05:14.423958+00:00

Resumen
Según Alexander Culafi, el grupo de ransomware Interlock, conocido por ataques de doble extorsión, explotó una vulnerabilidad crítica en firewalls empresariales de Cisco semanas antes de que esta fuera divulgada públicamente. Este ataque pone en riesgo la seguridad de infraestructuras críticas y puede afectar gravemente a empresas que dependen de estos dispositivos para proteger sus redes.

Enlace
Ver noticia

Debate sobre la intervención gubernamental y el papel de las naciones como aseguradoras de último recurso en ciberseguridad tras el ataque a Jaguar Land Rover

Origen
Múltiples fuentes: CSO Online, CIO.com

Fecha
2026-03-21T05:05:14.954055+00:00

Resumen
Según múltiples fuentes, tras el grave ciberataque a Jaguar Land Rover, que llevó al gobierno del Reino Unido a otorgar una garantía de préstamo de £1.5 mil millones, expertos del Cyber Monitoring Center y analistas del sector cuestionan la idoneidad de esta intervención sin un marco claro. Se destaca la necesidad de establecer criterios y estructuras para la colaboración entre gobierno e industria aseguradora, dado el actual déficit en la cobertura de seguros cibernéticos. El incidente evidenció cómo un ataque puede afectar la operatividad real de una empresa y tener repercusiones económicas amplias, incluyendo impacto en el PIB nacional y empleo. Se advierte que la intervención estatal podría crear precedentes peligrosos, incentivando la subinversión en seguridad y aumentando el riesgo de que organizaciones críticas sean objetivos prioritarios. Además, se critica que el uso excesivo de seguros y rescates gubernamentales fomenta una gestión inadecuada del riesgo cibernético, comparándolo con una adicción que alimenta el crecimiento del cibercrimen. Se concluye que es imprescindible que las empresas integren la resiliencia cibernética en su gestión de riesgos y que se reconozca el costo real de la seguridad para evitar financiar indirectamente a los criminales.

Enlace
Ver noticia

Desmantelamiento internacional de los botnets Aisuru y Kimwolf utilizados en ataques DDoS masivos

Origen
Múltiples fuentes: CSO Online, dpa

Fecha
2026-03-21T05:05:15.533592+00:00

Resumen
Según múltiples fuentes, en una operación conjunta entre autoridades de Alemania, Canadá y Estados Unidos, se desmantelaron las infraestructuras técnicas de los dos mayores botnets globales, Aisuru y Kimwolf, usados para ataques de denegación de servicio (DDoS). Aisuru infectaba principalmente dispositivos del Internet de las Cosas mal protegidos, como routers y cámaras de vigilancia, y fue responsable del mayor ataque DDoS conocido con un pico de 31,4 Tbps, mitigado por Cloudflare. Kimwolf, relacionado con Aisuru, se enfocaba en dispositivos Android y de consumo como TV-boxes. Aunque no se logró detener a los sospechosos, se identificaron dos presuntos administradores y se incautaron evidencias y criptomonedas en Alemania y Canadá. Estos ataques han afectado servicios como la Deutsche Bahn y su aplicación DB Navigator, causando interrupciones significativas.

Enlace
Ver noticia

La realidad del espionaje: la infraestructura empresarial ya está en la ruta de recolección de datos

Origen
CSO Online

Fecha
2026-03-21T05:05:15.717815+00:00

Resumen
Según CSO Online, las infraestructuras empresariales se han convertido en canales involuntarios para la recolección de inteligencia debido a que actores maliciosos explotan las dependencias compartidas como telecomunicaciones, servicios en la nube y federación de identidad. Campañas criminales y estatales, como el spyware Predator y el grupo UNC3886 que comprometió las principales operadoras de Singapur, demuestran que el problema es estructural y persistente. Los CISOs deben reevaluar su superficie de ataque considerando estas dependencias, fortalecer la visibilidad y exigir garantías a proveedores upstream, además de diseñar autenticaciones resistentes a compromisos y adoptar detección de accesos prolongados y silenciosos. La exposición permanente en infraestructuras críticas también impacta en la asegurabilidad y obliga a integrar evaluaciones de riesgo basadas en inteligencia en la gobernanza y arquitectura empresarial.

Enlace
Ver noticia

Múltiples vulnerabilidades críticas en mod_gnutls afectan la autenticación mTLS

Origen
Ben Smith

Fecha
2026-03-21T05:05:15.891855+00:00

Resumen
Según Ben Smith, se han identificado múltiples vulnerabilidades en mod_gnutls, incluyendo CVE-2026-33307, un desbordamiento de búfer basado en pila que puede ser explotado mediante una cadena de certificados cliente maliciosa con más de 8 certificados, causando una denegación de servicio (DoS) transitoria debido a abortos del proceso y volcados de memoria. Además, CVE-2026-33308 permite la aceptación incorrecta de certificados cliente con usos extendidos inapropiados, posibilitando que un atacante reutilice certificados comprometidos para autenticación mTLS. Estas fallas representan riesgos operativos para servidores que usan mod_gnutls, afectando la disponibilidad y la seguridad de la autenticación en infraestructuras que dependen de mTLS.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

11

La importancia de la analítica conductual en ataques cibernéticos potenciados por IA

Origen
The Hacker News

Fecha
2026-03-21T05:05:07.382345+00:00

Resumen
Según The Hacker News, la inteligencia artificial está transformando las tácticas de los ciberdelincuentes, quienes ahora emplean IA para crear correos de phishing personalizados, deepfakes y malware que imitan la actividad normal del usuario, evadiendo así los sistemas tradicionales de detección y los modelos de seguridad heredados. Esto representa un desafío significativo para la seguridad de las empresas y usuarios, ya que las amenazas se vuelven más sofisticadas y difíciles de identificar.

Enlace
Ver noticia

Apple advierte sobre vulnerabilidades en iPhones antiguos frente a ataques con kits de explotación Coruna y DarkSword

Origen
The Hacker News

Fecha
2026-03-21T05:05:08.210507+00:00

Resumen
Según The Hacker News, Apple ha alertado a los usuarios que utilizan versiones antiguas de iOS sobre ataques web dirigidos mediante los kits de explotación Coruna y DarkSword. Estos ataques emplean contenido web malicioso para infectar dispositivos con iOS desactualizado, lo que puede derivar en el robo de datos sensibles. Apple recomienda actualizar el sistema operativo para proteger la seguridad de los iPhones afectados.

Enlace
Ver noticia

Cómo los CISOs pueden sobrevivir a la era de los ciberataques geopolíticos

Origen
BleepingComputer

Fecha
2026-03-21T05:05:09.948767+00:00

Resumen
Según BleepingComputer, las tensiones geopolíticas están impulsando ciberataques destructivos cuyo objetivo es interrumpir operaciones en lugar de exigir rescate. Los CISOs deben enfocarse en limitar el movimiento lateral y contener las brechas para mitigar el impacto de campañas de malware tipo wiper.

Enlace
Ver noticia

Músico admite fraude de 10 millones de dólares en regalías de streaming usando bots de IA

Origen
Sergiu Gatlan

Fecha
2026-03-21T05:05:10.180974+00:00

Resumen
Según Sergiu Gatlan, Michael Smith, músico de Carolina del Norte, se declaró culpable de defraudar más de 10 millones de dólares en pagos de regalías mediante un esquema masivo que utilizó bots de inteligencia artificial para inflar reproducciones en plataformas como Spotify, Apple Music, Amazon Music y YouTube Music. Este fraude afecta la integridad del sistema de pagos de las plataformas y puede impactar negativamente a artistas legítimos y a la industria musical en general.

Enlace
Ver noticia

Actualización de marzo de Windows 11 provoca fallos en inicio de sesión en Teams y OneDrive

Origen
Sergiu Gatlan

Fecha
2026-03-21T05:05:10.569004+00:00

Resumen
Según Sergiu Gatlan, la actualización de marzo para Windows 11 está causando problemas en el inicio de sesión con cuentas Microsoft en varias aplicaciones, incluyendo Teams y OneDrive. Esto afecta la productividad de usuarios y empresas que dependen de estas herramientas para comunicación y almacenamiento en la nube.

Enlace
Ver noticia

Exanalista de datos condenado por extorsionar a empresa tecnológica con 2,5 millones de dólares

Origen
Sergiu Gatlan

Fecha
2026-03-21T05:05:10.795111+00:00

Resumen
Según Sergiu Gatlan, un exanalista de datos de Carolina del Norte fue declarado culpable de extorsionar a una empresa tecnológica con sede en Washington D.C. mientras aún trabajaba como contratista. El individuo intentó obtener 2,5 millones de dólares mediante amenazas, comprometiendo la seguridad interna de la compañía.

Enlace
Ver noticia

Tres hombres acusados de conspirar para contrabandear inteligencia artificial de EE. UU. a China

Origen
SecurityWeek

Fecha
2026-03-21T05:05:11.263026+00:00

Resumen
Según SecurityWeek, tres hombres han sido acusados por violar las leyes de control de exportaciones de Estados Unidos al conspirar para desviar grandes cantidades de servidores de alto rendimiento ensamblados en EE. UU. hacia China. Este acto representa un riesgo significativo para la seguridad tecnológica y comercial de Estados Unidos, afectando la protección de tecnologías avanzadas y la integridad de las cadenas de suministro.

Enlace
Ver noticia

Campaña continua de desfiguración afecta a miles de sitios Magento

Origen
Ionut Arghire

Fecha
2026-03-21T05:05:12.345+00:00

Resumen
Según SecurityWeek, desde el 27 de febrero se ha registrado una campaña de ataques que ha afectado a miles de sitios web basados en Magento, incluyendo plataformas de comercio electrónico, marcas globales y servicios gubernamentales. Esta campaña de desfiguración representa un riesgo significativo para la integridad y reputación de las empresas afectadas, además de potencialmente comprometer la seguridad de los usuarios y la disponibilidad de los servicios.

Enlace
Ver noticia

Desarticulación internacional de las botnets DDoS Aisuru y Kimwolf

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-03-21T05:05:12.857103+00:00

Resumen
Según Eduard Kovacs y SecurityWeek, en una operación internacional se han desarticulado las botnets DDoS Aisuru y Kimwolf, junto con las menos conocidas JackSkid y Mossad. Esta acción reduce significativamente la capacidad de ataques distribuidos de denegación de servicio, mejorando la seguridad de infraestructuras críticas y servicios en línea afectados por estas amenazas.

Enlace
Ver noticia

Fortalecimiento de la ciberseguridad en servicios de agua mediante cooperación sectorial

Origen
CSO Online

Fecha
2026-03-21T05:05:15.171962+00:00

Resumen
Según CSO Online, un programa piloto de dos años liderado por el Cyber Readiness Institute y el Center on Cyber and Technology Innovation, con patrocinio de Microsoft, ha demostrado que la cooperación y el intercambio de información entre 200 pequeñas y medianas empresas de servicios de agua mejoran significativamente la ciberseguridad. El sector enfrenta desafíos por sistemas obsoletos y escasez de personal especializado. Se identificaron cuatro factores clave para mejorar la seguridad: evitar herramientas gratuitas insuficientes, ampliar la asistencia técnica práctica, incluir formación en ciberseguridad en la licencia de operadores y fortalecer vínculos con asociaciones sectoriales. Ataques previos en EE. UU., Noruega y Polonia evidencian la urgencia de pasar de la simple distribución de información a la construcción de capacidades para garantizar infraestructuras resilientes.

Enlace
Ver noticia

Google restringe el uso de IA para reportar bugs en software open source y financia herramientas para mejorar la seguridad

Origen
Múltiples fuentes: CSO Online, InfoWorld

Fecha
2026-03-21T05:05:15.364018+00:00

Resumen
Google ha decidido dejar de aceptar reportes de bugs generados por IA en su programa de recompensas para vulnerabilidades en software open source debido a la baja calidad y falsos positivos de estos informes. Para enfocar sus recursos en amenazas reales, ahora exige pruebas más sólidas como reproducciones OSS-Fuzz o parches integrados. Paralelamente, Google junto con otras grandes empresas tecnológicas como Anthropic, AWS, Microsoft y OpenAI, están financiando con 12.5 millones de dólares a la Linux Foundation para desarrollar herramientas basadas en IA que ayuden a los mantenedores a gestionar el creciente volumen de reportes de seguridad generados por IA. Este esfuerzo es gestionado por Alpha-Omega y la Open Source Security Foundation (OSSF) para fortalecer la seguridad del ecosistema open source.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

6

Google implementa espera obligatoria de 24 horas para la instalación de apps no verificadas en Android

Origen
The Hacker News

Fecha
2026-03-21T05:05:06.792532+00:00

Resumen
Según The Hacker News, Google ha anunciado un nuevo proceso avanzado para la instalación lateral (sideloading) en Android que impone un periodo de espera obligatorio de 24 horas para instalar aplicaciones de desarrolladores no verificados. Esta medida busca equilibrar la apertura del sistema con la seguridad, reduciendo el riesgo de malware y estafas. La iniciativa complementa el mandato de verificación de desarrolladores anunciado el año pasado, que exige que todas las apps Android estén registradas por desarrolladores verificados.

Enlace
Ver noticia

Fraude en el comercio minorista impulsado por IA agente

Origen
Unit 42

Fecha
2026-03-21T05:05:08.593182+00:00

Resumen
Según Unit 42, el fraude en el comercio minorista está evolucionando con el uso de inteligencia artificial agente, que puede ser manipulada para realizar compras fraudulentas. El artículo advierte sobre inyecciones maliciosas de comandos en sistemas de IA, destacando la necesidad de defensas éticas y técnicas para proteger a empresas y usuarios contra estas amenazas emergentes.

Enlace
Ver noticia

Vulnerabilidades en dispositivos KVM, vulnerabilidades Claudy Day Claude y actividad del grupo ransomware The Gentlemen

Origen
SecurityWeek

Fecha
2026-03-21T05:05:11.012919+00:00

Resumen
Según SecurityWeek, se han detectado vulnerabilidades en dispositivos KVM y en el software Claudy Day Claude, además de actividad relevante del grupo ransomware The Gentlemen. Estas vulnerabilidades podrían afectar la seguridad de infraestructuras y sistemas que utilizan estos dispositivos y software, aumentando el riesgo para empresas y usuarios. No se especifican detalles técnicos ni CVE asociados.

Enlace
Ver noticia

Proton Mail compartió información de usuario con la policía

Origen
Bruce Schneier, 404 Media

Fecha
2026-03-21T05:05:13.360318+00:00

Resumen
Según Bruce Schneier y 404 Media, Proton Mail proporcionó datos de suscriptores al gobierno suizo, que a su vez los entregó al FBI. La información compartida corresponde a metadatos, específicamente datos de pago relacionados con una cuenta en particular. Este incidente evidencia que incluso empresas centradas en la privacidad pueden verse obligadas a compartir información con autoridades.

Enlace
Ver noticia

La rescate cibernético de Jaguar Land Rover establece un precedente preocupante, advierte el organismo regulador

Origen
The Register

Fecha
2026-03-21T05:05:13.764927+00:00

Resumen
Según The Register, el rescate cibernético de Jaguar Land Rover ha generado preocupación entre los organismos reguladores, que advierten que este tipo de intervenciones podría sentar un precedente peligroso para la gestión de incidentes de ciberseguridad en la industria automotriz y más allá. No se especifican detalles técnicos del incidente ni el impacto directo en usuarios o infraestructuras.

Enlace
Ver noticia

Seguridad integral para IA agente en RSAC 2026

Origen
Microsoft Security Blog

Fecha
2026-03-21T05:05:14.765796+00:00

Resumen
Según Microsoft Security Blog, en la era de la IA agente, la seguridad debe integrarse en todas las capas del entorno de inteligencia artificial. En RSAC 2026, se presentan nuevas capacidades diseñadas para ayudar a las organizaciones a proteger agentes, asegurar sus infraestructuras y defenderse mediante agentes y expertos, fortaleciendo así la seguridad operativa y la protección de datos en entornos empresariales.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

8

Presentación del libro 'Todo Llega… cuidado con lo que deseas' de David de Santiago en Madrid

Origen
Chema Alonso

Fecha
2026-03-21T05:05:08.423268+00:00

Resumen
Según Chema Alonso, David de Santiago presentará su libro 'Todo Llega… cuidado con lo que deseas' el sábado 21 de abril a las 19:00 horas en Espacio Ronda, Madrid. El libro relata su experiencia profesional y aprendizajes como emprendedor, incluyendo colaboraciones con Chema Alonso en ElevenPaths y Telefónica. Chema Alonso acompañará a David vía videoconferencia desde Lisboa, y también estará presente Pablo Ibáñez, conocido como 'El Hombre de Negro'. La presentación es gratuita pero con aforo limitado, por lo que es necesario registrarse en EventBrite. Tras el evento, habrá un encuentro en Insolente Mad, un espacio artístico en el barrio de La Latina, a cinco minutos andando del Espacio Ronda.

Enlace
Ver noticia

Eclypsium recibe 25 millones de dólares para fortalecer la seguridad en la cadena de suministro de dispositivos

Origen
Ionut Arghire

Fecha
2026-03-21T05:05:11.427728+00:00

Resumen
Según SecurityWeek, Eclypsium ha recaudado 25 millones de dólares para ampliar las capacidades de su plataforma y fortalecer las asociaciones con canales, con el objetivo de mejorar la seguridad en la cadena de suministro de dispositivos.

Enlace
Ver noticia

Cape recauda 100 millones de dólares para protección contra amenazas de seguridad celular

Origen
SecurityWeek News

Fecha
2026-03-21T05:05:11.865109+00:00

Resumen
Cape ha recaudado 100 millones de dólares para fortalecer su servicio de operador móvil virtual (MVNO) enfocado en la privacidad, dirigido a consumidores, empresas y gobiernos, con el objetivo de proteger contra amenazas de seguridad en redes celulares.

Enlace
Ver noticia

Allure Security recauda 17 millones de dólares para protección de marcas en línea

Origen
Ionut Arghire

Fecha
2026-03-21T05:05:12.51472+00:00

Resumen
Según SecurityWeek, Allure Security ha recaudado 17 millones de dólares para invertir en la expansión de su plataforma de protección digital de marcas y en la ampliación de sus esfuerzos comerciales. Esta inversión permitirá mejorar la defensa contra amenazas que afectan la reputación y seguridad de las marcas en línea.

Enlace
Ver noticia

NIST organiza taller sobre el futuro de la ciberseguridad en IoT

Origen
Michael Fagan

Fecha
2026-03-21T05:05:13.019493+00:00

Resumen
El NIST ha anunciado un taller de dos días titulado “Future Directions” que se celebrará del 31 de marzo al 1 de abril de 2026 en su campus de Gaithersburg. Este evento busca recopilar aportaciones de la comunidad para definir las próximas etapas del Programa de Ciberseguridad para Internet de las Cosas (IoT) del NIST, que ayuda a profesionales a gestionar los desafíos entre TI y productos conectados. Se invita a participar también a quienes no puedan asistir presencialmente mediante correo electrónico.

Enlace
Ver noticia

Friday Squid Blogging: Jumbo Flying Squid in the South Pacific

Origen
Bruce Schneier

Fecha
2026-03-21T05:05:13.199545+00:00

Resumen
Bruce Schneier destaca la necesidad de una mejor conservación de la población del calamar volador gigante en el Pacífico Sur. Aunque la publicación no aborda directamente temas de ciberseguridad, invita a discutir noticias de seguridad no cubiertas previamente.

Enlace
Ver noticia

Resumen de temas de ciberseguridad: Macbeth, Ahab, Peewee Herman, Microsoft, Zoom, Vibe Hacking, SharePoint, Meta, AgeID y Josh Marpet

Origen
Security Weekly

Fecha
2026-03-21T05:05:13.923937+00:00

Resumen
Múltiples fuentes: Security Weekly. Este episodio cubre una variedad de temas y actores en el ámbito de la ciberseguridad, incluyendo análisis y discusiones sobre herramientas y plataformas como Microsoft, Zoom, SharePoint y Meta, así como técnicas de hacking como Vibe Hacking y referencias a proyectos o campañas denominadas Macbeth, Ahab y AgeID. También se menciona la participación de Josh Marpet. El contenido es diverso y aborda aspectos relevantes para la seguridad de la información y la protección de infraestructuras digitales.

Enlace
Ver noticia

CTI-REALM: nuevo benchmark abierto para generación de reglas de detección con IA

Origen
Microsoft Security Blog

Fecha
2026-03-21T05:05:14.588398+00:00

Resumen
Microsoft ha presentado CTI-REALM, un benchmark de código abierto diseñado para evaluar agentes de inteligencia artificial en la ingeniería de detección aplicada a amenazas cibernéticas reales. Esta herramienta permite transformar la inteligencia de amenazas cibernéticas en detecciones validadas, facilitando la automatización y mejora en la generación de reglas de detección.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email