📌 Resumen ejecutivo

  • 64 noticias analizadas en este informe.
  • Distribución: 26 críticas, 13 altas, 18 medias, 7 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Kaspersky Security Services, SANS Internet Storm Center….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

26

Detención del administrador de LeakBase en Rusia por mercado masivo de credenciales robadas

Origen
The Hacker News

Fecha
2026-03-26T05:08:36.717947+00:00

Resumen
Según The Hacker News, las autoridades rusas han arrestado al presunto administrador del foro cibercriminal LeakBase, un residente de Taganrog. Este individuo gestionaba un sitio criminal que facilitaba la distribución de credenciales robadas a gran escala, lo que representa un riesgo significativo para la seguridad de empresas y usuarios afectados por el robo de datos.

Enlace
Ver noticia

GlassWorm Malware utiliza Solana Dead Drops para entregar RAT y robar datos de navegador y criptomonedas

Origen
The Hacker News

Fecha
2026-03-26T05:08:37.193282+00:00

Resumen
Según The Hacker News, se ha detectado una nueva evolución de la campaña GlassWorm que emplea un marco de múltiples etapas para el robo completo de datos e instalación de un troyano de acceso remoto (RAT). Este malware despliega una extensión maliciosa para Google Chrome que se hace pasar por una versión offline de Google Docs, capaz de registrar pulsaciones de teclado, capturar cookies y tokens de sesión, así como realizar capturas de pantalla. El ataque afecta principalmente a usuarios y empresas que utilizan navegadores Chrome y manejan criptomonedas, poniendo en riesgo la seguridad de la información y activos digitales.

Enlace
Ver noticia

Campaña de ciberespionaje autónoma impulsada por IA ejecutada por actor estatal

Origen
The Hacker News

Fecha
2026-03-26T05:08:37.73132+00:00

Resumen
Según The Hacker News, en septiembre de 2025, un actor estatal utilizó un agente de codificación basado en inteligencia artificial para llevar a cabo una campaña autónoma de ciberespionaje contra 30 objetivos globales. La IA gestionó entre el 80 y 90% de las operaciones tácticas, incluyendo reconocimiento, escritura de código de explotación y movimientos laterales a velocidad de máquina. Este avance representa un riesgo significativo para la seguridad de la información y las infraestructuras, ya que automatiza y acelera ataques sofisticados.

Enlace
Ver noticia

Condenan a dos años de prisión a un hacker ruso por ataques de ransomware con botnet TA551

Origen
The Hacker News

Fecha
2026-03-26T05:08:38.172571+00:00

Resumen
Según The Hacker News, Ilya Angelov, un ciudadano ruso de 40 años, ha sido condenado a dos años de prisión y multado con 100,000 dólares por gestionar una botnet utilizada para lanzar ataques de ransomware contra empresas estadounidenses. Angelov, conocido en línea como "milan" y "okart", coadministraba el grupo cibercriminal ruso TA551, responsable de estas campañas maliciosas.

Enlace
Ver noticia

Campaña activa de phishing con código de dispositivo afecta a más de 340 organizaciones de Microsoft 365 en cinco países mediante abuso de OAuth

Origen
The Hacker News

Fecha
2026-03-26T05:08:38.473999+00:00

Resumen
Según The Hacker News, investigadores de ciberseguridad han detectado una campaña activa de phishing que utiliza códigos de dispositivo para atacar identidades de Microsoft 365 en más de 340 organizaciones ubicadas en Estados Unidos, Canadá, Australia, Nueva Zelanda y Alemania. La campaña, identificada inicialmente el 19 de febrero de 2026 por Huntress, ha acelerado su actividad desde entonces y explota vulnerabilidades en el protocolo OAuth para comprometer credenciales y acceso a servicios corporativos. Este ataque representa un riesgo significativo para la seguridad de la información y la integridad de las infraestructuras de las empresas afectadas.

Enlace
Ver noticia

La FCC prohíbe la importación de nuevos routers de consumo fabricados en el extranjero por riesgos en la cadena de suministro y ciberseguridad

Origen
The Hacker News

Fecha
2026-03-26T05:08:38.809861+00:00

Resumen
Según The Hacker News, la Comisión Federal de Comunicaciones de EE.UU. (FCC) ha prohibido la importación de nuevos routers de consumo fabricados en el extranjero debido a riesgos inaceptables para la ciberseguridad y la seguridad nacional. Esta medida busca proteger a los ciudadanos estadounidenses y las redes de comunicaciones críticas del país frente a amenazas en la cadena de suministro.

Enlace
Ver noticia

Ataques PolyShell afectan al 56% de las tiendas Magento vulnerables

Origen
Bill Toulas

Fecha
2026-03-26T05:08:40.181031+00:00

Resumen
Según Bill Toulas, se están produciendo ataques que explotan la vulnerabilidad 'PolyShell' en la versión 2 de Magento Open Source y Adobe Commerce, afectando a más de la mitad de las tiendas vulnerables. Estos ataques representan un riesgo significativo para las empresas que utilizan estas plataformas, comprometiendo la seguridad de sus infraestructuras y datos.

Enlace
Ver noticia

Nuevo malware Torg Grabber roba datos de más de 700 carteras de criptomonedas

Origen
BleepingComputer

Fecha
2026-03-26T05:08:40.581033+00:00

Resumen
Según BleepingComputer, el malware Torg Grabber está robando datos sensibles de 850 extensiones de navegador, incluyendo más de 700 relacionadas con carteras de criptomonedas. Este ataque pone en riesgo la seguridad financiera de usuarios y empresas que gestionan activos digitales, comprometiendo la integridad de sus carteras y exponiendo información crítica.

Enlace
Ver noticia

Citrix urge a los administradores a parchear vulnerabilidades críticas en NetScaler

Origen
Sergiu Gatlan

Fecha
2026-03-26T05:08:40.746254+00:00

Resumen
Citrix ha lanzado parches para dos vulnerabilidades en NetScaler ADC y NetScaler Gateway, una de ellas muy similar a las fallas CitrixBleed y CitrixBleed2 que fueron explotadas en ataques de día cero en años recientes. Se recomienda a los administradores aplicar estas actualizaciones lo antes posible para evitar posibles compromisos de seguridad.

Enlace
Ver noticia

TP-Link advierte sobre vulnerabilidad crítica de bypass de autenticación en routers Archer NX

Origen
Sergiu Gatlan

Fecha
2026-03-26T05:08:41.267905+00:00

Resumen
TP-Link ha corregido varias vulnerabilidades en su serie de routers Archer NX, destacando una falla crítica que permite a atacantes evadir la autenticación y cargar firmware malicioso. Esta vulnerabilidad representa un riesgo significativo para la seguridad de las redes domésticas y empresariales que utilizan estos dispositivos, pudiendo comprometer la integridad y disponibilidad de la infraestructura de red.

Enlace
Ver noticia

Condenan a dos años de prisión a ruso que gestionaba botnet usada en ataques ransomware BitPaymer

Origen
Sergiu Gatlan

Fecha
2026-03-26T05:08:41.458917+00:00

Resumen
Según Sergiu Gatlan, un ciudadano ruso ha sido condenado a dos años de prisión tras admitir que gestionaba una botnet de phishing utilizada para lanzar ataques ransomware BitPaymer contra 72 empresas estadounidenses. Este fallo representa un avance en la lucha contra las infraestructuras de ataque que facilitan campañas de ransomware, mejorando la seguridad para empresas y usuarios afectados.

Enlace
Ver noticia

Compromiso amplio de OSS: TeamPCP ataca Docker Hub, VS Code y PyPI

Origen
Ionut Arghire

Fecha
2026-03-26T05:08:42.703799+00:00

Resumen
Según SecurityWeek, el grupo de hackers TeamPCP comprometió etiquetas de GitHub Actions y luego expandió sus ataques a plataformas como NPM, Docker Hub, VS Code y PyPI, colaborando con el grupo Lapsus$. Este compromiso afecta la cadena de suministro de software de código abierto, poniendo en riesgo a desarrolladores y empresas que dependen de estas herramientas para sus infraestructuras y productos.

Enlace
Ver noticia

Condenan a Aleksei Volkov por facilitar ataques de ransomware Yanluowang

Origen
SecurityWeek

Fecha
2026-03-26T05:08:42.866583+00:00

Resumen
Según SecurityWeek, Aleksei Volkov ha sido condenado a 81 meses de prisión por su implicación en los ataques de ransomware Yanluowang. Volkov actuaba como intermediario facilitando el acceso a sistemas comprometidos para los atacantes, lo que representa un riesgo significativo para la seguridad de empresas e infraestructuras afectadas por esta campaña de ransomware.

Enlace
Ver noticia

Exposición masiva de datos de empleados de HackerOne tras brecha en Navia

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-03-26T05:08:43.031856+00:00

Resumen
Según Eduard Kovacs y SecurityWeek, un ataque informático dirigido a Navia resultó en el robo de información personal de cientos de empleados de la firma de ciberseguridad HackerOne. Este incidente pone en riesgo la privacidad y seguridad de los empleados afectados y puede afectar la confianza en la gestión de datos internos de la empresa.

Enlace
Ver noticia

Senador Wyden advierte sobre un nuevo abuso de la Sección 702

Origen
Bruce Schneier

Fecha
2026-03-26T05:08:43.202702+00:00

Resumen
Según Bruce Schneier, el senador Ron Wyden ha alertado sobre un posible abuso relacionado con la Sección 702, que afecta directamente los derechos de privacidad de los estadounidenses. Wyden criticó la nominación de Joshua Rudd para liderar la NSA debido a su negativa a aceptar limitaciones constitucionales básicas en la vigilancia de la NSA. Además, Wyden ha solicitado durante años la desclasificación de una ley secreta vinculada a esta sección, que considera crucial debatir abiertamente antes de su próxima reautorización. Se espera que, al ser desclasificada, la población estadounidense se sorprenda por la falta de información con la que el Congreso ha estado debatiendo esta autoridad.

Enlace
Ver noticia

Vulnerabilidades críticas en Citrix NetScaler ADC y Gateway requieren acción inmediata

Origen
National Cyber Security Centre (NCSC) Reino Unido

Fecha
2026-03-26T05:08:43.701117+00:00

Resumen
Según el Centro Nacional de Seguridad Cibernética del Reino Unido, se han identificado dos vulnerabilidades críticas que afectan a Citrix NetScaler ADC y Citrix NetScaler Gateway. Se insta a las organizaciones del Reino Unido a tomar medidas inmediatas para mitigar estos riesgos, ya que podrían comprometer la seguridad de infraestructuras y servicios empresariales que dependen de estos productos.

Enlace
Ver noticia

Vulnerabilidad de Denegación de Servicio CAPWAP en Cisco IOS XE Wireless Controller para Catalyst CW9800

Origen
Cisco Security Advisory

Fecha
2026-03-26T05:08:45.199043+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad crítica (CVE-2026-20086) en el procesamiento de paquetes CAPWAP en el software Cisco IOS XE Wireless Controller para la familia Catalyst CW9800. Esta falla permite a un atacante remoto no autenticado provocar una denegación de servicio (DoS) mediante el envío de paquetes CAPWAP malformados, causando que el dispositivo afectado se reinicie inesperadamente. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad crítica de denegación de servicio en DHCP Snooping de Cisco IOS XE para Catalyst 9000

Origen
Cisco Security Advisory

Fecha
2026-03-26T05:08:45.420561+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad crítica (CVE-2026-20084) en la función DHCP snooping de Cisco IOS XE para switches Catalyst 9000 que permite a un atacante remoto no autenticado provocar la reenvío de paquetes BOOTP entre VLANs, causando una condición de denegación de servicio (DoS). La explotación puede generar filtración de VLANs BOOTP y alta utilización de CPU, dejando el dispositivo inalcanzable y sin capacidad para reenviar tráfico. Cisco ha publicado actualizaciones de software y soluciones temporales para mitigar este riesgo.

Enlace
Ver noticia

Vulnerabilidad de Denegación de Servicio en el servidor HTTP de Cisco IOS e IOS XE Release 3E

Origen
Cisco Security Advisory

Fecha
2026-03-26T05:08:45.586913+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad crítica (CVE-2026-20125) en la función del servidor HTTP de Cisco IOS e IOS XE Release 3E que permite a un atacante remoto autenticado provocar la recarga inesperada del dispositivo, causando una denegación de servicio (DoS). Esta falla se debe a una validación incorrecta de entradas proporcionadas por el usuario, que puede ser explotada mediante solicitudes HTTP malformadas. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad de agotamiento de memoria TLS en Cisco IOS XE Software provoca denegación de servicio

Origen
Cisco Security Advisory

Fecha
2026-03-26T05:08:45.749816+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad crítica (CVE-2026-20004) en la biblioteca TLS de Cisco IOS XE Software que permite a un atacante no autenticado y adyacente agotar la memoria disponible del dispositivo afectado. Esta falla se debe a una gestión inadecuada de recursos durante el establecimiento de conexiones TLS, que puede ser explotada mediante intentos repetidos de autenticación EAP o ataques de tipo man-in-the-middle que reinician conexiones TLS. La explotación exitosa provoca recargas inesperadas y denegación de servicio. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad crítica en el arranque seguro de Cisco IOS XE para switches Catalyst y Rugged Series

Origen
Cisco Security Advisory

Fecha
2026-03-26T05:08:45.942388+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en el cargador de arranque de Cisco IOS XE para switches Catalyst 9200, ESS9300, IE9310, IE9320, IE3500 e IE3505 que permite a un atacante local autenticado con privilegios de nivel 15 o a un atacante no autenticado con acceso físico ejecutar código arbitrario durante el arranque, rompiendo la cadena de confianza. Esta falla se debe a una validación insuficiente del software en el arranque, permitiendo la manipulación de binarios para evadir las comprobaciones de integridad y ejecutar imágenes no firmadas por Cisco. Cisco ha calificado esta vulnerabilidad con un impacto alto y ha publicado actualizaciones de software para mitigarla, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad crítica de denegación de servicio en IKEv2 afecta a Cisco IOS, IOS XE y Secure Firewall

Origen
Cisco Security Advisory

Fecha
2026-03-26T05:08:46.11798+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en la función Internet Key Exchange versión 2 (IKEv2) presente en Cisco IOS Software, IOS XE, Secure Firewall Adaptive Security Appliance (ASA) y Secure Firewall Threat Defense (FTD). Esta falla permite a un atacante remoto no autenticado provocar una fuga de memoria que puede causar una denegación de servicio (DoS). La explotación puede forzar el reinicio del dispositivo en IOS e IOS XE, o agotar parcialmente la memoria en ASA y FTD, afectando la estabilidad del sistema y la capacidad para establecer nuevas sesiones VPN IKEv2. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-3055 en Citrix NetScaler similar a CitrixBleed2 exige parche inmediato

Origen
Múltiples fuentes: CSO Online, Rapid7, Imperva, Darktrace, Citrix

Fecha
2026-03-26T05:08:47.881396+00:00

Resumen
Según múltiples fuentes, se ha descubierto una vulnerabilidad crítica, CVE-2026-3055, en dispositivos Citrix NetScaler ADC y Gateway configurados como SAML IDP, que permite a atacantes remotos no autenticados filtrar información sensible de la memoria. Clasificada con una severidad de 9.3 en la escala CVSS, esta falla es comparable a las vulnerabilidades CitrixBleed y CitrixBleed2, que permitieron robo de credenciales y acceso inicial a sistemas críticos. Se recomienda parchear urgentemente las versiones afectadas para evitar explotación inminente, ya que grupos como Salt Typhoon han utilizado vulnerabilidades similares para comprometer infraestructuras. Además, Citrix alerta sobre otra vulnerabilidad, CVE-2026-4368, que puede causar mezcla de sesiones de usuario. Los expertos aconsejan reducir la exposición pública de estos sistemas y mantener actualizada la inteligencia de vulnerabilidades para proteger infraestructuras críticas y usuarios.

Enlace
Ver noticia

Vulnerabilidades encadenadas en switches Cisco Catalyst 9300 permiten denegación de servicio y escalada de privilegios

Origen
Múltiples fuentes: CSO Online, Network World, Opswat

Fecha
2026-03-26T05:08:48.047453+00:00

Resumen
Cisco Catalyst 9300 Series presenta cuatro vulnerabilidades de seguridad, destacando CVE-2026-20114 y CVE-2026-20110 que pueden ser encadenadas para escalar privilegios y provocar un estado de denegación de servicio al poner el switch en modo mantenimiento. Descubiertas por Opswat Unit 515 CIP Lab y reportadas en julio de 2025, estas fallas afectan la cuenta Lobby Ambassador, diseñada para usuarios sin privilegios administrativos, permitiendo la inyección de comandos y la elevación de privilegios. Además, existen vulnerabilidades adicionales de cross-site scripting (CVE-2026-20112) y CRLF injection (CVE-2026-20113) que comprometen la integridad de los registros y la seguridad de sesiones. Cisco ha publicado parches en su ciclo semestral de marzo 2026, recomendando activar MFA para mitigar riesgos. No se ha evidenciado explotación activa hasta la fecha.

Enlace
Ver noticia

Campaña de extorsión vinculada a Lapsus$ compromete más de 1,000 entornos SaaS tras ataque a la cadena de suministro de Trivy

Origen
Múltiples fuentes: CSO Online, CyberScoop, Wiz, Socket, Aqua Security, Mandiant, Semgrep, AppOmni

Fecha
2026-03-26T05:08:48.265401+00:00

Resumen
Un ataque a la cadena de suministro contra Trivy, un escáner de seguridad ampliamente utilizado, ha evolucionado en una campaña de extorsión vinculada al grupo Lapsus$, afectando ya a más de 1,000 entornos SaaS empresariales. Inicialmente atribuido al grupo TeamPCP, el ataque ha escalado con la colaboración de redes criminales más amplias. Se ha detectado la expansión del compromiso a proyectos de código abierto como LiteLLM y la propagación de un gusano autorreplicante, CanisterWorm, que ha infectado más de 29 paquetes npm. Además, se identificaron versiones comprometidas de Trivy en Docker Hub y la defacement de la organización GitHub de Aqua Security. Este es el segundo compromiso en el ecosistema Trivy en un mes, evidenciando una debilidad persistente en la cadena de suministro. Las empresas afectadas deben reforzar controles sobre código externo y verificar la integridad de sus pipelines para mitigar riesgos futuros. Aqua Security y Mandiant continúan trabajando en la contención y remediación del incidente.

Enlace
Ver noticia

LiteLLM comprometido con malware para robo de credenciales en cadena de suministro vinculada a TeamPCP

Origen
Múltiples fuentes: CSO Online, Sonatype, Wiz

Fecha
2026-03-26T05:08:48.459087+00:00

Resumen
Dos versiones maliciosas del middleware Python LiteLLM, ampliamente usado en modelos de lenguaje, fueron publicadas brevemente en PyPI con un payload en tres etapas diseñado para robar credenciales de entornos de desarrollo, pipelines CI/CD y configuraciones en la nube. El malware, vinculado a la campaña de cadena de suministro TeamPCP que inicialmente comprometió Trivy, utiliza técnicas de ofuscación y cifrado para exfiltrar datos sensibles como claves API, tokens, credenciales de AWS, GCP, Azure, configuraciones de Kubernetes, secretos CI/CD, y carteras de criptomonedas. Dado que LiteLLM está presente en el 36% de entornos cloud y tiene tres millones de descargas diarias, la exposición potencial es significativa. PyPI recomienda rotar todas las credenciales accesibles y alerta sobre la expansión de esta campaña que también afecta otras herramientas de seguridad para desarrolladores.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

13

Apple lanza actualización que corrige 85 vulnerabilidades en sus sistemas operativos

Origen
ISC SANS

Fecha
2026-03-26T05:08:39.427471+00:00

Resumen
Según ISC SANS, Apple ha lanzado una nueva versión de sus sistemas operativos que corrige 85 vulnerabilidades en las últimas tres generaciones de macOS y las dos últimas versiones de iOS/iPadOS. También se han actualizado las versiones actuales de tvOS, watchOS y visionOS, incluyendo mejoras recientes en seguridad de fondo. Ninguna de estas vulnerabilidades está siendo explotada actualmente. Algunas versiones antiguas de watchOS recibieron actualizaciones que no abordan problemas de seguridad.

Enlace
Ver noticia

Google adelanta la fecha estimada para Q Day a 2029, mucho antes de lo previsto

Origen
Dan Goodin

Fecha
2026-03-26T05:08:39.67136+00:00

Resumen
Según Dan Goodin, Google ha adelantado la fecha estimada para el evento conocido como Q Day al año 2029, mucho antes de lo que se pensaba inicialmente. La compañía advierte a toda la industria tecnológica sobre la necesidad urgente de migrar rápidamente desde los sistemas criptográficos basados en RSA y curvas elípticas (EC) hacia alternativas más seguras para proteger la seguridad de la información y las infraestructuras digitales.

Enlace
Ver noticia

Vulnerabilidades críticas en KVMs IP económicos comprometen la seguridad de redes empresariales

Origen
Eclypsium

Fecha
2026-03-26T05:08:39.831402+00:00

Resumen
Según Eclypsium, investigadores han descubierto múltiples vulnerabilidades en KVMs IP de bajo costo, incluyendo fallos en firmware, uso de credenciales por defecto y mecanismos inseguros de actualización. Estas debilidades pueden permitir accesos no autorizados y comprometer la seguridad de la gestión remota en entornos empresariales. Se recomienda implementar mejores prácticas para proteger estos dispositivos críticos.

Enlace
Ver noticia

Campaña de phishing usa Bubble para robar credenciales de cuentas Microsoft

Origen
BleepingComputer

Fecha
2026-03-26T05:08:40.413268+00:00

Resumen
Según BleepingComputer, actores maliciosos están abusando de la plataforma de creación de aplicaciones sin código Bubble para generar y alojar aplicaciones web maliciosas que evaden la detección de phishing y apuntan a robar credenciales de cuentas Microsoft. Esta técnica representa un riesgo significativo para usuarios y empresas que utilizan servicios Microsoft, ya que facilita ataques más sofisticados y difíciles de detectar, poniendo en peligro la seguridad de la información y acceso a infraestructuras críticas.

Enlace
Ver noticia

Condenan a 2 años de prisión en EE.UU. a un ciberdelincuente ruso vinculado a TA-551

Origen
SecurityWeek

Fecha
2026-03-26T05:08:41.824095+00:00

Resumen
Según SecurityWeek, Ilya Angelov, miembro del grupo de ciberdelincuentes conocido como TA-551, Shathak, Gold Cabin, Monster Libra y ATK236, ha sido condenado a dos años de prisión en Estados Unidos. Esta sentencia representa un avance en la lucha contra las amenazas persistentes avanzadas y grupos criminales organizados que afectan a empresas e infraestructuras a nivel global.

Enlace
Ver noticia

La inteligencia artificial acelera los ataques, pero la identidad sigue siendo el eslabón más débil en ciberseguridad

Origen
Kevin Townsend

Fecha
2026-03-26T05:08:42.001823+00:00

Resumen
Según Kevin Townsend en SecurityWeek, PwC ha detectado que la inteligencia artificial está amplificando la velocidad y escala de los ataques cibernéticos. Sin embargo, el robo de identidad continúa siendo el punto más vulnerable, evolucionando hacia una cadena de suministro para ciberdelincuentes.

Enlace
Ver noticia

FCC prohíbe nuevos routers fabricados fuera de EE.UU. por riesgos a la seguridad nacional

Origen
Ionut Arghire

Fecha
2026-03-26T05:08:42.373661+00:00

Resumen
Según SecurityWeek, la Comisión Federal de Comunicaciones (FCC) ha prohibido la venta de nuevos routers de consumo fabricados fuera de Estados Unidos, alineándose con una determinación de la Casa Blanca que considera que todos los routers producidos en el extranjero representan una amenaza para la seguridad nacional. Esta medida afecta a fabricantes internacionales y busca proteger infraestructuras críticas y la seguridad de la información en el país.

Enlace
Ver noticia

Las 5 técnicas de ataque más peligrosas según SANS, todas impulsadas por IA

Origen
Becky Bracken, SANS Institute

Fecha
2026-03-26T05:08:44.550064+00:00

Resumen
Según Becky Bracken y el Instituto SANS, por primera vez las cinco técnicas de ataque más peligrosas identificadas tienen en común el uso de inteligencia artificial. Esto representa un aumento significativo en la sofisticación de las amenazas, afectando la seguridad de empresas, usuarios y sistemas críticos al facilitar ataques más automatizados y adaptativos.

Enlace
Ver noticia

Vulnerabilidad de Denegación de Servicio en Cisco IOS XE Software (CVE-2026-20110)

Origen
Cisco Security Advisory

Fecha
2026-03-26T05:08:46.279385+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en la interfaz de línea de comandos (CLI) de Cisco IOS XE Software que permite a un atacante autenticado y local provocar una condición de denegación de servicio (DoS) en el dispositivo afectado. Esta falla se debe a privilegios incorrectos asociados al comando 'start maintenance', que un usuario con bajos privilegios puede usar para poner el dispositivo en modo mantenimiento, desactivando interfaces y causando interrupciones en el servicio. Cisco ha publicado actualizaciones de software y soluciones alternativas para mitigar este riesgo.

Enlace
Ver noticia

Vulnerabilidad de divulgación de información en Cisco IOS XE Software para Cisco Meraki (CVE-2026-20115)

Origen
Cisco Security Advisory

Fecha
2026-03-26T05:08:46.437239+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en Cisco IOS XE Software para dispositivos Cisco Meraki que permite a un atacante remoto no autenticado visualizar información confidencial del dispositivo. Esta falla se debe a que la carga de configuración del dispositivo se realiza a través de un túnel inseguro, lo que posibilita un ataque de tipo 'on-path' entre el dispositivo afectado y el panel de control Cisco Meraki. La explotación exitosa permitiría al atacante acceder a información sensible de configuración. Cisco ha publicado actualizaciones de software para corregir esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad de Cross-Site Scripting en Cisco Catalyst SD-WAN Manager

Origen
Cisco Security Advisory

Fecha
2026-03-26T05:08:47.092114+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en la interfaz web de gestión de Cisco Catalyst SD-WAN Manager (CVE-2026-20108). Esta falla permite a un atacante autenticado y remoto ejecutar código arbitrario mediante la manipulación de entradas no validadas, afectando la seguridad de usuarios que interactúan con la interfaz. Cisco ha publicado actualizaciones de software para corregir esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad de escalada de privilegios en la API de gestión web Lobby Ambassador de Cisco IOS XE

Origen
Cisco Security Advisory

Fecha
2026-03-26T05:08:47.247235+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en la API de gestión web Lobby Ambassador de Cisco IOS XE Software que permite a un atacante autenticado elevar sus privilegios mediante el envío de solicitudes HTTP manipuladas. Esta falla se debe a una validación insuficiente de parámetros en un endpoint API, lo que podría permitir la creación de un nuevo usuario con nivel de privilegio 1 y acceso a funciones de gestión no autorizadas. Cisco ha publicado actualizaciones de software para corregir esta vulnerabilidad, sin soluciones alternativas disponibles. El impacto se considera medio y afecta la seguridad operativa de dispositivos que utilizan esta plataforma.

Enlace
Ver noticia

La IA dificulta atribuir ciberataques al borrar las huellas digitales de los ciberdelincuentes

Origen
CyberSecurity News

Fecha
2026-03-26T05:08:49.152059+00:00

Resumen
Según CyberSecurity News, el uso creciente de Inteligencia Artificial generativa en el cibercrimen está dificultando la atribución de ciberataques, ya que borra las huellas digitales que permitían identificar a los grupos responsables. Expertos del equipo Global Research and Analysis Team (GReAT) de Kaspersky advierten que esta tendencia complica la labor de los analistas y representa un desafío para la seguridad informática en 2026.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

18

Informe Global de Anatomía del Mundo Cibernético 2026 revela tendencias y estadísticas de ciberataques

Origen
Kaspersky Security Services

Fecha
2026-03-26T05:08:38.981593+00:00

Resumen
Según Kaspersky Security Services, el informe Global Report 2026 presenta las tendencias y estadísticas de ciberataques detectadas por su servicio de Managed Detection and Response. Además, incluye hallazgos de respuesta a incidentes basados en casos reales identificados y mitigados durante 2025, proporcionando una visión detallada del panorama actual de amenazas y la eficacia de las medidas de defensa.

Enlace
Ver noticia

GitHub añade detección de errores impulsada por IA para ampliar la cobertura de seguridad

Origen
Bill Toulas, BleepingComputer

Fecha
2026-03-26T05:08:40.008252+00:00

Resumen
Según Bill Toulas y BleepingComputer, GitHub ha incorporado un sistema de escaneo basado en inteligencia artificial a su herramienta Code Security para mejorar la detección de vulnerabilidades. Esta nueva función complementa el análisis estático CodeQL y permite cubrir más lenguajes y frameworks, aumentando la capacidad de identificar fallos de seguridad en el código. Esta mejora beneficia a desarrolladores y empresas al fortalecer la seguridad del software desde las primeras etapas del desarrollo.

Enlace
Ver noticia

Las cuentas de IA de pago se convierten en un producto codiciado en el mercado clandestino

Origen
BleepingComputer, Sponsored by Flare

Fecha
2026-03-26T05:08:40.911378+00:00

Resumen
Según BleepingComputer y Flare Systems, las cuentas de inteligencia artificial de pago están siendo comercializadas en mercados clandestinos, integrándose en la cadena de suministro del cibercrimen. Estas cuentas se venden y revenden a gran escala, similar a cuentas de correo electrónico o accesos a VPS, facilitando actividades ilícitas que pueden afectar la seguridad de empresas y usuarios.

Enlace
Ver noticia

Apple lanza actualizaciones de seguridad para iOS y macOS, incluyendo versiones antiguas

Origen
Ionut Arghire

Fecha
2026-03-26T05:08:42.189905+00:00

Resumen
Apple ha publicado parches de seguridad para sus sistemas operativos iOS y macOS, incluyendo versiones antiguas como iOS 18.7.7, iPadOS 18.7.7, macOS Sequoia 15.7.5 y macOS Sonoma 14.8.5. Estas actualizaciones corrigen vulnerabilidades que podrían afectar la seguridad de dispositivos y datos de usuarios y empresas.

Enlace
Ver noticia

Estafadores utilizan smartphones virtuales para facilitar fraudes

Origen
Brandon Vigliarolo

Fecha
2026-03-26T05:08:43.362859+00:00

Resumen
Según Brandon Vigliarolo, los estafadores están empleando smartphones virtuales que tienen en marcación rápida para llevar a cabo fraudes. Esta técnica permite a los delincuentes operar con mayor anonimato y eficiencia, aumentando el riesgo para usuarios y empresas al dificultar la detección y prevención de actividades fraudulentas.

Enlace
Ver noticia

Say Easy, Do Hard – Crypto-Agility y la migración a seguridad cuántica

Origen
Security Weekly

Fecha
2026-03-26T05:08:43.524539+00:00

Resumen
Según Security Weekly, con la proximidad del Q-Day y las regulaciones que exigen migrar a seguridad cuántica en los próximos cinco años, los líderes de seguridad deben iniciar hoy la migración hacia criptografía resistente a la computación cuántica. La criptografía ágil (crypto-agility) no solo implica actualizar algoritmos, sino adaptar la arquitectura criptográfica, automatización y gobernanza para mayor flexibilidad. El proceso requiere inventariar sistemas con algoritmos no cuánticos, priorizar sistemas y crear una hoja de ruta de migración, incluyendo la remediación con proveedores y socios. El Q-Day, antes una posibilidad lejana, se acerca rápidamente y la preparación para 2030 es crucial.

Enlace
Ver noticia

Blame Game: Riesgos de la atribución pública en ciberataques

Origen
Alexander Culafi

Fecha
2026-03-26T05:08:44.036165+00:00

Resumen
Según Alexander Culafi, acusar públicamente a una entidad de un ciberataque puede acarrear consecuencias negativas que las organizaciones deben evaluar cuidadosamente antes de proceder. Esta práctica puede afectar la reputación, relaciones comerciales y provocar represalias, impactando la seguridad y operaciones de las empresas involucradas.

Enlace
Ver noticia

Campañas de phishing suplantan reclutadores de Palo Alto Networks para estafa laboral

Origen
Elizabeth Montalbano

Fecha
2026-03-26T05:08:44.198209+00:00

Resumen
Según Elizabeth Montalbano, desde agosto se han detectado campañas de phishing que suplantan a reclutadores de Palo Alto Networks con el objetivo de defraudar a candidatos a empleo. Estas campañas utilizan tácticas psicológicas y datos extraídos de perfiles de LinkedIn para engañar a las víctimas.

Enlace
Ver noticia

La importancia de una base de datos de 'casi incidentes' para mejorar el intercambio de información

Origen
Arielle Waldman

Fecha
2026-03-26T05:08:44.712387+00:00

Resumen
Según Arielle Waldman, aunque las organizaciones suelen divulgar detalles tras un ataque, la información puede ser limitada. Propone que también se compartan datos sobre incidentes evitados o 'casi incidentes', lo que permitiría mejorar el intercambio de información y fortalecer la ciberseguridad colectiva.

Enlace
Ver noticia

La seguridad nativa de IA es esencial para contrarrestar ataques basados en IA

Origen
Agam Shah

Fecha
2026-03-26T05:08:44.874568+00:00

Resumen
Según Agam Shah, en la conferencia GTC de Nvidia se destacó que los ataques realizados por agentes de inteligencia artificial ya son una realidad. Los expertos subrayaron la necesidad de que los defensores utilicen herramientas nativas de IA para detectar y mitigar estas amenazas avanzadas, lo que implica un cambio en las estrategias de ciberseguridad para proteger infraestructuras y datos sensibles frente a ataques automatizados y sofisticados.

Enlace
Ver noticia

Exdirectores de la NSA debaten sobre el 'límite rojo' en ciberataques ofensivos

Origen
Alexander Culafi

Fecha
2026-03-26T05:08:45.036489+00:00

Resumen
Cuatro exdirectores de la NSA, que representan casi toda la historia del Comando Cibernético de EE. UU., debatieron sobre el papel de los ciberataques ofensivos en el gobierno, analizando los límites éticos y estratégicos de estas operaciones.

Enlace
Ver noticia

Vulnerabilidad de inyección CRLF en Cisco IOx Application Hosting Environment afecta a Cisco IOS XE

Origen
Cisco Security Advisory

Fecha
2026-03-26T05:08:46.612005+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad de inyección de retorno de carro y salto de línea (CRLF) en la interfaz de gestión basada en web del entorno de alojamiento de aplicaciones Cisco IOx en Cisco IOS XE Software (CVE-2026-20113). Esta falla permite a un atacante remoto no autenticado inyectar entradas arbitrarias en los registros, manipular la estructura de los archivos de registro u ocultar eventos legítimos, debido a una validación insuficiente de la entrada del usuario. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad de Denegación de Servicio en el servidor SCP de Cisco IOS XE Software (CVE-2026-20083)

Origen
Cisco Security Advisory

Fecha
2026-03-26T05:08:46.767573+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en la función del servidor Secure Copy Protocol (SCP) de Cisco IOS XE Software que permite a un atacante local autenticado con bajos privilegios provocar una condición de denegación de servicio (DoS) mediante el envío de una solicitud SCP malformada a través de SSH. La explotación exitosa puede causar que el dispositivo se reinicie inesperadamente. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad y no existen soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad de Cross-Site Scripting almacenado en Cisco IOx Application Hosting Environment

Origen
Cisco Security Advisory

Fecha
2026-03-26T05:08:46.935695+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en la interfaz de gestión web del entorno de alojamiento de aplicaciones Cisco IOx en Cisco IOS XE Software. Esta falla permite que un atacante remoto autenticado, con credenciales administrativas válidas, inyecte código malicioso en páginas específicas de la interfaz, pudiendo ejecutar scripts arbitrarios o acceder a información sensible del navegador. Cisco ha publicado actualizaciones de software para corregir esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

La seguridad de identidad se convierte en el nuevo punto crítico para los ciberataques modernos

Origen
Rob Lefferts and Nadim Abdo

Fecha
2026-03-26T05:08:47.498294+00:00

Resumen
Según Microsoft Security Blog, el último informe Microsoft Secure Access destaca que una estrategia unificada de identidad y acceso es fundamental para protegerse contra los ciberataques modernos. La seguridad de identidad se ha convertido en un punto de presión clave, afectando directamente la protección de infraestructuras y la seguridad de la información en empresas y usuarios.

Enlace
Ver noticia

10 essenzielle Maßnahmen für physische Sicherheit, die CISOs kennen sollten

Origen
CSO Online

Fecha
2026-03-26T05:08:47.695807+00:00

Resumen
Según CSO Online, dieciséis Maßnahmen fundamentales para mejorar la seguridad física en las empresas son cruciales para CISOs, especialmente porque muchos sistemas físicos de seguridad están conectados a IT y pueden ser vectores de ciberataques. Estas medidas incluyen endurecer el acceso a centros de datos y salas técnicas, identificar riesgos en entornos de oficina, prevenir movimientos laterales no autorizados en zonas restringidas, proteger activos en entornos de colocation y nube, analizar conexiones físicas y cibernéticas, considerar la seguridad de dispositivos IoT, asegurar dispositivos remotos, implementar controles de acceso integrados, proteger sistemas de videovigilancia y garantizar el acceso a datos de monitoreo para respuesta a incidentes. La colaboración entre equipos de seguridad física y ciberseguridad, así como la adaptación a nuevas formas de trabajo como el teletrabajo, son esenciales para mitigar riesgos y cumplir con normativas legales y de privacidad.

Enlace
Ver noticia

La IA rompe los modelos tradicionales de seguridad y revela fallos en la gestión de vulnerabilidades

Origen
CSO Online

Fecha
2026-03-26T05:08:48.812822+00:00

Resumen
Según CSO Online, la adopción de IA basada en modelos de lenguaje grande (LLM) está transformando radicalmente los modelos tradicionales de seguridad empresarial, que dependían de ciclos fijos y revisiones manuales para la gestión de vulnerabilidades. La IA permite una detección, clasificación y priorización acelerada de hallazgos con contexto enriquecido, lo que obliga a redefinir la propiedad y responsabilidad en la remediación. Los sistemas tradicionales no están diseñados para manejar hallazgos contextualizados que requieren acción inmediata, lo que expone lagunas en la rendición de cuentas. Se destaca la importancia de mantener puntos de control humanos para decisiones críticas, evitando brechas de responsabilidad. Además, la integración de funciones de IA genera nuevas superficies de riesgo, como inyección de prompts y manipulación de modelos, que requieren una clara asignación de propiedad entre equipos de seguridad y de ingeniería de IA. En resumen, la IA no solo acelera los flujos de trabajo de seguridad, sino que también revela la necesidad de rediseñar los modelos operativos para asegurar propiedad explícita, decisiones gobernadas y responsabilidad humana en los puntos clave.

Enlace
Ver noticia

Las empresas siguen viendo la ciberseguridad como tecnología, no como negocio

Origen
Pedro Pablo Merino

Fecha
2026-03-26T05:08:49.318888+00:00

Resumen
Según Pedro Pablo Merino en CyberSecurity News, a pesar del aumento de las ciberamenazas y la aceleración de la transformación digital, muchas empresas continúan percibiendo la ciberseguridad únicamente como un aspecto tecnológico y no como un elemento estratégico de negocio. Víctor Belaunde, Gerente de Operaciones LATAM y Europa de Ecosistemas Global, destaca la necesidad de que las organizaciones adopten modelos más proactivos y utilicen la inteligencia para fortalecer su postura de seguridad.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

7

ISC Stormcast For Thursday, March 26th, 2026

Origen
SANS Internet Storm Center

Fecha
2026-03-26T05:08:39.268727+00:00

Resumen
Según SANS Internet Storm Center, el informe Stormcast del 26 de marzo de 2026 presenta un análisis actualizado de las amenazas y tendencias en ciberseguridad, destacando eventos recientes que afectan a infraestructuras y redes a nivel global. El reporte ofrece información crítica para profesionales de seguridad y usuarios para mitigar riesgos actuales.

Enlace
Ver noticia

Kali Linux 2026.1 lanzado con 8 nuevas herramientas y nuevo modo BackTrack

Origen
Sergiu Gatlan

Fecha
2026-03-26T05:08:41.091211+00:00

Resumen
Según Sergiu Gatlan, Kali Linux 2026.1, la primera versión del año, ya está disponible para descarga. Esta actualización incluye ocho nuevas herramientas, una renovación del tema visual y un nuevo modo BackTrack para Kali-Undercover, mejorando las capacidades para pruebas de penetración y análisis de seguridad.

Enlace
Ver noticia

Onit Security recauda 11 millones de dólares para su plataforma de gestión de exposición

Origen
Ionut Arghire

Fecha
2026-03-26T05:08:41.642956+00:00

Resumen
Según Ionut Arghire, Onit Security ha recaudado 11 millones de dólares para invertir en el desarrollo de su plataforma de gestión de exposición y en estrategias de comercialización, con el objetivo de expandirse a nuevos sectores. Esta inversión permitirá a la empresa mejorar sus capacidades para ayudar a las organizaciones a identificar y gestionar riesgos de seguridad de manera más efectiva.

Enlace
Ver noticia

Resumen de anuncios del segundo día de la conferencia RSAC 2026

Origen
SecurityWeek News

Fecha
2026-03-26T05:08:42.541853+00:00

Resumen
Según SecurityWeek News, se realizó un resumen de los anuncios presentados por diversos proveedores durante el segundo día de la conferencia RSAC 2026. Estos anuncios incluyen novedades en tecnologías y soluciones de ciberseguridad que impactan a empresas y profesionales del sector, aunque no se especifican detalles concretos sobre los productos o vulnerabilidades.

Enlace
Ver noticia

La UE lidera las conversaciones sobre ciberseguridad en RSAC mientras los funcionarios estadounidenses están ausentes

Origen
Becky Bracken

Fecha
2026-03-26T05:08:43.87343+00:00

Resumen
Según Becky Bracken, en la conferencia RSAC de San Francisco, los funcionarios de la Unión Europea están liderando las discusiones sobre los principales desafíos actuales en ciberseguridad, mientras que los representantes del gobierno de Estados Unidos no participan este año. Esto refleja un cambio en el liderazgo y la influencia en el ámbito de la ciberseguridad a nivel internacional.

Enlace
Ver noticia

Geordie AI gana el concurso RSAC Innovation Sandbox 2026

Origen
Fahmida Y. Rashid

Fecha
2026-03-26T05:08:44.374421+00:00

Resumen
Según Fahmida Y. Rashid, Geordie AI ha sido reconocida como la empresa de seguridad más innovadora y prometedora del año 2026 tras ganar el concurso RSAC Innovation Sandbox. Diez finalistas presentaron sus propuestas en tres minutos cada uno, destacando la creciente influencia de la inteligencia artificial en la ciberseguridad.

Enlace
Ver noticia

Palo Alto Networks presenta cuatro innovaciones para la ciberseguridad en la era de la inteligencia artificial

Origen
CyberSecurity News

Fecha
2026-03-26T05:08:48.994448+00:00

Resumen
Según CyberSecurity News, Palo Alto Networks ha lanzado cuatro nuevas soluciones de ciberseguridad diseñadas para afrontar los retos emergentes derivados de la adopción masiva de inteligencia artificial, el uso de agentes autónomos y la creciente dependencia del navegador como plataforma de trabajo. Estas innovaciones buscan proteger entornos digitales modernos, mejorando la defensa de empresas y usuarios frente a amenazas avanzadas en un contexto tecnológico en rápida evolución.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email