📌 Resumen ejecutivo
- 64 noticias analizadas en este informe.
- Distribución: 26 críticas, 13 altas, 18 medias, 7 bajas/no relevantes.
- Fuentes principales: The Hacker News, Kaspersky Security Services, SANS Internet Storm Center….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
26
GlassWorm Malware utiliza Solana Dead Drops para entregar RAT y robar datos de navegador y criptomonedas
Campaña de ciberespionaje autónoma impulsada por IA ejecutada por actor estatal
Condenan a dos años de prisión a un hacker ruso por ataques de ransomware con botnet TA551
Campaña activa de phishing con código de dispositivo afecta a más de 340 organizaciones de Microsoft 365 en cinco países mediante abuso de OAuth
La FCC prohíbe la importación de nuevos routers de consumo fabricados en el extranjero por riesgos en la cadena de suministro y ciberseguridad
Ataques PolyShell afectan al 56% de las tiendas Magento vulnerables
Nuevo malware Torg Grabber roba datos de más de 700 carteras de criptomonedas
Citrix urge a los administradores a parchear vulnerabilidades críticas en NetScaler
TP-Link advierte sobre vulnerabilidad crítica de bypass de autenticación en routers Archer NX
Condenan a dos años de prisión a ruso que gestionaba botnet usada en ataques ransomware BitPaymer
Compromiso amplio de OSS: TeamPCP ataca Docker Hub, VS Code y PyPI
Condenan a Aleksei Volkov por facilitar ataques de ransomware Yanluowang
Exposición masiva de datos de empleados de HackerOne tras brecha en Navia
Senador Wyden advierte sobre un nuevo abuso de la Sección 702
Vulnerabilidades críticas en Citrix NetScaler ADC y Gateway requieren acción inmediata
Vulnerabilidad de Denegación de Servicio CAPWAP en Cisco IOS XE Wireless Controller para Catalyst CW9800
Vulnerabilidad crítica de denegación de servicio en DHCP Snooping de Cisco IOS XE para Catalyst 9000
Vulnerabilidad de Denegación de Servicio en el servidor HTTP de Cisco IOS e IOS XE Release 3E
Vulnerabilidad de agotamiento de memoria TLS en Cisco IOS XE Software provoca denegación de servicio
Vulnerabilidad crítica en el arranque seguro de Cisco IOS XE para switches Catalyst y Rugged Series
Vulnerabilidad crítica de denegación de servicio en IKEv2 afecta a Cisco IOS, IOS XE y Secure Firewall
Vulnerabilidad crítica CVE-2026-3055 en Citrix NetScaler similar a CitrixBleed2 exige parche inmediato
Vulnerabilidades encadenadas en switches Cisco Catalyst 9300 permiten denegación de servicio y escalada de privilegios
Campaña de extorsión vinculada a Lapsus$ compromete más de 1,000 entornos SaaS tras ataque a la cadena de suministro de Trivy
LiteLLM comprometido con malware para robo de credenciales en cadena de suministro vinculada a TeamPCP
⚠️ Prioridad 2 (Alta)
13
Apple lanza actualización que corrige 85 vulnerabilidades en sus sistemas operativos
Google adelanta la fecha estimada para Q Day a 2029, mucho antes de lo previsto
Vulnerabilidades críticas en KVMs IP económicos comprometen la seguridad de redes empresariales
Campaña de phishing usa Bubble para robar credenciales de cuentas Microsoft
Condenan a 2 años de prisión en EE.UU. a un ciberdelincuente ruso vinculado a TA-551
La inteligencia artificial acelera los ataques, pero la identidad sigue siendo el eslabón más débil en ciberseguridad
FCC prohíbe nuevos routers fabricados fuera de EE.UU. por riesgos a la seguridad nacional
Las 5 técnicas de ataque más peligrosas según SANS, todas impulsadas por IA
Vulnerabilidad de Denegación de Servicio en Cisco IOS XE Software (CVE-2026-20110)
Vulnerabilidad de divulgación de información en Cisco IOS XE Software para Cisco Meraki (CVE-2026-20115)
Vulnerabilidad de Cross-Site Scripting en Cisco Catalyst SD-WAN Manager
Vulnerabilidad de escalada de privilegios en la API de gestión web Lobby Ambassador de Cisco IOS XE
La IA dificulta atribuir ciberataques al borrar las huellas digitales de los ciberdelincuentes
ℹ️ Prioridad 3 (Media)
18
Informe Global de Anatomía del Mundo Cibernético 2026 revela tendencias y estadísticas de ciberataques
GitHub añade detección de errores impulsada por IA para ampliar la cobertura de seguridad
Las cuentas de IA de pago se convierten en un producto codiciado en el mercado clandestino
Apple lanza actualizaciones de seguridad para iOS y macOS, incluyendo versiones antiguas
Estafadores utilizan smartphones virtuales para facilitar fraudes
Say Easy, Do Hard – Crypto-Agility y la migración a seguridad cuántica
Blame Game: Riesgos de la atribución pública en ciberataques
Campañas de phishing suplantan reclutadores de Palo Alto Networks para estafa laboral
La importancia de una base de datos de 'casi incidentes' para mejorar el intercambio de información
La seguridad nativa de IA es esencial para contrarrestar ataques basados en IA
Exdirectores de la NSA debaten sobre el 'límite rojo' en ciberataques ofensivos
Vulnerabilidad de inyección CRLF en Cisco IOx Application Hosting Environment afecta a Cisco IOS XE
Vulnerabilidad de Denegación de Servicio en el servidor SCP de Cisco IOS XE Software (CVE-2026-20083)
Vulnerabilidad de Cross-Site Scripting almacenado en Cisco IOx Application Hosting Environment
La seguridad de identidad se convierte en el nuevo punto crítico para los ciberataques modernos
10 essenzielle Maßnahmen für physische Sicherheit, die CISOs kennen sollten
La IA rompe los modelos tradicionales de seguridad y revela fallos en la gestión de vulnerabilidades
Las empresas siguen viendo la ciberseguridad como tecnología, no como negocio
🗂️ Prioridad 4 (Baja / No relevante)
7
ISC Stormcast For Thursday, March 26th, 2026
Kali Linux 2026.1 lanzado con 8 nuevas herramientas y nuevo modo BackTrack
Onit Security recauda 11 millones de dólares para su plataforma de gestión de exposición
Resumen de anuncios del segundo día de la conferencia RSAC 2026
La UE lidera las conversaciones sobre ciberseguridad en RSAC mientras los funcionarios estadounidenses están ausentes
Geordie AI gana el concurso RSAC Innovation Sandbox 2026
Palo Alto Networks presenta cuatro innovaciones para la ciberseguridad en la era de la inteligencia artificial
Resumen generado automáticamente. Uso interno.


