📌 Resumen ejecutivo

  • 59 noticias analizadas en este informe.
  • Distribución: 25 críticas, 19 altas, 8 medias, 7 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Trend Micro, Kaspersky / Securelist….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

25

Campaña de suplantación de CERT-UA distribuye malware AGEWHEEZE a un millón de correos

Origen
The Hacker News

Fecha
2026-04-02T04:06:40.706659+00:00

Resumen
Según The Hacker News, el Equipo de Respuesta ante Emergencias Informáticas de Ucrania (CERT-UA) ha revelado una campaña de phishing en la que los atacantes se hicieron pasar por esta agencia para distribuir el malware de administración remota AGEWHEEZE. Los actores de la amenaza, identificados como UAC-0255, enviaron correos electrónicos los días 26 y 27 de marzo de 2026 con archivos ZIP protegidos por contraseña para engañar a los destinatarios. Esta campaña afectó a aproximadamente un millón de correos electrónicos, representando un riesgo significativo para la seguridad de empresas y usuarios al facilitar el control remoto no autorizado de sistemas.

Enlace
Ver noticia

Microsoft advierte sobre malware VBS distribuido vía WhatsApp que secuestra Windows mediante bypass de UAC

Origen
The Hacker News

Fecha
2026-04-02T04:06:41.016862+00:00

Resumen
Según The Hacker News, Microsoft ha alertado sobre una campaña activa desde finales de febrero de 2026 que utiliza mensajes de WhatsApp para distribuir archivos maliciosos en Visual Basic Script (VBS). Estos scripts ejecutan una cadena de infección en varias etapas que permite establecer persistencia en el sistema y acceso remoto, utilizando un bypass del Control de Cuentas de Usuario (UAC) en Windows. Aún no se conocen los métodos exactos que emplean los atacantes para engañar a los usuarios y lograr la ejecución del malware.

Enlace
Ver noticia

Campaña de phishing Casbaneiro afecta a América Latina y Europa con señuelos PDF dinámicos

Origen
Múltiples fuentes: The Hacker News, Trend Micro

Fecha
2026-04-02T04:06:41.660458+00:00

Resumen
Según The Hacker News y Trend Micro, una campaña de phishing multifacética está dirigida a usuarios de habla hispana en organizaciones de América Latina y Europa. Esta campaña utiliza señuelos en PDF dinámicos para distribuir troyanos bancarios para Windows como Casbaneiro (también conocido como Metamorfo) a través de otro malware denominado Horabot. La actividad ha sido atribuida a un actor brasileño de ciberdelincuencia conocido como Augmented Marauder y Water Saci, que fue documentado por primera vez por Trend Micro. Esta amenaza representa un riesgo significativo para la seguridad financiera y la integridad de las infraestructuras de TI en las regiones afectadas.

Enlace
Ver noticia

Nueva vulnerabilidad zero-day en Chrome CVE-2026-5281 bajo explotación activa; parche disponible

Origen
The Hacker News

Fecha
2026-04-02T04:06:41.964008+00:00

Resumen
Según The Hacker News, Google ha lanzado una actualización de seguridad para su navegador Chrome que corrige 21 vulnerabilidades, entre ellas una falla zero-day de alta gravedad identificada como CVE-2026-5281. Esta vulnerabilidad es un error de uso después de liberación (use-after-free) en Dawn, una implementación de código abierto y multiplataforma del estándar WebGPU, que ha sido explotada activamente en entornos reales. La actualización es crítica para proteger a los usuarios y las infraestructuras que dependen de Chrome, mitigando riesgos de ejecución remota de código y compromisos de seguridad.

Enlace
Ver noticia

Google atribuye el ataque a la cadena de suministro del paquete Axios npm al grupo norcoreano UNC1069

Origen
The Hacker News

Fecha
2026-04-02T04:06:42.462062+00:00

Resumen
Según The Hacker News, Google ha atribuido formalmente la compromisión en la cadena de suministro del popular paquete Axios npm a un grupo de amenazas norcoreano con motivación financiera identificado como UNC1069. Este ataque representa un riesgo significativo para desarrolladores y empresas que dependen de este paquete, ya que puede permitir la distribución de código malicioso a través de la infraestructura de software.

Enlace
Ver noticia

Impacto generalizado del ataque a la cadena de suministro de Axios

Origen
Unit 42

Fecha
2026-04-02T04:06:43.155584+00:00

Resumen
Según Unit 42, el ataque a la cadena de suministro que afectó a Axios comprometió múltiples etapas del proceso, desde el dropper inicial hasta las labores forenses de limpieza. Este incidente revela la complejidad y el alcance de las amenazas en cadenas de suministro digitales, afectando la seguridad de la información y la integridad operativa de empresas que dependen de Axios.

Enlace
Ver noticia

Vulnerabilidad crítica de ejecución remota de código en F5 BIG-IP (CVE-2025-53521)

Origen
Eclypsium

Fecha
2026-04-02T04:06:43.332822+00:00

Resumen
Según Eclypsium, se ha detectado una vulnerabilidad crítica en los sistemas F5 BIG-IP que permite la ejecución remota de código sin autenticación. Esta vulnerabilidad, identificada como CVE-2025-53521, fue divulgada el 15 de octubre de 2025 y recientemente añadida al catálogo de vulnerabilidades explotadas conocidas de CISA el 27 de marzo de 2026. Inicialmente con una puntuación de severidad de 7.5, esta ha sido incrementada debido a su impacto. La falla representa un riesgo significativo para empresas que utilizan F5 BIG-IP, ya que podría permitir a atacantes comprometer sistemas críticos y afectar la seguridad de la infraestructura y la información.

Enlace
Ver noticia

Explotación de vulnerabilidad zero-day en TrueConf permite distribución de actualizaciones maliciosas

Origen
BleepingComputer

Fecha
2026-04-02T04:06:44.043843+00:00

Resumen
Según BleepingComputer, atacantes han explotado una vulnerabilidad zero-day en los servidores de TrueConf, permitiendo la ejecución arbitraria de archivos maliciosos en todos los endpoints conectados. Esta brecha compromete la seguridad de las comunicaciones y puede afectar a empresas que utilizan TrueConf para videoconferencias, poniendo en riesgo la integridad de sus sistemas y datos.

Enlace
Ver noticia

Nuevo kit malicioso EvilTokens impulsa ataques de phishing con código de dispositivo en Microsoft

Origen
BleepingComputer

Fecha
2026-04-02T04:06:44.225293+00:00

Resumen
Según BleepingComputer, el nuevo kit malicioso EvilTokens permite ataques de phishing mediante códigos de dispositivo en cuentas Microsoft, facilitando la toma de control de cuentas y mejorando las capacidades para ataques de compromiso de correo empresarial. Este avance representa un riesgo significativo para la seguridad de empresas y usuarios, aumentando la sofisticación y efectividad de las campañas de phishing dirigidas.

Enlace
Ver noticia

Google soluciona la cuarta vulnerabilidad zero-day explotada en Chrome en 2026

Origen
Sergiu Gatlan

Fecha
2026-04-02T04:06:44.970339+00:00

Resumen
Según Sergiu Gatlan, Google ha corregido la cuarta vulnerabilidad zero-day en Chrome que ha sido explotada activamente en ataques durante 2026. Esta serie de fallos críticos pone en riesgo la seguridad de millones de usuarios y empresas que dependen del navegador, aumentando la exposición a posibles compromisos de información y ataques dirigidos.

Enlace
Ver noticia

Google parchea CVE-2026-5281, una vulnerabilidad zero-day explotada en Chrome

Origen
SecurityWeek

Fecha
2026-04-02T04:06:46.142194+00:00

Resumen
Según SecurityWeek, Google ha corregido la vulnerabilidad CVE-2026-5281, un zero-day explotado que afecta al componente Dawn de Chrome, dentro de un paquete de 21 fallos de seguridad parcheados. Esta actualización es crítica para proteger a los usuarios y empresas que dependen del navegador, mitigando riesgos de explotación activa que podrían comprometer la seguridad de la información y la integridad de las infraestructuras digitales.

Enlace
Ver noticia

EE.UU. acusa a hacker por robo de 55 millones de dólares en criptomonedas a Uranium

Origen
SecurityWeek

Fecha
2026-04-02T04:06:46.501038+00:00

Resumen
Según SecurityWeek, Jonathan Spalletta explotó vulnerabilidades en contratos inteligentes para robar aproximadamente 55 millones de dólares en criptomonedas, lo que provocó el cierre de la plataforma Uranium. Este incidente afecta gravemente la confianza en los intercambios de criptomonedas y resalta la necesidad de reforzar la seguridad en contratos inteligentes.

Enlace
Ver noticia

Ataque a la cadena de suministro compromete el paquete Axios en NPM por actores norcoreanos

Origen
SecurityWeek, Axios NPM Package Breached in North Korean Supply Chain Attack

Fecha
2026-04-02T04:06:46.847639+00:00

Resumen
Múltiples fuentes informan que un token de acceso NPM de larga duración fue utilizado para evadir el flujo de trabajo de publicación CI/CD basado en OIDC de GitHub Actions, permitiendo la inserción de versiones del paquete Axios con puertas traseras. Este incidente representa un riesgo significativo para desarrolladores y empresas que dependen de Axios, ya que compromete la integridad del software y puede facilitar la distribución de malware a través de la cadena de suministro.

Enlace
Ver noticia

Vulnerabilidad crítica de ejecución remota de comandos en Cisco Smart Software Manager On-Prem

Origen
Cisco Security Advisory

Fecha
2026-04-02T04:06:48.790195+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad crítica (CVE-2026-20160) en Cisco Smart Software Manager On-Prem que permite a un atacante remoto no autenticado ejecutar comandos arbitrarios con privilegios root en el sistema operativo subyacente. Esta falla se debe a la exposición no intencionada de un servicio interno accesible mediante una API vulnerable. Cisco ha publicado actualizaciones de software para corregir esta vulnerabilidad, sin que existan soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidades críticas de inyección de comandos y ejecución remota de código en Cisco Integrated Management Controller

Origen
Cisco Security Advisory

Fecha
2026-04-02T04:06:49.488068+00:00

Resumen
Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades en la interfaz web de gestión del Cisco Integrated Management Controller (IMC) que permiten a un atacante autenticado ejecutar código o comandos arbitrarios con privilegios elevados a root en el sistema afectado. Cisco ha publicado actualizaciones de software para corregir estas fallas, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad de escalada de privilegios en Cisco Smart Software Manager On-Prem

Origen
Cisco Security Advisory

Fecha
2026-04-02T04:06:49.666132+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en la interfaz web de Cisco Smart Software Manager On-Prem (SSM On-Prem) que permite a un atacante remoto autenticado elevar privilegios en el sistema afectado. La vulnerabilidad se debe a la transmisión incorrecta de información sensible de usuarios, lo que posibilita que un atacante con credenciales válidas de al menos un usuario del sistema pueda enviar mensajes manipulados para obtener credenciales de sesión y escalar privilegios de bajo a administrativo. Esta falla afecta únicamente a usuarios conectados mediante la interfaz web, sin impactar sesiones SSH. Cisco ha publicado actualizaciones de software para corregir esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad de autorización incorrecta en Cisco Evolved Programmable Network Manager

Origen
Cisco Security Advisory

Fecha
2026-04-02T04:06:49.832236+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en la interfaz web de gestión de Cisco Evolved Programmable Network Manager (EPNM) que permite a un atacante remoto autenticado con bajos privilegios acceder a información sensible sin autorización adecuada. Esta falla se debe a una verificación incorrecta de autorización en un endpoint REST API, lo que podría permitir al atacante visualizar información de sesión de usuarios activos, incluidos aquellos con privilegios administrativos, comprometiendo potencialmente el dispositivo afectado. Cisco ha publicado actualizaciones de software para corregir esta vulnerabilidad, sin soluciones alternativas disponibles. CVE-2026-20155.

Enlace
Ver noticia

Vulnerabilidad crítica de bypass de autenticación en Cisco Integrated Management Controller

Origen
Cisco Security Advisory

Fecha
2026-04-02T04:06:50.175012+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad crítica (CVE-2026-20093) en la funcionalidad de cambio de contraseña del Cisco Integrated Management Controller (IMC) que permite a un atacante remoto no autenticado evadir la autenticación y obtener acceso como usuario Admin. Esta falla se debe a un manejo incorrecto de las solicitudes de cambio de contraseña, que puede ser explotado mediante una petición HTTP manipulada. La explotación exitosa permite modificar las contraseñas de cualquier usuario del sistema, incluyendo administradores, comprometiendo gravemente la seguridad de las infraestructuras que utilizan este controlador. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Compromiso en la cadena de suministro de Axios npm atribuido al actor estatal norcoreano Sapphire Sleet

Origen
Microsoft Threat Intelligence and Microsoft Defender Security Research Team

Fecha
2026-04-02T04:06:50.333792+00:00

Resumen
Según Microsoft Threat Intelligence y Microsoft Defender Security Research Team, el 31 de marzo de 2026, el cliente HTTP Axios sufrió un ataque a su cadena de suministro. Dos paquetes npm recién publicados para actualizaciones de versión descargaban comandos desde un servidor de control y mando (C2), atribuido al actor estatal norcoreano Sapphire Sleet. Aunque las versiones maliciosas ya no están disponibles, Axios es uno de los clientes HTTP más usados en el ecosistema JavaScript, exponiendo potencialmente a cientos de miles o millones de usuarios a riesgos de seguridad.

Enlace
Ver noticia

Vulnerabilidad de movimiento arbitrario de archivos afecta a 200,000 sitios WordPress con el plugin MW WP Form

Origen
Wordfence

Fecha
2026-04-02T04:06:50.500049+00:00

Resumen
Según Wordfence, se ha detectado una vulnerabilidad de movimiento arbitrario de archivos en el plugin MW WP Form para WordPress, que cuenta con más de 200,000 instalaciones activas. Esta falla permite a actores no autenticados mover archivos arbitrarios, incluyendo el archivo wp-config.php, lo que podría facilitar la toma de control del sitio y la ejecución remota de código. La explotación solo es posible si está habilitada la opción 'Guardar datos de consulta en la base de datos' en la configuración del formulario.

Enlace
Ver noticia

Descubiertas vulnerabilidades zero-day en Vim y GNU Emacs mediante IA

Origen
Múltiples fuentes: CSO Online, GitHub, Vim Security Advisory

Fecha
2026-04-02T04:06:50.670047+00:00

Resumen
El investigador Hung Nguyen, utilizando el modelo de lenguaje Claude Code de Anthropic, identificó vulnerabilidades zero-day de ejecución remota de código (RCE) en los editores de texto Vim y GNU Emacs. En Vim, se detectaron fallos críticos de seguridad en el panel lateral y en la función autocmd_add(), que permitían la ejecución arbitraria de comandos al abrir un archivo malicioso, vulnerabilidad catalogada como CVE-2026-34714 y corregida rápidamente. En GNU Emacs, se encontró una falla desde 2018 relacionada con la interacción con Git que permite ejecutar código malicioso simplemente abriendo un archivo en un directorio con una carpeta .git manipulada; esta vulnerabilidad no tiene CVE asignado y no ha sido corregida, ya que los mantenedores atribuyen el problema a Git y recomiendan mitigaciones manuales. Este hallazgo evidencia cómo las IA pueden acelerar la detección y explotación de vulnerabilidades antiguas, planteando nuevos retos para la seguridad informática y la comunidad de cazadores de bugs.

Enlace
Ver noticia

Campaña de malware en WhatsApp usa archivos VBS maliciosos para acceso persistente

Origen
Microsoft Defender Experts, CSO Online

Fecha
2026-04-02T04:06:50.847108+00:00

Resumen
Según múltiples fuentes, Microsoft alerta sobre una campaña de malware que distribuye archivos Visual Basic Script (VBS) maliciosos a través de WhatsApp desde finales de febrero. La infección inicia con la ejecución de estos scripts que crean directorios ocultos y utilizan técnicas living-off-the-land (LOTL) mediante utilidades legítimas de Windows renombradas para descargar cargas adicionales. Finalmente, se instalan paquetes Microsoft Installer (MSI) que actúan como puertas traseras para mantener el acceso persistente, escalar privilegios y controlar remotamente los sistemas afectados. Los atacantes usan plataformas en la nube confiables para alojar componentes, dificultando la detección. Se recomienda monitorear la ejecución de scripts e instaladores y vigilar el uso indebido de herramientas legítimas en entornos empresariales y usuarios.

Enlace
Ver noticia

Hacker del grupo Handala acceden a datos confidenciales del portal exiliado Iranwire

Origen
Múltiples fuentes: Misan, dpa, CSO Online

Fecha
2026-04-02T04:06:51.027032+00:00

Resumen
Según informes de la agencia Misan y confirmaciones de dpa, la hacker grupo Handala habría comprometido el portal Iranwire, un medio exiliado iraní, accediendo a grandes volúmenes de datos sensibles que incluyen correspondencia interna, listas de empleados e informantes, y otros datos confidenciales. Aunque Iranwire inicialmente reportó mantenimiento en su sitio, continuó activo en redes sociales sin confirmar el ataque. Esta misma agrupación estaría vinculada a un reciente ciberataque contra el director del FBI, Kash Patel.

Enlace
Ver noticia

Ataque a la cadena de suministro compromete el paquete npm axios con troyano de acceso remoto WAVESHAPER.V2

Origen
Múltiples fuentes: Tenable Research Special Operations, Google Threat Intelligence Group, StepSecurity, Socket.dev, Snyk

Fecha
2026-04-02T04:06:51.870651+00:00

Resumen
Un actor de amenazas vinculado a Corea del Norte, identificado como UNC1069, comprometió el popular paquete npm axios, con más de 100 millones de descargas semanales, mediante un ataque a la cadena de suministro que duró aproximadamente tres horas el 31 de marzo de 2026. Se publicaron versiones maliciosas 1.14.1 y 0.30.4 que incluían una dependencia maliciosa llamada plain-crypto-js, la cual desplegó el troyano de acceso remoto WAVESHAPER.V2 en sistemas macOS, Windows y Linux. El malware realiza comunicaciones periódicas con un servidor de comando y control y permite múltiples comandos maliciosos. La cuenta del mantenedor fue comprometida mediante un token de acceso npm clásico, eludiendo controles legítimos de publicación. La detección fue rápida, eliminándose las versiones maliciosas en tres horas. Se recomienda a desarrolladores y organizaciones tratar los sistemas afectados como comprometidos, rotar credenciales, reconstruir desde copias limpias, bloquear indicadores de compromiso y auditar pipelines CI/CD. Este incidente forma parte de una tendencia creciente de ataques a ecosistemas de paquetes de código abierto por actores norcoreanos. Tenable ha publicado plugins para detección y ofrece herramientas para identificar activos expuestos.

Enlace
Ver noticia

Múltiples vulnerabilidades en Google Chrome permiten ejecución arbitraria de código

Origen
CISecurity

Fecha
2026-04-02T04:06:52.042655+00:00

Resumen
Según CISecurity, se han detectado varias vulnerabilidades en Google Chrome, siendo la más grave la que permite la ejecución arbitraria de código en el contexto del usuario conectado. La explotación exitosa podría permitir a un atacante instalar programas, modificar o eliminar datos, o crear cuentas con derechos completos, afectando especialmente a usuarios con privilegios administrativos.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

19

Ataques que usan herramientas confiables para evadir detección

Origen
The Hacker News

Fecha
2026-04-02T04:06:42.268587+00:00

Resumen
Según The Hacker News, los atacantes están dejando de usar malware tradicional y en su lugar abusan de herramientas confiables ya presentes en los entornos, como binarios nativos y utilidades administrativas legítimas, para moverse lateralmente, escalar privilegios y persistir sin ser detectados. Esta técnica dificulta la detección y representa un riesgo elevado para la seguridad de las empresas y sus infraestructuras.

Enlace
Ver noticia

CrystalX RAT combina capacidades de spyware, stealer y prankware

Origen
Kaspersky / Securelist

Fecha
2026-04-02T04:06:42.98164+00:00

Resumen
Según Kaspersky, el nuevo CrystalX RAT, distribuido como Malware-as-a-Service, integra funcionalidades avanzadas de spyware, robo de información y características de prankware. Esta combinación permite a los atacantes espiar, extraer datos sensibles y ejecutar bromas maliciosas, aumentando el riesgo para usuarios y organizaciones.

Enlace
Ver noticia

Nuevo malware CrystalRAT combina acceso remoto, robo de datos y funciones de broma

Origen
Bill Toulas

Fecha
2026-04-02T04:06:43.630982+00:00

Resumen
Según Bill Toulas, se ha detectado un nuevo malware como servicio llamado CrystalRAT, que se promociona en Telegram. Este malware ofrece capacidades de acceso remoto, robo de datos, registro de teclas y secuestro del portapapeles, lo que representa un riesgo significativo para la seguridad de empresas y usuarios al facilitar el control remoto y la exfiltración de información sensible.

Enlace
Ver noticia

Apple amplía actualizaciones de iOS 18 para proteger más iPhones contra ataques de DarkSword

Origen
Lawrence Abrams

Fecha
2026-04-02T04:06:43.808015+00:00

Resumen
Apple ha extendido la disponibilidad de actualizaciones de seguridad para iPhones que aún operan con iOS 18, con el fin de protegerlos contra el kit de explotación DarkSword, que está siendo activamente utilizado en ataques. Esta medida amplía la protección a un mayor número de dispositivos, reforzando la seguridad frente a esta amenaza específica.

Enlace
Ver noticia

Malware Android 'NoVoice' infecta 2.3 millones de dispositivos a través de Google Play

Origen
BleepingComputer

Fecha
2026-04-02T04:06:44.395809+00:00

Resumen
Según BleepingComputer, se ha detectado un nuevo malware para Android llamado NoVoice, que estuvo oculto en más de 50 aplicaciones disponibles en Google Play. Estas aplicaciones fueron descargadas al menos 2.3 millones de veces, lo que ha provocado una amplia infección. Este malware representa un riesgo significativo para la seguridad de los usuarios, ya que puede comprometer la privacidad y el funcionamiento de los dispositivos afectados.

Enlace
Ver noticia

El acceso rutinario impulsa las intrusiones modernas según nuevo informe de amenazas

Origen
Blackpoint Cyber

Fecha
2026-04-02T04:06:44.573752+00:00

Resumen
Según Blackpoint Cyber, las intrusiones modernas suelen comenzar con credenciales válidas y accesos rutinarios en lugar de exploits. El abuso de VPN, herramientas de gestión remota (RMM) y la ingeniería social son los principales vectores que impulsan la mayoría de los incidentes de seguridad.

Enlace
Ver noticia

FBI advierte sobre riesgos de privacidad en aplicaciones móviles chinas

Origen
Sergiu Gatlan

Fecha
2026-04-02T04:06:44.746063+00:00

Resumen
Según Sergiu Gatlan, el FBI ha alertado a los ciudadanos estadounidenses sobre los riesgos de privacidad y seguridad asociados con el uso de aplicaciones móviles desarrolladas en el extranjero, especialmente aquellas creadas por desarrolladores chinos. La advertencia se centra en la posible exposición de datos personales y la amenaza que representan estas aplicaciones para la seguridad de la información de los usuarios y las infraestructuras tecnológicas.

Enlace
Ver noticia

Toy Giant Hasbro Affected by Cyberattack

Origen
Eduard Kovacs

Fecha
2026-04-02T04:06:45.750515+00:00

Resumen
Según Eduard Kovacs, la empresa de juguetes Hasbro ha sufrido un ciberataque. Actualmente, la compañía está investigando el alcance completo del incidente, incluyendo si algún archivo ha sido comprometido. No se han especificado detalles adicionales sobre el tipo de ataque o el impacto concreto en sus operaciones.

Enlace
Ver noticia

Nuevo malware DeepLoad detectado en ataques ClickFix

Origen
Ionut Arghire

Fecha
2026-04-02T04:06:45.910783+00:00

Resumen
Según SecurityWeek, el malware DeepLoad, asociado a la campaña ClickFix, roba credenciales, instala una extensión maliciosa en navegadores y puede propagarse a través de unidades USB. Esta amenaza representa un riesgo significativo para la seguridad de la información y la integridad de los sistemas de las empresas y usuarios afectados.

Enlace
Ver noticia

FBI advierte sobre riesgos de seguridad de datos en aplicaciones móviles fabricadas en China

Origen
Eduard Kovacs

Fecha
2026-04-02T04:06:46.318137+00:00

Resumen
Según Eduard Kovacs, el FBI ha alertado sobre riesgos significativos para la seguridad de los datos asociados con aplicaciones móviles fabricadas en China. Aunque no se han nombrado aplicaciones específicas, se sospecha que incluyen TikTok y Temu. Esta advertencia destaca la preocupación por la posible exposición de datos sensibles de usuarios y empresas a actores extranjeros a través de estas aplicaciones.

Enlace
Ver noticia

Google aborda problemas de seguridad en Vertex AI tras la explotación de agentes de IA

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-04-02T04:06:47.026225+00:00

Resumen
Según Eduard Kovacs y SecurityWeek, Palo Alto Networks ha revelado detalles sobre vulnerabilidades en Vertex AI de Google Cloud Platform que fueron explotadas mediante agentes de inteligencia artificial manipulados. Google ha tomado medidas para corregir estas fallas, lo que es crucial para proteger la integridad y seguridad de los servicios en la nube y evitar posibles ataques automatizados que podrían afectar a empresas y usuarios que dependen de esta plataforma.

Enlace
Ver noticia

La estrategia cibernética de EE.UU. 2026 sugiere permitir hackbacks privados, generando debate ético y legal

Origen
Bruce Schneier

Fecha
2026-04-02T04:06:47.198254+00:00

Resumen
Según Bruce Schneier y múltiples fuentes como The Economist, el documento 'Cyber Strategy for America 2026' del gobierno estadounidense mantiene una línea similar a la de años anteriores pero con un tono más agresivo, destacando una frase que sugiere incentivar al sector privado para identificar y desbaratar redes adversarias, lo que se interpreta como una autorización para que empresas realicen operaciones ofensivas cibernéticas (hackback). Schneier advierte que esta práctica es peligrosa y contraria a principios legales fundamentales, ya que puede conducir a ataques injustificados y errores de atribución, afectando la seguridad y derechos tanto de empresas como de usuarios e infraestructuras críticas.

Enlace
Ver noticia

Mercor afectada en ataque a la cadena de suministro de LiteLLM

Origen
The Register

Fecha
2026-04-02T04:06:47.543918+00:00

Resumen
Según The Register, Mercor, empresa dedicada a reclutamiento con IA, confirmó haber sido una de las miles de compañías afectadas por un ataque a la cadena de suministro relacionado con LiteLLM. Este incidente pone en riesgo la seguridad de datos y operaciones de múltiples empresas que dependen de esta tecnología.

Enlace
Ver noticia

Incremento de ciberataques a gobiernos en América Latina

Origen
Robert Lemos

Fecha
2026-04-02T04:06:48.247261+00:00

Resumen
Según Robert Lemos, los ciberataques en América Latina están aumentando su foco en sistemas gubernamentales, con ataques disruptivos en Puerto Rico y un aumento de sondeos contra el sector salud en Colombia, afectando la estabilidad y seguridad de infraestructuras críticas regionales.

Enlace
Ver noticia

Nueva plataforma MaaS Venom Stealer facilita ataques persistentes de ingeniería social para robo de información

Origen
Elizabeth Montalbano

Fecha
2026-04-02T04:06:48.408433+00:00

Resumen
Según Elizabeth Montalbano, una nueva plataforma MaaS llamada Venom Stealer ha emergido en el mercado del cibercrimen, ofreciendo capacidades automatizadas para crear ataques persistentes de ingeniería social destinados al robo de información. Esta herramienta facilita la ejecución de campañas de phishing y otros ataques dirigidos, aumentando el riesgo para empresas y usuarios al comprometer datos sensibles de forma continua.

Enlace
Ver noticia

Vulnerabilidad de acceso no autorizado en la API de respaldo de configuración de Cisco Nexus Dashboard

Origen
Cisco Security Advisory

Fecha
2026-04-02T04:06:49.144026+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en la función de respaldo de configuración de Cisco Nexus Dashboard (CVE-2026-20042). Esta falla permite que un atacante que posea la contraseña de cifrado y acceso a archivos de respaldo completos o solo de configuración pueda acceder a información sensible. La vulnerabilidad se debe a que los detalles de autenticación están incluidos en los archivos de respaldo cifrados, lo que posibilita que el atacante descifre el archivo y utilice dichas credenciales para acceder a APIs internas del dispositivo, pudiendo ejecutar comandos arbitrarios en el sistema operativo con privilegios de root. Cisco ha lanzado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad SSRF en Cisco Nexus Dashboard y Nexus Dashboard Insights (CVE-2026-20041)

Origen
Cisco Security Advisory

Fecha
2026-04-02T04:06:49.319734+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad de Server-Side Request Forgery (SSRF) en Cisco Nexus Dashboard y Nexus Dashboard Insights que permite a un atacante remoto no autenticado realizar solicitudes arbitrarias a través del dispositivo afectado. La explotación requiere que un usuario autenticado haga clic en un enlace malicioso, lo que podría permitir la ejecución de código en el contexto de la interfaz afectada o el acceso a información sensible basada en navegador. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad de escritura arbitraria de archivos en Cisco Nexus Dashboard Insights

Origen
Cisco Security Advisory

Fecha
2026-04-02T04:06:50.010803+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en la función de actualización de metadatos de Cisco Nexus Dashboard Insights que permite a un atacante autenticado y remoto escribir archivos arbitrarios en el sistema afectado. Esta falla se debe a una validación insuficiente del archivo de actualización de metadatos, lo que permite a un atacante con credenciales administrativas válidas cargar manualmente un archivo malicioso y ejecutar escritura de archivos como usuario root. Esta vulnerabilidad afecta principalmente a entornos Air-Gap, aunque la opción de carga manual existe también en dispositivos conectados a Cisco Intersight Cloud. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Nueve estrategias para que los CISOs combatan las alucinaciones de la IA en evaluaciones de cumplimiento

Origen
CSO Online

Fecha
2026-04-02T04:06:51.20391+00:00

Resumen
De acuerdo con CSO Online, las alucinaciones de la inteligencia artificial (IA) representan un riesgo significativo en evaluaciones de cumplimiento, generando evaluaciones erróneas, guías de políticas incorrectas e informes de incidentes inexactos. Expertos en ciberseguridad destacan que el problema surge cuando la IA realiza juicios sobre controles de seguridad, cumplimiento normativo o manejo de incidentes, áreas donde la interpretación humana sigue siendo esencial. Se proponen nueve medidas para mitigar estos riesgos: mantener la supervisión humana en decisiones críticas, tratar las salidas de IA como borradores, exigir pruebas verificables a proveedores, someter los modelos a pruebas rigurosas, medir tasas de alucinación y monitorizar desviaciones, identificar puntos ciegos contextuales en el mapeo de cumplimiento, rechazar evaluaciones genéricas, reforzar la responsabilidad en auditorías y ser cautelosos con el mapeo regulatorio automatizado. Estas prácticas buscan evitar la sobreconfianza en la IA, garantizar la trazabilidad de las evaluaciones y mantener la responsabilidad legal en las organizaciones.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

8

Fuga accidental del código fuente de Claude Code por error en empaquetado npm

Origen
The Hacker News

Fecha
2026-04-02T04:06:42.690985+00:00

Resumen
Según The Hacker News, Anthropic confirmó que el código interno de su asistente de inteligencia artificial Claude Code fue liberado accidentalmente debido a un error humano en el empaquetado mediante npm. No se expusieron datos sensibles de clientes ni credenciales. El incidente se atribuye a un fallo en el proceso de empaquetado y no a un ataque de seguridad.

Enlace
Ver noticia

Google activa por defecto la detección de ransomware en Google Drive para usuarios de pago

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-04-02T04:06:45.159625+00:00

Resumen
Según Sergiu Gatlan y BleepingComputer, Google ha anunciado que la función de detección de ransomware impulsada por IA en Google Drive ha alcanzado disponibilidad general y ahora está activada por defecto para todos los usuarios de pago. Esta medida mejora la protección contra ataques de ransomware en la nube, beneficiando la seguridad de los datos almacenados por empresas y usuarios que utilizan Google Drive como plataforma de almacenamiento.

Enlace
Ver noticia

Microsoft lanza actualización de emergencia para corregir problemas de instalación en Windows 11

Origen
Sergiu Gatlan

Fecha
2026-04-02T04:06:45.40158+00:00

Resumen
Microsoft ha publicado una actualización de emergencia para Windows 11 que soluciona los problemas de instalación detectados en la actualización previa KB5079391 de marzo de 2026, la cual fue retirada temporalmente. Esta medida busca restaurar la estabilidad y funcionalidad del sistema para los usuarios afectados.

Enlace
Ver noticia

El panel ciudadano evaluará la aceptación del controvertido DNI digital en Reino Unido con un coste de £630K

Origen
The Register

Fecha
2026-04-02T04:06:47.708658+00:00

Resumen
Según The Register, el gobierno del Reino Unido ha destinado £630,000 para un panel ciudadano que evaluará la aceptación pública de un controvertido sistema de identificación digital. Este proyecto plantea preocupaciones sobre la privacidad y la seguridad de los datos personales, impactando potencialmente a todos los ciudadanos y la infraestructura digital nacional.

Enlace
Ver noticia

La parálisis ejecutiva y el futuro de la confianza digital autónoma en infraestructuras empresariales

Origen
Business Security Weekly

Fecha
2026-04-02T04:06:47.878186+00:00

Resumen
Según Business Security Weekly, Ann Marie van den Hurk, fundadora de Mind The Gap Advisory, explica cómo la parálisis ejecutiva en los primeros minutos críticos tras un incidente puede causar daños significativos a las empresas, debido a la falta de claridad en la autoridad para tomar decisiones y la espera de certezas que incrementa la exposición. Además, en entrevistas pregrabadas desde RSAC 2026, expertos de DigiCert y Okta abordan el papel creciente de agentes de inteligencia artificial autónomos en infraestructuras empresariales, destacando la necesidad de evolucionar hacia modelos de confianza continua, identidad verificable y gobernanza para evitar abusos y mantener la integridad de la seguridad digital en un entorno de interacciones máquina a máquina.

Enlace
Ver noticia

¿Estamos entrenando la IA demasiado tarde?

Origen
Nishawn Smagh

Fecha
2026-04-02T04:06:48.605936+00:00

Resumen
Según Nishawn Smagh, los equipos de ciberseguridad deben ampliar su perspectiva para incluir nuevas y únicas fuentes de amenazas, en lugar de depender únicamente de actores de amenazas conocidos y probados. Esto implica un cambio en la estrategia de entrenamiento de inteligencia artificial para anticipar y responder a amenazas emergentes.

Enlace
Ver noticia

Vulnerabilidades de Cross-Site Scripting en Cisco Integrated Management Controller

Origen
Cisco Security Advisory

Fecha
2026-04-02T04:06:48.972574+00:00

Resumen
Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades de Cross-Site Scripting (XSS) en la interfaz web de gestión de Cisco Integrated Management Controller (IMC). Estas vulnerabilidades podrían permitir a un atacante remoto ejecutar ataques XSS contra usuarios de la interfaz. Cisco ha publicado actualizaciones de software para corregir estas fallas, sin soluciones alternativas disponibles. Los CVE asociados son CVE-2026-20085, CVE-2026-20087, CVE-2026-20088, CVE-2026-20089 y CVE-2026-20090.

Enlace
Ver noticia

La concienciación en seguridad no es un control: repensando el riesgo humano en la seguridad empresarial

Origen
CSO Online

Fecha
2026-04-02T04:06:51.376051+00:00

Resumen
Según CSO Online, las organizaciones han respondido a amenazas como phishing y compromiso de correo electrónico empresarial con programas de concienciación durante más de una década, pero las pérdidas económicas siguen aumentando. La concienciación es una medida educativa que mejora el juicio humano, pero no es un control de seguridad que garantice resultados consistentes. Los ataques aprovechan la confianza y las dinámicas organizativas, haciendo que errores humanos sean inevitables. Por ello, la concienciación no debe considerarse una defensa primaria, sino un complemento. Se recomienda enfocar la seguridad en controles estructurales que mitiguen el riesgo humano, como autenticación resistente a phishing, segregación de funciones financieras, validación continua de identidad y monitoreo en tiempo real de comportamientos anómalos. La estrategia debe asumir la imperfección humana y diseñar sistemas resilientes que absorban errores para evitar daños operativos o financieros graves.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

7

El fin del 'Doctor No': un cambio en la seguridad empresarial en 2026

Origen
The Hacker News

Fecha
2026-04-02T04:06:41.349018+00:00

Resumen
Según The Hacker News, en 2026 ha cambiado el enfoque tradicional en los departamentos de seguridad empresarial, donde antes predominaba la figura del 'Doctor No', que se dedicaba a bloquear herramientas como ChatGPT, DeepSeek o herramientas de intercambio de archivos recomendadas por los equipos de producto. Este cambio implica una evolución hacia una seguridad que no solo bloquea, sino que también habilita y construye, adaptándose a las nuevas necesidades tecnológicas.

Enlace
Ver noticia

Depthfirst recauda 80 millones de dólares en financiación Serie B

Origen
Ionut Arghire

Fecha
2026-04-02T04:06:45.580835+00:00

Resumen
Según Ionut Arghire, la startup Depthfirst ha conseguido 80 millones de dólares en una ronda de financiación Serie B. Esta inversión permitirá a la empresa ampliar su equipo de investigación en inteligencia artificial, entrenar modelos de seguridad adicionales y escalar la adopción de sus soluciones en el ámbito empresarial.

Enlace
Ver noticia

Webinar sobre Agentic AI y el problema de la última milla en identidad

Origen
SecurityWeek News

Fecha
2026-04-02T04:06:46.670024+00:00

Resumen
SecurityWeek News presenta un webinar que explora las capacidades y limitaciones actuales de la inteligencia artificial agentic en la resolución de problemas relacionados con la gestión de identidad, especialmente en escenarios reales de brechas de seguridad vinculadas a aplicaciones desconectadas.

Enlace
Ver noticia

Una taxonomía de la seguridad cognitiva y sus implicaciones en ciberseguridad

Origen
Bruce Schneier

Fecha
2026-04-02T04:06:47.367923+00:00

Resumen
Según Bruce Schneier, basado en la charla y ensayo de K. Melton, se presenta una taxonomía innovadora de la seguridad cognitiva que describe cinco niveles: interfaz sensorial, neurocompilador, núcleo mental, la malla y el sustrato cultural. El neurocompilador, que procesa datos sensoriales antes de la conciencia, es un punto crítico donde ocurren la mayoría de los ataques cognitivos, ya que puede saltarse la evaluación consciente y permitir exploits que afectan la percepción y toma de decisiones. Esta perspectiva abre nuevas vías para entender y proteger la seguridad de la información y la integridad cognitiva en entornos digitales y humanos.

Enlace
Ver noticia

El talento autodidacta en ciberseguridad de América Latina es ignorado en medio del aumento de ciberataques

Origen
Alexander Culafi

Fecha
2026-04-02T04:06:48.073122+00:00

Resumen
Según un estudio compartido exclusivamente con Dark Reading por Alexander Culafi, el talento autodidacta en ciberseguridad de América Latina enfrenta un reconocimiento insuficiente a pesar del creciente volumen de ciberataques. La investigación destaca las circunstancias únicas del mercado laboral regional y sugiere que las organizaciones deberían ampliar su búsqueda de talento para aprovechar esta fuente valiosa.

Enlace
Ver noticia

Im Fokus: IT-Leadership

Origen
CSO Online Alemania

Fecha
2026-04-02T04:06:51.540368+00:00

Resumen
La publicación aborda aspectos clave del liderazgo en TI, destacando la importancia de la gestión estratégica y la adaptación a los cambios tecnológicos. No se especifican incidentes de seguridad ni vulnerabilidades concretas.

Enlace
Ver noticia

Enterprise Spotlight: Setting the 2026 IT agenda

Origen
CSO Online

Fecha
2026-04-02T04:06:51.711553+00:00

Resumen
Según CSO Online, los líderes de TI están definiendo sus estrategias operativas para 2026 enfocándose en la agilidad, flexibilidad y resultados empresariales tangibles. El informe Enterprise Spotlight de enero de 2026, elaborado por los editores de CIO, Computerworld, CSO, InfoWorld y Network World, destaca las tendencias y tecnologías que marcarán la agenda de TI en el próximo año.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email