📌 Resumen ejecutivo

  • 45 noticias analizadas en este informe.
  • Distribución: 21 críticas, 13 altas, 5 medias, 6 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, CISA, NCSC, The Hacker News, [email protected] (The Hacker News)….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

21

Malware FIRESTARTER compromete dispositivo Cisco Firepower en agencia federal de EE.UU.

Origen
Múltiples fuentes: The Hacker News, CISA, NCSC

Fecha
2026-04-25T04:05:19.858738+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News, la Agencia de Seguridad Cibernética e Infraestructura de EE.UU. (CISA) y el Centro Nacional de Seguridad Cibernética del Reino Unido (NCSC), un dispositivo Cisco Firepower que ejecuta el software Adaptive Security Appliance (ASA) en una agencia federal civil no identificada fue comprometido en septiembre de 2025 por un malware denominado FIRESTARTER. Este malware actúa como una puerta trasera que permite acceso remoto persistente, incluso después de aplicar parches de seguridad, representando un riesgo significativo para la seguridad de la infraestructura crítica y la protección de datos en entornos gubernamentales.

Enlace
Ver noticia

Campaña de spear-phishing china compromete empleados de la NASA y entidades gubernamentales de EE. UU.

Origen
The Hacker News

Fecha
2026-04-25T04:05:20.963229+00:00

Resumen
Según The Hacker News, la Oficina del Inspector General de la NASA ha revelado que un ciudadano chino se hizo pasar por un investigador estadounidense en una campaña de spear-phishing dirigida a empleados de la NASA, así como a entidades gubernamentales, universidades y empresas privadas de EE. UU. El objetivo era obtener información sensible relacionada con software de defensa, violando leyes de control de exportaciones. Esta operación prolongada representa un riesgo significativo para la seguridad de la información y la protección de tecnologías críticas en infraestructuras estratégicas.

Enlace
Ver noticia

Descubren 26 aplicaciones falsas de billeteras en Apple App Store que roban frases semilla de criptomonedas

Origen
The Hacker News

Fecha
2026-04-25T04:05:21.492548+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han detectado al menos 26 aplicaciones maliciosas en la Apple App Store que se hacen pasar por billeteras de criptomonedas populares desde otoño de 2025. Estas apps redirigen a los usuarios a páginas web que imitan la App Store para distribuir versiones troyanizadas de billeteras legítimas, con el objetivo de robar frases de recuperación y claves privadas. Este ataque representa un riesgo significativo para usuarios de criptomonedas, comprometiendo la seguridad de sus activos digitales y la integridad de las infraestructuras de almacenamiento de claves.

Enlace
Ver noticia

Explotación activa de la vulnerabilidad CVE-2026-33626 en LMDeploy menos de 13 horas tras su divulgación

Origen
The Hacker News

Fecha
2026-04-25T04:05:21.924136+00:00

Resumen
Según The Hacker News, una vulnerabilidad de alta severidad en LMDeploy, una herramienta de código abierto para comprimir, desplegar y servir modelos de lenguaje grande (LLMs), ha sido explotada activamente en el entorno real en menos de 13 horas tras su divulgación pública. La falla, identificada como CVE-2026-33626 con una puntuación CVSS de 7.5, corresponde a una vulnerabilidad de Server-Side Request Forgery (SSRF) que permite a los atacantes acceder a datos sensibles. Este incidente representa un riesgo significativo para la seguridad de la información en entornos que utilizan LMDeploy, afectando potencialmente a empresas y usuarios que dependen de esta tecnología para la gestión de modelos de inteligencia artificial.

Enlace
Ver noticia

PhantomRPC: Nueva técnica de escalada de privilegios en RPC de Windows

Origen
Haidar Kabibo

Fecha
2026-04-25T04:05:22.211825+00:00

Resumen
Según el investigador de Kaspersky Haidar Kabibo, se ha descubierto una vulnerabilidad en la arquitectura RPC de Windows que permite a un atacante crear un servidor RPC falso y escalar privilegios. Esta falla representa un riesgo significativo para la seguridad de sistemas Windows, ya que podría ser explotada para obtener acceso elevado y comprometer la integridad de infraestructuras y datos corporativos.

Enlace
Ver noticia

Confirmada brecha de datos en ADT tras amenaza de filtración por grupo ShinyHunters

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-04-25T04:05:23.378105+00:00

Resumen
Según Lawrence Abrams y BleepingComputer, la empresa de seguridad doméstica ADT ha confirmado una brecha de datos luego de que el grupo extorsionador ShinyHunters amenazara con filtrar información robada si no se pagaba un rescate. Este incidente pone en riesgo la privacidad y seguridad de los clientes de ADT, afectando potencialmente a infraestructuras de seguridad doméstica y la confianza en proveedores de servicios críticos.

Enlace
Ver noticia

Malware Firestarter persiste en dispositivos Cisco Firepower y Secure Firewall a pesar de actualizaciones y parches

Origen
Múltiples fuentes: BleepingComputer, agencias de ciberseguridad de EE.UU. y Reino Unido

Fecha
2026-04-25T04:05:23.586838+00:00

Resumen
Según múltiples fuentes, agencias de ciberseguridad de Estados Unidos y Reino Unido alertan sobre el malware personalizado Firestarter que persiste en dispositivos Cisco Firepower y Secure Firewall que ejecutan Adaptive Security Appliance (ASA) o Firepower Threat Defense (FTD). Este malware sobrevive a las actualizaciones y parches de seguridad, representando un riesgo significativo para la seguridad de las infraestructuras de red que utilizan estos dispositivos, afectando la protección perimetral y la integridad de la información en empresas y organizaciones.

Enlace
Ver noticia

Vulnerabilidad Pack2TheRoot permite a usuarios locales obtener acceso root en Linux

Origen
Bill Toulas, BleepingComputer

Fecha
2026-04-25T04:05:24.362019+00:00

Resumen
Según múltiples fuentes, la vulnerabilidad denominada Pack2TheRoot afecta al demonio PackageKit en sistemas Linux, permitiendo a usuarios locales instalar o eliminar paquetes del sistema y escalar privilegios hasta obtener acceso root. Esta falla representa un riesgo crítico para la seguridad de sistemas Linux, ya que usuarios con acceso limitado podrían comprometer completamente la integridad y control del sistema.

Enlace
Ver noticia

Más de 10,000 servidores Zimbra vulnerables a ataques XSS en curso

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer

Fecha
2026-04-25T04:05:24.77843+00:00

Resumen
Según múltiples fuentes, más de 10,000 instancias de Zimbra Collaboration Suite expuestas en línea son vulnerables a ataques activos que explotan una falla de cross-site scripting (XSS). Esta vulnerabilidad permite a atacantes ejecutar código malicioso en los servidores afectados, poniendo en riesgo la seguridad de la información y la integridad de las comunicaciones empresariales que dependen de esta plataforma.

Enlace
Ver noticia

Malware de sabotaje Fast16 anterior a Stuxnet vinculado a tensiones cibernéticas entre EE. UU. e Irán

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-04-25T04:05:25.092601+00:00

Resumen
Según SecurityWeek, el malware Fast16, que precede a Stuxnet, fue diseñado para sabotear software de cálculo de alta precisión alterando sus resultados y cuenta con un mecanismo de autopropagación. Este hallazgo vincula directamente a Fast16 con las tensiones cibernéticas entre Estados Unidos e Irán, evidenciando un ataque sofisticado dirigido a infraestructuras críticas y sistemas industriales, lo que representa un riesgo significativo para la seguridad de la información y la estabilidad operativa en sectores estratégicos.

Enlace
Ver noticia

Agencia federal de EE.UU. infectada con puerta trasera 'Firestarter' en firewall Cisco

Origen
Ionut Arghire

Fecha
2026-04-25T04:05:25.781961+00:00

Resumen
Según SecurityWeek, una agencia federal estadounidense ha sufrido una infección en su firewall Cisco con el malware 'Firestarter', que permite acceso remoto y control total del dispositivo comprometido. Este malware mantiene persistencia incluso después de aplicar parches, lo que representa un riesgo grave para la seguridad de la infraestructura crítica y la confidencialidad de la información gubernamental.

Enlace
Ver noticia

Ataque a la cadena de suministro afecta paquete NPM de Bitwarden vinculado al gusano Shai-Hulud

Origen
Múltiples fuentes: Ionut Arghire, SecurityWeek

Fecha
2026-04-25T04:05:26.248395+00:00

Resumen
Según múltiples fuentes, se ha detectado un ataque a la cadena de suministro que afecta al paquete NPM de Bitwarden, relacionado con una reciente campaña atribuida a TeamPCP y el gusano Shai-Hulud. Este incidente compromete la seguridad de desarrolladores y usuarios que dependen de este paquete para la gestión de contraseñas, poniendo en riesgo la integridad de infraestructuras de software y la confidencialidad de la información.

Enlace
Ver noticia

Rastreo de un buque naval holandés mediante un rastreador Bluetooth oculto en una postal

Origen
Bruce Schneier, Omroep Gelderland

Fecha
2026-04-25T04:05:26.782801+00:00

Resumen
Según Bruce Schneier y el periodista Just Vervaart de Omroep Gelderland, un rastreador Bluetooth oculto en una postal enviada por correo permitió seguir la ubicación de un buque naval holandés durante aproximadamente un día, desde Heraklion, Creta, hasta su rumbo hacia Chipre. Este incidente expuso la vulnerabilidad de la seguridad física y electrónica en la recepción de correo a bordo de buques militares, ya que las tarjetas electrónicas no eran sometidas a rayos X como los paquetes. Las autoridades holandesas respondieron prohibiendo las tarjetas electrónicas para evitar riesgos similares en el futuro.

Enlace
Ver noticia

ShinyHunters filtra 7.5 millones de correos electrónicos de Carnival

Origen
The Register

Fecha
2026-04-25T04:05:26.932856+00:00

Resumen
Según The Register, el grupo de ciberdelincuentes ShinyHunters ha filtrado una base de datos que contiene 7.5 millones de correos electrónicos relacionados con la empresa de cruceros Carnival. Este incidente representa un riesgo significativo para la privacidad de los usuarios y la seguridad de la información de la compañía, pudiendo derivar en ataques de phishing y otros fraudes dirigidos a clientes y empleados.

Enlace
Ver noticia

Alerta máxima en gobiernos tras neutralización de puerta trasera Firestarter en red federal por CISA

Origen
The Register

Fecha
2026-04-25T04:05:27.091989+00:00

Resumen
Según The Register, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha detectado y eliminado la puerta trasera Firestarter en una red federal, lo que ha puesto en alerta máxima a gobiernos y centros nacionales de inteligencia. Este incidente evidencia la persistencia de amenazas avanzadas dirigidas a infraestructuras críticas, incrementando la necesidad de reforzar las defensas en sistemas gubernamentales para proteger la seguridad nacional y la integridad de la información.

Enlace
Ver noticia

Vulnerabilidad crítica en cargadores públicos de vehículos eléctricos permite su desactivación masiva

Origen
Simon Sharwood

Fecha
2026-04-25T04:05:27.39514+00:00

Resumen
Según Simon Sharwood en The Register, se ha detectado una grave vulnerabilidad en la seguridad de los cargadores públicos de vehículos eléctricos (EV) de una ciudad, que permite a atacantes desactivar todos los puntos de carga. Esta falla expone a infraestructuras críticas urbanas a interrupciones masivas, afectando tanto a usuarios de vehículos eléctricos como a la gestión energética urbana, y representa un riesgo significativo para la continuidad del servicio y la seguridad de la información.

Enlace
Ver noticia

El phishing potenciado por IA se convierte en la principal amenaza para las empresas

Origen
Robert Lemos, Dark Reading

Fecha
2026-04-25T04:05:28.013184+00:00

Resumen
Según Robert Lemos en Dark Reading, en los últimos seis meses se ha observado un aumento significativo de ataques de phishing impulsados por inteligencia artificial. Los ciberdelincuentes han evolucionado desde campañas masivas hacia ataques personalizados uno a uno, incrementando la efectividad y el riesgo para las empresas y usuarios. Esta tendencia representa un desafío creciente para la seguridad de la información y la protección de infraestructuras críticas.

Enlace
Ver noticia

El grupo Lazarus de Corea del Norte ataca usuarios de macOS mediante ClickFix

Origen
Alexander Culafi, Dark Reading

Fecha
2026-04-25T04:05:28.189421+00:00

Resumen
Según Alexander Culafi y Dark Reading, el grupo Lazarus de Corea del Norte continúa utilizando la herramienta ClickFix para obtener acceso inicial y robar datos, enfocándose en organizaciones centradas en macOS y sus líderes de alto valor. Esta campaña representa un riesgo significativo para la seguridad de la información en empresas que dependen de sistemas Apple, comprometiendo datos sensibles y la integridad de sus infraestructuras.

Enlace
Ver noticia

Vulnerabilidades críticas en AWS Ops Wheel afectan la seguridad de tokens JWT y permisos en Cognito User Pool

Fecha
2026-04-25T04:05:28.345992+00:00

Resumen
Según AWS, se han identificado dos vulnerabilidades críticas en AWS Ops Wheel, una herramienta open-source desplegada en cuentas AWS mediante CloudFormation. La primera, CVE-2026-6911, permite la omisión de la verificación de la firma del token JWT en la API v2, lo que puede facilitar accesos no autorizados. La segunda, CVE-2026-6912, afecta la configuración de permisos de escritura en atributos del Cognito User Pool v2, permitiendo modificaciones indebidas. Estas fallas impactan a las versiones v2 de AWS Ops Wheel PR-163 y anteriores, representando un riesgo significativo para la integridad y seguridad de las identidades y accesos en entornos AWS.

Enlace
Ver noticia

Múltiples vulnerabilidades críticas en la biblioteca tough y la utilidad CLI tuftool de AWS

Fecha
2026-04-25T04:05:28.52175+00:00

Resumen
Según AWS, se han identificado varias vulnerabilidades de seguridad en la biblioteca tough y la utilidad de línea de comandos tuftool, ambas utilizadas para la gestión de repositorios TUF. Las versiones afectadas incluyen tough desde la 0.1.0 hasta la 0.21.x y tuftool desde la 0.1.0 hasta la 0.14.x. Estas fallas, catalogadas bajo los CVE-2026-6966, CVE-2026-6967 y CVE-2026-6968, pueden comprometer la integridad y seguridad de los procesos de actualización y gestión de repositorios, impactando directamente en la seguridad de las infraestructuras que dependen de estas herramientas.

Enlace
Ver noticia

Miembro de la banda Scattered Spider se declara culpable en EE.UU. tras múltiples arrestos y ataques a grandes empresas

Origen
Múltiples fuentes: CSO Online, Departamento de Justicia de EE.UU., Agencia Nacional contra el Crimen del Reino Unido

Fecha
2026-04-25T04:05:28.856231+00:00

Resumen
Tyler Buchanan, miembro de la conocida banda criminal Scattered Spider, se declaró culpable en un tribunal de Florida por conspirar para hackear sistemas informáticos y robar al menos 8 millones de dólares en moneda virtual. Otros integrantes ya fueron arrestados en España y Florida en 2024. A pesar de estas detenciones, el grupo sigue activo y el año pasado atacó a empresas como Marks and Spencer, Co-op y Harrods. Su método principal consiste en ataques de phishing vía SMS dirigidos a empleados, simulando ser proveedores para robar información, y recientemente han añadido tácticas de suplantación interna para engañar a los servicios de soporte. Se recomienda a los responsables de seguridad (CISOs) mantenerse alerta y adoptar medidas de defensa adecuadas.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

13

Campaña Tropic Trooper utiliza versión troyanizada de SumatraPDF para desplegar AdaptixC2 y explotar túneles de VS Code

Origen
Múltiples fuentes: The Hacker News, Zscaler ThreatLabz

Fecha
2026-04-25T04:05:21.769053+00:00

Resumen
Según The Hacker News y Zscaler ThreatLabz, se ha detectado una campaña dirigida a individuos de habla china que utiliza una versión troyanizada del lector SumatraPDF para desplegar el agente post-explotación AdaptixC2 Beacon. Esta campaña facilita el abuso de túneles de Microsoft Visual Studio Code para obtener acceso remoto no autorizado, representando un riesgo significativo para la seguridad de la información y las infraestructuras de las organizaciones afectadas.

Enlace
Ver noticia

Análisis de la evolución de la cadena de suministro npm tras Shai Hulud: malware autorreplicante y ataques multi-etapa

Origen
Unit 42

Fecha
2026-04-25T04:05:22.683282+00:00

Resumen
Según Unit 42, se ha analizado la evolución de la cadena de suministro npm después del incidente Shai Hulud, identificando malware autorreplicante (wormable), persistencia en pipelines CI/CD y ataques multi-etapa. Este análisis revela un aumento en la complejidad y sofisticación de las amenazas que afectan a desarrolladores y empresas que dependen de npm, poniendo en riesgo la seguridad de infraestructuras de software y la integridad de los procesos de desarrollo.

Enlace
Ver noticia

TGR-STA-1030 sigue activo con nueva actividad en América Central y del Sur

Origen
Unit 42

Fecha
2026-04-25T04:05:22.960773+00:00

Resumen
Según Unit 42, la amenaza TGR-STA-1030 continúa activa, especialmente en América Central y del Sur. Esta actividad representa un riesgo persistente para la seguridad de las infraestructuras y sistemas de información en la región, afectando potencialmente a empresas y usuarios locales.

Enlace
Ver noticia

Cientos de subdominios de universidades de prestigio secuestrados para distribuir pornografía debido a mala gestión

Origen
Dan Goodin, Ars Technica

Fecha
2026-04-25T04:05:23.191839+00:00

Resumen
Según Dan Goodin en Ars Technica, cientos de subdominios pertenecientes a decenas de universidades de alto nivel han sido secuestrados por estafadores para distribuir contenido pornográfico. Este problema se debe principalmente a una gestión deficiente y falta de mantenimiento adecuado de los recursos web universitarios, lo que expone a estas instituciones a riesgos reputacionales y de seguridad que pueden afectar tanto a usuarios como a la infraestructura de TI.

Enlace
Ver noticia

Nuevo grupo de extorsión BlackFile vinculado a aumento de ataques de vishing contra sectores retail y hostelería

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-04-25T04:05:24.008396+00:00

Resumen
Según múltiples fuentes, el grupo de ciberdelincuentes BlackFile, motivado financieramente, ha sido identificado como responsable de una oleada de robos de datos y ataques de extorsión dirigidos a organizaciones de los sectores retail y hostelería desde febrero de 2026. Este grupo utiliza técnicas de vishing para engañar a empleados y obtener acceso a información sensible, lo que representa un riesgo significativo para la seguridad de la información y la continuidad operativa de las empresas afectadas.

Enlace
Ver noticia

DORA y la resiliencia operativa: Gestión de credenciales como control de riesgo financiero

Origen
Bleeping Computer

Fecha
2026-04-25T04:05:24.578772+00:00

Resumen
Según Bleeping Computer, el artículo 9 del reglamento DORA establece la obligación legal para las entidades financieras de la UE de implementar controles estrictos de autenticación y acceso. La ausencia de estos controles puede derivar en brechas de seguridad significativas, afectando la resiliencia operativa y aumentando el riesgo financiero para las organizaciones implicadas.

Enlace
Ver noticia

Sentencian a hacker del Tribunal Supremo y exponen datos de usuarios de Lovable; Google amplía seguridad empresarial

Origen
SecurityWeek News

Fecha
2026-04-25T04:05:25.248988+00:00

Resumen
Según SecurityWeek News, un hacker que atacó al Tribunal Supremo ha sido sentenciado, lo que refuerza la importancia de proteger infraestructuras críticas judiciales. Además, la plataforma Lovable sufrió una exposición de datos de usuarios que pone en riesgo la privacidad y seguridad personal. Por último, Google ha ampliado sus capacidades de seguridad para empresas, mejorando la protección contra amenazas avanzadas en entornos corporativos.

Enlace
Ver noticia

La Administración Trump promete endurecer controles contra empresas chinas que explotan modelos de IA desarrollados en EE.UU.

Origen
Associated Press, SecurityWeek

Fecha
2026-04-25T04:05:25.942957+00:00

Resumen
Según múltiples fuentes, la Administración Trump ha anunciado medidas para frenar la explotación por parte de empresas tecnológicas extranjeras, especialmente chinas, de modelos de inteligencia artificial desarrollados en Estados Unidos. Esta iniciativa busca proteger la propiedad intelectual y la seguridad nacional, afectando a empresas que dependen de tecnologías de IA y reforzando la vigilancia sobre transferencias tecnológicas sensibles.

Enlace
Ver noticia

CrowdStrike y Tenable parchean vulnerabilidades críticas en LogScale y Nessus

Origen
Eduard Kovacs

Fecha
2026-04-25T04:05:26.100814+00:00

Resumen
Según Eduard Kovacs, CrowdStrike ha corregido una vulnerabilidad crítica en su producto LogScale, mientras que Tenable ha solucionado una falla de alta severidad en Nessus. Estas actualizaciones son cruciales para mantener la seguridad en las infraestructuras que dependen de estas herramientas, protegiendo a empresas y usuarios de posibles explotaciones que podrían comprometer la integridad y disponibilidad de sus sistemas.

Enlace
Ver noticia

Descubren malware de ciber-sabotaje que podría ser anterior a Stuxnet por cinco años

Origen
The Register

Fecha
2026-04-25T04:05:27.248278+00:00

Resumen
Según The Register, investigadores han identificado un malware de ciber-sabotaje que podría haber existido cinco años antes que Stuxnet. Este hallazgo sugiere que las técnicas avanzadas de sabotaje digital se desarrollaron antes de lo que se creía, lo que implica un riesgo potencial para infraestructuras críticas y sistemas industriales. El descubrimiento amplía la comprensión sobre la evolución de amenazas sofisticadas que pueden afectar la seguridad de la información y la estabilidad operativa de empresas y gobiernos.

Enlace
Ver noticia

Desmantelada red de Myanmar que estafaba a ciudadanos estadounidenses con fraudes financieros

Origen
Nate Nelson

Fecha
2026-04-25T04:05:27.703304+00:00

Resumen
Según Nate Nelson, las autoridades estadounidenses han acusado a 29 personas, entre ellas un senador camboyano, vinculadas a una red de fraude financiero que operaba mediante más de 500 dominios web falsos de inversión. Esta operación afecta la seguridad financiera de ciudadanos y la confianza en plataformas de inversión online.

Enlace
Ver noticia

Nuevas propuestas de privacidad en la Cámara de Representantes de EE.UU. plantean desafíos críticos para la gestión de datos empresariales

Origen
Múltiples fuentes: CSO Online, Electronic Privacy Information Center (EPIC)

Fecha
2026-04-25T04:05:28.677672+00:00

Resumen
Según múltiples fuentes, los republicanos de la Cámara de Representantes de EE.UU. han presentado dos proyectos de ley clave, el SECURE Data Act y el GUARD Financial Data Act, que buscan establecer estándares nacionales para la privacidad y seguridad de datos, afectando cómo las empresas recopilan, procesan y retienen datos de consumidores. Estas leyes preemptan muchas normativas estatales más estrictas y eliminan la posibilidad de demandas privadas, dejando la supervisión principalmente a la Comisión Federal de Comercio y fiscales estatales. Expertos como Alan Butler de EPIC advierten que el SECURE Data Act podría debilitar las protecciones existentes, especialmente en aspectos críticos como la minimización de datos, el procesamiento de datos sensibles de adolescentes sin consentimiento parental verificable, y la gestión de proveedores y corredores de datos. Además, aunque no regula directamente la IA, el proyecto incluye disposiciones sobre perfiles automatizados que impactan decisiones significativas, anticipando que la privacidad será un primer marco regulatorio para IA. Para las entidades financieras, el GUARD Financial Data Act moderniza la Ley Gramm-Leach-Bliley, reforzando derechos de acceso y eliminación, y vinculando la privacidad financiera con la seguridad nacional. El debate político y empresarial gira en torno a si un marco federal único, aunque más débil, es preferible al mosaico actual de leyes estatales, con preocupaciones sobre la confianza del consumidor y la viabilidad operativa para las empresas.

Enlace
Ver noticia

Acceso restringido y uso no autorizado del modelo de IA Claude Mythos de Anthropic

Origen
Múltiples fuentes: CSO Online, Axios, Bloomberg News

Fecha
2026-04-25T04:05:29.076474+00:00

Resumen
Según CSO Online, Axios y Bloomberg News, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) aún no tiene acceso al modelo de IA para detección de vulnerabilidades Claude Mythos de Anthropic, mientras que otras agencias gubernamentales sí, como la NSA y el Centro de Estándares de IA del Departamento de Comercio. Anthropic ha limitado el acceso a Mythos a través de su iniciativa Project Glasswing debido a preocupaciones sobre su potencial para identificar y explotar fallos en software y servicios en línea. Sin embargo, se ha detectado que usuarios no autorizados, miembros de un canal privado de Discord interesados en modelos de IA no publicados, han accedido y utilizado Mythos, aunque no para fines de ciberseguridad, lo que representa un riesgo operativo para la seguridad de la información y la integridad de infraestructuras críticas.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

5

Brecha de autoridad en agentes de IA: observabilidad continua como motor de decisión

Origen
[email protected] (The Hacker News)

Fecha
2026-04-25T04:05:21.242893+00:00

Resumen
Según The Hacker News, los agentes de inteligencia artificial están revelando una brecha estructural en la seguridad empresarial relacionada con la delegación de autoridad. Estos agentes no actúan con autoridad independiente, sino que son activados o provisionados por sistemas externos, lo que genera desafíos en la gobernanza y control de sus acciones. La propuesta para mitigar este riesgo es implementar observabilidad continua que funcione como motor de decisión para supervisar y controlar las acciones delegadas de estos agentes.

Enlace
Ver noticia

Microsoft mejora Windows Update para reducir reinicios forzados y dar más control a los usuarios

Origen
Lawrence Abrams

Fecha
2026-04-25T04:05:23.862206+00:00

Resumen
Según Lawrence Abrams, Microsoft está implementando mejoras en Windows Update que ofrecen a los usuarios un mayor control sobre la instalación de actualizaciones, con el objetivo de minimizar las interrupciones causadas por reinicios frecuentes o mal programados. Esta actualización busca mejorar la experiencia del usuario y reducir el impacto operativo en empresas y usuarios finales.

Enlace
Ver noticia

Microsoft implementará passkeys en Windows para autenticación sin contraseña resistente al phishing

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-04-25T04:05:24.208705+00:00

Resumen
Según Sergiu Gatlan en BleepingComputer, Microsoft comenzará a desplegar a finales de abril la compatibilidad con passkeys en dispositivos Windows para recursos protegidos por Microsoft Entra. Esta funcionalidad permitirá una autenticación sin contraseña resistente al phishing, mejorando la seguridad de acceso para empresas y usuarios al reducir la dependencia de contraseñas tradicionales vulnerables a ataques de ingeniería social.

Enlace
Ver noticia

La ciberseguridad debe replantear la defensa en la era de los agentes autónomos

Origen
Torsten George

Fecha
2026-04-25T04:05:25.471268+00:00

Resumen
Según SecurityWeek, la industria de la ciberseguridad está entrando en una nueva fase con la aparición de agentes autónomos capaces de generar código y tomar decisiones sin intervención humana. Este avance obliga a replantear las estrategias defensivas para proteger infraestructuras y sistemas frente a amenazas automatizadas que pueden actuar con mayor rapidez y sofisticación.

Enlace
Ver noticia

Glasswing asegura el código, pero el resto de la infraestructura sigue vulnerable

Origen
Ron Peled

Fecha
2026-04-25T04:05:27.855399+00:00

Resumen
Según Ron Peled, aunque Glasswing ha asegurado el código, la proliferación de integraciones olvidadas, shadow IT, SaaS, y ahora shadow AI y agentes, mantiene expuestas muchas infraestructuras. Los atacantes no necesitan modelos sofisticados de IA para explotar estas vulnerabilidades, lo que representa un riesgo significativo para la seguridad de la información en empresas y usuarios.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

6

Entrevista y colaboración entre Chema Alonso y Gabriel Merlo sobre Inteligencia Artificial y Ciberseguridad

Origen
Chema Alonso, múltiples fuentes

Fecha
2026-04-25T04:05:22.454657+00:00

Resumen
Según Chema Alonso, en su blog 'Un informático en el lado del mal', se ha publicado una entrevista con Gabriel Merlo, joven divulgador universitario que destaca por su análisis de papers académicos sobre Inteligencia Artificial. La conversación aborda la intersección entre IA, ciberseguridad, hacking y pentesting, temas en los que Chema Alonso es experto. Además, se menciona la colaboración en la obra 'Hacking IA: Jailbreak, Prompt Injection, Hallucinations & Unalignment' y la recomendación de los vídeos de Gabriel Merlo para aprender sobre tecnología e IA. Se destaca la importancia de apoyar a nuevos divulgadores tecnológicos y se ofrece un enlace con más de 300 referencias a posts, papers y charlas sobre hacking y seguridad con IA. Esta noticia es relevante para profesionales y entusiastas de la ciberseguridad y la inteligencia artificial, aportando recursos y perspectivas actuales.

Enlace
Ver noticia

Microsoft permite a administradores desinstalar Copilot en dispositivos empresariales

Origen
Sergiu Gatlan

Fecha
2026-04-25T04:05:24.932661+00:00

Resumen
Según Sergiu Gatlan, Microsoft ha habilitado una nueva política que permite a los administradores de TI desinstalar el asistente digital impulsado por IA, Copilot, en dispositivos empresariales. Esta función está disponible tras el parche de abril de 2026, facilitando a las empresas controlar la presencia de esta herramienta en sus entornos y mejorar la gestión de seguridad y privacidad.

Enlace
Ver noticia

Locked Shields 2026: 41 naciones fortalecen la ciberresiliencia en el mayor ejercicio mundial

Origen
Eduard Kovacs

Fecha
2026-04-25T04:05:25.626421+00:00

Resumen
Según SecurityWeek, Locked Shields 2026 ha reunido a 41 naciones en un ejercicio conjunto para fortalecer la ciberresiliencia global. Este evento, que comenzó hace 16 años con solo cuatro países, se ha convertido en el mayor simulacro de ciberseguridad del mundo, mejorando la preparación y cooperación internacional frente a ciberataques complejos.

Enlace
Ver noticia

Copperhelm recauda 7 millones de dólares para su plataforma de seguridad en la nube agentica

Origen
SecurityWeek News

Fecha
2026-04-25T04:05:26.454238+00:00

Resumen
Según SecurityWeek, Copperhelm, una empresa israelí fundada por expertos en seguridad y nube provenientes de RSA, McAfee y Unity, ha salido del modo sigiloso y ha recaudado 7 millones de dólares para desarrollar su plataforma de seguridad en la nube agentica. Esta inversión permitirá a Copperhelm avanzar en soluciones que mejoren la protección de infraestructuras cloud, beneficiando a empresas que dependen de entornos en la nube para sus operaciones críticas.

Enlace
Ver noticia

Descubren cómo los calamares sobrevivieron a eventos de extinción masiva

Origen
Bruce Schneier

Fecha
2026-04-25T04:05:26.626293+00:00

Resumen
Según Bruce Schneier, científicos han resuelto un misterio sobre la evolución de calamares y sepias mediante el análisis de genomas secuenciados y datos globales. Se concluye que estos animales inteligentes se originaron hace más de 100 millones de años en las profundidades oceánicas, sobreviviendo a extinciones masivas al refugiarse en zonas profundas con alto oxígeno. Su evolución fue estable durante millones de años hasta que, tras una extinción, experimentaron una rápida diversificación al colonizar aguas menos profundas.

Enlace
Ver noticia

Resumen de temas variados en Security Weekly News #575 incluyendo Scylla & Charybdis, Kyber, Trigonia, Namastex, GitHub y criptomonedas

Origen
Security Weekly

Fecha
2026-04-25T04:05:27.540272+00:00

Resumen
Según Security Weekly, el episodio 575 cubre una variedad de temas relacionados con ciberseguridad y criptografía, incluyendo referencias a Scylla & Charybdis, Kyber, Trigonia, Namastex, GitHub y aspectos de criptomonedas. No se especifican incidentes concretos ni vulnerabilidades, sino un análisis general y discusión de estos temas.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email