📌 Resumen ejecutivo

  • 60 noticias analizadas en este informe.
  • Distribución: 36 críticas, 10 altas, 10 medias, 4 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Kaspersky, Múltiples fuentes: The Hacker News, Cisco Talos….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

36

Vulnerabilidad crítica en Apache HTTP/2 (CVE-2026-23918) permite DoS y posible ejecución remota de código

Origen
The Hacker News

Fecha
2026-05-06T04:08:40.045794+00:00

Resumen
Según The Hacker News, la Apache Software Foundation ha publicado actualizaciones de seguridad para corregir varias vulnerabilidades en su servidor HTTP, destacando una falla crítica en el manejo del protocolo HTTP/2 identificada como CVE-2026-23918 con una puntuación CVSS de 8.8. Esta vulnerabilidad, descrita como un problema de 'doble liberación' que podría permitir la ejecución remota de código (RCE) y ataques de denegación de servicio (DoS), representa un riesgo significativo para la seguridad de las infraestructuras que utilizan Apache HTTP Server, afectando tanto a empresas como a usuarios que dependen de estos servicios.

Enlace
Ver noticia

Ataque a la cadena de suministro compromete instaladores oficiales de DAEMON Tools con malware

Origen
Múltiples fuentes: The Hacker News, Kaspersky

Fecha
2026-05-06T04:08:40.702413+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News y Kaspersky, se ha detectado un ataque a la cadena de suministro que ha comprometido los instaladores oficiales del software DAEMON Tools. Los instaladores afectados, distribuidos desde el sitio web legítimo y firmados con certificados digitales válidos de los desarrolladores, contienen una carga maliciosa. Este incidente representa un riesgo significativo para los usuarios y empresas que confían en este software, ya que la distribución de malware a través de instaladores oficiales puede facilitar la infección masiva y la pérdida de integridad en sistemas afectados.

Enlace
Ver noticia

Grupo APT UAT-8302 vinculado a China ataca gobiernos en Sudamérica y Europa con malware personalizado

Origen
Múltiples fuentes: The Hacker News, Cisco Talos

Fecha
2026-05-06T04:08:41.120515+00:00

Resumen
Según The Hacker News y Cisco Talos, el grupo de amenazas persistentes avanzadas (APT) UAT-8302, vinculado a China, ha estado atacando entidades gubernamentales en Sudamérica desde finales de 2024 y en el sureste de Europa en 2025. Este grupo utiliza familias de malware personalizadas para la post-explotación, lo que representa un riesgo significativo para la seguridad de la información y la integridad de las infraestructuras gubernamentales en estas regiones.

Enlace
Ver noticia

Vulnerabilidad crítica en tokens OAuth persistentes sin expiración detectada en herramientas de IA y automatización

Origen
The Hacker News

Fecha
2026-05-06T04:08:41.549832+00:00

Resumen
Según The Hacker News, se ha identificado una vulnerabilidad crítica relacionada con tokens OAuth persistentes que no expiran ni se limpian automáticamente en herramientas de inteligencia artificial, automatización de flujos de trabajo y aplicaciones de productividad conectadas a Google o Microsoft. Esta falla permite que atacantes que obtengan uno de estos tokens puedan acceder sin necesidad de contraseña, evadiendo controles perimetrales y autenticación multifactor. La mayoría de las organizaciones no supervisan estos tokens, lo que representa un riesgo significativo para la seguridad de la información y la integridad de las infraestructuras empresariales.

Enlace
Ver noticia

Explotación activa de la vulnerabilidad crítica CVE-2026-29014 en MetInfo CMS para ejecución remota de código

Origen
The Hacker News

Fecha
2026-05-06T04:08:41.764162+00:00

Resumen
Según The Hacker News, actores maliciosos están explotando activamente una vulnerabilidad crítica en el sistema de gestión de contenidos de código abierto MetInfo CMS, identificada como CVE-2026-29014 con una puntuación CVSS de 9.8. Esta falla permite la inyección de código PHP sin autenticación en las versiones 7.9, 8.0 y 8.1, lo que puede derivar en la ejecución arbitraria de código remoto. El impacto afecta directamente a empresas y usuarios que utilizan estas versiones, comprometiendo la seguridad de la información y la integridad de las infraestructuras web basadas en MetInfo.

Enlace
Ver noticia

Grupo ScarCruft compromete plataforma de videojuegos para desplegar malware BirdCall en Android y Windows

Origen
The Hacker News

Fecha
2026-05-06T04:08:42.326688+00:00

Resumen
Según The Hacker News, el grupo de hacking patrocinado por el estado norcoreano conocido como ScarCruft ha comprometido una plataforma de videojuegos mediante un ataque a la cadena de suministro, insertando un troyano con una puerta trasera llamada BirdCall. Este malware, que anteriormente afectaba principalmente a usuarios de Windows, ahora también se ha desplegado en dispositivos Android. El objetivo probable son los coreanos étnicos residentes en China. Este ataque representa un riesgo significativo para la seguridad de la información en infraestructuras de software de entretenimiento y puede afectar a usuarios finales y empresas vinculadas a esta plataforma.

Enlace
Ver noticia

Vulnerabilidad crítica de ejecución remota de código en Weaver E-cology (CVE-2026-22679) explotada activamente

Origen
The Hacker News

Fecha
2026-05-06T04:08:42.569679+00:00

Resumen
Según The Hacker News, se ha detectado una vulnerabilidad crítica en Weaver E-cology, una plataforma empresarial de automatización y colaboración, que permite la ejecución remota de código sin autenticación (CVE-2026-22679, puntuación CVSS 9.8). Esta falla afecta a las versiones 10.0 anteriores a 20260312 y está siendo explotada activamente mediante la API de depuración. La vulnerabilidad representa un riesgo grave para la seguridad de las empresas que utilizan esta plataforma, pudiendo comprometer la integridad y disponibilidad de sus sistemas.

Enlace
Ver noticia

Campaña masiva de phishing de Microsoft roba credenciales a más de 35,000 usuarios en 26 países

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-05-06T04:08:42.800795+00:00

Resumen
Según The Hacker News, Microsoft ha revelado una campaña de robo de credenciales a gran escala que utilizó señuelos relacionados con el código de conducta y servicios legítimos de correo electrónico para redirigir a los usuarios a dominios controlados por atacantes y robar tokens de autenticación. Esta campaña de múltiples etapas, observada entre el 14 y 16 de abril de 2026, afectó a más de 35,000 usuarios en más de 13,000 organizaciones distribuidas en 26 países, poniendo en riesgo la seguridad de la información y la integridad de las infraestructuras corporativas.

Enlace
Ver noticia

Contraseñas en texto claro en Microsoft Edge en 2026

Origen
ISC SANS

Fecha
2026-05-06T04:08:44.08712+00:00

Resumen
Según ISC SANS, se ha confirmado que Microsoft Edge almacenará contraseñas en texto claro en 2026, lo que representa un riesgo significativo para la seguridad de los usuarios y las empresas, ya que facilita el acceso no autorizado a credenciales sensibles.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-0300 en PAN-OS permite desbordamiento de búfer sin autenticación

Origen
Palo Alto Networks

Fecha
2026-05-06T04:08:44.655769+00:00

Resumen
Según Palo Alto Networks, se ha identificado una vulnerabilidad crítica en PAN-OS, específicamente en el portal de autenticación User-ID™, que permite a usuarios no autenticados provocar un desbordamiento de búfer. Esta falla puede comprometer la seguridad de dispositivos de red que utilicen este sistema, afectando la integridad y disponibilidad de las infraestructuras empresariales que dependen de PAN-OS.

Enlace
Ver noticia

Vulnerabilidad crítica Copy Fail (CVE-2026-31431) permite acceso root encubierto en Linux

Origen
Justin Moore, Unit 42

Fecha
2026-05-06T04:08:44.850194+00:00

Resumen
Según Justin Moore y Unit 42, la vulnerabilidad Copy Fail (CVE-2026-31431) es un fallo crítico en el kernel de Linux que permite la elevación de privilegios local (LPE) para obtener acceso root de forma encubierta. Esta vulnerabilidad afecta a millones de sistemas Linux, representando un riesgo significativo para la seguridad de infraestructuras y usuarios que dependen de estos sistemas. Se recomienda aplicar parches y medidas de mitigación cuanto antes para evitar explotación.

Enlace
Ver noticia

Aplicación Daemon Tools ampliamente usada comprometida en ataque de cadena de suministro durante un mes

Origen
Dan Goodin, Ars Technica

Fecha
2026-05-06T04:08:45.135707+00:00

Resumen
Según Dan Goodin en Ars Technica, la popular aplicación Daemon Tools fue comprometida mediante un ataque de cadena de suministro que duró un mes, introduciendo un backdoor en el software. Este incidente pone en riesgo a numerosos usuarios y empresas que utilizan esta herramienta para la gestión de discos, ya que podrían tener infecciones sigilosas en sus sistemas. Se recomienda revisar urgentemente las máquinas para detectar posibles infecciones y mitigar el impacto en la seguridad de la información.

Enlace
Ver noticia

Nuevo malware sigiloso Quasar Linux ataca a desarrolladores de software

Origen
Bill Toulas, BleepingComputer

Fecha
2026-05-06T04:08:45.464191+00:00

Resumen
Según múltiples fuentes, se ha detectado un nuevo implante para Linux denominado Quasar Linux (QLNX) que afecta principalmente a sistemas de desarrolladores de software. Este malware combina funcionalidades de rootkit, puerta trasera y robo de credenciales, lo que representa un riesgo elevado para la seguridad de la información y la integridad de los entornos de desarrollo. Su naturaleza sigilosa dificulta su detección y puede comprometer tanto infraestructuras como datos sensibles de usuarios y empresas.

Enlace
Ver noticia

Robo masivo de datos en Instructure afecta a 8.800 instituciones educativas

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-05-06T04:08:45.626579+00:00

Resumen
Según múltiples fuentes, el hacker responsable de la brecha en la empresa tecnológica educativa Instructure afirma haber sustraído 280 millones de registros de datos de estudiantes y personal de 8.809 colegios, distritos escolares y plataformas educativas en línea. Este incidente representa un grave riesgo para la privacidad y seguridad de la información de millones de usuarios en el sector educativo.

Enlace
Ver noticia

Ataque de cadena de suministro compromete instaladores oficiales de DAEMON Tools con puerta trasera

Origen
Múltiples fuentes: BleepingComputer, Bill Toulas

Fecha
2026-05-06T04:08:45.840597+00:00

Resumen
Según múltiples fuentes, los atacantes comprometieron los instaladores oficiales del software DAEMON Tools desde el 8 de abril, distribuyendo una puerta trasera a miles de sistemas que descargaron el producto desde el sitio oficial. Este ataque de cadena de suministro afecta directamente la seguridad de las empresas y usuarios que utilizan esta herramienta, exponiendo sus sistemas a accesos no autorizados y posibles compromisos de información.

Enlace
Ver noticia

Estudiante hackea el sistema de comunicación del tren de alta velocidad de Taiwán para activar frenos de emergencia

Origen
Bleeping Computer

Fecha
2026-05-06T04:08:46.180069+00:00

Resumen
Según Bleeping Computer, un estudiante universitario de 23 años fue arrestado por interferir con el sistema de comunicación TETRA utilizado por la red de trenes de alta velocidad de Taiwán (THSR). Esta acción permitió activar los frenos de emergencia, poniendo en riesgo la seguridad operativa del transporte ferroviario y afectando potencialmente a los usuarios y la infraestructura crítica del país.

Enlace
Ver noticia

Brecha de datos en Vimeo expone información personal de 119,000 personas

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-05-06T04:08:46.673813+00:00

Resumen
Según múltiples fuentes, el grupo extorsionador ShinyHunters comprometió la plataforma de vídeo en línea Vimeo en abril, robando información personal de más de 119,000 usuarios. Este incidente pone en riesgo la privacidad de los afectados y puede derivar en fraudes o ataques dirigidos, afectando tanto a usuarios individuales como a la reputación y seguridad de la infraestructura de Vimeo.

Enlace
Ver noticia

Negociador del grupo de extorsión Karakurt condenado a 8.5 años de prisión

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-05-06T04:08:46.999997+00:00

Resumen
Según múltiples fuentes, un ciudadano letón extraditado a Estados Unidos ha sido condenado a 8.5 años de prisión por su papel como negociador en casos sin resolver del grupo ruso de ransomware Karakurt. Esta sentencia representa un avance significativo en la lucha contra las bandas de extorsión cibernética, afectando la operativa de Karakurt y enviando un mensaje claro a las organizaciones criminales que extorsionan a empresas y usuarios mediante ransomware.

Enlace
Ver noticia

Malware CloudZ abusa de Microsoft Phone Link para robar SMS y códigos OTP

Origen
Bill Toulas, BleepingComputer

Fecha
2026-05-06T04:08:47.224641+00:00

Resumen
Según múltiples fuentes, una nueva versión del troyano de acceso remoto CloudZ está utilizando un plugin malicioso llamado Pheno que secuestra la conexión de Microsoft Phone Link para robar mensajes SMS y códigos de un solo uso (OTP) de dispositivos móviles. Esta técnica permite a los atacantes interceptar comunicaciones sensibles, comprometiendo la seguridad de usuarios y empresas que dependen de la autenticación multifactor basada en SMS.

Enlace
Ver noticia

El grupo APT37 de Corea del Norte distribuye malware BirdCall para Android mediante ataque a cadena de suministro en plataforma de videojuegos

Origen
Múltiples fuentes: BleepingComputer

Fecha
2026-05-06T04:08:47.38107+00:00

Resumen
Según BleepingComputer, el grupo de hackers norcoreano APT37 ha estado propagando una versión para Android del troyano de acceso remoto BirdCall a través de un ataque a la cadena de suministro en una plataforma de videojuegos. Esta campaña permite la instalación encubierta de un backdoor en dispositivos móviles, comprometiendo la seguridad de usuarios y potencialmente afectando a empresas que utilizan esta plataforma para distribución o comunicación.

Enlace
Ver noticia

CISA lanza nueva iniciativa para fortalecer la infraestructura crítica de Estados Unidos

Origen
CISA

Fecha
2026-05-06T04:08:47.596139+00:00

Resumen
Según CISA, se ha presentado una nueva iniciativa destinada a reforzar la seguridad y resiliencia de la infraestructura crítica en Estados Unidos. Esta acción busca mejorar la protección contra amenazas cibernéticas y físicas, impactando directamente en la seguridad nacional, la continuidad operativa de servicios esenciales y la protección de datos sensibles.

Enlace
Ver noticia

Campaña sofisticada de phishing dirigida a organizaciones en EE. UU. usando técnica AitM

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-05-06T04:08:47.741797+00:00

Resumen
Según múltiples fuentes, incluyendo Eduard Kovacs y SecurityWeek, se ha detectado una campaña sofisticada de phishing que afecta a organizaciones en Estados Unidos. Los correos maliciosos se hacen pasar por informes de conducta y redirigen a las víctimas a un sitio de phishing que simula ser Microsoft, utilizando la técnica de ataque AitM (Adversary-in-the-Middle). Esta campaña representa un riesgo significativo para la seguridad de la información de las empresas afectadas, pudiendo comprometer credenciales y acceso a sistemas críticos.

Enlace
Ver noticia

Vulnerabilidad crítica 'Bleeding Llama' expone 300,000 despliegues de Ollama a robo de información

Origen
Ionut Arghire

Fecha
2026-05-06T04:08:48.070038+00:00

Resumen
Según SecurityWeek, se ha identificado una vulnerabilidad crítica denominada 'Bleeding Llama' en Ollama que permite una lectura fuera de límites en el heap. Esta falla puede ser explotada de forma remota y sin necesidad de autenticación, poniendo en riesgo la información de aproximadamente 300,000 despliegues de Ollama. El impacto afecta a la seguridad de la información en entornos empresariales que utilizan esta plataforma, aumentando el riesgo de robo de datos sensibles.

Enlace
Ver noticia

Vulnerabilidad crítica de ejecución remota de código parcheada en Android (CVE-2026-0073)

Origen
Eduard Kovacs

Fecha
2026-05-06T04:08:48.257217+00:00

Resumen
Según SecurityWeek, se ha parcheado una vulnerabilidad crítica de ejecución remota de código en el componente System de Android, identificada como CVE-2026-0073. Esta falla puede ser explotada sin necesidad de interacción por parte del usuario, lo que representa un riesgo significativo para la seguridad de dispositivos Android, afectando potencialmente a millones de usuarios y poniendo en riesgo la integridad de la información y la infraestructura móvil.

Enlace
Ver noticia

Vulnerabilidades críticas y de alta severidad parcheadas en Apache MINA y servidor HTTP

Origen
Ionut Arghire

Fecha
2026-05-06T04:08:48.429318+00:00

Resumen
Según SecurityWeek, se han corregido vulnerabilidades críticas y de alta severidad en Apache MINA y el servidor HTTP asociado. La más grave de estas fallas podría permitir a atacantes remotos ejecutar código arbitrario, lo que representa un riesgo significativo para la seguridad de las infraestructuras que utilizan estos componentes.

Enlace
Ver noticia

Vulnerabilidades en MetInfo y Weaver E-cology permiten ejecución remota de código sin autenticación

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-05-06T04:08:48.763231+00:00

Resumen
Según SecurityWeek, se han identificado vulnerabilidades críticas en las plataformas MetInfo y Weaver E-cology que permiten a atacantes remotos no autenticados ejecutar código arbitrario mediante solicitudes especialmente diseñadas. Estas fallas representan un riesgo significativo para la seguridad de las empresas que utilizan estos sistemas, pudiendo comprometer la integridad y disponibilidad de sus infraestructuras y datos.

Enlace
Ver noticia

DarkSword: Exploit avanzado para iOS utilizado por actores estatales y filtrado públicamente

Origen
Múltiples fuentes: Bruce Schneier, Google Threat Intelligence Group, TechCrunch

Fecha
2026-05-06T04:08:49.097488+00:00

Resumen
Según múltiples fuentes, el grupo Google Threat Intelligence Group ha identificado un exploit completo para iOS denominado DarkSword, que aprovecha seis vulnerabilidades zero-day para comprometer dispositivos con versiones 18.4 a 18.7. Desde noviembre de 2025, se ha detectado su uso por parte de proveedores comerciales de vigilancia y actores estatales en campañas dirigidas a objetivos en Arabia Saudí, Turquía, Malasia y Ucrania. Tras la explotación, se despliegan tres familias de malware: GHOSTBLADE, GHOSTKNIFE y GHOSTSABER. Destaca la incorporación de DarkSword por el grupo de espionaje ruso UNC6353 en campañas de watering hole. Una semana después de su identificación, el exploit fue filtrado en internet, ampliando su uso. Se recomienda mantener los dispositivos actualizados para mitigar riesgos.

Enlace
Ver noticia

Ataques aprovechan la nueva vulnerabilidad 'CopyFail' en Linux

Origen
The Register

Fecha
2026-05-06T04:08:49.266762+00:00

Resumen
Según The Register, se ha detectado una nueva vulnerabilidad en Linux denominada 'CopyFail' que está siendo explotada activamente por atacantes. Esta falla permite a los ciberdelincuentes comprometer sistemas Linux, afectando la seguridad de infraestructuras y poniendo en riesgo datos críticos de empresas y usuarios.

Enlace
Ver noticia

Microsoft Edge almacena contraseñas en memoria de proceso, representando un riesgo para empresas

Origen
Elizabeth Montalbano

Fecha
2026-05-06T04:08:50.496424+00:00

Resumen
Según Elizabeth Montalbano, se ha demostrado mediante un exploit de prueba de concepto que un atacante con privilegios de administrador puede aprovechar la vulnerabilidad en Microsoft Edge que almacena contraseñas en la memoria del proceso. Esto permite robar credenciales y realizar actividades maliciosas adicionales, poniendo en riesgo la seguridad de las empresas y la integridad de la información.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica en el plugin Breeze Cache de WordPress

Origen
Wordfence

Fecha
2026-05-06T04:08:51.117944+00:00

Resumen
Según Wordfence, se ha detectado una explotación activa de una vulnerabilidad crítica de carga arbitraria de archivos en el plugin Breeze Cache para WordPress, que cuenta con aproximadamente 400,000 instalaciones activas. Esta falla permite a atacantes no autenticados subir archivos maliciosos, incluidos backdoors PHP, para ejecutar código remotamente. El proveedor lanzó un parche completo el 21 de abril de 2026, pero los ataques comenzaron el 22 de abril, el mismo día de la divulgación pública. El firewall de Wordfence ha bloqueado más de 30,000 intentos de explotación hasta la fecha.

Enlace
Ver noticia

Campaña PromptMink: Ataques a la cadena de suministro dirigidos a agentes de codificación AI mediante abuso de LLM y paquetes maliciosos

Origen
Múltiples fuentes: CSO Online, ReversingLabs, Aikido Security

Fecha
2026-05-06T04:08:51.463472+00:00

Resumen
De acuerdo con múltiples fuentes, se ha detectado una campaña de ataques a la cadena de suministro que apunta a agentes de codificación basados en inteligencia artificial. La campaña, denominada PromptMink y atribuida al grupo APT norcoreano Famous Chollima, utiliza técnicas de abuso de optimización de modelos de lenguaje (LLMO) y inyección de conocimiento para que los agentes AI recomienden e instalen paquetes maliciosos. Estos paquetes, alojados en registros como NPM y PyPI, combinan componentes señuelo con funcionalidades legítimas y dependencias maliciosas que roban información o permiten acceso remoto. La campaña ha evolucionado incluyendo ofuscación, payloads compilados y ataques dirigidos a desarrolladores de criptomonedas y fintech. Además, se ha identificado un nuevo riesgo denominado “slopsquatting”, donde agentes AI hallucinan nombres de paquetes inexistentes, que pueden ser registrados por atacantes para aprovecharse de esta confusión. Las agencias de seguridad estadounidenses y sus aliados recomiendan controles estrictos, revisión humana previa a la instalación de dependencias y mantenimiento de registros confiables para mitigar estos riesgos.

Enlace
Ver noticia

Microsoft Edge almacena contraseñas en texto plano en memoria, exponiendo a usuarios y empresas a riesgos de seguridad

Origen
Múltiples fuentes: Tom Jøran Sønstebyseter Rønning, Heise.de, Itavisen.no, Computerworld, Beauceron Security

Fecha
2026-05-06T04:08:51.636605+00:00

Resumen
Un investigador noruego, Tom Jøran Sønstebyseter Rønning, ha descubierto que el gestor de contraseñas de Microsoft Edge guarda las credenciales en texto plano dentro de la memoria del proceso del navegador, incluso después de cerrarlo y reabrirlo. Esta vulnerabilidad afecta especialmente a equipos compartidos en entornos empresariales, facilitando el acceso no autorizado a las contraseñas. La publicación alemana Heise.de replicó el hallazgo y confirmó que las contraseñas permanecen accesibles en texto claro. Microsoft ha declarado que este comportamiento es 'por diseño', actitud criticada por expertos en seguridad como David Shipley, CEO de Beauceron Security, quien advierte que esta falla es una invitación abierta a ciberdelincuentes y que no existe justificación técnica para no implementar mejores medidas de protección, como las que utiliza Google Chrome con su sistema App Bound Encryption. Se recomienda a los usuarios y organizaciones considerar gestores de contraseñas alternativos más seguros.

Enlace
Ver noticia

CISA considera reducir a tres días el plazo para remediar vulnerabilidades críticas en agencias gubernamentales de EE.UU.

Origen
Múltiples fuentes: CSO Online, Reuters, VulnCheck

Fecha
2026-05-06T04:08:51.811791+00:00

Resumen
Según múltiples fuentes, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) está evaluando reducir el plazo para que las agencias gubernamentales corrijan vulnerabilidades críticas de catorce a tres días, debido a la creciente preocupación por la aceleración en la explotación de fallos graves facilitada por modelos de IA como Claude Mythos. Actualmente, las vulnerabilidades con explotación conocida deben remediarse en 14 días, mientras que los zero-days requieren acción en 24 a 72 horas. Esta posible reducción no está confirmada y no hay fecha establecida para su implementación. Expertos advierten que un plazo tan corto podría dificultar las pruebas adecuadas de parches y aumentar riesgos operativos, aunque algunos consideran que con procesos y tecnologías adecuadas es factible. Esta medida supondría un cambio significativo en la gestión de vulnerabilidades para las agencias y podría marcar un nuevo estándar para el sector privado.

Enlace
Ver noticia

CISA lanza iniciativa CI Fortify para que infraestructuras críticas operen aisladas ante ciberataques

Origen
CSO Online

Fecha
2026-05-06T04:08:51.974355+00:00

Resumen
Según CSO Online, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ha presentado CI Fortify, un programa nacional que busca que los operadores de infraestructuras críticas puedan resistir y recuperarse de ciberataques severos preparándose para funcionar aislados de internet y dependencias externas. La iniciativa enfatiza la resiliencia operativa bajo condiciones extremas, promoviendo la desconexión controlada de servicios externos y la capacidad de operar localmente y manualmente para mantener servicios esenciales. CISA reconoce que muchas organizaciones desconocen sus dependencias críticas, especialmente en entornos de tecnología operacional, lo que dificulta la planificación de aislamiento. Además, el coste y la inversión requerida para mantener infraestructuras redundantes y accesos remotos seguros son barreras significativas. La agencia apoyará con evaluaciones, guías y ejercicios, pero la adopción dependerá de la capacidad de los operadores para mapear dependencias, justificar costes y rediseñar accesos sin afectar la operatividad.

Enlace
Ver noticia

Descubren vulnerabilidades críticas de más de 20 años en PostgreSQL y MariaDB que permiten ejecución remota de código

Origen
Múltiples fuentes: CSO Online, Wiz zeroday.cloud, GitHub, NIST

Fecha
2026-05-06T04:08:52.370379+00:00

Resumen
Investigadores de seguridad utilizando la herramienta de análisis impulsada por IA 'Xint Code' revelaron varias vulnerabilidades de alta y crítica severidad en PostgreSQL y MariaDB, incluyendo dos fallos con más de 20 años de antigüedad. En PostgreSQL, se identificó un desbordamiento de búfer en la extensión 'pgcrypto' (CVE-2026-2005) que permite ejecución remota de código mediante entrada especialmente manipulada, afectando todas las versiones soportadas y con un CVSS de 8.8. Además, se descubrió un fallo de validación ausente (CVE-2026-2006) con severidad cercana a 9 que también permite ejecución arbitraria de código. En MariaDB, se detectó un desbordamiento de pila en la función JSON_SCHEMA_VALID() (CVE-2026-32710) que puede provocar un crash y, en condiciones controladas, ejecución remota de código, con un CVSS valorado entre 8.5 y 9.9. Los mantenedores de ambas bases de datos han publicado parches urgentes y recomiendan actualizar inmediatamente, dado que muchas instalaciones en la nube están expuestas y existen códigos de explotación disponibles.

Enlace
Ver noticia

Campaña de malware CloudZ abusa de Microsoft Phone Link para robar OTPs SMS en PCs empresariales

Origen
Cisco Talos, CSO Online

Fecha
2026-05-06T04:08:52.55659+00:00

Resumen
Según múltiples fuentes, una campaña de malware detectada en enero de 2026 por Cisco Talos utiliza un troyano de acceso remoto llamado CloudZ junto con un plugin personalizado llamado Pheno para interceptar contraseñas de un solo uso (OTPs) y otros datos móviles sensibles sincronizados desde smartphones a PCs con Windows mediante la función Phone Link de Microsoft. Este ataque no compromete el dispositivo móvil directamente, sino que explota la relación de confianza entre el teléfono y el PC, accediendo a la base de datos local de Phone Link para capturar mensajes SMS y notificaciones de autenticadores. La infección comienza con un archivo malicioso disfrazado de actualización, que establece persistencia y evade análisis mediante técnicas anti-sandbox y detección de herramientas de seguridad. CloudZ establece conexiones cifradas con servidores de comando y control para robar credenciales y ejecutar comandos remotos. El plugin Pheno monitoriza procesos activos de Phone Link para detectar sesiones y permitir la intercepción continua de datos. Esta técnica desplaza el riesgo de los dispositivos móviles a los sistemas Windows gestionados por empresas, dificultando la protección frente a ataques que buscan evadir autenticación multifactor basada en SMS o aplicaciones. Cisco Talos ha publicado firmas de detección y reglas Snort para mitigar esta amenaza, sin atribuirla a un actor conocido.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

10

Análisis de 1 millón de servicios de IA expuestos revela graves fallos de seguridad

Origen
[email protected] (The Hacker News)

Fecha
2026-05-06T04:08:42.0318+00:00

Resumen
Según The Hacker News, un análisis de un millón de servicios de inteligencia artificial expuestos ha revelado que la rápida adopción de IA está comprometiendo la seguridad. Las empresas aceleran la implementación de infraestructuras de modelos de lenguaje grandes (LLM) para obtener ventajas competitivas, pero esta velocidad está sacrificando las prácticas de seguridad establecidas. Esto representa un riesgo significativo para la protección de datos, la integridad de los sistemas y la confianza en las soluciones de IA, afectando tanto a empresas como a usuarios finales.

Enlace
Ver noticia

Grupo ShinyHunters accede a datos de grandes marcas con recursos limitados

Origen
Troy Hunt

Fecha
2026-05-06T04:08:44.483595+00:00

Resumen
Según Troy Hunt, el grupo conocido como ShinyHunters, compuesto principalmente por jóvenes de entre adolescentes y veinte años, ha logrado acceder repetidamente a datos de grandes marcas. Este acceso no se debe únicamente a la sofisticación técnica, sino también a otros factores no especificados. La actividad de este grupo representa un riesgo significativo para la seguridad de la información de las empresas afectadas y sus usuarios.

Enlace
Ver noticia

La FTC prohíbe a la empresa de datos Kochava vender datos de ubicación de estadounidenses sin consentimiento

Origen
Sergiu Gatlan

Fecha
2026-05-06T04:08:46.350896+00:00

Resumen
Según Sergiu Gatlan, la Comisión Federal de Comercio (FTC) ha decidido prohibir a la empresa de intermediación de datos Kochava y su subsidiaria Collective Data Solutions (CDS) la venta de datos de ubicación precisa de cientos de millones de dispositivos móviles en Estados Unidos sin el consentimiento explícito de los consumidores. Esta medida busca proteger la privacidad de los usuarios y evitar la comercialización no autorizada de información sensible que puede afectar la seguridad y privacidad de las personas.

Enlace
Ver noticia

Punto ciego en el feed de CVE por software EOL: qué fallan en detectar las herramientas SCA

Origen
HeroDevs

Fecha
2026-05-06T04:08:46.510196+00:00

Resumen
Según HeroDevs, existen vulnerabilidades críticas en software de código abierto que ha llegado al fin de su vida útil (EOL) y que no son detectadas por las herramientas de análisis de composición de software (SCA) ni reflejadas adecuadamente en los feeds de CVE. Esto genera un punto ciego en la gestión de vulnerabilidades que puede afectar la seguridad de proyectos y empresas. HeroDevs ofrece un escaneo gratuito para detectar software EOL en proyectos y mitigar estos riesgos.

Enlace
Ver noticia

Sentencian a prisión al negociador del ransomware Karakurt

Origen
Ionut Arghire

Fecha
2026-05-06T04:08:48.607301+00:00

Resumen
Según SecurityWeek, Deniss Zolotarjovs, implicado directamente en las estrategias de extorsión y negociaciones con empresas víctimas del ransomware Karakurt, ha sido sentenciado a prisión. Este hecho representa un avance en la lucha contra las operaciones de ransomware, afectando la capacidad de negociación y extorsión de esta banda criminal, lo que puede reducir el impacto en empresas y mejorar la seguridad de la información.

Enlace
Ver noticia

Confirmado incidente de vishing en gigante inmobiliario con amenazas de ShinyHunters y Qilin

Origen
Connor Jones, The Register

Fecha
2026-05-06T04:08:49.436316+00:00

Resumen
Según The Register, la empresa líder en el sector inmobiliario Cushman & Wakefield ha confirmado un incidente de vishing. Las amenazas provienen de los grupos de ciberdelincuentes ShinyHunters y Qilin, que intentaron acceder a información sensible mediante técnicas de ingeniería social telefónica. Este ataque pone en riesgo la seguridad de datos corporativos y la privacidad de clientes y empleados, afectando la confianza en la infraestructura de seguridad de la compañía.

Enlace
Ver noticia

Filtración de 119.000 correos electrónicos de usuarios de Vimeo atribuida a ShinyHunters

Origen
The Register

Fecha
2026-05-06T04:08:49.598306+00:00

Resumen
Según The Register, el grupo de ciberdelincuentes ShinyHunters ha publicado en la red un volcado de datos que incluye 119.000 correos electrónicos de usuarios de Vimeo. Esta filtración pone en riesgo la privacidad y seguridad de los usuarios afectados, aumentando la posibilidad de ataques de phishing y otros fraudes dirigidos. Las empresas que gestionan plataformas con datos sensibles deben reforzar sus medidas de protección para evitar este tipo de incidentes.

Enlace
Ver noticia

Estafadores de romance convierten conversaciones en un botín de 102 millones de libras

Origen
Connor Jones, The Register

Fecha
2026-05-06T04:08:49.769974+00:00

Resumen
Según The Register, los estafadores que utilizan técnicas de romance para engañar a sus víctimas han logrado recaudar un total de 102 millones de libras. Estas estafas, basadas en manipulación emocional y confianza, representan un grave riesgo para la seguridad financiera de los usuarios, afectando principalmente a personas vulnerables y generando un impacto significativo en la protección de datos personales y la confianza en plataformas digitales.

Enlace
Ver noticia

Brecha de código fuente en Trellix resalta crecientes amenazas en la cadena de suministro

Origen
Rob Wright, Dark Reading

Fecha
2026-05-06T04:08:50.334364+00:00

Resumen
Según Rob Wright en Dark Reading, se ha producido una brecha en el código fuente de Trellix que pone de manifiesto las crecientes amenazas en la cadena de suministro. Aunque la información disponible es limitada, este tipo de incidentes puede revelar la ubicación de los controles de seguridad y el diseño de las detecciones en los productos, lo que facilita a los atacantes superar las defensas. Este evento representa un riesgo significativo para la seguridad de la información en empresas que dependen de estos productos.

Enlace
Ver noticia

La escasez estructural de talento en ciberseguridad y el impacto creciente de la IA en la fuerza laboral

Origen
CSO Online

Fecha
2026-05-06T04:08:52.718524+00:00

Resumen
Según CSO Online, el 95% de los profesionales y responsables de ciberseguridad reconocen al menos una brecha crítica o significativa de habilidades en sus organizaciones, siendo la inteligencia artificial la necesidad más urgente, seguida de la seguridad en la nube y la evaluación de riesgos. Expertos como Juan Gomez-Sanchez y Keith Turpin destacan que la profesión requiere una mentalidad especial orientada a anticipar fallos y que la formación interna es clave ante la dificultad de contratación. La IA, aunque puede automatizar tareas, también amplifica el volumen y alcance de los ciberataques, aumentando la presión sobre los equipos de defensa y agravando la escasez estructural de talento. Esta carencia se considera un riesgo organizacional comparable a amenazas y vulnerabilidades, influyendo en decisiones de contratación, arquitectura de seguridad y adopción de plataformas, con un enfoque creciente en la automatización y el uso estratégico de IA. La problemática persistente obliga a los CISOs a replantear sus estrategias de talento y tecnología para mitigar riesgos futuros.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

10

TikTok implementa un Captcha Cognitivo visual y auditivo inspirado en 'The Secret of Monkey Island' que puede ser resuelto con Inteligencia Artificial

Origen
Chema Alonso (Múltiples fuentes: El Lado del Mal, 0xWord)

Fecha
2026-05-06T04:08:42.964719+00:00

Resumen
Según Chema Alonso en su blog 'El Lado del Mal' y publicaciones en 0xWord, TikTok ha implementado un Captcha Cognitivo que impide el acceso a vídeos desde usuarios no autenticados en su cliente web. Este Captcha consiste en alinear dos imágenes circulares giratorias, similar a la 'rueda marcapiratas' del juego 'The Secret of Monkey Island'. Además, existe una versión auditiva que reproduce una secuencia de letras. Chema Alonso ha demostrado que ambos tipos de Captchas pueden ser resueltos y automatizados mediante Inteligencia Artificial, en particular usando el modelo Gemini, que calcula el ángulo de giro necesario para alinear las imágenes o transcribe el audio para resolver el Captcha auditivo. Esta automatización facilita la superación de estos sistemas anti-bots, lo que tiene implicaciones para la seguridad de la plataforma, la protección de contenido y la privacidad de los usuarios, ya que agentes automatizados podrían evadir estas barreras. El autor advierte que la resolución de Captchas Cognitivos con IA está cada vez más industrializada en el ámbito del Crimeware as a Service, por lo que es un área crítica para la ciberseguridad y el desarrollo de nuevos métodos de defensa.

Enlace
Ver noticia

Informe diario ISC Stormcast del 6 de mayo de 2026

Origen
SANS Internet Storm Center

Fecha
2026-05-06T04:08:43.860649+00:00

Resumen
Según el SANS Internet Storm Center, el informe diario ISC Stormcast del 6 de mayo de 2026 ofrece un análisis actualizado sobre las amenazas y tendencias de ciberseguridad detectadas recientemente. El reporte destaca la actividad de amenazas emergentes que pueden afectar a infraestructuras críticas y organizaciones, proporcionando recomendaciones para mitigar riesgos y proteger sistemas. Este informe es una fuente confiable para profesionales de seguridad que buscan mantenerse informados sobre el panorama actual de amenazas.

Enlace
Ver noticia

SSL.com realiza la rotación de su certificado raíz el 5 de mayo de 2026

Origen
ISC SANS

Fecha
2026-05-06T04:08:44.300299+00:00

Resumen
Según ISC SANS, SSL.com está rotando su certificado raíz el 5 de mayo de 2026. Esta acción es una práctica habitual para una Autoridad Certificadora (CA) y forma parte del mantenimiento normal de la infraestructura de certificados. Sin embargo, dado que los certificados se utilizan en múltiples aplicaciones, esta rotación puede ocasionar interrupciones temporales si no se gestionan correctamente.

Enlace
Ver noticia

Desafíos en el cumplimiento del pilar de dispositivos para el nivel objetivo de Zero Trust: abordar las partes difíciles ahora

Origen
Chris Garland

Fecha
2026-05-06T04:08:45.307878+00:00

Resumen
Según Chris Garland, el Departamento de Defensa tiene como fecha límite el 30 de septiembre de 2027 para alcanzar el nivel objetivo de Zero Trust, pero para las agencias responsables de la seguridad de dispositivos, el plazo práctico es mucho más cercano. Esto se debe a que algunos de los controles más complejos de Zero Trust se encuentran en el pilar de dispositivos, y muchas de estas actividades deben iniciarse pronto para cumplir con los requisitos. La implementación temprana es crucial para asegurar la protección efectiva de los dispositivos dentro de las infraestructuras críticas y garantizar la seguridad de la información.

Enlace
Ver noticia

Google aumenta hasta 1,5 millones de dólares las recompensas por exploits críticos en Android

Origen
Sergiu Gatlan

Fecha
2026-05-06T04:08:46.826387+00:00

Resumen
Según Sergiu Gatlan, Google ha revisado sus programas de recompensas para vulnerabilidades en Android y Chrome, ofreciendo hasta 1,5 millones de dólares por los exploits más complejos. Al mismo tiempo, ha reducido las recompensas para fallos que la inteligencia artificial ha facilitado detectar. Esta medida busca incentivar la detección de vulnerabilidades críticas y mejorar la seguridad en sus plataformas.

Enlace
Ver noticia

Especialista en red team explica técnicas para manipular IA mediante jailbreaking y envenenamiento de datos

Origen
Kevin Townsend

Fecha
2026-05-06T04:08:47.890948+00:00

Resumen
Según SecurityWeek, Joey Melo, especialista en red team de IA, detalla métodos para manipular las barreras de seguridad de la inteligencia artificial mediante jailbreaking y envenenamiento de datos. Estas técnicas permiten a los desarrolladores fortalecer los modelos de aprendizaje automático contra ataques y manipulaciones maliciosas.

Enlace
Ver noticia

WhatsApp revela vulnerabilidades de suplantación de archivos y esquemas arbitrarios de URL

Origen
Eduard Kovacs

Fecha
2026-05-06T04:08:48.924954+00:00

Resumen
Según Eduard Kovacs, WhatsApp ha divulgado vulnerabilidades relacionadas con la suplantación de archivos y esquemas arbitrarios de URL. Estas fallas fueron reportadas a Meta a través de su programa de recompensas por errores y ya fueron corregidas mediante actualizaciones lanzadas a principios de este año. Estas vulnerabilidades podrían haber afectado la seguridad y privacidad de los usuarios, poniendo en riesgo la integridad de la información y la confianza en la plataforma.

Enlace
Ver noticia

Vulnerabilidades de Cross-Site Scripting almacenado en Cisco Identity Services Engine

Origen
Cisco Security Advisory

Fecha
2026-05-06T04:08:50.839384+00:00

Resumen
Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades de Cross-Site Scripting (XSS) almacenado en la interfaz web de gestión de Cisco Identity Services Engine (ISE). Estas fallas permiten a un atacante remoto autenticado inyectar código malicioso en páginas específicas de la interfaz, pudiendo ejecutar scripts arbitrarios o acceder a información sensible del navegador. La explotación requiere credenciales administrativas válidas. Cisco ha publicado actualizaciones de software para corregir estas vulnerabilidades, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Oracle incrementa la frecuencia de sus parches de seguridad para contrarrestar amenazas de ciberseguridad impulsadas por IA

Origen
CSO Online

Fecha
2026-05-06T04:08:52.159041+00:00

Resumen
Según CSO Online, Oracle ha decidido cambiar su ciclo de parches de seguridad para sus productos ERP, bases de datos y otros software, pasando de un ritmo trimestral a uno mensual. Este cambio responde al aumento en la velocidad de descubrimiento de vulnerabilidades facilitado por la inteligencia artificial. Oracle lanzará sus actualizaciones críticas mensuales a partir del 28 de mayo, con un calendario que se sitúa una semana después de otros grandes proveedores como Microsoft, SAP y Adobe. Además, mantendrá un parche acumulativo trimestral. Oracle utiliza modelos avanzados de IA, incluyendo acceso a OpenAI y Anthropic, para acelerar la identificación y corrección de vulnerabilidades. Este nuevo ritmo de parches beneficiará principalmente a clientes que gestionan Oracle en entornos propios o de terceros, mientras que en la nube gestionada por Oracle las actualizaciones se aplican automáticamente.

Enlace
Ver noticia

La industria de pagos avanza hacia la supervisión continua como nuevo estándar de seguridad

Origen
CyberSecurity News

Fecha
2026-05-06T04:08:52.88155+00:00

Resumen
Según CyberSecurity News, la expansión de los pagos digitales mediante terminales de punto de venta, puntos de recarga de vehículos eléctricos, tiqueteras de autobuses, comercios desatendidos y sistemas inteligentes de venta de billetes está transformando el ecosistema de pagos. Este crecimiento incrementa la superficie de ataque y eleva los riesgos de seguridad, impulsando la adopción de la supervisión continua como nuevo estándar para proteger las infraestructuras y datos sensibles en la industria de pagos.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

4

Resumen de temas variados en Security Weekly News #578

Origen
Security Weekly

Fecha
2026-05-06T04:08:49.944365+00:00

Resumen
Según Security Weekly, el episodio 578 aborda múltiples temas de ciberseguridad incluyendo Zino de Citium, 0auth, VSS, Mental Health Hackers, 3 Days of the CISA, Copy/Fail, incidentes relacionados con IA y la participación de Aaran Leyland. Se trata de un compendio de noticias y análisis sobre amenazas, tecnologías y eventos recientes en el ámbito de la seguridad informática.

Enlace
Ver noticia

Progreso y hoja de ruta del proyecto OWASP GenAI para seguridad en IA generativa

Origen
Security Weekly

Fecha
2026-05-06T04:08:50.167873+00:00

Resumen
Según Security Weekly, el proyecto OWASP GenAI está ayudando a organizaciones y equipos de seguridad de aplicaciones a adaptarse rápidamente a los cambios que implican los modelos de lenguaje y agentes de IA generativa. Scott Clinton detalla los avances recientes del proyecto, su hoja de ruta para el año y cómo los profesionales de seguridad pueden contribuir a mejorar la protección de sistemas frente a riesgos asociados a la velocidad de desarrollo y despliegue de código con IA.

Enlace
Ver noticia

Historia viral de una prueba de penetración con USB hace dos décadas

Origen
Dark Reading Editorial Team

Fecha
2026-05-06T04:08:50.676134+00:00

Resumen
Según Dark Reading Editorial Team, hace veinte años el pentester Steve Stasiukonis generó gran impacto al dejar unidades USB manipuladas en el aparcamiento de una cooperativa de crédito y observar cómo los empleados curiosos interactuaban con ellas. Este evento marcó un hito en la concienciación sobre la seguridad y el riesgo que suponen dispositivos USB desconocidos para las empresas y sus infraestructuras.

Enlace
Ver noticia

CrowdStrike lanza Falcon OverWatch para defensores

Origen
CrowdStrike

Fecha
2026-05-06T04:08:51.280964+00:00

Resumen
Según CrowdStrike, Falcon OverWatch es una nueva solución diseñada para mejorar la capacidad de detección y respuesta proactiva ante amenazas avanzadas en entornos empresariales. Esta herramienta fortalece la seguridad de la información al proporcionar vigilancia continua y análisis experto para defensores de ciberseguridad.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email