📌 Resumen ejecutivo

  • 55 noticias analizadas en este informe.
  • Distribución: 34 críticas, 8 altas, 5 medias, 8 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, The Hacker News, SANS Internet Storm Center….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

34

Publicación de PoC para la vulnerabilidad de escalada de privilegios local CVE-2026-31635 en el kernel de Linux

Origen
The Hacker News

Fecha
2026-05-20T04:08:21.72424+00:00

Resumen
Según The Hacker News, se ha publicado un código de prueba de concepto (PoC) para una vulnerabilidad recientemente parcheada en el kernel de Linux, conocida como DirtyDecrypt o DirtyCBC, que permite la escalada de privilegios local (LPE). Esta vulnerabilidad fue descubierta y reportada por el equipo de seguridad Zellic y V12 el 9 de mayo de 2026, aunque fue identificada como un duplicado de otra vulnerabilidad ya conocida. La existencia de este PoC aumenta el riesgo para sistemas Linux que no hayan aplicado el parche, afectando la seguridad de la información y la integridad de infraestructuras que dependen de este sistema operativo.

Enlace
Ver noticia

Nueva campaña de phishing OAuth que evade MFA compromete más de 340 organizaciones de Microsoft 365

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-05-20T04:08:22.265206+00:00

Resumen
Según The Hacker News, en febrero de 2026 se lanzó una plataforma de phishing como servicio llamada EvilTokens, que en cinco semanas comprometió más de 340 organizaciones de Microsoft 365 en cinco países. La campaña engaña a las víctimas para que ingresen un código corto en microsoft.com/devicelogin y completen su autenticación multifactor (MFA), haciéndoles creer que han verificado su identidad, cuando en realidad los atacantes obtienen acceso. Este método representa un riesgo significativo para la seguridad de las empresas y usuarios, ya que permite evadir las protecciones MFA y comprometer credenciales críticas.

Enlace
Ver noticia

Drupal anuncia actualización urgente de seguridad para el núcleo el 20 de mayo

Origen
The Hacker News

Fecha
2026-05-20T04:08:22.526585+00:00

Resumen
Según The Hacker News, Drupal ha emitido una alerta anunciando que lanzará una actualización urgente de seguridad para todas las ramas soportadas de su núcleo el 20 de mayo de 2026, entre las 17 y 21 horas UTC. El equipo de seguridad de Drupal insta a los administradores a reservar tiempo para aplicar estas actualizaciones, ya que podrían desarrollarse exploits en pocas horas o días tras su publicación. Esta medida afecta a todas las configuraciones del CMS basado en PHP y es crítica para mantener la integridad y seguridad de los sitios web que utilizan Drupal.

Enlace
Ver noticia

Vulnerabilidades críticas en SEPPMail Secure E-Mail Gateway permiten ejecución remota de código y acceso a tráfico de correo

Origen
The Hacker News

Fecha
2026-05-20T04:08:22.86749+00:00

Resumen
Según The Hacker News, se han divulgado vulnerabilidades críticas en SEPPMail Secure E-Mail Gateway, una solución empresarial de seguridad de correo electrónico. Estas fallas podrían ser explotadas para ejecutar código remotamente y permitir a un atacante leer correos arbitrarios desde el dispositivo virtual. Esto implica un riesgo significativo para la seguridad de la información, ya que los atacantes podrían acceder a todo el tráfico de correo o usarlo como vector de entrada a la red interna de la empresa.

Enlace
Ver noticia

Versión comprometida de Nx Console 18.95.0 dirigida a desarrolladores de VS Code con ladrón de credenciales

Origen
The Hacker News

Fecha
2026-05-20T04:08:23.109926+00:00

Resumen
De acuerdo con The Hacker News, se ha detectado una versión comprometida de la extensión Nx Console (rwl.angular-console versión 18.95.0) publicada en el Marketplace de Microsoft Visual Studio Code. Esta extensión, con más de 2.2 millones de instalaciones, es utilizada en editores de código como VS Code, Cursor y JetBrains. La versión maliciosa incluye un ladrón de credenciales que pone en riesgo las cuentas y datos de los desarrolladores que la instalen, afectando la seguridad de la información y la integridad de los entornos de desarrollo.

Enlace
Ver noticia

Ataque a la cadena de suministro compromete GitHub Actions para robar credenciales CI/CD

Origen
The Hacker News

Fecha
2026-05-20T04:08:23.37911+00:00

Resumen
De acuerdo con The Hacker News, actores maliciosos han comprometido el popular flujo de trabajo de GitHub Actions llamado actions-cool/issues-helper. Los atacantes redirigieron todas las etiquetas existentes del repositorio hacia un commit impostor, no presente en el historial normal, que ejecuta código malicioso para capturar credenciales sensibles de CI/CD y exfiltrarlas a un servidor controlado por ellos. Este incidente representa un riesgo significativo para la seguridad de las infraestructuras de desarrollo y despliegue continuo, afectando la integridad y confidencialidad de las credenciales utilizadas por empresas y desarrolladores.

Enlace
Ver noticia

Campaña Mini Shai-Hulud compromete paquetes npm del ecosistema @antv mediante cuenta de mantenedor comprometida

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-05-20T04:08:23.555309+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han identificado una nueva campaña de ataque a la cadena de suministro de software que compromete varios paquetes npm relacionados con el ecosistema @antv. La campaña, parte de la ola de ataques Mini Shai-Hulud, afecta específicamente a paquetes vinculados a la cuenta de mantenedor npm 'atool', incluyendo 'echarts-for-react', un wrapper popular para Apache ECharts con aproximadamente 1.1 millones de descargas semanales. Este compromiso pone en riesgo a numerosas aplicaciones que dependen de estos paquetes, afectando la seguridad de desarrolladores y usuarios finales al introducir código malicioso en proyectos ampliamente utilizados.

Enlace
Ver noticia

Credenciales secretas de CISA expuestas en repositorio público de GitHub desde noviembre de 2025

Origen
Lee Hutchinson, Ars Technica

Fecha
2026-05-20T04:08:24.132447+00:00

Resumen
Según Ars Technica, se han encontrado credenciales secretas de la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) expuestas públicamente en un repositorio de GitHub desde noviembre de 2025. Entre los datos filtrados se incluyen claves SSH y contraseñas en texto plano, lo que representa un grave riesgo para la seguridad de la infraestructura crítica y la información sensible manejada por CISA.

Enlace
Ver noticia

Vulnerabilidad YellowKey permite bypass de BitLocker y brecha en fabricante de chips Foxconn

Origen
Chris Garland, Eclypsium

Fecha
2026-05-20T04:08:24.350182+00:00

Resumen
Según múltiples fuentes, incluyendo Eclypsium y el podcast Below the Surface presentado por Chris Garland, se ha identificado una vulnerabilidad crítica denominada YellowKey que permite eludir la protección BitLocker en sistemas afectados. Además, se ha reportado una brecha de seguridad significativa en el fabricante de chips Foxconn, lo que plantea riesgos importantes para la cadena de suministro tecnológica. Se discuten también avances en el enriquecimiento de datos CVE y el papel de la inteligencia artificial en la investigación de vulnerabilidades, reflejando un panorama de amenazas en evolución que impacta directamente en la seguridad de infraestructuras, empresas y usuarios finales.

Enlace
Ver noticia

Vulnerabilidad crítica en ChromaDB para aplicaciones de IA permite secuestro de servidores

Origen
Bill Toulas, BleepingComputer

Fecha
2026-05-20T04:08:24.52959+00:00

Resumen
Según Bill Toulas y BleepingComputer, se ha detectado una vulnerabilidad de máxima severidad en la versión más reciente de Python FastAPI del proyecto ChromaDB, utilizado en aplicaciones de inteligencia artificial. Esta falla permite a atacantes no autenticados ejecutar código arbitrario en servidores expuestos, lo que representa un riesgo grave para la seguridad de las infraestructuras que dependen de esta tecnología.

Enlace
Ver noticia

Microsoft desmantela un servicio de ciberdelincuencia que abusaba de su plataforma para firmar malware

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-05-20T04:08:24.832005+00:00

Resumen
Según Lawrence Abrams y BleepingComputer, Microsoft ha desmantelado una operación de malware-signing-as-a-service (MSaaS) que abusaba del servicio Artifact Signing de la compañía para generar certificados fraudulentos de firma de código. Estos certificados eran utilizados por grupos de ransomware y otros ciberdelincuentes para legitimar malware, facilitando así ataques más efectivos y difíciles de detectar. La interrupción de este servicio reduce la capacidad de los atacantes para distribuir software malicioso firmado, mejorando la seguridad para empresas y usuarios.

Enlace
Ver noticia

Ataques de robo de datos en entornos Microsoft 365 y Azure mediante abuso del restablecimiento de contraseña autoservicio

Origen
BleepingComputer, múltiples fuentes

Fecha
2026-05-20T04:08:25.38954+00:00

Resumen
Según BleepingComputer y múltiples fuentes, un actor de amenazas está llevando a cabo ataques dirigidos a entornos de producción de Microsoft 365 y Azure, robando datos mediante el abuso de aplicaciones legítimas y funciones administrativas, específicamente explotando la función de restablecimiento de contraseña autoservicio de Microsoft. Estos ataques comprometen la seguridad de la información y pueden afectar tanto a empresas como a usuarios que dependen de estas plataformas en la nube.

Enlace
Ver noticia

Nueva ola de malware Shai-Hulud compromete más de 600 paquetes npm

Origen
Bill Toulas, BleepingComputer

Fecha
2026-05-20T04:08:25.96073+00:00

Resumen
Según Bill Toulas y BleepingComputer, actores maliciosos han publicado más de 600 paquetes maliciosos en el índice de Node Package Manager (npm) como parte de una nueva campaña de la cadena de suministro denominada Shai-Hulud. Esta acción pone en riesgo a desarrolladores y empresas que dependen de estos paquetes, ya que el malware puede comprometer la seguridad de aplicaciones y sistemas que los utilicen.

Enlace
Ver noticia

Cadena 7-Eleven confirma brecha de datos tras ataque del grupo extorsionador ShinyHunters

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer

Fecha
2026-05-20T04:08:26.181404+00:00

Resumen
Según múltiples fuentes, la cadena de tiendas de conveniencia 7-Eleven confirmó que sus sistemas fueron vulnerados en un ciberataque perpetrado por el grupo extorsionador ShinyHunters el mes pasado. Este incidente compromete la seguridad de la información de la empresa y puede afectar a sus clientes, exponiendo datos sensibles y poniendo en riesgo la integridad de sus infraestructuras digitales.

Enlace
Ver noticia

Duplicación de vulnerabilidades críticas en Microsoft: aumento de ataques por escalada de privilegios e abuso de identidad

Origen
BeyondTrust, BleepingComputer

Fecha
2026-05-20T04:08:26.364636+00:00

Resumen
Según múltiples fuentes, incluyendo BeyondTrust y BleepingComputer, aunque el número total de vulnerabilidades en Microsoft se mantuvo estable en 2025, las vulnerabilidades críticas se duplicaron respecto al año anterior. Este incremento refleja un enfoque creciente de los atacantes en explotar fallos que permiten la escalada de privilegios y el abuso de identidades, lo que representa un riesgo elevado para la seguridad de las empresas y usuarios, afectando la integridad de sistemas y la protección de datos sensibles.

Enlace
Ver noticia

Informe Verizon DBIR 2026: La explotación de vulnerabilidades supera el robo de credenciales como principal vector de brechas

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-05-20T04:08:26.991971+00:00

Resumen
Según SecurityWeek y el análisis de Ionut Arghire, el informe Verizon DBIR 2026 revela que la explotación de vulnerabilidades ha superado al robo de credenciales como el principal vector de brechas de seguridad. Este cambio se atribuye a la aceleración de ataques impulsados por inteligencia artificial, el empeoramiento en los retrasos para aplicar parches, y el aumento continuo de incidentes de ransomware y compromisos a través de terceros. Este panorama incrementa el riesgo para empresas, usuarios y la seguridad de la información en infraestructuras críticas.

Enlace
Ver noticia

Drupal prepara parche para vulnerabilidad altamente crítica con riesgo de explotación rápida

Origen
Eduard Kovacs

Fecha
2026-05-20T04:08:27.150282+00:00

Resumen
Según SecurityWeek, Drupal ha identificado una vulnerabilidad altamente crítica que podría ser explotada en cuestión de horas o días. La empresa está trabajando en un parche urgente para mitigar el riesgo, que afecta a la seguridad de las infraestructuras que utilizan esta plataforma, poniendo en peligro la integridad y disponibilidad de los sistemas de las empresas y usuarios.

Enlace
Ver noticia

Microsoft desmantela el servicio de firma de malware operado por 'Fox Tempest'

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-05-20T04:08:27.308722+00:00

Resumen
Según múltiples fuentes, Microsoft ha desmantelado un servicio de firma de malware gestionado por el grupo 'Fox Tempest', que facilitaba a ciberdelincuentes la distribución de ransomware y otro malware haciéndose pasar por software legítimo. Esta acción reduce la capacidad de los atacantes para evadir controles de seguridad y afecta directamente a la seguridad de empresas y usuarios al dificultar la propagación de software malicioso firmado.

Enlace
Ver noticia

Vulnerabilidad sin parche en ChromaDB permite toma de control remota de servidores

Origen
Ionut Arghire

Fecha
2026-05-20T04:08:27.654117+00:00

Resumen
Según SecurityWeek, se ha identificado una vulnerabilidad en ChromaDB que puede ser explotada de forma remota y sin necesidad de autenticación para ejecutar código arbitrario y filtrar información sensible. Esta falla representa un riesgo crítico para la seguridad de servidores que utilicen esta base de datos, afectando la integridad y confidencialidad de la información almacenada.

Enlace
Ver noticia

Marketplace B1ack’s Stash filtra 4.6 millones de tarjetas de crédito robadas

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-05-20T04:08:27.818505+00:00

Resumen
Según SecurityWeek, el marketplace ilegal B1ack’s Stash ha liberado gratuitamente un conjunto de 4.6 millones de tarjetas de crédito robadas, aparentemente como represalia por mala conducta de vendedores dentro de la plataforma. Esta filtración masiva representa un grave riesgo para la seguridad financiera de usuarios y empresas, incrementando la posibilidad de fraudes y comprometiendo la integridad de datos sensibles en infraestructuras financieras.

Enlace
Ver noticia

Prueba de concepto publicada para la vulnerabilidad DirtyDecrypt en el kernel de Linux

Origen
Ionut Arghire

Fecha
2026-05-20T04:08:28.312947+00:00

Resumen
Según SecurityWeek, se ha publicado una prueba de concepto para la vulnerabilidad DirtyDecrypt en el kernel de Linux, parcheada en abril. Esta vulnerabilidad permite a atacantes locales elevar sus privilegios a root, lo que representa un riesgo significativo para la seguridad de sistemas Linux si no están actualizados.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-8153 expone flotas de robots industriales a ataques

Origen
Eduard Kovacs

Fecha
2026-05-20T04:08:28.496457+00:00

Resumen
Según SecurityWeek, se ha identificado una vulnerabilidad crítica, CVE-2026-8153, que afecta a Universal Robots PolyScope 5. Esta falla permite la inyección de comandos en el sistema operativo, lo que podría ser explotado para comprometer flotas de robots industriales. El impacto real implica riesgos significativos para la seguridad operativa de infraestructuras industriales que dependen de estos robots, poniendo en peligro la integridad y disponibilidad de procesos automatizados.

Enlace
Ver noticia

Drupal advierte a sus administradores sobre un parche crítico urgente para el núcleo

Origen
The Register

Fecha
2026-05-20T04:08:28.816848+00:00

Resumen
Según The Register, Drupal ha emitido una advertencia urgente a sus administradores para que instalen un parche crítico que afecta al núcleo del sistema, incluyendo versiones antiguas no soportadas como la rama 8.9. La organización no ha revelado detalles específicos sobre la vulnerabilidad, pero la actualización es considerada altamente crítica y debe aplicarse de inmediato para evitar riesgos de seguridad.

Enlace
Ver noticia

Informe Verizon DBIR 2026 revela que las empresas enfrentan un exceso peligroso de vulnerabilidades sin parchear

Origen
Alexander Culafi

Fecha
2026-05-20T04:08:29.455723+00:00

Resumen
Según Alexander Culafi y el informe Verizon Data Breach Investigations Report 2026, el 31% de los accesos iniciales en brechas de seguridad se producen mediante la explotación de vulnerabilidades. El reporte destaca que la velocidad de parcheo en las empresas es insuficiente frente a la rapidez con la que los atacantes aprovechan estas fallas, aumentando el riesgo operativo para las organizaciones y comprometiendo la seguridad de la información.

Enlace
Ver noticia

Continúa la oleada de vulnerabilidades zero-day en Windows tras Patch Tuesday

Origen
Jai Vijayan, Dark Reading

Fecha
2026-05-20T04:08:29.632108+00:00

Resumen
Según Jai Vijayan en Dark Reading, la lista de vulnerabilidades zero-day en Windows sigue creciendo tras el último Patch Tuesday. Se han identificado nuevas vulnerabilidades denominadas YellowKey, GreenPlasma y MiniPlasma, que se suman a otras descubiertas en las últimas seis semanas. Estas fallas representan un riesgo significativo para la seguridad de las infraestructuras y sistemas empresariales, ya que pueden ser explotadas antes de que existan parches efectivos, afectando la integridad y disponibilidad de la información.

Enlace
Ver noticia

CISA expone secretos y credenciales en un repositorio 'privado' de GitHub

Origen
Rob Wright, Dark Reading

Fecha
2026-05-20T04:08:29.803118+00:00

Resumen
Según Rob Wright en Dark Reading, la agencia CISA mantuvo un repositorio en GitHub llamado irónicamente 'Private-CISA' que estuvo públicamente accesible desde noviembre de 2025. Este repositorio contenía secretos y credenciales sensibles, lo que representa un riesgo significativo para la seguridad de la información y la infraestructura crítica que protege la agencia.

Enlace
Ver noticia

Fox Tempest: Operación de malware-signing como servicio para cibercriminales

Origen
Microsoft Threat Intelligence

Fecha
2026-05-20T04:08:30.699712+00:00

Resumen
Según Microsoft Threat Intelligence, Fox Tempest es un actor de amenazas con motivación financiera que opera un servicio de firma de malware como servicio (MSaaS). Este servicio es utilizado por otros grupos cibercriminales, como Vanilla Tempest y Storm, para distribuir código malicioso, incluyendo ransomware, de forma más efectiva. Esta operación representa un riesgo elevado para empresas y usuarios, ya que facilita la propagación de malware firmado que puede evadir controles de seguridad convencionales.

Enlace
Ver noticia

Microsoft desmantela Fox Tempest, el mayor servicio de firma de código malicioso usado por grupos de ransomware

Origen
Múltiples fuentes: CSO Online, Microsoft Digital Crimes Unit

Fecha
2026-05-20T04:08:31.05707+00:00

Resumen
Microsoft ha interrumpido la infraestructura del servicio de firma de código malicioso más grande, conocido como Fox Tempest, que facilitaba a grupos de ransomware y otros ciberdelincuentes hacer que sus programas maliciosos fueran más difíciles de detectar en Windows. El grupo usaba identidades robadas para obtener más de 1,000 certificados de firma de código a través del servicio Artifact Signing de Azure, creando cientos de cuentas y máquinas virtuales para operar. Microsoft confiscó el sitio web signspace.cloud, revocó los certificados comprometidos y desactivó las máquinas virtuales usadas por los atacantes. Se ha vinculado a Fox Tempest con afiliados de ransomware como INC, Qilin, Akira y Rhysida. Un grupo llamado Vanilla Tempest utilizó este servicio para firmar instaladores maliciosos que imitaban software empresarial popular, distribuidos mediante SEO poisoning y malvertising para desplegar puertas traseras, robadores de información y ransomware. Esta operación refleja la evolución del cibercrimen hacia un ecosistema modular donde servicios especializados se venden para facilitar ataques más fiables y difíciles de detectar, afectando la seguridad de empresas y usuarios al reducir las advertencias de seguridad en Windows Defender SmartScreen.

Enlace
Ver noticia

Exposición de credenciales de AWS GovCloud y CISA en repositorio público de GitHub de un contratista

Origen
Múltiples fuentes: CSO Online, Brian Krebs, GitGuardian

Fecha
2026-05-20T04:08:31.216098+00:00

Resumen
Según múltiples fuentes, un repositorio público en GitHub llamado “Private-CISA”, activo desde noviembre de 2025 y gestionado por un contratista de CISA en su cuenta personal, expuso credenciales sensibles de cuentas AWS del gobierno de EE.UU. y sistemas internos de la Agencia de Seguridad Cibernética e Infraestructura (CISA). El repositorio contenía 844 MB de datos, incluyendo contraseñas en texto plano, tokens de AWS y GitHub, archivos de Kubernetes, documentación interna y scripts operativos. Aunque el repositorio no fue bifurcado, lo que limitó el alcance del incidente, la exposición representa una grave violación de controles de seguridad. GitGuardian detectó la filtración el 14 de mayo y notificó a CERT/CC y CISA, que retiraron el repositorio en menos de 24 horas. CISA investiga el incidente y no hay indicios de que datos sensibles hayan sido comprometidos. Expertos en seguridad destacan la necesidad de gestionar centralizadamente secretos, usar herramientas de escaneo automatizadas, separar entornos personales y profesionales, aplicar autenticación multifactor y adoptar arquitecturas de confianza cero para evitar este tipo de riesgos, especialmente en proveedores externos.

Enlace
Ver noticia

Ataque masivo a la cadena de suministro de npm compromete la herramienta de visualización de datos AntV

Origen
Múltiples fuentes: CSO Online, SafeDep, Aikido Security, Wiz, InfoWorld

Fecha
2026-05-20T04:08:31.379344+00:00

Resumen
Según múltiples fuentes, el registro open-source npm sufrió un ataque masivo mediante la toma de control de la cuenta de un mantenedor con privilegios sobre 317 paquetes, incluyendo la popular biblioteca AntV de Alibaba. En solo 22 minutos, se publicaron 637 versiones maliciosas que distribuyen el malware Mini-Shai-Hulud, diseñado para robar tokens de npm y GitHub, credenciales de múltiples plataformas cloud, Kubernetes, Docker, y wallets de Bitcoin. El malware también intenta persistir mediante un backdoor en Python y modificar configuraciones para reinstalarse con privilegios elevados. Tras la detección, los mantenedores de AntV eliminaron los paquetes infectados y marcaron como obsoletos los restantes, recomendando a los desarrolladores auditar y actualizar a versiones seguras, además de revisar entornos CI/CD y rotar credenciales. Este ataque representa la tercera ola importante de compromisos en la cadena de suministro npm en 2026, con un alcance y velocidad crecientes, lo que evidencia la necesidad urgente de reforzar la monitorización y verificación de paquetes.

Enlace
Ver noticia

El legado de mshta.exe de Internet Explorer sigue siendo explotado activamente en campañas de malware modernas

Origen
Múltiples fuentes: CSO Online, Bitdefender

Fecha
2026-05-20T04:08:31.70404+00:00

Resumen
Según investigaciones recientes de Bitdefender y reportes de CSO Online, la utilidad mshta.exe, un componente heredado de Internet Explorer, continúa siendo abusada en campañas de malware a pesar del fin de vida del navegador en 2022. MSHTA, preinstalado en sistemas Windows, permite la ejecución de scripts VBScript y JavaScript y es utilizado como un binario 'living-off-the-land' para lanzar malware. Se ha detectado su uso en cadenas de infección relacionadas con troyanos bancarios como ClipBanker, ladrones de información como LummaStealer y Amatera, cargadores multi-etapa como CountLoader y Emmenhtal Loader, y la familia de malware PurpleFox, que opera como rootkit y backdoor persistente. Los ataques emplean técnicas de ingeniería social, incluyendo descargas falsas, archivos protegidos con contraseña, páginas CAPTCHA falsas distribuidas por phishing en Discord y dominios que imitan servicios legítimos. MSHTA ejecuta cargas maliciosas en memoria y utiliza PowerShell para descargar malware adicional, afectando la seguridad de empresas y usuarios, especialmente en la protección de información y criptomonedas. Bitdefender advierte que aunque no toda ejecución de MSHTA es maliciosa, el abuso de esta herramienta ha aumentado significativamente.

Enlace
Ver noticia

Chatwoot – Inyección SQL ciega basada en tiempo de segundo orden a través de clave de atributo personalizado

Origen
Joshua Martinelle

Fecha
2026-05-20T04:08:32.234617+00:00

Resumen
Según Joshua Martinelle, la API de definición de atributos personalizados en Chatwoot permite crear atributos con valores arbitrarios en attribute_key sin validación. Estos atributos, al usarse en filtros de conversación o contacto, son interpolados directamente en consultas SQL, lo que posibilita una inyección SQL almacenada de tipo ciega basada en tiempo. Un atacante puede crear un atributo malicioso una sola vez y activar la inyección cada vez que se use dicho atributo en un filtro, comprometiendo la seguridad de la información y la integridad de las bases de datos en entornos que utilicen Chatwoot.

Enlace
Ver noticia

Múltiples vulnerabilidades en productos de Mozilla podrían permitir ejecución arbitraria de código

Origen
CISecurity

Fecha
2026-05-20T04:08:32.389518+00:00

Resumen
Según CISecurity, se han descubierto múltiples vulnerabilidades en productos de Mozilla, incluyendo Firefox y Firefox ESR, que podrían permitir la ejecución arbitraria de código. La explotación exitosa de estas fallas permitiría a un atacante instalar programas, modificar o eliminar datos, o crear cuentas con derechos completos de usuario, afectando especialmente a usuarios con privilegios administrativos. Los usuarios con menos derechos podrían verse menos afectados.

Enlace
Ver noticia

Ataque a la cadena de suministro compromete el instalador oficial de Daemon Tools afectando a España y otros países

Origen
Kaspersky GReAT, CyberSecurity News

Fecha
2026-05-20T04:08:32.549574+00:00

Resumen
Según múltiples fuentes, incluido el equipo de Investigación y Análisis Global de Kaspersky (GReAT) y CyberSecurity News, se ha detectado un ataque activo a la cadena de suministro que afecta al instalador oficial de Daemon Tools, un software popular para emulación de unidades virtuales. El instalador comprometido distribuye malware junto con la aplicación legítima, poniendo en riesgo a usuarios y empresas en España y otros países. Este incidente representa una amenaza significativa para la seguridad de la información y la integridad de infraestructuras que dependen de este software.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

8

Operación de fraude publicitario Trapdoor afecta a 659 millones de solicitudes diarias en Android mediante 455 aplicaciones maliciosas

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-05-20T04:08:21.113341+00:00

Resumen
Según The Hacker News y el equipo de inteligencia de amenazas Satori de HUMAN, se ha descubierto una nueva operación de fraude publicitario y malvertising llamada Trapdoor que afecta a usuarios de dispositivos Android. Esta campaña utiliza 455 aplicaciones maliciosas y 183 dominios de comando y control controlados por los atacantes para ejecutar un fraude en múltiples etapas, generando hasta 659 millones de solicitudes diarias de pujas falsas. El impacto principal afecta a la seguridad de la información y la confianza en la publicidad móvil, con riesgos para usuarios y empresas que dependen de estas plataformas.

Enlace
Ver noticia

FBI alerta sobre pérdidas de más de 388 millones de dólares en EE.UU. por estafas con cajeros automáticos de criptomonedas en 2025

Origen
Sergiu Gatlan

Fecha
2026-05-20T04:08:25.181409+00:00

Resumen
Según Sergiu Gatlan, el FBI reporta que en 2025 los estadounidenses perdieron más de 388 millones de dólares debido a estafas que utilizan cajeros automáticos de criptomonedas, también conocidos como cajeros Bitcoin. Estas estafas representan un riesgo significativo para usuarios y empresas que operan con criptomonedas, afectando la confianza en estos sistemas y la seguridad financiera de los afectados.

Enlace
Ver noticia

Microsoft confirma problemas con actualizaciones en redes Windows restringidas

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-05-20T04:08:26.821754+00:00

Resumen
Según Sergiu Gatlan en BleepingComputer, Microsoft ha confirmado que los clientes que operan en entornos de red restringidos pueden experimentar fallos en Windows Update tras instalar las actualizaciones opcionales de vista previa no relacionadas con seguridad de enero de 2026. Este problema afecta la capacidad de aplicar parches, lo que puede comprometer la seguridad y estabilidad de sistemas empresariales y usuarios en redes con políticas estrictas de acceso.

Enlace
Ver noticia

Aumento de ataques silenciosos con malware mediante abuso de la herramienta MSHTA de Windows

Origen
Kevin Townsend, SecurityWeek

Fecha
2026-05-20T04:08:27.471282+00:00

Resumen
Según SecurityWeek y Kevin Townsend, los atacantes están explotando cada vez más la antigua utilidad MSHTA de Microsoft para distribuir de forma sigilosa malware como stealers, loaders y malware persistente. Estas campañas maliciosas utilizan técnicas como phishing, descargas falsas de software y cadenas de ataque basadas en LOLBINs, lo que representa un riesgo elevado para la seguridad de las empresas y usuarios al facilitar la infiltración y persistencia de amenazas en los sistemas Windows.

Enlace
Ver noticia

Operación Ramz: 201 arrestados en una ofensiva contra el cibercrimen en Oriente Medio y Norte de África

Origen
Ionut Arghire

Fecha
2026-05-20T04:08:28.136781+00:00

Resumen
Según SecurityWeek, la operación conjunta denominada Ramz, que involucró a 13 países de Oriente Medio y Norte de África, resultó en la detención de 201 personas vinculadas a actividades delictivas cibernéticas. Esta acción coordinada busca mitigar amenazas cibernéticas que afectan la seguridad regional, protegiendo infraestructuras críticas y reduciendo riesgos para empresas y usuarios en la zona.

Enlace
Ver noticia

El malware SHub Reaper suplanta a Google, Microsoft y Apple para instalar puertas traseras en macOS

Origen
Elizabeth Montalbano

Fecha
2026-05-20T04:08:29.952578+00:00

Resumen
Según Elizabeth Montalbano, el malware SHub Reaper se disfraza con instaladores falsos de WeChat y Miro, representando un cambio desde la ingeniería social ClickFix hacia la ejecución basada en scripts de Apple. Este troyano roba credenciales y abre puertas traseras en sistemas macOS, afectando la seguridad de usuarios y empresas que utilizan estos dispositivos.

Enlace
Ver noticia

GitHub reduce recompensas económicas en su programa de bug bounty y alerta sobre el aumento de informes de baja calidad generados por IA

Origen
Múltiples fuentes: CSO Online, HackerOne, Google Open-Source Software Vulnerability Reward Program, Linux Kernel Mailing List

Fecha
2026-05-20T04:08:31.552638+00:00

Resumen
Según múltiples fuentes, GitHub ha decidido reemplazar las recompensas económicas por premios simbólicos para informes con bajo impacto en seguridad debido al aumento masivo de reportes, muchos generados con ayuda de inteligencia artificial, que no representan riesgos reales o están fuera del alcance de su responsabilidad. La plataforma enfatiza que la seguridad también depende de la decisión del usuario al interactuar con contenido potencialmente malicioso. GitHub mantiene el uso de IA como herramienta válida para investigadores, siempre que los informes sean revisados y validados por humanos. Este fenómeno no es exclusivo de GitHub; otros programas como Curl, HackerOne y Google han limitado o pausado recompensas por la saturación de informes generados por IA, lo que también afecta la gestión y respuesta a vulnerabilidades. Expertos advierten que esta reducción en incentivos económicos podría desincentivar a investigadores noveles, afectando la cantera de talento en ciberseguridad, aunque podría beneficiar a investigadores experimentados al reducir el ruido y acelerar la tramitación. Se prevé que plataformas implementen controles más estrictos y automatizados para filtrar y gestionar mejor los reportes, incluyendo validación automatizada, deduplicación y sistemas de reputación.

Enlace
Ver noticia

Siete consejos clave para acelerar la recuperación tras un incidente cibernético

Origen
Múltiples fuentes: CSO Online, Deloitte, Avaya, International Seaway, Protiviti, Amazon, Blue Mantis, Blackwire Labs

Fecha
2026-05-20T04:08:31.887248+00:00

Resumen
Según múltiples fuentes especializadas en ciberseguridad, acelerar la recuperación tras un incidente cibernético es fundamental para minimizar costes, riesgos y disrupciones empresariales. Expertos de Deloitte, Avaya, International Seaway, Protiviti, Amazon, Blue Mantis y Blackwire Labs coinciden en que la preparación y coordinación del equipo de respuesta, la contención rápida y precisa del incidente, y la conciencia situacional son pilares esenciales. Además, recomiendan buscar apoyo externo especializado para agilizar la recuperación, priorizar la restauración de sistemas críticos para el negocio, mantener disciplina evitando improvisaciones y aplicar las lecciones aprendidas antes de realizar pruebas adicionales. Se advierte que retrasar la recuperación aumenta la ventana para re-compromisos, afecta la integridad de datos y eleva el riesgo regulatorio, mientras que una gestión estructurada y colaborativa fortalece la resiliencia y reduce el impacto operativo.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

5

ISC Stormcast para miércoles 20 de mayo de 2026

Origen
SANS Internet Storm Center

Fecha
2026-05-20T04:08:23.760025+00:00

Resumen
Según el SANS Internet Storm Center, el informe diario de amenazas para el 20 de mayo de 2026 presenta un análisis actualizado de las tendencias y eventos recientes en ciberseguridad, destacando actividades maliciosas detectadas, vulnerabilidades emergentes y recomendaciones para la protección de infraestructuras críticas y usuarios. Este reporte es una fuente confiable para profesionales de seguridad que buscan mantenerse informados sobre el panorama actual de amenazas.

Enlace
Ver noticia

Discord implementa cifrado de extremo a extremo en llamadas de voz y vídeo

Origen
Bill Toulas

Fecha
2026-05-20T04:08:25.001023+00:00

Resumen
Según Bill Toulas, Discord ha anunciado que todas las llamadas de voz y vídeo realizadas a través de su plataforma de comunicación están ahora protegidas por defecto mediante cifrado de extremo a extremo (E2EE). Esta mejora incrementa significativamente la privacidad y seguridad de las comunicaciones para usuarios y empresas que utilizan Discord, dificultando la interceptación o acceso no autorizado a las conversaciones.

Enlace
Ver noticia

Microsoft atribuye a una actualización de macOS los avisos persistentes de ubicación en Teams

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-05-20T04:08:25.75462+00:00

Resumen
Según Sergiu Gatlan en BleepingComputer, Microsoft ha confirmado que una actualización reciente de macOS está causando que la aplicación Teams muestre avisos de ubicación que no pueden ser descartados en algunos sistemas macOS. Este problema afecta la experiencia de usuario y puede implicar riesgos para la privacidad y la gestión de permisos en entornos corporativos que utilizan Teams para colaboración.

Enlace
Ver noticia

La ciberresiliencia se convierte en el nuevo plan de continuidad de negocio

Origen
Steve Durbin

Fecha
2026-05-20T04:08:27.983451+00:00

Resumen
Según Steve Durbin en SecurityWeek, las organizaciones mejor preparadas para enfrentar interrupciones son aquellas que integran la seguridad, la continuidad y la gestión de riesgos centradas en proteger lo que el negocio no puede permitirse perder. Este enfoque de ciberresiliencia redefine la continuidad del negocio para adaptarse a las amenazas actuales.

Enlace
Ver noticia

Publicación del Informe Verizon 2026 sobre Investigaciones de Brechas de Datos y análisis de más de mil millones de registros de remediación de vulnerabilidades

Origen
Saeed Abbasi

Fecha
2026-05-20T04:08:30.88848+00:00

Resumen
Según Saeed Abbasi, el Informe Verizon 2026 Data Breach Investigations Report ha sido publicado, destacando el análisis de más de mil millones de registros anonimizados de remediación de vulnerabilidades. Este informe, elaborado con la colaboración de Qualys, ofrece una visión detallada sobre la gestión y explotación de vulnerabilidades conocidas, basándose en datos de CISA KEV durante cuatro ciclos consecutivos. El impacto real se centra en mejorar la seguridad de la información y la capacidad de respuesta de las empresas ante vulnerabilidades explotadas, contribuyendo a fortalecer infraestructuras críticas y reducir riesgos para usuarios y organizaciones.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

8

Microsoft planea mejorar la calidad de los controladores en Windows 11 para 2026

Origen
Mayank Parmar

Fecha
2026-05-20T04:08:25.586182+00:00

Resumen
Según Mayank Parmar, Microsoft tiene previsto elevar el estándar de calidad de los controladores en Windows 11 para el año 2026. Los controladores son fundamentales para la experiencia de Windows, ya que conectan el sistema operativo con el hardware, incluyendo silicio, componentes y periféricos. Esta mejora busca aumentar la estabilidad y seguridad del sistema, beneficiando tanto a usuarios como a empresas que dependen de la plataforma.

Enlace
Ver noticia

Webinar sobre los cuellos de botella ocultos en la respuesta a incidentes de red

Origen
BleepingComputer

Fecha
2026-05-20T04:08:26.539797+00:00

Resumen
Según BleepingComputer, los equipos de TI están cada vez más saturados por alertas provenientes de sistemas desconectados, lo que obliga a los responsables a coordinar manualmente las investigaciones durante incidentes de red. El webinar analiza cómo la automatización y los flujos de trabajo asistidos por IA pueden ayudar a reducir los retrasos en la respuesta y mejorar la coordinación operativa, impactando positivamente en la eficiencia y seguridad de las infraestructuras empresariales.

Enlace
Ver noticia

Laurie Anderson cita a Bruce Schneier y Roger Needham sobre la comprensión de la tecnología y los problemas

Origen
Bruce Schneier

Fecha
2026-05-20T04:08:28.655732+00:00

Resumen
Según Bruce Schneier, la artista Laurie Anderson cita una frase suya en una de las pistas de su nuevo álbum, frase que a su vez es una adaptación de una cita original del criptólogo Roger Needham. La cita destaca que si se piensa que la tecnología resolverá los problemas, es que no se entiende ni la tecnología ni los problemas. Schneier explica que modificó esta frase para su libro de 2000 'Secrets and Lies' y que Anderson ha estado recitándola en sus actuaciones durante años. Esta reflexión subraya la importancia de comprender profundamente tanto los problemas como la tecnología en el ámbito de la seguridad y la informática.

Enlace
Ver noticia

Resumen de noticias de ciberseguridad: My Mother the Car, AI Slop, Nginx, Polyscope, Drupal, GitHub y Aaran Leyland

Origen
Security Weekly

Fecha
2026-05-20T04:08:28.966171+00:00

Resumen
Según Security Weekly, en el episodio 582 se abordan temas variados de ciberseguridad relacionados con tecnologías y plataformas como Nginx, Drupal y GitHub, además de discutir aspectos sobre inteligencia artificial y herramientas como Polyscope. Se mencionan también figuras relevantes como Aaran Leyland. El contenido ofrece una visión general de tendencias y novedades en seguridad informática, sin detallar incidentes específicos ni vulnerabilidades críticas.

Enlace
Ver noticia

Análisis sobre el estado actual de la seguridad en aplicaciones y el impacto de la IA en la detección de vulnerabilidades

Origen
Security Weekly

Fecha
2026-05-20T04:08:29.120246+00:00

Resumen
Según Security Weekly, Keith Hoodlet ofrece una visión detallada sobre la dualidad entre los fundamentos tradicionales de diseño seguro y el creciente caos generado por la detección de vulnerabilidades impulsada por modelos de lenguaje grande (LLM). Se abordan problemas de desalineación, el riesgo de saturación en el desarrollo debido al volumen de vulnerabilidades y cómo es la creación de código moderna. También se discuten aspectos económicos relacionados con los tokens y principios para el desarrollo de software seguro.

Enlace
Ver noticia

Factores clave para la adopción real de listas de materiales (BOM) en IA

Origen
Ericka Chickowski, Contributing Writer

Fecha
2026-05-20T04:08:29.278363+00:00

Resumen
Según Ericka Chickowski, se presenta un análisis de las fuerzas que impulsarán a más organizaciones a crear y utilizar listas de materiales (BOM) para inteligencia artificial. Este enfoque es crucial para mejorar la transparencia y la seguridad en el desarrollo y despliegue de sistemas de IA, impactando directamente en la gestión de riesgos y la confianza en estas tecnologías.

Enlace
Ver noticia

Reflexión sobre dos décadas de evolución en ciberseguridad y la persistencia de fallos en higiene básica

Origen
Dark Reading Editorial Team

Fecha
2026-05-20T04:08:30.161679+00:00

Resumen
El equipo editorial de Dark Reading analiza dos décadas de cambios significativos en ciberseguridad, desde la defensa perimetral hasta estrategias de asumir la brecha. Destacan que, a pesar de la transformación del panorama de amenazas por la IA, la nube y la COVID-19, muchas organizaciones continúan fallando en prácticas básicas de seguridad que podrían detener ataques sofisticados.

Enlace
Ver noticia

Las pymes españolas son las más confiadas del mundo respecto a su ciberseguridad

Origen
Aldana Balmaceda

Fecha
2026-05-20T04:08:32.716869+00:00

Resumen
Según CyberSecurity News, aunque la ciberseguridad es una prioridad global para las empresas, existe una brecha significativa entre la intención de protegerse y la adopción efectiva de medidas. Las pymes españolas son las más confiadas del mundo en cuanto a su ciberseguridad, lo que puede implicar un riesgo elevado debido a una posible sobreestimación de su nivel real de protección.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email