📌 Resumen ejecutivo

  • 57 noticias analizadas en este informe.
  • Distribución: 27 críticas, 10 altas, 14 medias, 6 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Arctic Wolf, Múltiples fuentes: Konstantin Krasilnikov, Valery Akulenko, Artem Snegirev….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

27

Vulnerabilidad crítica en Gogs permite ejecución remota de código a usuarios autenticados

Origen
The Hacker News

Fecha
2026-05-29T04:10:43.640122+00:00

Resumen
Según The Hacker News, se ha descubierto una vulnerabilidad crítica en Gogs, un popular servicio Git autoalojado y de código abierto, que permite a cualquier usuario autenticado ejecutar código arbitrario bajo ciertas condiciones. Esta falla, calificada con una puntuación de 9.4 en el sistema CVSS por Rapid7, representa un riesgo significativo para la seguridad de las infraestructuras que utilizan esta plataforma, ya que podría comprometer la integridad y disponibilidad de los repositorios y sistemas asociados.

Enlace
Ver noticia

Explotación crítica de vulnerabilidad en FortiClient EMS para distribuir malware robador de credenciales

Origen
Múltiples fuentes: The Hacker News, Arctic Wolf

Fecha
2026-05-29T04:10:44.117032+00:00

Resumen
Según múltiples fuentes, actores maliciosos están explotando una vulnerabilidad crítica ya parcheada en FortiClient Endpoint Management Server (EMS) para desplegar malware diseñado para robar credenciales. La campaña aprovecha la infraestructura de gestión de endpoints confiable para propagar el malware disfrazado como un componente legítimo de Fortinet, lo que representa un riesgo significativo para la seguridad de las empresas y usuarios que dependen de esta plataforma para la gestión de sus dispositivos.

Enlace
Ver noticia

Microsoft critica las divulgaciones públicas de vulnerabilidades zero-day tras eliminar cuenta de investigador en GitHub

Origen
The Hacker News

Fecha
2026-05-29T04:10:44.560057+00:00

Resumen
Según The Hacker News, Microsoft ha expresado su firme apoyo a la Divulgación Coordinada de Vulnerabilidades (CVD), instando a la comunidad investigadora a compartir sus hallazgos con los proveedores afectados para que puedan evaluar y mitigar los riesgos antes de que se hagan públicos. Esta postura surge tras la divulgación pública por parte del investigador conocido como Chaotic Eclipse (también Nightmare-Eclipse) de múltiples vulnerabilidades zero-day en productos de Microsoft, lo que llevó a la eliminación de su cuenta en GitHub. El incidente pone en riesgo la seguridad de las empresas y usuarios al exponer fallos críticos sin previo aviso, dificultando la protección de infraestructuras y la gestión de incidentes.

Enlace
Ver noticia

ThreatsDay Bulletin: Vulnerabilidades en plugin Claude Security, escalada de privilegios en Azure, bypass MFA en Kali365 y estafas relacionadas con FIFA

Origen
The Hacker News

Fecha
2026-05-29T04:10:44.756958+00:00

Resumen
De acuerdo con The Hacker News, se ha detectado un conjunto de amenazas críticas que incluyen vulnerabilidades en el plugin Claude Security, una escalada de privilegios en Microsoft Azure, técnicas para eludir la autenticación multifactor en Kali365 y múltiples estafas relacionadas con FIFA. Estas amenazas representan un riesgo significativo para la seguridad de infraestructuras empresariales y usuarios, facilitando accesos no autorizados y fraudes mediante ingeniería social y explotación de fallos en sistemas de autenticación.

Enlace
Ver noticia

Campaña JINX-0164 ataca empresas de criptomonedas con señuelos de reclutamiento falso y malware para macOS

Origen
The Hacker News

Fecha
2026-05-29T04:10:45.220098+00:00

Resumen
Según The Hacker News, una nueva campaña dirigida por un actor de amenazas hasta ahora desconocido, denominado JINX-0164, está atacando organizaciones del sector de criptomonedas. Utilizan técnicas avanzadas de ingeniería social con señuelos relacionados con reclutamiento y malware personalizado para macOS, enfocándose especialmente en la infraestructura CI/CD. El objetivo principal es el robo de activos digitales, lo que representa un riesgo significativo para la seguridad de las empresas de criptomonedas y sus usuarios.

Enlace
Ver noticia

CISA ordena parche urgente para vulnerabilidad crítica en cPanel y Carnival confirma brecha que afecta a casi seis millones de personas

Origen
Múltiples fuentes: The CyberWire, CISA, Carnival

Fecha
2026-05-29T04:10:46.965232+00:00

Resumen
Según múltiples fuentes, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha ordenado a las agencias estadounidenses la aplicación inmediata de un parche para una vulnerabilidad de máxima severidad en cPanel, con un plazo límite hasta mañana. Paralelamente, Carnival ha confirmado una brecha de seguridad que afecta a casi seis millones de personas, poniendo en riesgo datos personales y operativos. Esta situación representa un riesgo elevado para la seguridad de la información en infraestructuras críticas y usuarios afectados.

Enlace
Ver noticia

Riesgos cibernéticos críticos en la Copa Mundial 2026: amenazas a infraestructuras críticas

Origen
Justin Moore, Unit 42

Fecha
2026-05-29T04:10:48.545954+00:00

Resumen
Según Justin Moore y Unit 42, la Copa Mundial de 2026 enfrenta riesgos cibernéticos significativos provenientes de grupos de ransomware, actores alineados con estados y otros grupos que apuntan a infraestructuras críticas. Estas amenazas pueden afectar la seguridad de la información y la continuidad operativa de infraestructuras esenciales durante el evento.

Enlace
Ver noticia

El grupo GreyVibe utiliza ChatGPT y Gemini para potenciar ciberataques contra entidades ucranianas

Origen
BleepingComputer, Bill Toulas

Fecha
2026-05-29T04:10:49.04433+00:00

Resumen
Según BleepingComputer y Bill Toulas, el grupo de amenazas probablemente ruso conocido como GreyVibe está atacando entidades ucranianas mediante señuelos generados por inteligencia artificial, utilizando herramientas de malware personalizadas. Este enfoque avanzado combina capacidades de IA como ChatGPT y Gemini para crear ataques más sofisticados y dirigidos, aumentando el riesgo para la seguridad de la información y las infraestructuras de las organizaciones afectadas.

Enlace
Ver noticia

Explotación de vulnerabilidad CVE-2026-35616 en FortiClient EMS para distribuir malware ladrón de credenciales EKZ

Origen
BleepingComputer, Bill Toulas

Fecha
2026-05-29T04:10:49.514788+00:00

Resumen
Según múltiples fuentes, se ha detectado la explotación activa de una vulnerabilidad de omisión de autenticación identificada como CVE-2026-35616 en FortiClient Enterprise Management Server (EMS). Los atacantes aprovechan esta falla para desplegar un malware no documentado denominado EKZ, diseñado para robar credenciales. Esta amenaza afecta directamente a las empresas que utilizan FortiClient EMS, poniendo en riesgo la seguridad de sus infraestructuras y la confidencialidad de la información sensible.

Enlace
Ver noticia

Vulnerabilidad zero-day en Gogs permite ejecución remota de código

Origen
Sergiu Gatlan

Fecha
2026-05-29T04:10:49.677788+00:00

Resumen
Según Sergiu Gatlan, se ha descubierto una vulnerabilidad zero-day sin parchear en el servicio Git autohospedado Gogs que permite a atacantes ejecutar código remotamente en instancias expuestas a Internet. Esta falla representa un riesgo crítico para empresas y usuarios que utilizan Gogs para gestión de código, ya que podría comprometer la seguridad de la infraestructura y la integridad de los repositorios.

Enlace
Ver noticia

Carnival Cruise confirma brecha de datos que afecta a casi 6 millones de personas

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-05-29T04:10:50.361473+00:00

Resumen
Según Sergiu Gatlan y BleepingComputer, Carnival Corporation, el mayor operador mundial de cruceros, ha confirmado una brecha de datos que afecta a casi 6 millones de personas. Esta filtración fue reclamada en abril de 2026 por el grupo de extorsión ShinyHunters. El incidente supone un riesgo significativo para la privacidad y seguridad de los datos personales de los clientes, impactando tanto a usuarios como a la reputación e infraestructura de la empresa.

Enlace
Ver noticia

Condenan a 33 años de prisión a un extorsionador sexual que atacó a 145 niños

Origen
Sergiu Gatlan

Fecha
2026-05-29T04:10:50.52957+00:00

Resumen
Según Sergiu Gatlan, un hombre canadiense fue condenado a 33 años de prisión tras declararse culpable de un esquema de extorsión sexual que duró ocho años y afectó a más de 145 niños en Estados Unidos, algunos tan jóvenes como de 6 años. Este caso destaca la gravedad y el impacto de las campañas de sextorsión en la seguridad infantil y la necesidad de reforzar las medidas de protección y vigilancia en entornos digitales.

Enlace
Ver noticia

Brecha de datos en Carnival expone a 6 millones de personas

Origen
Ionut Arghire

Fecha
2026-05-29T04:10:51.06458+00:00

Resumen
Según SecurityWeek, una brecha de datos en Carnival ha expuesto información personal de casi 6 millones de clientes, incrementando el riesgo de robo de identidad para los afectados. Este incidente afecta la seguridad de la información de los usuarios y puede tener repercusiones significativas para la empresa en términos de confianza y cumplimiento normativo.

Enlace
Ver noticia

Nuevo malware BTMOB para Android permite el control total del dispositivo

Origen
Ionut Arghire

Fecha
2026-05-29T04:10:51.218554+00:00

Resumen
Según SecurityWeek, un nuevo malware llamado BTMOB para Android se distribuye mediante campañas de phishing y permite el robo financiero, la exfiltración de datos y el acceso remoto completo al dispositivo infectado. Este malware representa un riesgo significativo para la seguridad de los usuarios y sus datos personales, así como para la integridad de las infraestructuras móviles.

Enlace
Ver noticia

Vulnerabilidad crítica en FortiClient EMS explotada en ataques activos

Origen
Múltiples fuentes: Ionut Arghire, SecurityWeek

Fecha
2026-05-29T04:10:51.387178+00:00

Resumen
Según múltiples fuentes, incluyendo a Ionut Arghire y SecurityWeek, Fortinet lanzó correcciones urgentes en abril para una vulnerabilidad crítica en FortiClient EMS que ha sido explotada activamente como zero-day. Se recomienda aplicar los parches de inmediato para proteger infraestructuras y sistemas empresariales frente a estos ataques en curso.

Enlace
Ver noticia

Vulnerabilidad en Gitea expuso 30,000 despliegues a ataques

Origen
Ionut Arghire

Fecha
2026-05-29T04:10:51.891845+00:00

Resumen
Según Ionut Arghire, una vulnerabilidad en Gitea permitió a atacantes extraer imágenes privadas de contenedores, exponiendo código fuente, credenciales e infraestructura en aproximadamente 30,000 despliegues. Esta falla representa un riesgo significativo para la seguridad de la información y la integridad de las infraestructuras que utilizan esta plataforma.

Enlace
Ver noticia

Carnival confirma que el grupo ShinyHunters robó 6 millones de registros de clientes tras brecha en abril

Origen
The Register

Fecha
2026-05-29T04:10:52.350528+00:00

Resumen
Según The Register, la empresa de viajes y ocio Carnival confirmó que el grupo de ciberdelincuentes ShinyHunters accedió y sustrajo 6 millones de registros de clientes tras una brecha de seguridad ocurrida en abril. Carnival fue una de varias víctimas afectadas por esta oleada de ataques durante el año, lo que supone un riesgo significativo para la privacidad y seguridad de los datos de los usuarios y puede afectar la confianza en la infraestructura digital del sector turístico.

Enlace
Ver noticia

Análisis del ransomware The Gentlemen: un cifrador en Go con auto-propagación agresiva

Origen
Microsoft Threat Intelligence

Fecha
2026-05-29T04:10:53.571614+00:00

Resumen
Microsoft Threat Intelligence ofrece un análisis detallado de The Gentlemen, un ransomware desarrollado en Go y utilizado por afiliados del grupo Storm-2697. Este malware combina cifrado por archivo con claves efímeras y un módulo agresivo de auto-propagación que permite su despliegue en toda la red mediante múltiples técnicas simultáneas de movimiento lateral. Esta capacidad incrementa significativamente el riesgo para las infraestructuras empresariales al facilitar la rápida expansión del ataque y la encriptación masiva de datos.

Enlace
Ver noticia

Vulnerabilidad crítica en WP Maps Pro permite creación de cuentas administrador sin autenticación en más de 15,000 sitios WordPress

Origen
Wordfence

Fecha
2026-05-29T04:10:53.733418+00:00

Resumen
Según Wordfence, se ha detectado una vulnerabilidad de creación de cuentas de administrador sin autenticación en el plugin WP Maps Pro para WordPress, que cuenta con más de 15,000 instalaciones. Esta falla permite a atacantes no autenticados crear cuentas con privilegios administrativos, lo que puede derivar en la toma total de control de los sitios afectados, comprometiendo la seguridad y la integridad de la información y servicios web.

Enlace
Ver noticia

IBM y Red Hat lanzan Project Lightwell para acelerar la detección y remediación de vulnerabilidades en software open source empresarial

Origen
Múltiples fuentes: CSOonline, InfoWorld

Fecha
2026-05-29T04:10:54.054591+00:00

Resumen
Según múltiples fuentes, IBM y Red Hat han anunciado Project Lightwell, una iniciativa con una inversión de 5.000 millones de dólares y 20.000 ingenieros dedicados a crear un 'clearinghouse' empresarial impulsado por IA para acelerar la detección y corrección de vulnerabilidades en software open source. Este proyecto busca integrar parches directamente en las cadenas de suministro de software existentes sin necesidad de acceso al código fuente ni actualizaciones disruptivas, comenzando con Java/Maven y expandiéndose a otros ecosistemas como PyPI, npm y Go. Además, permitirá compartir vulnerabilidades sensibles bajo embargo mediante un modelo intermediario seguro y devolverá las correcciones a la comunidad open source para mantener la colaboración. Grandes entidades financieras como Bank of America, Citi, JPMorganChase y Visa ya participan en la fase de diseño. El proyecto combina inteligencia artificial con experiencia humana para cerrar la brecha entre la detección y la remediación, respondiendo a la creciente necesidad de asegurar el software open source en entornos empresariales críticos.

Enlace
Ver noticia

Vulnerabilidad crítica sin parche en Gogs expone riesgos de plataformas Git autohospedadas

Origen
Múltiples fuentes: CSO Online, Rapid7, InfoWorld

Fecha
2026-05-29T04:10:54.23686+00:00

Resumen
Según múltiples fuentes, se ha descubierto una vulnerabilidad crítica de inyección de argumentos en el servicio Git autohospedado Gogs, que permite a cualquier usuario autenticado ejecutar código remotamente mediante la creación de una solicitud de extracción con un nombre de rama malicioso durante una operación de fusión. La vulnerabilidad, reportada hace más de dos meses a los mantenedores de Gogs, permanece sin parchear debido a la falta de respuesta del equipo de desarrollo. Esto representa un riesgo significativo para las organizaciones que utilizan Gogs internamente, ya que un atacante con acceso a la red interna podría modificar código fuente, robar credenciales y realizar movimientos laterales o ataques a la cadena de suministro de software. La explotación no requiere privilegios administrativos ni interacción con otros usuarios, y la configuración por defecto facilita la creación de cuentas y repositorios para un atacante. Hasta que se publique un parche, se recomienda restringir el acceso a la plataforma y deshabilitar el registro abierto de usuarios. Gogs es valorado por su simplicidad operativa y autohospedaje, pero su mantenimiento voluntario y sin respaldo corporativo limita la capacidad de respuesta ante vulnerabilidades críticas.

Enlace
Ver noticia

CERT-In de India insta a empresas a contener vulnerabilidades explotadas en sistemas críticos expuestos a internet en 12 horas

Origen
Múltiples fuentes: CSO Online, CERT-In

Fecha
2026-05-29T04:10:54.393236+00:00

Resumen
Según múltiples fuentes, la agencia de ciberseguridad india CERT-In ha emitido un marco normativo que exige a las organizaciones parchear, mitigar o aislar vulnerabilidades conocidas y explotadas en sistemas críticos expuestos a internet en un plazo máximo de 12 horas cuando sea posible. Este marco responde a la aceleración de ataques asistidos por IA que reducen drásticamente el tiempo entre la divulgación y explotación de fallos. Además, se establecen plazos escalonados: un día para vulnerabilidades críticas externas, tres días para vulnerabilidades críticas internas en sistemas de alto valor y cinco días para fallos de alta severidad según la priorización de riesgos. La guía enfatiza la gestión continua de la exposición, el uso de controles compensatorios como aislamiento y restricciones de acceso cuando el parcheo inmediato no es factible, y la necesidad de mejorar la visibilidad de activos y la madurez operativa para responder rápidamente. Expertos advierten que este enfoque es uno de los más agresivos a nivel global y podría influir en estándares internacionales, aunque representa un desafío operativo significativo, especialmente para multinacionales con acuerdos de nivel de servicio menos estrictos.

Enlace
Ver noticia

Desmantelamiento de la campaña GlassWorm y desafíos persistentes en la seguridad del ecosistema open-source

Origen
Múltiples fuentes: CSO Online, CrowdStrike, Google Threat Intelligence Group, Socket

Fecha
2026-05-29T04:10:54.600085+00:00

Resumen
Según múltiples fuentes, la operación liderada por CrowdStrike junto a Google y Shadowserver Foundation logró desmantelar la infraestructura de comando y control de la campaña GlassWorm, que distribuía malware a través de repositorios de código abierto, afectando Windows, macOS y Linux mediante extensiones de VSCode y paquetes npm y Python maliciosos. Esta acción bloqueó la propagación del malware y elevó los costos para los atacantes, pero expertos advierten que es una interrupción temporal, ya que los atacantes pueden reaparecer rápidamente bajo nuevas identidades. Además, se destaca la necesidad de implementar micro-perímetros y capacidades de contención para limitar el impacto de compromisos en la cadena de suministro. Paralelamente, se retiraron 157 reportes de malware en la base de datos OSV por falsos positivos generados probablemente por IA, lo que evidencia un problema creciente de ruido automatizado que afecta la confianza en las herramientas defensivas y puede provocar retrasos y costos operativos en despliegues y desarrollo. Nuevas herramientas como CVE Lite CLI prometen reducir la dependencia de IA para detectar vulnerabilidades en dependencias durante la codificación, mejorando la seguridad en etapas tempranas.

Enlace
Ver noticia

La urgencia crítica de implementar gobernanza y observabilidad en agentes de IA para evitar desastres operativos

Origen
Múltiples fuentes: CSO Online, CIO, LinkedIn expertos

Fecha
2026-05-29T04:10:54.807959+00:00

Resumen
Según múltiples fuentes, la rápida adopción de agentes de inteligencia artificial sin mecanismos adecuados de gobernanza y observabilidad representa un riesgo grave para las organizaciones. Expertos como T.J. Marlin de Guardrail Technologies y Mahesh Kumar Goyal de Google advierten que muchas empresas despliegan agentes sin visibilidad ni control centralizado, lo que puede derivar en incidentes de seguridad y operativos significativos. Herramientas tradicionales de seguridad no detectan comportamientos anómalos en agentes automatizados, y la falta de modelos claros de permisos y supervisión humana incrementa la probabilidad de fallos. Se recomienda implementar políticas de mínimo privilegio, trazabilidad completa de decisiones y acciones, y un enfoque de autonomía escalonada con intervención humana en tareas críticas. Además, la gobernanza debe incluir registros inmutables, control de acceso basado en roles, y mecanismos para auditar y ajustar continuamente el comportamiento de los agentes. Sin estas medidas, las organizaciones corren el riesgo de sufrir consecuencias negativas graves, afectando la seguridad de la información, la integridad operativa y el cumplimiento normativo.

Enlace
Ver noticia

La industrialización de la explotación y su impacto en la defensa cibernética

Origen
CSO Online

Fecha
2026-05-29T04:10:54.975354+00:00

Resumen
De acuerdo con CSO Online, la era en la que la ciberseguridad era una batalla de habilidades entre atacantes y defensores expertos ha terminado. La explotación industrializada mediante inteligencia artificial adversarial permite a atacantes automatizar y acelerar ataques a gran escala sin necesidad de alta pericia técnica, afectando miles de entornos simultáneamente. Este cambio ha expuesto fallos estructurales en las arquitecturas de seguridad actuales, que son complejas y fragmentadas, dificultando la visibilidad y priorización efectiva de riesgos reales. Los defensores deben cambiar su enfoque, entendiendo su entorno como una red de relaciones explotables y priorizando la remediación basada en la verdadera explotabilidad, no solo en puntuaciones de vulnerabilidad o criticidad aislada. Aunque la automatización adversarial avanza, los defensores tienen la ventaja de operar dentro de sus entornos, con acceso a información completa que los atacantes deben descubrir desde fuera. La recomendación es mejorar la visibilidad transversal, priorizar según rutas de ataque reales y revisar la arquitectura de controles para cerrar caminos de ataque antes de que sean explotados. Este enfoque es clave para mitigar el riesgo en un contexto donde la explotación se ha industrializado y acelerado gracias a la IA.

Enlace
Ver noticia

Oracle lanza actualización crítica de seguridad en mayo 2026 que corrige 35 vulnerabilidades, 11 críticas

Origen
Múltiples fuentes: Tenable, Research Special Operations

Fecha
2026-05-29T04:10:55.134753+00:00

Resumen
Según Tenable y el equipo Research Special Operations, Oracle ha publicado su actualización crítica de seguridad de mayo 2026, que incluye 35 parches para 35 vulnerabilidades únicas, de las cuales 11 son de severidad crítica. Esta actualización mensual, que complementa los parches trimestrales, cubre cinco familias de productos Oracle, destacando Oracle E-Business Suite con 12 parches y Oracle REST Data Services con 11. Varias vulnerabilidades pueden ser explotadas remotamente sin autenticación, lo que representa un riesgo significativo para empresas que utilizan estos productos. Se recomienda aplicar todos los parches para mitigar posibles ataques y proteger la infraestructura y la seguridad de la información.

Enlace
Ver noticia

Múltiples vulnerabilidades críticas en ScadaBR permiten ejecución remota de código y ataques XSS

Origen
Ben Smith

Fecha
2026-05-29T04:10:55.299803+00:00

Resumen
Según Ben Smith de Tenable, se han identificado múltiples vulnerabilidades en ScadaBR, incluyendo CVE-2026-9645 que permite a usuarios autenticados ejecutar código JavaScript arbitrario con privilegios de root, comprometiendo completamente el sistema. Además, CVE-2026-9646 expone un fallo de Cross-Site Scripting reflejado sin necesidad de autenticación, afectando la seguridad en la gestión de URLs. Tenable no ha logrado contactar con los responsables del proyecto para notificar estas fallas, lo que dificulta la mitigación inmediata.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

10

Campaña persistente de cibercrimen infecta a consumidores de contenido pirata con malware minero y RAT

Origen
Múltiples fuentes: Konstantin Krasilnikov, Valery Akulenko, Artem Snegirev

Fecha
2026-05-29T04:10:45.462177+00:00

Resumen
Según múltiples fuentes, expertos en ciberseguridad han identificado una campaña continua de un grupo criminal que infecta a usuarios que consumen contenido pirata de libros, películas y series. En 2026 se detectaron nuevos sitios objetivo con decenas de millones de visitantes, y el malware minero empleado ha evolucionado para incluir un módulo RAT (Remote Access Trojan), aumentando el riesgo para la seguridad de los dispositivos afectados. Esta amenaza impacta principalmente a usuarios finales, comprometiendo la integridad y privacidad de sus sistemas, y puede afectar indirectamente a infraestructuras si se propaga en redes corporativas.

Enlace
Ver noticia

Eurosender incumple regulaciones europeas y factura servicios no prestados en su plataforma digital de logística

Origen
Múltiples fuentes: Chema Alonso (Un informático en el lado del mal)

Fecha
2026-05-29T04:10:45.828336+00:00

Resumen
Según Chema Alonso, Eurosender opera una plataforma de logística digital que permite a los clientes solicitar servicios que la empresa sabe que no podrá cumplir, facturándolos y causando pérdidas económicas y de mercancías. La plataforma no cumple con las directivas europeas 2011/83/EU y 2005/29/EC, al no informar ni alertar adecuadamente sobre productos no transportables, como el vino, incumpliendo el deber precontractual de información. El CEO de Eurosender ha ignorado las reclamaciones y ha mostrado una actitud poco profesional, incluyendo reacciones inapropiadas en el soporte al cliente. Se ha presentado una denuncia formal ante la organización de protección al consumidor en Portugal para exigir correcciones y sanciones que eviten que otros usuarios sufran daños similares.

Enlace
Ver noticia

Estafas dirigidas a recién graduados universitarios y nuevas medidas contra fraudes telefónicos y bancarios

Origen
Múltiples fuentes: N2K CyberWire

Fecha
2026-05-29T04:10:47.14044+00:00

Resumen
Según N2K CyberWire, se ha detectado una campaña de estafas que apunta a recién graduados universitarios mediante ofertas falsas de alivio de préstamos estudiantiles, fraudes laborales y anuncios de alquiler fraudulentos que buscan robar información personal, depósitos y dinero mediante tácticas de alta presión. Además, el Congreso estadounidense está presionando a las grandes compañías de telecomunicaciones para que refuercen sus medidas contra la avalancha de llamadas y mensajes fraudulentos que aún afectan a millones de usuarios, a pesar de los miles de millones de bloqueos anuales. Por otro lado, Android 17 ha implementado nuevas protecciones para frenar estafas bancarias, incluyendo controles de privacidad más estrictos y defensas contra llamadas maliciosas durante acciones sensibles. También se reporta un fraude vía mensajes de texto que utiliza tácticas de miedo con falsos avisos de fechas judiciales y problemas legales.

Enlace
Ver noticia

Inyección maliciosa en jqwik ordena a agentes de IA eliminar datos de salida de aplicaciones

Origen
Dan Goodin

Fecha
2026-05-29T04:10:48.708475+00:00

Resumen
Según Dan Goodin, se ha detectado una adición no divulgada en jqwik que instruye a agentes de codificación basados en inteligencia artificial a eliminar la salida de aplicaciones. Esta inyección maliciosa representa un riesgo para la integridad de los datos y puede afectar la fiabilidad de las aplicaciones que dependen de estos agentes de IA para su desarrollo y mantenimiento.

Enlace
Ver noticia

Malware Android BTMOB ofrece servicio para crear cargas maliciosas personalizadas para phishing

Origen
Bill Toulas

Fecha
2026-05-29T04:10:49.208097+00:00

Resumen
Según Bill Toulas, el troyano de acceso remoto para Android llamado BTMOB se comercializa entre ciberdelincuentes con una interfaz que permite generar cargas maliciosas adaptadas a señuelos de phishing. Esta capacidad facilita ataques dirigidos a usuarios de dispositivos Android, poniendo en riesgo la seguridad de la información y la privacidad de los afectados.

Enlace
Ver noticia

FBI alerta sobre sitios web falsos que suplantan a la FIFA para estafas relacionadas con el Mundial 2026

Origen
Bill Toulas, BleepingComputer

Fecha
2026-05-29T04:10:49.379084+00:00

Resumen
Según Bill Toulas y BleepingComputer, el FBI ha emitido una advertencia sobre sitios web fraudulentos que se hacen pasar por la FIFA con motivo del Mundial 2026. Estos portales falsos buscan robar información personal y financiera, vender entradas y paquetes de hospitalidad falsos, y promover otros tipos de fraudes relacionados con el evento. Esta amenaza afecta tanto a usuarios como a empresas vinculadas con la organización y la seguridad del evento deportivo.

Enlace
Ver noticia

Condenan a 5 años de prisión a un rumano por hackear la red gubernamental de Oregón y atacar a múltiples víctimas en EE.UU.

Origen
Sergiu Gatlan

Fecha
2026-05-29T04:10:50.02+00:00

Resumen
Según Sergiu Gatlan, un ciudadano rumano ha sido condenado a 56 meses de prisión federal por infiltrarse en la red informática del gobierno estatal de Oregón y realizar ciberataques contra decenas de otras víctimas en Estados Unidos. Este fallo destaca la respuesta judicial ante ataques que comprometen infraestructuras gubernamentales y afectan la seguridad de la información a nivel estatal y nacional.

Enlace
Ver noticia

Grupo ruso GreyVibe utiliza IA para potenciar ciberataques

Origen
Kevin Townsend, SecurityWeek

Fecha
2026-05-29T04:10:50.721294+00:00

Resumen
Según SecurityWeek y Kevin Townsend, el grupo de ciberataques vinculado a Rusia conocido como GreyVibe está utilizando intensivamente herramientas de inteligencia artificial como ChatGPT y Gemini para mejorar la eficacia y sofisticación de sus ataques. Este uso avanzado de IA por parte de actores estatales y criminales anticipa una evolución significativa en las tácticas de ciberataques, aumentando el riesgo para infraestructuras críticas, empresas y usuarios al facilitar ataques más automatizados y adaptativos.

Enlace
Ver noticia

Incautación de 800 servidores y arresto de operadores no afecta núcleo de THE.Hosting

Origen
Jai Vijayan, Dark Reading

Fecha
2026-05-29T04:10:52.711412+00:00

Resumen
Según Jai Vijayan en Dark Reading, las autoridades holandesas incautaron 800 servidores y arrestaron a dos operadores del proveedor de hosting ruso THE.Hosting. Sin embargo, el espacio principal de direcciones IP del proveedor permaneció intacto, lo que limita el impacto operativo de la acción policial sobre esta infraestructura de alojamiento resistente a la censura.

Enlace
Ver noticia

El troyano de acceso remoto BTMOB se propaga en Brasil y Latinoamérica mediante un modelo MaaS

Origen
Elizabeth Montalbano

Fecha
2026-05-29T04:10:53.255392+00:00

Resumen
Según Elizabeth Montalbano, un troyano de acceso remoto (RAT) avanzado llamado BTMOB está propagándose en Brasil y Latinoamérica. Este malware se distribuye mediante un modelo MaaS (Malware as a Service) que permite a operadores licenciarlo y utilizar una interfaz sin necesidad de código para desarrollar ataques. Esto facilita la expansión del malware y aumenta el riesgo para empresas y usuarios en la región, afectando la seguridad de la información y la infraestructura digital.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

14

Informe revela que el riesgo de IA empresarial está concentrado en un pequeño grupo de usuarios avanzados

Origen
The Hacker News

Fecha
2026-05-29T04:10:45.059541+00:00

Resumen
Según The Hacker News, el informe 'State of AI Usage Report 2026' de LayerX Security destaca una brecha significativa en la visibilidad del uso de IA en las empresas. La investigación revela que el riesgo asociado a la IA no está distribuido de manera uniforme entre los usuarios o plataformas, sino que se concentra principalmente en un pequeño grupo de usuarios avanzados de IA. Esto implica que muchas organizaciones aún no comprenden completamente de dónde proviene su exposición a riesgos relacionados con la IA, lo que puede afectar la seguridad de la información y la gestión de riesgos en entornos corporativos.

Enlace
Ver noticia

NIST selecciona nueve algoritmos de firma digital y autenticación post-cuántica para la ronda 3 de estandarización

Origen
Chema Alonso

Fecha
2026-05-29T04:10:45.614849+00:00

Resumen
Según Chema Alonso, el NIST ha avanzado nueve algoritmos de firma digital y autenticación post-cuántica a la tercera ronda de su proceso de estandarización. Estos algoritmos, que incluyen FAEST, HAWK, MAYO, MQOM, QR-UOV, SDitH, SNOVA, SQIsign y UOV, presentan diversas innovaciones criptográficas para proteger la seguridad de la información ante la computación cuántica. Destacan por ofrecer desde claves públicas extremadamente pequeñas hasta firmas muy cortas y rápidas verificaciones, con aplicaciones que van desde dispositivos con hardware limitado hasta comunicaciones optimizadas en ancho de banda. Chema Alonso comparte los papers académicos y especificaciones técnicas de cada algoritmo, invitando a la comunidad a profundizar en estos avances y participar en el foro público de Quantum Security en MyPublicInbox, promoviendo la adopción y conocimiento de la criptografía post-cuántica en empresas, usuarios e infraestructuras críticas.

Enlace
Ver noticia

ISC Stormcast para viernes 29 de mayo de 2026

Origen
SANS Internet Storm Center

Fecha
2026-05-29T04:10:46.016139+00:00

Resumen
Según el SANS Internet Storm Center, el informe Stormcast del 29 de mayo de 2026 presenta un análisis actualizado de las amenazas cibernéticas detectadas recientemente, destacando tendencias en ataques y vulnerabilidades emergentes que afectan a infraestructuras críticas y empresas. Se enfatiza la importancia de la vigilancia continua y la actualización de defensas para mitigar riesgos operativos y proteger la seguridad de la información.

Enlace
Ver noticia

Análisis anual de archivos subidos a sensores DShield revela pico de actividad en invierno

Origen
ISC SANS

Fecha
2026-05-29T04:10:46.203832+00:00

Resumen
Según ISC SANS, un análisis de datos recopilados durante el último año mediante consultas ES|QL en Kibana muestra que los archivos maliciosos más frecuentemente subidos a dos sensores DShield (local y en la nube) alcanzaron su pico de actividad entre diciembre de 2025 y febrero de 2026, con una disminución a partir de marzo de 2026. Este patrón indica una mayor actividad de amenazas durante los meses de invierno, lo que puede afectar la detección y respuesta en infraestructuras monitorizadas por DShield.

Enlace
Ver noticia

Gobernador Newsom firma una orden ejecutiva relacionada con la inteligencia artificial

Origen
The CyberWire, múltiples fuentes

Fecha
2026-05-29T04:10:46.76009+00:00

Resumen
Según The CyberWire, el gobernador Newsom ha firmado una nueva orden ejecutiva que aborda aspectos relacionados con la inteligencia artificial. Esta medida busca establecer directrices y regulaciones para el desarrollo y uso responsable de la IA, impactando a empresas tecnológicas y usuarios al promover un marco de seguridad y ética en esta área emergente.

Enlace
Ver noticia

Anthropic confirma que los modelos Claude Mythos se lanzarán al público general

Origen
Mayank Parmar

Fecha
2026-05-29T04:10:48.884174+00:00

Resumen
Según Mayank Parmar, Anthropic ha confirmado que lanzará al público general sus modelos de inteligencia artificial Claude Mythos, tras haber retrasado inicialmente su despliegue debido a riesgos de seguridad detectados que podrían afectar tanto a software público como privado. Esta decisión implica un avance significativo en la disponibilidad de modelos IA avanzados, aunque con la necesidad de mantener vigilancia sobre posibles vulnerabilidades que puedan impactar la seguridad informática de empresas y usuarios.

Enlace
Ver noticia

IBM y Red Hat invierten 5.000 millones de dólares para asegurar las cadenas de suministro de código abierto con el 'Proyecto Lightwell'

Origen
SecurityWeek News

Fecha
2026-05-29T04:10:51.574429+00:00

Resumen
Según SecurityWeek, IBM y Red Hat han anunciado una inversión conjunta de 5.000 millones de dólares para fortalecer la seguridad en las cadenas de suministro de software de código abierto mediante el 'Proyecto Lightwell'. Este proyecto está diseñado para corregir vulnerabilidades sin afectar los sistemas ya en producción, lo que busca mejorar la seguridad sin interrumpir operaciones críticas en empresas que dependen de software abierto.

Enlace
Ver noticia

Nueva plataforma Edamame busca detectar desviaciones y ataques en agentes de codificación IA

Origen
Kevin Townsend

Fecha
2026-05-29T04:10:51.737883+00:00

Resumen
Según SecurityWeek, la startup francesa Edamame ha desarrollado una plataforma de verificación en tiempo real que utiliza telemetría del host y análisis de IA para detectar desviaciones en la intención de agentes de codificación, robo de secretos y ataques a la cadena de suministro. Esta solución mejora la seguridad en entornos de desarrollo automatizado, protegiendo a empresas y usuarios frente a riesgos emergentes en la automatización del código.

Enlace
Ver noticia

Los CISOs enfrentan ataques a velocidad de máquina y la necesidad de respuestas automatizadas

Origen
Nadir Izrael

Fecha
2026-05-29T04:10:52.049293+00:00

Resumen
Según SecurityWeek, los responsables de seguridad (CISOs) se enfrentan a ataques que operan a velocidad de máquina, lo que plantea el desafío de cómo implementar respuestas automatizadas efectivas. La industria de ciberseguridad debe avanzar hacia soluciones que permitan la remediación a gran escala para hacer frente a esta nueva era de amenazas automatizadas.

Enlace
Ver noticia

Google presenta plataforma de defensa contra amenazas IA para combatir ciberataques potenciados por IA

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-05-29T04:10:52.198749+00:00

Resumen
Según SecurityWeek, Google ha lanzado una nueva plataforma de defensa contra amenazas basada en inteligencia artificial que integra capacidades de Mandiant, Wiz y Gemini. Esta solución está diseñada para ayudar a los clientes a combatir ciberataques que utilizan IA mediante el uso de IA defensiva, mejorando la protección de infraestructuras y datos frente a amenazas avanzadas.

Enlace
Ver noticia

Script para evaluar la seguridad de la cadena de suministro en Linux y estado de Secure Boot

Origen
Security Weekly

Fecha
2026-05-29T04:10:52.558749+00:00

Resumen
Según Security Weekly, se ha lanzado un script técnico que permite evaluar la seguridad de la cadena de suministro en sistemas Linux, incluyendo nuevas funcionalidades para comprobar el estado de Secure Boot en sistemas Linux que utilizan certificados de Microsoft. Además, el episodio aborda temas relevantes como vulnerabilidades en Chromium, actualizaciones en técnicas de evasión de Bitlocker, problemas en la cadena de suministro de software y movimientos en la comunidad de ciberseguridad como la migración de Caldera a la Apache Foundation.

Enlace
Ver noticia

El riesgo de la IA agente radica en su despliegue organizacional, no en la tecnología en sí

Origen
Nate Nelson

Fecha
2026-05-29T04:10:52.886471+00:00

Resumen
Según Nate Nelson, los agentes de inteligencia artificial no son cajas negras, sino modelos que interactúan con herramientas de software. El verdadero riesgo proviene de la forma en que las organizaciones implementan y gestionan estas interacciones, lo que puede generar vulnerabilidades en la seguridad de la información.

Enlace
Ver noticia

El impacto del seguro cibernético en la cuantificación del riesgo y la seguridad

Origen
Fahmida Y. Rashid, Kristina Beek

Fecha
2026-05-29T04:10:53.096248+00:00

Resumen
Según Fahmida Y. Rashid y Kristina Beek, el seguro cibernético está impulsando a las organizaciones a cuantificar sus riesgos de ciberseguridad, definiendo claramente qué amenazas están cubiertas y cuáles no. Este enfoque está transformando la gestión de la seguridad, promoviendo una mejor evaluación y mitigación de riesgos en empresas y usuarios, y podría ser un avance positivo para la seguridad de la información en general.

Enlace
Ver noticia

Informe semanal de vulnerabilidades de WordPress del 18 al 24 de mayo de 2026

Origen
Chloe Chamberland, Wordfence

Fecha
2026-05-29T04:10:53.89305+00:00

Resumen
Según Wordfence Intelligence, durante la semana del 18 al 24 de mayo de 2026 se divulgaron varias vulnerabilidades que han sido añadidas a la base de datos de vulnerabilidades de Wordfence. Estas vulnerabilidades afectan a WordPress y es crucial que los administradores revisen este informe para asegurar que sus sitios no estén comprometidos. La misión de Wordfence Intelligence es facilitar el acceso a información valiosa sobre vulnerabilidades para mejorar la seguridad de WordPress.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

6

Cómo construir planes de respuesta a crisis efectivos bajo presión con Courtney Guss de Semperis

Origen
The CyberWire

Fecha
2026-05-29T04:10:46.411623+00:00

Resumen
Según The CyberWire, Courtney Guss, directora de gestión de crisis en Semperis, destaca que la planificación de crisis debe ir más allá de listas de verificación y documentación estática. Explica que las organizaciones pueden desarrollar programas de respuesta más rápidos y resilientes enfocándose en la toma de decisiones, claridad de roles, rutas de escalada y acciones operativas que funcionen bajo presión real.

Enlace
Ver noticia

Apoyo bipartidista creciente para CISA tras recortes previos

Origen
The CyberWire

Fecha
2026-05-29T04:10:47.356556+00:00

Resumen
Según The CyberWire, legisladores de ambos partidos, incluyendo a los representantes Don Bacon y James Walkinshaw, están mostrando un apoyo creciente a la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) tras recortes en su presupuesto y plantilla durante la administración Trump. Destacan la importancia de CISA para la protección de redes civiles e infraestructuras críticas. Además, se menciona la reciente advertencia del Papa sobre la inteligencia artificial.

Enlace
Ver noticia

Cómo SIEM ayuda a los MSPs a reducir el ruido y detener amenazas más rápido

Origen
Kaseya

Fecha
2026-05-29T04:10:49.845476+00:00

Resumen
Según Kaseya, los proveedores de servicios gestionados (MSPs) no carecen de datos de seguridad, sino que enfrentan dificultades para distinguir amenazas reales del ruido de alertas. El uso de sistemas SIEM mejora la visibilidad, reduce la fatiga por alertas y permite una respuesta más rápida a incidentes de seguridad, optimizando la protección de infraestructuras y datos de clientes.

Enlace
Ver noticia

Webinar sobre por qué los incidentes de red tardan demasiado en resolverse

Origen
BleepingComputer

Fecha
2026-05-29T04:10:50.177825+00:00

Resumen
Según BleepingComputer, muchas organizaciones detectan rápidamente problemas en la red, pero las investigaciones y la coordinación ralentizan la resolución de incidentes. El webinar analiza cómo la automatización y los flujos de trabajo asistidos por IA pueden ayudar a los equipos de TI a reducir retrasos y mejorar los tiempos de respuesta.

Enlace
Ver noticia

Geordie recauda 30 millones de dólares para plataforma de seguridad y gobernanza en IA

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-05-29T04:10:50.905183+00:00

Resumen
Según SecurityWeek, Geordie ha conseguido una ronda de financiación de 30 millones de dólares liderada por Balderton Capital, con apoyo de Crosspoint Capital y otros inversores previos. Esta inversión permitirá a Geordie fortalecer su plataforma dedicada a la seguridad y gobernanza de inteligencia artificial, un área crítica para proteger infraestructuras y datos frente a riesgos emergentes en entornos automatizados.

Enlace
Ver noticia

Los CISOs nórdicos gestionan eficazmente el aumento de amenazas cibernéticas

Origen
Nate Nelson

Fecha
2026-05-29T04:10:53.407835+00:00

Resumen
Según Nate Nelson, a pesar del auge de la inteligencia artificial, la mayoría de los responsables de seguridad informática (CISOs) en los países nórdicos afirman que no enfrentan ataques cibernéticos más graves que hace dos años. Esto indica una gestión efectiva de las amenazas crecientes en la región, lo que beneficia la seguridad de las infraestructuras y la protección de datos empresariales y de usuarios.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email