Noticias 1/5/2026

FBI Warns Cyber-Enabled Cargo Theft

Resumen:
El FBI ha alertado a la industria del transporte y la logística sobre un marcado aumento en el robo de carga habilitado por ciberataques. Se estima que las pérdidas en Estados Unidos y Canadá podrían alcanzar casi 725 millones de dólares para 2025, destacando cómo los ciberdelincuentes están utilizando medios digitales para facilitar robos físicos. Este tipo de ataque es relevante para entender metodologías criminales y puede servir de formación sobre los riesgos en la cadena de suministro y la intersección entre ciberseguridad y delitos físicos.

Leer el artículo completo

PyTorch Lightning: Ataque Cadena Suministro Credenciales

Resumen:
Este artículo detalla un ataque de cadena de suministro de software donde actores de amenazas comprometieron el popular paquete de Python, PyTorch Lightning. Se distribuyeron dos versiones maliciosas (2.6.2 y 2.6.3) el 30 de abril de 2026, con el objetivo principal de robar credenciales. Este tipo de incidente subraya la crítica necesidad de verificar la integridad de las dependencias de software y estar alerta ante versiones comprometidas, siendo una excelente noticia para formación sobre riesgos en la cadena de suministro.

Leer el artículo completo

Alerta Ciberseguridad: Vulnerabilidades y Ataques

Resumen:
Este boletín destaca diversas amenazas actuales, incluyendo el uso de tácticas novedosas como torres de telefonía falsas para enviar estafas por SMS, así como riesgos en la cadena de suministro de software donde los desarrolladores descargan herramientas maliciosas. También se subraya la preocupante presencia de millones de servidores sin contraseña expuestos en línea y se mencionan vulnerabilidades en OpenEMR y hackeos a gran escala en Roblox. Esta información es crucial para comprender las tácticas de ataque emergentes, identificar vulnerabilidades comunes y para la formación de los empleados en prácticas de seguridad esenciales.

Leer el artículo completo

DEEP#DOOR Python Backdoor Steals Credentials

Resumen:
Investigadores de ciberseguridad han descubierto DEEP#DOOR, un nuevo framework de puerta trasera basado en Python que emplea servicios de túnel para exfiltrar información. Este malware está diseñado para establecer acceso persistente, deshabilitar controles de seguridad de Windows mediante un script inicial y robar una amplia gama de información sensible, incluyendo credenciales de navegador y de servicios en la nube, lo que subraya una técnica común de ataque.

Leer el artículo completo

ABB Gateways Critical Vulnerabilities Found

Resumen:
CISA ha emitido una alerta sobre múltiples vulnerabilidades críticas (CVSS 8.3) en los ABB AWIN Gateways, afectando a la industria de manufactura crítica a nivel mundial. Estas fallas permiten a atacantes no autenticados reiniciar remotamente los dispositivos, eludir la autenticación y exponer la configuración sensible del sistema. Se recomienda actualizar el firmware a las versiones corregidas y aplicar medidas defensivas como minimizar la exposición de la red, usar firewalls para aislar sistemas de control y emplear VPNs para el acceso remoto, siguiendo principios de defensa en profundidad. Esta noticia es crucial para entender ataques a sistemas industriales y como formación sobre prácticas de ciberseguridad.

Leer el artículo completo

Vulnerabilidad Autenticación en Sistemas OPTIMAX

Resumen:
Se ha identificado una vulnerabilidad crítica (CVE-2025-14510) de omisión de autenticación en las instalaciones de ABB Ability OPTIMAX que utilizan la integración de Azure Active Directory Single-Sign On. Esta vulnerabilidad, con una puntuación CVSSv3 de 8.1 (ALTA), permite a un atacante eludir la autenticación de usuario. Afecta a varias versiones de OPTIMAX (6.1, 6.2, 6.3 y 6.4 anteriores a ciertas actualizaciones) y tiene un impacto global en sectores críticos como Energía, Agua y Aguas Residuales. Se recomienda actualizar a las versiones parcheadas (como la 6.3.1-251120) y aplicar medidas defensivas generales para sistemas de control industrial, incluyendo segmentación de red, firewalls y VPNs, así como precauciones contra ataques de ingeniería social.

Leer el artículo completo

Vulnerabilidad en ABB PCM600 ICS

Resumen:
Este aviso de CISA detalla una vulnerabilidad de ‘Path Traversal’ (CVE-2018-1002208) en el software ABB PCM600 (versiones 1.5 a 2.13), que podría permitir la ejecución de código arbitrario mediante mensajes especialmente diseñados. Aunque no es remotamente explotable y tiene alta complejidad, su impacto en sistemas de control industrial (ICS) es significativo. Se recomienda actualizar a la versión 2.14 y aplicar medidas defensivas como segmentación de red, firewalls y VPNs para acceso remoto. Este artículo es relevante para comprender las vulnerabilidades en entornos industriales y las prácticas de defensa, y sus «Prácticas Recomendadas» son excelentes para la formación del personal sobre ciberseguridad industrial y general.

Leer el artículo completo

Noticias 30/4/2026

Ciberataques en paquetes de SAP

Resumen:
Se han comprometido varios paquetes oficiales de npm de SAP para robar credenciales y tokens de autenticación.

Leer el artículo completo

Ciberseguridad en WordPress se ha afectado

Resumen:
Un plugin de WordPress popular tiene un agujero de seguridad que permite la inyección de código arbitrario en sitios web.

Leer el artículo completo

Hackers explotan vulnerabilidades en software de tarea

Resumen:
Ataques cibernéticos utilizando vulnerabilidades en el software Qinglong para instalar mineros criptomonedarios.

Leer el artículo completo

Credential-Stealing Attack contra paquetes de npm

Resumen:
Un ataque a cadena de suministro que explota vulnerabilidades en paquetes de npm relacionados con SAP para robar credenciales.

Leer el artículo completo

Amenazas de ciberseguridad en npm

Resumen:
Un análisis revela vulnerabilidad en «validate-sdk» de @npm, utilizado por Anthropic’s Claude Opus.

Leer el artículo completo

Aprendiendo a Automatizar Exposición de Vulnerabilidades

Resumen:
Explora cómo los atacantes están utilizando herramientas de inteligencia artificial para automatizar ataques y superar la defensa en la ciberseguridad.

Leer el artículo completo

Guía para adaptar principios de cero confianza a la tecnología operacional

Resumen:
La CISA publica una guía para ayudar a las organizaciones a aplicar los principios de cero confianza en la tecnología operacional, ya que esta forma de seguridad es cada vez más relevante en entornos digitales y físicos interconectados.

Leer el artículo completo

Salarios y transparencia en el sector TECH

En el ecosistema tecnológico actual, especialmente en el ámbito de la consultoría en España, nos enfrentamos a una ineficiencia persistente en los procesos de selección: la opacidad salarial. Es habitual encontrar vacantes con rangos «a definir» o procesos donde la carga de la prueba recae exclusivamente en las expectativas del candidato, sin una oferta recíproca de transparencia por parte de la empresa.

Esta falta de claridad no es solo una cuestión de etiqueta profesional; es una pérdida de competitividad y recursos para ambas partes.

Uno de los consejos más valiosos que puedo dar a cualquier profesional, desde un perfil Junior hasta un Architect, es definir su mínimo aceptable antes de entablar cualquier conversación. Adoptar esta postura no responde a una ambición desmedida, sino a una gestión inteligente del tiempo:

  • Permite descartar oportunidades que no se alinean con nuestra trayectoria.
  • Elimina la improvisación y el factor emocional del proceso.
  • La reticencia de una empresa a hablar de cifras suele ser un síntoma de desorganización interna o falta de madurez en sus políticas de RRHH.

El Valor de la Información en el Mercado Actual

Hablar de compensación económica no resta profesionalidad; al contrario, demuestra una alta consciencia del valor de mercado y de la experiencia propia. Sin embargo, para negociar con éxito, es imperativo manejar datos objetivos. Muchos profesionales operan bajo una venda digital, desconociendo si su salario actual está indexado correctamente a la realidad del sector.

Para quienes necesiten una referencia sólida de su posición en el mercado, podéis consultar este Simulador de Rango Salarial, una herramienta útil para fundamentar vuestras próximas conversaciones de carrera.

He creado un Bot de Telegram para que dejes de regalar dinero a tu compañía eléctrica

Si vives en España, ya conoces el ritual: abrir aplicaciones farragosas o mirar tablas de Excel interminables solo para saber si hoy el horno te va a salir a precio de oro.

Como desarrollador, me cansé de dar vueltas para encontrar el dato, así que decidí automatizarlo. He creado @SpainPrecioLuz_bot, un pequeño aliado en Telegram que hace el trabajo sucio por ti.

Sigue leyendo

Minientrada

Evita saltos del ratón en monitores con distinta resolución usando LittleBigMouse

Si tienes dos o más monitores con tamaños o resoluciones diferentes, seguramente te habrá pasado esto: mueves el ratón de una pantalla a otra… y de repente salta, se queda “atascado” o entra en diagonal en un lugar extraño.

Esto ocurre porque Windows trata todos los monitores como si tuvieran la misma escala física, cuando en realidad no coinciden en tamaño ni densidad de píxeles.

La buena noticia: existe una herramienta gratuita que lo arregla en segundos LittleBigMouse.
Proyecto oficial: https://github.com/mgth/LittleBigMouse.

Sigue leyendo

Repositorio para aprender programación CREANDO proyectos reales

Este repositorio es una recopilación de guías bien redactadas y detalladas para recrear nuestras tecnologías favoritas desde cero.

Build Your Own X es un proyecto en GitHub que recopila multitud de tutoriales paso a paso para recrear tecnologías populares desde cero. La idea es simple: entender lo que hay detrás de las herramientas construyéndolas tú mismo.

Cada enlace te lleva a tutoriales creados por la comunidad. Puedes ver todos los enlaces en https://github.com/codecrafters-io/build-your-own-x.

Sigue leyendo

Diseña tus propios circuitos Arduino sin gastar un euro gracias a Tinkercad

Si siempre has querido aprender Arduino, montar tus primeros circuitos o probar ideas sin necesidad de comprar cables, sensores o placas, hoy te traigo una herramienta que te va a encantar: Tinkercad.

Tinkercad es una plataforma online gratuita donde puedes crear y simular circuitos electrónicos con Arduino directamente en tu navegador. No necesitas instalar nada: solo registrarte y empezar a construir.

Sigue leyendo

Minientrada

Conoce el Precio Real de la Vivienda en España con esta Herramienta Oficial

Si estás pensando en comprar o vender una casa o piso en España, seguro que te has dado cuenta de que los portales inmobiliarios tradicionales (como Idealista o Fotocasa) muestran precios de oferta que pueden estar inflados y no reflejar lo que realmente se está pagando por una vivienda.

Por eso queremos hablarte de Penotariado – Buscador de Precio de Vivienda (parte del Portal Estadístico del Notariado): una plataforma oficial desarrollada por el Consejo General del Notariado que te permite consultar precios reales de compraventa de viviendas, basados en escrituras notariales firmadas, no en anuncios de oferta.

Sigue leyendo