Noticias 23/3/2026

VoidStealer: Roba Clave Maestra Chrome

Resumen:
El malware VoidStealer emplea una técnica novedosa que utiliza un truco de depuración para evadir la Cifrado Vinculado a la Aplicación (ABE) de Chrome. Esto le permite extraer la clave maestra del navegador, utilizada posteriormente para descifrar y robar datos sensibles almacenados en Chrome. Esta noticia es crucial para entender las técnicas avanzadas de robo de información y la importancia de proteger las credenciales y datos almacenados en navegadores, siendo relevante para la concienciación sobre ciberseguridad para los empleados.

Leer el artículo completo

CVE-2025-32975: Alerta Crítica Explotada

Resumen:
Se ha detectado la explotación activa de la vulnerabilidad de máxima gravedad CVE-2025-32975 (CVSS 10.0) que afecta a los sistemas Quest KACE Systems Management Appliance (SMA). La firma de ciberseguridad Arctic Wolf ha observado actividad maliciosa, donde atacantes están secuestrando sistemas SMA sin parchear y expuestos a Internet. Esta noticia es crucial para comprender la importancia de aplicar parches de seguridad de inmediato en sistemas críticos y para educar al personal sobre los riesgos de sistemas desactualizados.

Leer el artículo completo

Noticias 22/3/2026

Trivy Scanner Supply Chain Infostealer

Resumen:
El escáner de vulnerabilidades Trivy fue comprometido en un ataque de cadena de suministro por el grupo TeamPCP. Este ataque distribuyó malware de robo de credenciales a través de lanzamientos oficiales y GitHub Actions, lo que subraya la importancia de asegurar las herramientas y procesos de CI/CD para prevenir la propagación de software malicioso.

Leer el artículo completo

Google Mejora Sideloading Seguro De APKs

Resumen:
Google ha introducido un nuevo mecanismo en Android, denominado «Advanced Flow», que permitirá a los usuarios avanzados instalar APKs de desarrolladores no verificados de una manera más segura. Esta iniciativa busca reforzar la seguridad en un proceso que, si bien es común para ciertos usuarios, tradicionalmente ha presentado riesgos de seguridad significativos.

Leer el artículo completo

Azure Monitor Alertas Impulsan Phishing

Resumen:
El artículo describe cómo los ciberdelincuentes están abusando de las alertas legítimas de Microsoft Azure Monitor para ejecutar campañas de phishing de devolución de llamada. Los atacantes envían correos electrónicos que se hacen pasar por avisos del Equipo de Seguridad de Microsoft sobre cargos no autorizados, instando a los destinatarios a devolver una llamada a números fraudulentos. Esta técnica aprovecha la confianza en un servicio legítimo para engañar a las víctimas. Es una táctica importante para el personal de la empresa comprender, ya que resalta la sofisticación de los ataques de ingeniería social y cómo los atacantes pueden utilizar herramientas y servicios empresariales para sus fines maliciosos.

Leer el artículo completo

FBI Advierte Phishing en Mensajería

Resumen:
El FBI y CISA han alertado sobre campañas de phishing dirigidas por actores vinculados a servicios de inteligencia rusos. Estas campañas buscan comprometer aplicaciones de mensajería comercial como WhatsApp y Signal para tomar control de cuentas pertenecientes a individuos de alto valor de inteligencia. Es crucial que los empleados estén al tanto de estas tácticas para evitar ser víctimas de ataques similares.

Leer el artículo completo

Noticias 20/3/2026

Analista Extorsiona Compañía con Datos

Resumen:
Un ex-analista de datos fue declarado culpable de extorsionar a la empresa tecnológica Brightly Software por $2.5 millones, tras robar datos corporativos mientras aún trabajaba como contratista. Este caso resalta la gravedad de las amenazas internas y la importancia de controles de acceso robustos y la concienciación sobre la protección de datos entre los empleados.

Leer el artículo completo

Navia Reporta Brecha Datos Masiva

Resumen:
Navia Benefit Solutions, Inc. (Navia) ha comunicado una brecha de datos que ha afectado a casi 2.7 millones de personas. Durante este incidente, información sensible de los individuos fue expuesta a atacantes, lo que resalta la importancia de la protección de datos personales y las consecuencias de las fallas de seguridad. Este tipo de noticia es crucial para entender el impacto de los ciberataques comunes y para concienciar al personal sobre la relevancia de la ciberseguridad.

Leer el artículo completo

Vulnerabilidad Crítica PolyShell Tiendas Magento

Resumen:
Se ha descubierto una nueva vulnerabilidad crítica, denominada ‘PolyShell’, que afecta a todas las instalaciones estables de Magento Open Source y Adobe Commerce versión 2. Esta falla permite la ejecución de código remoto (RCE) sin autenticación previa y el control de cuentas, lo que representa un riesgo significativo para las tiendas en línea que utilizan estas plataformas.

Leer el artículo completo

DoJ Desmantela Grandes Botnets IoT

Resumen:
El Departamento de Justicia de EE. UU., en colaboración con autoridades de Canadá y Alemania, ha anunciado el desmantelamiento de la infraestructura de comando y control de varias botnets de Internet de las Cosas (IoT), como AISURU, Kimwolf, JackSkid y Mossad. Estas botnets estaban compuestas por más de 3 millones de dispositivos IoT comprometidos y fueron responsables de ataques DDoS globales récord de hasta 31.4 Tbps. Esta operación subraya la amenaza que representan los dispositivos IoT sin asegurar y la importancia de la cooperación internacional contra el cibercrimen.

Leer el artículo completo

Actualiza tu iPhone: Evita Ataques

Resumen:
Apple ha emitido una advertencia a los usuarios de iPhones con versiones desactualizadas de iOS, instándolos a actualizar sus dispositivos. La alerta se debe a la vulnerabilidad frente a ataques web sofisticados que utilizan kits de exploits como Coruna y DarkSword. Estos ataques pueden comprometer los dispositivos a través de contenido web malicioso, llevando al robo de datos sensibles. Esta noticia subraya la importancia crítica de mantener el software actualizado para protegerse contra amenazas conocidas y emergentes, sirviendo como una valiosa lección para todos los empleados sobre la higiene cibernética.

Leer el artículo completo

Speagle Hijacks Legitimate Software Infrastructure

Resumen:
Investigadores de ciberseguridad han identificado un nuevo malware llamado Speagle que secuestra la funcionalidad e infraestructura de un programa legítimo, Cobra DocGuard. Speagle está diseñado para recolectar información sensible de manera sigilosa desde computadoras infectadas y transmitirla a un servidor de Cobra DocGuard comprometido por los atacantes, enmascarando el proceso de exfiltración de datos como si fuera legítimo. Este tipo de ataque es relevante para entender cómo los adversarios ocultan sus actividades maliciosas dentro de flujos de trabajo aparentemente normales.

Leer el artículo completo

XSS en Controladores Industriales Schneider

Resumen:
Se ha identificado una vulnerabilidad de Cross-site Scripting (XSS), CVE-2025-13902, en varios controladores Schneider Electric Modicon (M241, M251, M258 y LMC058). Esta falla de gravedad media (CVSS v3 5.4) podría permitir a atacantes autenticados ejecutar código arbitrario en el navegador de la víctima, lo que podría llevar a la toma de control de cuentas o la ejecución de código malicioso. Schneider Electric recomienda actualizar el firmware a las versiones corregidas e implementar mitigaciones como la segmentación de red, contraseñas robustas y evitar la exposición de los dispositivos a redes no confiables.

Leer el artículo completo

Vulnerabilidad DoS Controladores Schneider

Resumen:
Este aviso de CISA detalla una vulnerabilidad (CVE-2025-13901) de «Improper Resource Shutdown or Release» en los controladores industriales Schneider Electric Modicon M241, M251 y M262. Una explotación exitosa, con una puntuación CVSS de 5.3 (media), podría permitir a un atacante no autenticado causar una condición de denegación de servicio (DoS) en el protocolo Machine Expert. La noticia es relevante para entender las vulnerabilidades en sistemas de control industrial y ofrece remediaciones específicas a través de actualizaciones de firmware, así como prácticas generales de ciberseguridad para mitigar el riesgo, como minimizar la exposición de la red y el uso de firewalls/VPNs. Este tipo de incidentes sirve como formación para comprender la importancia de la seguridad en entornos críticos.

Leer el artículo completo

Alerta Crítica: Servidor WebCTRL Vulnerable

Resumen:
La CISA ha emitido una alerta sobre múltiples vulnerabilidades críticas y de alta gravedad en el servidor Automated Logic WebCTRL Premium (versiones anteriores a la 8.5), utilizado en infraestructuras comerciales. Las fallas incluyen la posibilidad de que un atacante se enlace al mismo puerto, evite la autenticación mediante suplantación de identidad (spoofing de paquetes BACnet) y transmita información sensible en texto claro, lo que permitiría leer, interceptar o modificar comunicaciones. Se recomienda encarecidamente actualizar a la versión 8.5 o superior, que implementa BACnet/SC con cifrado TLS y autenticación mutua, y seguir las mejores prácticas de seguridad como la segmentación de red, el control de acceso y el uso de VPNs para acceso remoto. Este aviso también subraya la importancia de la concienciación sobre la ingeniería social para todos los empleados.

Leer el artículo completo

Noticias 19/3/2026

CISA Urges Intune Security Measures

Resumen:
CISA ha emitido una advertencia a las organizaciones estadounidenses para que fortalezcan sus sistemas de gestión de puntos finales (endpoint management) Microsoft Intune. Esta alerta surge después de que un ciberataque explotara Intune para borrar los sistemas de la empresa de tecnología médica Stryker. Se insta a seguir las directrices de Microsoft para asegurar estas herramientas, destacando la importancia de la configuración y la gestión adecuadas de las soluciones de seguridad.

Leer el artículo completo

Perseus Android Malware Steals Secrets

Resumen:
El nuevo malware Android ‘Perseus’ ha sido descubierto interceptando y robando información confidencial, como contraseñas, frases de recuperación y datos financieros, que los usuarios almacenan en sus aplicaciones de notas. Este tipo de ataque resalta la importancia de no guardar datos sensibles en texto plano en dispositivos móviles y sirve como recordatorio para emplear gestores de contraseñas seguros.

Leer el artículo completo

SharePoint Critical Flaw Actively Exploited

Resumen:
Una vulnerabilidad crítica en Microsoft SharePoint, parcheada en enero, está siendo explotada activamente en ataques. La CISA ha emitido una advertencia, subrayando la urgencia de aplicar parches para prevenir compromisos.

Leer el artículo completo

Seguridad para Agentes de Código IA

Resumen:
La noticia aborda el creciente desafío de seguridad que representan los agentes de código de inteligencia artificial, como Claude Code de Anthropic, que operan a gran escala en entornos empresariales. Estos agentes tienen acceso para leer archivos, ejecutar comandos y llamar a APIs, pero funcionan completamente fuera de los controles tradicionales de identidad y acceso diseñados para usuarios humanos y cuentas de servicio. Esto crea una importante brecha de seguridad que requiere nuevas estrategias para garantizar la visibilidad y el control.

Leer el artículo completo

Grave Explotación iOS Con Zero-Days

Resumen:
Se ha descubierto un nuevo y sofisticado kit de explotación, denominado DarkSword, dirigido a dispositivos Apple iOS. Este kit ha sido utilizado por múltiples actores de amenazas, incluyendo proveedores de vigilancia comercial y actores patrocinados por estados, desde al menos noviembre de 2025. DarkSword explota 6 vulnerabilidades, de las cuales 3 son zero-days, para lograr el control total del dispositivo y el robo de datos sensibles. Esta noticia es crucial para entender las amenazas avanzadas contra plataformas móviles y subraya la importancia de mantener los sistemas actualizados.

Leer el artículo completo

CISA Alerta Vulnerabilidades Críticas Explotadas

Resumen:
La Agencia de Ciberseguridad y Seguridad de Infraestructura de EE. UU. (CISA) ha emitido una advertencia urgente a las agencias gubernamentales para que apliquen parches a dos fallas de seguridad que afectan a Synacor Zimbra Collaboration Suite (ZCS) y Microsoft Office SharePoint, ya que han sido explotadas activamente. Entre las vulnerabilidades se menciona una de cross-site scripting (XSS) almacenada (CVE-2025-66376, CVSS: 7.2). La noticia también destaca un día cero de Cisco que ha sido utilizado en ataques de ransomware, enfatizando la importancia crítica de la gestión de parches y la respuesta rápida ante vulnerabilidades activamente explotadas.

Leer el artículo completo

Noticias 16/3/2026

Nuevo Escáner de Secretos Open-Source

Resumen:
La noticia presenta Betterleaks, una nueva herramienta de código abierto que ayuda a los equipos a escanear directorios, archivos y repositorios Git para identificar y validar secretos expuestos. Permite usar reglas por defecto o personalizadas, siendo una alternativa a Gitleaks. Esta herramienta es crucial para prevenir fugas de información sensible y credenciales en el código, lo que es vital para la seguridad de la empresa y sirve como excelente material de formación para desarrolladores y personal de TI sobre prácticas de codificación seguras y prevención de vulnerabilidades.

Leer el artículo completo

Android 17 Refuerza Protección Contra Malware

Resumen:
Google está implementando una nueva función de seguridad en Android 17, específicamente dentro del Modo de Protección Avanzada (AAPM). Esta actualización restringe el uso de la API de servicios de accesibilidad por parte de aplicaciones que no son de accesibilidad, con el objetivo principal de prevenir el abuso de estas API por parte de malware. Esta medida es crucial para mitigar ataques comunes que explotan estas funcionalidades para actividades maliciosas, reforzando la seguridad de los dispositivos Android.

Leer el artículo completo

Noticias 15/3/2026

Microsoft Parches Crítica Vulnerabilidad Windows

Resumen:
Microsoft ha lanzado una actualización fuera de banda (OOB) para Windows 11 Enterprise, dirigida a dispositivos que reciben hotpatches. Esta actualización es crucial para corregir una vulnerabilidad de ejecución remota de código (RCE) en el servicio RRAS, que representa un riesgo significativo de seguridad. La pronta liberación de este parche subraya la importancia de aplicar actualizaciones críticas para mitigar posibles ataques y mantener la seguridad de los sistemas.

Leer el artículo completo

SDK AppsFlyer Comprometido Robo Criptomonedas

Resumen:
El SDK web de AppsFlyer fue comprometido temporalmente mediante un ataque de cadena de suministro. Este incidente permitió la inyección de código JavaScript malicioso diseñado específicamente para robar criptomonedas de los usuarios. La noticia es relevante para entender los ataques a la cadena de suministro y la vulnerabilidad de las dependencias de terceros, sirviendo como formación sobre los riesgos asociados a la integración de SDKs externos.

Leer el artículo completo

Vulnerabilidades en Agentes IA OpenClaw

Resumen:
La agencia china CNCERT ha emitido una advertencia sobre fallos de seguridad críticos en OpenClaw, un agente autónomo de inteligencia artificial de código abierto. Estos fallos, incluyendo configuraciones de seguridad por defecto inherentemente débiles, podrían permitir ataques de inyección de prompts y la exfiltración de datos, destacando los riesgos asociados con los agentes de IA y la necesidad de una configuración segura.

Leer el artículo completo

GlassWorm Supply Chain Escalates Threat

Resumen:
Una nueva iteración de la campaña GlassWorm ha sido identificada, mostrando una escalada significativa en su propagación a través del registro Open VSX. Los atacantes están abusando de las funcionalidades de `extensionPack` y `extensionDependencies` para convertir extensiones aparentemente inofensivas en vectores transitorios de infección, amplificando así el alcance de sus ataques de cadena de suministro dirigidos a desarrolladores.

Leer el artículo completo

Noticias 14/3/2026

Windows 11: Fallo Acceso Unidades

Resumen:
Microsoft está investigando un problema crítico que afecta a algunos portátiles Samsung con Windows 11. Tras instalar las actualizaciones de seguridad de febrero de 2026, los usuarios pierden el acceso a su unidad C: y son incapaces de iniciar aplicaciones. Este problema, aunque no es una vulnerabilidad de seguridad directa, es relevante para la estabilidad operativa y la gestión de actualizaciones en entornos de pequeñas empresas.

Leer el artículo completo

FBI Alerta Juegos Steam Maliciosos

Resumen:
El FBI ha iniciado una investigación sobre ocho juegos maliciosos cargados en la plataforma Steam, los cuales fueron utilizados para propagar malware. La agencia está buscando víctimas que hayan instalado estos títulos para recabar información. Esta noticia es relevante porque demuestra cómo las plataformas populares pueden ser explotadas para la distribución de software malicioso, sirviendo como un ejemplo de ataque de cadena de suministro o ingeniería social. Es importante para la formación de empleados sobre la precaución al descargar aplicaciones, incluso de fuentes aparentemente legítimas.

Leer el artículo completo

Ataque a Centro Nuclear Polaco Bloqueado

Resumen:
El Centro Nacional de Investigación Nuclear (NCBJ) de Polonia informó que su infraestructura de TI fue objetivo de un ciberataque. Afortunadamente, el ataque fue detectado y bloqueado a tiempo, sin causar ningún impacto en sus sistemas ni operaciones. Este incidente subraya la constante amenaza que enfrentan las infraestructuras críticas y la importancia de contar con mecanismos robustos de detección y respuesta.

Leer el artículo completo

Chinese Hackers Target Southeast Militaries

Resumen:
Una operación de ciberespionaje, presuntamente de origen chino y rastreada como CL-STA-1087 por Palo Alto Networks Unit 42, ha estado atacando organizaciones militares en el sudeste asiático desde al menos 2020. Esta campaña, respaldada por el estado, utiliza malware como AppleChris y MemFun, y destaca por su «paciencia operacional estratégica». Comprender estas tácticas es crucial para anticipar ataques sofisticados.

Leer el artículo completo

Global Law Enforcement Disrupts Cyber Threats

Resumen:
INTERPOL, en una operación global que involucró a 72 países, logró desmantelar 45,000 direcciones IP y servidores maliciosos que se utilizaban en campañas de phishing, malware y ransomware. Esta acción culminó con el arresto de 94 individuos, marcando un esfuerzo significativo para combatir redes criminales, interrumpir amenazas emergentes y proteger a las víctimas de estafas cibernéticas a gran escala.

Leer el artículo completo

CISA Alerta: Nuevas Vulnerabilidades Explotadas

Resumen:
CISA ha añadido dos nuevas vulnerabilidades, CVE-2026-3909 (Google Skia) y CVE-2026-3910 (Google Chromium V8), a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Estas vulnerabilidades son vectores de ataque frecuentes y están siendo explotadas activamente. CISA recomienda encarecidamente a todas las organizaciones que prioricen la remediación oportuna de estas y otras vulnerabilidades del KEV para reducir su exposición a ciberataques.

Leer el artículo completo

He creado un Bot de Telegram para que dejes de regalar dinero a tu compañía eléctrica

Si vives en España, ya conoces el ritual: abrir aplicaciones farragosas o mirar tablas de Excel interminables solo para saber si hoy el horno te va a salir a precio de oro.

Como desarrollador, me cansé de dar vueltas para encontrar el dato, así que decidí automatizarlo. He creado @SpainPrecioLuz_bot, un pequeño aliado en Telegram que hace el trabajo sucio por ti.

Sigue leyendo