¡URGENTE! 🚨 Roban AWS en 72h y +80 parches de MSFT

🚨 ¡Alerta Roja! Hackean AWS en 72h por fallo en paquetes 'nx npm'. Actúa YA

ciberconcienciadigital.com

📅 11 de marzo de 2026

📰 Noticias Destacadas

1

Microsoft corrige 84 fallos de seguridad, incluyendo dos vulnerabilidades 'día cero' ya públicas

Microsoft corrige 84 fallos de seguridad, incluyendo dos vulnerabilidades 'día cero' ya públicas
Microsoft ha lanzado parches de seguridad para 84 vulnerabilidades en sus productos, como parte de su actualización mensual de marzo. Dos de estas vulnerabilidades ya eran conocidas públicamente y se consideran 'día cero', lo que significa que los atacantes podrían estar aprovechándolas. Ocho de las vulnerabilidades son consideradas 'críticas' y 76 'importantes'. ¿Qué tipo de fallos se han corregido? La mayoría de las vulnerabilidades corregidas (46) permiten la 'escalada de privilegios'. Esto significa que un atacante que ya tiene acceso limitado a un sistema podría obtener control total sobre él. También se han...
Fuente: https://msrc.microsoft.com/update-guide/releaseNote/2026-mar
2

Atacantes usan falla en paquetes 'nx npm' para robar acceso a Amazon Web Services en 72 horas

Atacantes usan falla en paquetes 'nx npm' para robar acceso a Amazon Web Services en 72 horas
Un grupo de ciberdelincuentes, conocido como UNC6426, aprovechó vulnerabilidades en la cadena de suministro del paquete 'nx npm' para comprometer por completo el entorno en la nube de una empresa en tan solo 72 horas. ¿Cómo lo hicieron? Robaron las claves de un desarrollador y las usaron para obtener acceso no autorizado a la nube y robar datos. Este incidente subraya la importancia de proteger las cadenas de suministro de software y los accesos a la nube. Cómo funciona el ataque El ataque se desencadenó por una vulnerabilidad en el flujo de trabajo 'pull_request_target' (un tipo de ataque llamado 'Pwn Request') dentro del...
Fuente: https://cloud.google.com/security/report/resources/cloud-threat-horizons-report-h1-2026?e=48754805#from-cicd-to-cloud-compromise-real-world-breach-using-openid-connect-abuse-9
3

Detectan ataques que roban secretos de desarrolladores mediante paquetes maliciosos de Rust e IA

Detectan ataques que roban secretos de desarrolladores mediante paquetes maliciosos de Rust e IA
Investigadores de ciberseguridad han descubierto dos campañas maliciosas dirigidas a robar información sensible de desarrolladores de software. En un incidente, se identificaron cinco paquetes (o "crates") del lenguaje de programación Rust que sustraían archivos .env con credenciales. En otro, un bot con inteligencia artificial (IA) explotó fallos en sistemas de integración continua (CI/CD) para acceder a información confidencial. Paquetes de Rust disfrazados de utilidades de tiempo Los cinco paquetes de Rust maliciosos se hacían pasar por herramientas relacionadas con el manejo del tiempo. Su objetivo era robar el...
Fuente: https://socket.dev/blog/5-malicious-rust-crates-posed-as-time-utilities-to-exfiltrate-env-files

© 2026 Ciber Conciencia Digital. Todos los derechos reservados.