2026 marca un gran año para el DC Universecon tres proyectos listos para ser lanzados. También están sucediendo muchas cosas detrás de escena, con el director de DC Studios James Gunn habiendo ofrecido recientemente una actualización importante sobre dos series DCU muy esperadas.
En enero de 2023, DC Studios dio a conocer la lista de debut de DCU, revelando las primeras cinco series de televisión para el Capítulo 1: Dioses y monstruos: Creature Commandos, Lanterns, Waller, Booster Gold y Paradise Lost. Tres años después, los fanáticos recibieron una actualización prometedora sobre los dos últimos programas.
¿Qué dijo James Gunn sobre los próximos programas de televisión de DCU?
Respondiendo a las preocupaciones de un fan sobre la cancelación de Booster Gold y Paradise Lost, Gunn escribió en Threads: “(Booster Gold) está en desarrollo”, y agregó que “(Paradise Lost) está en desarrollo extremo”.
La confirmación de Gunn de que Booster Gold todavía está en desarrollo se produce aproximadamente un mes después de que David Jenkins desacreditara los rumores de que había abandonado el proyecto. “Hasta donde yo sé, todavía está en proceso”, afirmó Jenkins el mes pasado en Threads, que aparentemente se ha convertido en el destino ideal para las actualizaciones de DCU.
Jenkins fue elegido para escribir el piloto y actuar como showrunner de Booster Gold en julio de 2025. Después de que supuestamente eliminó algunas publicaciones de redes sociales relacionadas con Booster Gold, los fanáticos comenzaron a especular que Jenkins ya no estaba vinculado al proyecto.
Booster Gold fue creado por el escritor y artista Dan Jurgens. El personaje es una estrella de fútbol universitario caída en desgracia del año 2442 que roba tecnología para viajar en el tiempo y viaja a la actualidad en busca de fama y fortuna realizando varios actos heroicos como el superhéroe Booster Gold.
En cuanto a Paradise Lost, la redacción de Gunn sobre el programa en “desarrollo extremo” sugiere que se ha estado realizando mucho trabajo detrás de escena para el programa que aún no ha sido informado por los operadores.
Con una película de Wonder Woman confirmada que está en proceso, y Adria Arjona posiblemente elegida como la Princesa de Themyscira (en lugar de Maxima) en Man of Tomorrow, está claro que Gunn tiene grandes planes para el personaje y su universo expandido en el DCU.
Aún no hay ventanas de lanzamiento para Booster Gold y Paradise Lost, aunque se espera que ambos salgan al aire en HBO Max.
Reportado originalmente por Lee Freitag en SuperHeroHype.
Alemania tiene una fortuna en oro, y algunos economistas y políticos piensan que podría ser el momento de abrir la alcancía.
El Bundesbank alemán posee 3.350 toneladas de oro, la segunda reserva más grande del mundo después de Estados Unidos. Dado que el metal precioso superó recientemente los 4.700 dólares (4.140 euros) por onza troy, esas reservas valen ahora cerca de 440.000 millones de euros.
Marcel Fratzscher, presidente del Instituto Alemán de Investigación Económica (DIW), dice que esa suma representa una “enorme alcancía para las crisis” y argumenta que Alemania debería estar dispuesta a utilizar al menos una parte de ella.
En declaraciones a t-online, sugirió que los ingresos podrían destinarse a aliviar la carga de los ciudadanos y las empresas, o invertirse en educación e infraestructura.
El llamado se produce mientras los precios al consumidor continúan subiendo. El índice de automovilistas, que rastrea los bienes y servicios relacionados con la conducción, fue un 6,7% más alto en marzo de 2026 que el año anterior, según la Oficina Federal de Estadística.
¿Dónde está el oro de Alemania?
No todo el oro de Alemania se encuentra en Frankfurt. Alrededor de 1.236 toneladas (aproximadamente un tercio del total) están almacenadas en la Reserva Federal en Nueva York, y otras 404 toneladas se encuentran en Londres.
Todo ello permanece bajo la gestión del Bundesbank.
El acuerdo tiene raíces profundas. Después de la Segunda Guerra Mundial, Alemania acumuló grandes superávits comerciales que se convirtieron en oro bajo el sistema de Bretton Woods, un orden monetario de posguerra que vinculaba las monedas participantes al dólar estadounidense a tipos fijos.
Cuando ese sistema colapsó a principios de los años 1970, el oro permaneció donde estaba.
El Bundesbank repatrió 374 toneladas de la Banque de France en París en 2017, citando el euro compartido como motivo de la transferencia. Pero la mayor parte de sus reservas de divisas permanece en Nueva York.
¿Traerlo a casa?
Esto ha provocado un creciente debate político.
Michael Jäger, vicepresidente de la Asociación Alemana de Contribuyentes (BdSt) y presidente de la Asociación Europea de Contribuyentes, dijo a Euronews que la confianza en Estados Unidos había “sufrido mucho con las políticas de Trump”, por lo que “ya es hora” de recuperar las reservas.
En marzo de 2026, el partido de extrema derecha Alternativa para Alemania (AfD) presentó una moción en el Bundestag pidiendo la repatriación de todo el oro estatal alemán.
El grupo parlamentario fue más allá, sugiriendo que las reservas podrían eventualmente respaldar una posible futura moneda nacional, una referencia apenas velada al abandono del euro.
La propuesta provocó rápidamente burlas por parte de otros partidos. La diputada del CSU, Mechthilde Wittmann, calificó esta medida de “moción cómica” y advirtió contra el manejo de las reservas “con alarmismo, con palabras de moda, con alhajas ideológicas”.
Philipp Rottwilm, del SPD, defendió mantener el oro en Nueva York, argumentando que el acuerdo ofrecía flexibilidad.
Sebastian Schäfer, de los Verdes, calificó la iniciativa de AfD como un “debate falso”, insistiendo en que el oro estaba “a salvo en las bóvedas del Banco de la Reserva Federal en la ciudad de Nueva York”.
Doris Achelwilm, del Partido de Izquierda, adoptó un rumbo diferente y cuestionó (como lo hace Fratzscher) si parte de la reserva podría venderse directamente. La moción ha sido remitida al Comité de Finanzas.
¿Cederá el Bundesbank?
El Bundesbank se ha resistido sistemáticamente a los llamados a vender su oro, considerando las reservas como un ancla a largo plazo para la confianza en la moneda. También ha reafirmado repetidamente su confianza en la Reserva Federal como custodio.
Para Fratzscher, romper ese tabú no tiene por qué significar imprudencia.
“Ni siquiera un canciller alemán puede decir simplemente: hay que vender el oro ahora”, reconoció, pero argumentó que descartarlo por completo no tenía mucho sentido en un momento de creciente presión económica.
Claude Mythos Preview de Anthropic ha dominado las discusiones sobre seguridad desde su anuncio el 7 de abril. Los primeros informes describen un poderoso sistema de inteligencia artificial centrado en la ciberseguridad capaz de identificar vulnerabilidades a escala y plantear serias dudas sobre la rapidez con la que las organizaciones pueden validar, priorizar y remediar lo que encuentran.
El debate que siguió se centró principalmente en las preguntas correctas: ¿Se trata de un cambio radical o de un avance gradual? ¿Restringir el acceso a Microsoft, Apple, AWS y JPMorgan realmente reduce el riesgo, o simplemente concentra la ventaja defensiva entre los que ya están bien defendidos? ¿Qué sucede cuando los adversarios (actores estatales, empresas criminales) crean capacidades equivalentes?
Estos son importantes. Pero hay un problema operativo más silencioso que está recibiendo menos atención y es el que realmente determinará si la mayoría de las organizaciones sobrevivirán a este cambio.
La brecha entre el descubrimiento y la remediación
El anuncio de Mythos y la conversación más amplia sobre seguridad de la IA que inició tiene que ver en gran medida con descubrimiento vulnerabilidades más rápido. Eso es valioso. Pero encontrar una vulnerabilidad y fijación Son dos flujos de trabajo completamente diferentes, y la brecha entre ellos es donde la mayoría de los programas de seguridad desaparecen silenciosamente. Ésa es exactamente la brecha para cerrar con PlexTrac.
Considere lo que normalmente sucede después de que una prueba de penetración o un análisis de vulnerabilidad revela un hallazgo crítico: entra en una hoja de cálculo, un ticket o un informe en PDF que llega a la bandeja de entrada de alguien. El equipo de seguridad lo sabe. El equipo de ingeniería puede que lo sepa o no. La propiedad de la remediación es ambigua. No existe una forma clara de rastrear si el parche realmente se envió, si se le quitó prioridad o si alguna vez se programó una nueva prueba. Mientras tanto, los hallazgos lo son.
Los modelos de IA como Mythos acelerarán la aporte lado de este oleoducto dramáticamente. Pueden descubrir vulnerabilidades a un ritmo y profundidad que los equipos rojos humanos simplemente no pueden igualar. Pero si la infraestructura organizacional para clasificar, priorizar, comunicar y verificar las soluciones no ha seguido el ritmo, un descubrimiento más rápido sólo significa una acumulación de problemas críticos sin resolver que crece más rápidamente.
Éste es el problema que un modelo como Mythos en realidad agudiza. Si su proceso de pentest actual tarda tres semanas en revelar diez hallazgos de alta gravedad, y la remediación ya está luchando por mantenerse al día, ¿qué sucede cuando esa misma área de superficie se escanea continuamente y genera hallazgos a un ritmo diez veces mayor?
El problema del falso positivo de Schneier es real
Bruce Schneier planteó un punto importante en su artículo: no conocemos la tasa de falsos positivos de Mythos en la producción sin filtrar. Anthropic informa un 89% de acuerdo de gravedad con los contratistas humanos en los hallazgos que exhibido—Pero esa es una muestra seleccionada, no una distribución completa. Los sistemas de inteligencia artificial que detectan casi todos los errores reales también tienden a generar vulnerabilidades que parecen plausibles en el código parcheado o corregido.
Esto es importante desde el punto de vista operativo. Una herramienta que genera falsos positivos a escala que suenan muy confiables no reduce la carga del equipo de seguridad, sino que la aumenta. Cada hallazgo crítico espurio que debe ser evaluado y descartado es tiempo que un ingeniero de seguridad no dedica a uno real. El valor del descubrimiento de vulnerabilidades asistido por IA solo se materializa si los hallazgos que surgen de él pueden evaluarse de manera eficiente, contextualizarse frente al riesgo comercial real y enviarse a las personas adecuadas.
Cómo luce realmente el problema de la infraestructura
Los equipos mejor posicionados para absorber la velocidad de descubrimiento de la era de los Mitos son los que ya tienen tres cosas en su lugar:
Gestión centralizada de hallazgos. Ni un sistema de tickets, ni un tablero JIRA adjunto a una hoja de cálculo. Un lugar especialmente diseñado donde los hallazgos de vulnerabilidades de múltiples fuentes (resultados del escáner, informes de pentest, interacciones del equipo rojo) se encuentran en un formato normalizado y consultable. Sin esto, la integración de los hallazgos generados por la IA sólo añade otro silo de datos.
Priorización contextualizada del riesgo. Las puntuaciones CVSS sin procesar son un punto de partida, no una decisión. Un hallazgo crítico en un sistema interno y aislado no es el mismo riesgo que el mismo hallazgo en una API orientada al cliente. Las organizaciones que solo pueden ordenar por puntuación de gravedad se verán abrumadas cuando el descubrimiento de IA comience a producir hallazgos en volumen; Las organizaciones que pueden calificar según la criticidad de los activos, el impacto comercial y el contexto de exposición pueden realizar una clasificación inteligente.
Remediación dinámica basada en riesgos mediante puntuación configurable
Seguimiento de remediación de circuito cerrado. Aquí es donde la mayoría de los programas realmente fallan. Un hallazgo que no se verifica como solucionado es solo un pasivo que tiene un nombre. Las pruebas continuas, los flujos de trabajo de corrección estructurados y las transferencias claras de propiedad no son características interesantes: son la diferencia entre un programa de seguridad que mejora con el tiempo y uno que simplemente acumula riesgos documentados.
PlexTrac es una plataforma de gestión de exposición e informes pentest que se ha estado construyendo exactamente en esta dirección: datos de hallazgos centralizados, priorización de riesgos contextuales y flujos de trabajo de remediación estructurados.
Mythos (y herramientas similares) serán muy buenos para indicarle que su casa tiene problemas estructurales. PlexTrac es la capa operativa que garantiza que esos problemas realmente se solucionen, se asigne al contratista adecuado y alguien verifique el trabajo antes de cerrarlo. Ambos son necesarios. La mayoría de las organizaciones han invertido en el equivalente de mejores inspecciones de viviendas y al mismo tiempo han permitido que el sistema de seguimiento de reparaciones permanezca en un documento de Google compartido.
El problema de acceso que Schneier identificó también es un problema de flujo de trabajo
Una crítica al Proyecto Glasswing es que concentrar el acceso a Mythos entre 50 grandes proveedores significa que las organizaciones mejor equipadas para actuar sobre los hallazgos los obtienen primero. Las empresas Fortune 500, como señaló el artículo de Fortune del ex director cibernético nacional, están mejor posicionadas para absorber y remediar; son las PYME, los operadores de infraestructura regional y los sistemas industriales especializados los que están más expuestos y cuentan con menos recursos.
Se trata de un problema estructural de acceso que las políticas tendrán que abordar. Pero también implica un problema de flujo de trabajo: incluso si se democratizara el acceso, muchas organizaciones más pequeñas no tienen la infraestructura operativa para convertir los hallazgos de seguridad generados por IA en soluciones ejecutadas. Las herramientas que reducen los gastos generales de ese proceso (informes más rápidos, comunicación de hallazgos más clara, transferencias de remediación con menor fricción) son posiblemente más importantes para esas organizaciones que para las empresas que ya pueden dedicar personal al problema.
La conclusión práctica
El momento Mythos es una función forzada útil. No porque signifique que sus sistemas definitivamente estarán comprometidos mañana, sino porque hace visible una brecha que ha estado creciendo silenciosamente durante años: los equipos de seguridad están mejorando en la búsqueda de problemas, mientras que la maquinaria organizacional para solucionarlos ha evolucionado mucho más lentamente.
La respuesta correcta no es el pánico y no es esperar a ver si el acceso a Glasswing eventualmente se expande para incluirlo a usted. Está tomando el anuncio de Mythos como un aviso para auditar su propio proceso de remediación: ¿Cuánto tiempo lleva un hallazgo crítico pasar del descubrimiento a la solución verificada? ¿Cuántos hallazgos abiertos de alta gravedad se encuentran actualmente en algún estado ambiguo de “estar trabajando”? ¿Puede realmente volver a realizar la prueba después de la corrección o simplemente confía en que el ticket de ingeniería se cerró?
Esas preguntas no requieren acceso a Mythos para responder. Y para la mayoría de los equipos, las respuestas serán más incómodas que cualquier cosa del documento técnico de 245 páginas de Anthropic.
A pesar de La atrevida y la bellaLa narrativa continua y el escritor principal. Bradley Belllas seguridades de que luna estaba muerta, algunos nuevos acontecimientos parecen indicar que pudo haber engañado a la muerte una vez más. Si bien esto no es imposible en el mundo de las telenovelas, todavía no hay evidencia suficiente para afirmar positivamente que Luna está de regreso en la mezcla.
¿Cómo puede Luna seguir viva en The Bold and the Beautiful?
The Bold and the Beautiful mató dramáticamente a Luna. La señorita Dylan, que alguna vez fue rehén, la aplastó hasta morir mientras intentaba escapar de las autoridades. Sin embargo, ciertos detalles sobre la muerte siguieron siendo inquietantes para los fanáticos.
Por ejemplo, nunca se mostró ningún cadáver en la pantalla. Esto ha sido durante mucho tiempo una señal de que los personajes regresan de la muerte en la mayoría de las telenovelas. Tampoco hubo funeral para Luna, lo que muchos fanáticos interpretaron como otra señal de que Luna estaba viva.
En un episodio reciente del programa, Miss Dylan recibió una llamada telefónica amenazadora. En el vídeo de vista previa del próximo episodio, se podía ver una figura emergiendo de detrás del armario. La figura dejó a Dylan gritando. Esto pareció desencadenar en los fanáticos el pensamiento sobre el regreso de Luna.
La reacción de Dylan parecía exactamente la que podría tener al ver a Luna, quien también la había atormentado antes.
Anteriormente, el escritor principal y productor ejecutivo de Bold and Beautiful, Bradley Bell, confirmó a TV Insider que Luna estaba muerta. “Luna está muerta”, había dicho, “Todos lo vimos. Quiero decir, Lisa Yamada, guau. ¿Y para culminar con un Emmy y que aporte ligereza y esa chispa en sus ojos y una entrega única? Qué alegría trabajar con ella y qué persona tan maravillosa. Tomó ese personaje y lo interpretó, y fue maravilloso colaborar con Lisa”.
Entonces, si bien la declaración de Bell inicialmente hizo que algunos fanáticos creyeran que Luna estaba realmente muerta, con los nuevos desarrollos, la mayoría está convencida de que ella ha regresado.
Los próximos episodios del programa revelarán si Luna realmente ha regresado o si alguna otra fuerza siniestra está en acción.
La compañía de servicios financieros, Western Union, confirmó que lanzará su stablecoin USDPT en mayo de 2026.
El anuncio fue realizado el 24 de abril de 2026 len la presentación de resultados del primer trimestre, donde su CEO y presidente, Devin McGranahan, aseguró que el proyecto se encuentra en su etapa final de desarrollo.
“Ya no se trata de si Western Union estará presente en el mercado de los activos digitales, sino de la rapidez con la que podemos escalar”, afirmó el ejecutivo. A su vez, aclaró: “La base de nuestra estrategia es USDPT, nuestra moneda estable respaldada por el dólar estadounidense”.
El activo, denominado U.S. Dollar Payment Token (USDPT), será emitido en la red Solana en asociación con Anchorage Digital Bankuna entidad con estatuto de banco federal en Estados Unidos, tal como lo ha reportado CriptoNoticias.
Según explicó McGranahan durante la sesión de preguntas y respuestas, la stablecoin no estará orientada al usuario final, sino que funcionará como una herramienta para optimizar la infraestructura interna de la compañía.
En concreto, USDPT operará como una alternativa a la red SWIFT, el sistema que Western Union utiliza actualmente para liquidar transacciones con sus agentes a nivel global. “No se lanzará como una stablecoin para consumidores, sino como una solución de liquidación”, precisó el CEO.
El despliegue inicial se realizará en países seleccionados junto a socios estratégicos, con el objetivo de habilitar liquidaciones en entornos digitales que permitan acelerar los tiempos de procesamiento. Este sistema operará de forma continua (24/7), incluso durante días festivos bancarios, lo que representaría una mejora frente a los esquemas tradicionales.
Con esta iniciativa, Western Union busca reducir costos operativos y mejorar la eficiencia en sus servicios de transferencias internacionales. La empresa también apunta a mitigar los riesgos asociados a la volatilidad de monedas locales, en un contexto donde atiende a más de 100 millones de clientes en distintos mercados.
La elección de Solana como infraestructura responde a la necesidad de contar con una red capaz de ofrecer alto rendimiento y bajos costos de transacción, características clave para operaciones de gran volumen como las que maneja la compañía.
El anuncio se produce en un momento en que actores tradicionales del sistema financiero avanzan en la integración de activos digitales dentro de sus operaciones, no necesariamente como productos de cara al usuario, sino como herramientas para mejorar procesos internos.
La aerolínea más grande de Europa, Ryanair, pronto se despedirá de su base en Berlín y planea detener sus operaciones de siete aviones en la capital alemana el 24 de octubre.
La aerolínea calificó a Berlín como “el aeropuerto más deficiente de Europa”, citando una caída del tráfico aéreo del 27%: de 36 millones de pasajeros en 2019 a 26 millones el año pasado.
“En este caso, los siete aviones con base en Berlín serán reasignados a aeropuertos de menor costo en otros estados de la UE que han abolido los impuestos a la aviación, como Suecia, Eslovaquia, Albania e Italia”, dice la declaración de la aerolínea de bajo costo.
En su programación de invierno, Ryanair reducirá en un 50% el número de vuelos que opera desde y hacia Berlín.
Las quejas de la aerolínea también se derivan de lo que Eddie Wilson, director general de Ryanair DAC, denominó un “estúpido régimen fiscal de la aviación”, según el cual el modelo de aviación comercial alemán, que depende en gran medida de altos impuestos, ha fallado a la gente.
Wilson también criticó a la aviación alemana por considerarla “quebrada”, sin un plan de salida para reducir los impuestos a la aviación o las elevadas tarifas aeroportuarias.
“Desde 2019, Ryanair se ha visto obligada a cerrar sus bases en Frankfurt, Düsseldorf y Stuttgart (lo que provocó la pérdida de 13 aviones con base), además de suspender todos los vuelos a Dresde, Leipzig y Dortmund”, añadió.
Según la aerolínea, el impuesto de aviación se ha duplicado desde 2019, de 7,30 euros a 15,50 euros por pasajero, se espera que las tasas de seguridad se dupliquen de 10 euros en 2024 a 20 euros por pasajero en enero de 2028, las tasas de control del tráfico aéreo se han triplicado hasta 3,30 euros por pasajero y, además de las tasas aeroportuarias que ya han aumentado un 50% desde la era Covid-19, entrará en vigor un aumento adicional del 10% en 2029.
Al parecer, este sentimiento fue una sorpresa para el aeropuerto de Brandeburgo de Berlín.
“Estamos sorprendidos por el anuncio de Ryanair en este momento”, dijo el aeropuerto en un comunicado vía X. “Estamos en negociaciones con las aerolíneas. No está previsto un aumento de las tarifas aeroportuarias”.
El anuncio de la aerolínea de bajo coste también se produce después de que el Ministerio de Finanzas de Alemania del Gabinete Federal aprobara planes para reducir los impuestos de vuelo (Luftverkehrsteuer) a los niveles de 2024.
“El Ministerio Federal de Finanzas considera importante que las reducciones se transmitan a los viajeros”, dice el comunicado del ministerio.
Para preservar la seguridad energética nacional, la refinería más importante de Francia ha aumentado su producción a niveles máximos.
TotalEnergies está operando el sitio de Gonfreville al 100% de su capacidad para garantizar que el mercado interno siga bien abastecido de diesel y queroseno, tratando efectivamente de aislar a Francia de la volatilidad observada en el tránsito mundial de petróleo.
Según informes de la empresa, esta medida es una respuesta directa a la creciente dificultad para conseguir productos refinados del extranjero mientras el Estrecho de Ormuz sigue bloqueado.
La refinería, situada cerca de Le Havre, sirve como arteria vital para la economía francesa y procesa aproximadamente 250.000 barriles de petróleo crudo cada día.
Al operar la planta a pleno rendimiento, TotalEnergies intenta también prevenir posibles escaseces que podrían surgir del desvío de buques cisterna fuera del Canal de Suez.
Muchos buques se ven ahora obligados a navegar alrededor del Cabo de Buena Esperanza, un desvío que añade miles de millas y varias semanas a los cronogramas de entrega, lo que en consecuencia reduce la disponibilidad de combustible en toda Europa.
Los observadores de la industria señalan que centrarse en los destilados medios, en particular el diésel y el combustible para aviones, es un esfuerzo calculado para apoyar a los sectores de logística y aviación. Estas industrias son particularmente vulnerables a los aumentos de precios y las interrupciones del suministro.
Según los analistas de energía, la refinería de Gonfreville es actualmente el principal baluarte contra las presiones inflacionarias causadas por estos obstáculos logísticos globales.
Mitigar los riesgos de una cadena de suministro global volátil
Al priorizar el refinado interno, TotalEnergies está reduciendo la dependencia de Francia de las precarias rutas marítimas.
La estrategia no se trata sólo de volumen, sino también de estabilizar los precios para los consumidores franceses que se han enfrentado a una incertidumbre constante en las gasolineras.
Sin embargo, mantener un nivel tan alto de desempeño implica una coordinación operativa significativa. Según la empresa, cada unidad del extenso complejo industrial se está utilizando para garantizar que el proceso de refinación sea lo más eficiente posible.
Esto incluye la optimización de las torres de destilación y los craqueadores catalíticos para producir el mayor porcentaje posible de combustibles de alta demanda.
El objetivo es crear una reserva suficiente de existencias nacionales, proporcionando una red de seguridad en caso de que las condiciones internacionales se deterioren aún más.
A pesar de la gran carga de trabajo, la empresa afirmó que las normas de seguridad y medioambientales siguen siendo la prioridad absoluta. Los reguladores están siguiendo de cerca el aumento de la actividad para garantizar que la planta opere dentro de sus límites permitidos.
Mientras Francia navega por este período de mayor riesgo geopolítico, la producción de Gonfreville sigue siendo un componente crítico de la resiliencia industrial del país.
Sega y Creative Assembly finalmente compartieron un breve adelanto de su tan esperada secuela de Extranjero: Aislamiento para celebrar el Día del Extranjero 2026.
El avance, que puedes ver a continuación, se titula “False Sense of Security” en YouTube. Su descripción dice: “Un sentimiento de estar más seguro de lo que uno realmente está”. Vemos una puerta de seguridad abierta en una base alienígena desaliñada. Un teléfono con la etiqueta “Emergencia”, similar a los que los jugadores usan para guardar Extranjero: Aislamientodestaca inmediatamente. Puede que no haya xenomorfos ni sustos manifiestos en este tráiler, pero hace un gran trabajo estableciendo el tono espeluznante y espantoso del juego.
Han pasado más de 11 años desde Extranjero: Aislamiento lanzado, por lo que es gratificante recibir finalmente un adelanto de su seguimiento. El juego de terror de Creative Assembly se considera el mejor juego de Alien jamás creado, y la agresiva IA del Xenomorfo sigue siendo impresionante en 2026. Aunque Extranjero: Aislamiento Rápidamente se hizo querido en las comunidades de Alien y de terror de supervivencia, nunca se confirmó una secuela en los años posteriores a su lanzamiento en 2014.
En cambio, Creative Assembly permaneció centrado en su serie de juegos de estrategia en tiempo real Total War, mientras un equipo dedicado trabajaba en el shooter de ciencia ficción. Hienas. En 2023, Sega canceló Hienas incluso antes de que pudiera lanzarse. En Alien: aislamiento décimo aniversario en 2024, el director creativo Al Hope confirmó “una secuela de Extranjero: Aislamiento está en desarrollo temprano.”
No se reveló mucho más sobre la secuela hasta el avance de Alien Day 2026. Aunque el avance no muestra mucho, reafirma que Creative Assembly está comprometido a desarrollar una secuela del querido título de terror de supervivencia y confirma que las estaciones de guardado de emergencia para teléfonos regresarán.
La ventana de lanzamiento, las plataformas e incluso el título de la secuela aún no se han anunciado. Con suerte, no tendremos que esperar un par de años más para aprender más.
Si bien los plazos de lanzamiento de Steam Machine y Steam Frame siguen en el aire, Valve podría estar en camino de lanzar su nuevo Steam Controller. Techy Talk en YouTube publicó recientemente su reseña del mismo y, aunque se eliminó, aún puedes verlo a través de varios espejos (a través de Reddit).
Entre los muchos detalles revelados está el precio de $99. Esto lo convertiría en el controlador más caro, superando al DualSense de la PS5 por $25, pero aparentemente vale la pena el costo. El Steam Controller cuenta con dos trackpads, que permiten un desplazamiento mucho más fácil, y recibió elogios por sentirse intuitivo.
También ofrece un giroscopio de seis ejes, cuatro botones de agarre trasero y botones frontales y D-Pad mejorados sobre los de Steam Deck. También obtienes un dongle que sirve como disco de carga. En cuanto a las quejas, no se pueden personalizar los joysticks ni cambiar la placa frontal. También se observa que cambiar la batería es difícil y, horror de los horrores, no hay conector de audio.
En general, los aspectos positivos aparentemente logran superar los negativos y, dado el gran revuelo sobre la familia Steam Machine, se puede esperar que el Steam Controller se venda como pan caliente. Sólo queda que la compañía anuncie una fecha de lanzamiento.
Pasas un incidente y ves otro que te resulta familiar, como si debería haberse solucionado hace años, pero aún funciona con pequeños cambios. Los mismos errores. Los mismos errores.
La cadena de suministro es desordenada. Los paquetes que no verificaste roban datos, agregan puertas traseras y se propagan. Atacar los sistemas detrás de las aplicaciones es más fácil que romper las aplicaciones mismas. Los exploits son simples pero aún funcionan y brindan a los atacantes un fácil acceso.
Las herramientas de inteligencia artificial también son parte del problema ahora. Confían en los malos comentarios y toman medidas reales, lo que hace que el daño sea mayor. Luego hay cuestiones más tranquilas. Las aplicaciones toman datos que no deberían. Los dispositivos se comportan de forma extraña. Los atacantes siguen probando lo que pueden hacer. Sin ruido. Solo daño continuo.
Aquí está la lista del boletín ThreatsDay de esta semana.
Robo de criptomonedas respaldado por el estado
El protocolo de comunicación entre cadenas de bloques LayerZero ha revelado que los actores de amenazas norcoreanos rastreados por TraderTraitor pueden haber estado detrás del reciente hackeo del proyecto de finanzas descentralizadas (DeFi) KelpDAO, que resultó en el robo de 290 millones de dólares. “El ataque fue diseñado específicamente para manipular o envenenar la infraestructura RPC descendente al comprometer un quórum de los RPC en los que se basó LayerZero Labs DVN para verificar las transacciones”, dijo LayerZero. KelpDAO, en una publicación en X, dijo: “Dos nodos RPC alojados por LayerZero fueron comprometidos. Se lanzó un ataque DDoS simultáneo contra el tercer nodo RPC. Este fue un ataque a la infraestructura de LayerZero. Los propios sistemas de Kelp no participaron en la construcción ni en la operación de esa infraestructura”. Mientras tanto, el Consejo de Seguridad de Arbitrum ha congelado temporalmente los 30,766 ETH que se encuentran en la dirección de Arbitrum One que está conectada al exploit KelpDAO. En un análisis publicado hoy, Chainalysis dijo: “Lo más importante es que esto no fue un hack de contrato inteligente, sino un ataque sofisticado a la infraestructura fuera de la cadena. Los atacantes comprometieron nodos RPC internos y nodos externos de DDoS para alimentar datos falsos a una red de verificación de punto único de falla (una configuración DVN 1 de 1). Esto engañó al contrato de Ethereum para que liberara fondos basándose en una ‘quema’ de token fantasma en la cadena de origen”. Vale la pena señalar que TraderTraiter se atribuyó al mega hackeo de Bybit a principios de 2025 que condujo al robo de 1.500 millones de dólares en activos digitales. Recientemente, Lazarus Group también fue vinculado al robo de 285 millones de dólares del Drift Protocol.
Explotaciones activas de RCE
Por otra parte, VulnCheck advirtió sobre ataques que intentan explotar dos fallas en MajorDoMo, una plataforma de automatización del hogar inteligente. Si bien CVE-2026-27175 es una vulnerabilidad crítica de inyección de comandos que comenzó a explotarse el 13 de abril, CVE-2026-27174 permite la ejecución remota de código no autenticado a través de la consola PHP en el panel de administración y se detectó por primera vez el 18 de abril. “CVE-2026-27175 fue explotado para soltar un webshell PHP que ofrece acceso persistente por puerta trasera”, dijo VulnCheck. “CVE-2026-27174 vio una explotación que terminó en una carga útil preparada de Metasploit php/meterpreter/reverse_tcp”. Otras vulnerabilidades que han sido testigos de esfuerzos de explotación incluyen CVE-2025-22952, un SSRF en Elestio Memos, y CVE-2024-57046, una omisión de autenticación en los enrutadores NETGEAR DGN2200.
Aumento del malware en la cadena de suministro
Se han descubierto varios paquetes maliciosos en el registro npm: ixpresso-core, forge-jsx, @genoma-ui/components, @needl-ai/common, rrweb-v1, cjs-biginteger, sjs-biginteger, bjs-biginteger, @fairwords/websocket, @fairwords/loopback-connector-es, @fairwords/encryption, js-logger-pack y @kindo/selfbot. Estos paquetes vienen con funciones para robar datos confidenciales de hosts comprometidos, realizar reconocimiento del sistema e implantar una puerta trasera SSH inyectando la clave pública del atacante en ~/.ssh/authorized_keys, entregar un ladrón de información y difundir el troyano de acceso remoto (RAT) XWorm. También se ha descubierto que los paquetes publicados bajo el alcance “@fairwords” se autopropagan a todos los paquetes npm utilizando el token de la víctima e intentan la propagación entre ecosistemas a PyPI mediante la inyección de archivos .pth. Desde entonces, se ha descubierto que nuevas versiones de js-logger-pack aprovechan el repositorio de Hugging Face para buscar actualizaciones y utilizarlo como destino de robo de datos. También se detectó el compromiso de @velora-dex/sdk (versión 9.4.1) para decodificar y ejecutar una carga útil Base64 que recupera un script de shell de un servidor remoto que, a su vez, descarga y persiste un troyano de acceso remoto basado en Go llamado minirat en sistemas macOS. Otro paquete legítimo que se vio comprometido fue mgc (versiones 1.2.1 a 1.2.4), al que se le inyectó un gotero que detecta el sistema operativo y recupera una RAT específica de la plataforma de un GitHub Gist para filtrar datos valiosos.
Aumento de inyección rápida de IA
Forcepoint ha detectado 10 nuevas cargas útiles de inyección inmediata indirecta (IPI) dirigidas a agentes de inteligencia artificial (IA) con instrucciones maliciosas diseñadas para lograr fraude financiero, destrucción de datos, robo de claves API y ataques de denegación de servicio de IA. “Independientemente de la técnica de carga útil específica o la intención del atacante, cada caso sigue la misma secuencia fundamental: el atacante envenena el contenido web, oculta la carga útil de la vista humana, espera a que un agente de IA ingiera la página, explota la incapacidad del LLM para distinguir instrucciones confiables del contenido controlado por el atacante y desencadena una acción del mundo real con un canal de retorno de exfiltración encubierto al atacante”, dijo la compañía.
Acceso encubierto a datos del navegador
Se ha descubierto que la aplicación de escritorio Claude se otorga permiso para acceder a los datos del navegador web, incluso si algunos navegadores ni siquiera se han instalado en la computadora del usuario, dijo el experto en privacidad web Alexander Hanff. Se ha detectado que la aplicación coloca archivos de configuración en ubicaciones preestablecidas para navegadores basados en Chromium como Brave, Google Chrome, Microsoft Edge y Vivaldi. Los archivos de manifiesto de Native Messaging autorizan previamente a Claude a interactuar con el navegador incluso antes de que el usuario lo instale. El asunto ha sido calificado como un caso de patrón oscuro que viola las leyes de privacidad en la UE.
Protección de pantalla de hardware
El Centro Nacional de Seguridad Cibernética del Reino Unido (NCSC) ha presentado una nueva tecnología llamada SilentGlass que está diseñada para proteger las conexiones de vídeo de ataques cibernéticos. “SilentGlass, un dispositivo plug-and-play, bloquea activamente cualquier cosa inesperada o maliciosa entre las conexiones y pantallas HDMI y Display Port”, dijo el NCSC. “SilentGlass, que ya se ha implementado con éxito en propiedades gubernamentales, ahora está disponible para que cualquiera pueda comprarlo y utilizarlo. Ha sido aprobado para su uso en los entornos de mayor amenaza”.
Las claves de acceso reemplazan las contraseñas
En un desarrollo relacionado, el NCSC también aprobó las claves de acceso como estándar de autenticación predeterminado y la “primera opción de inicio de sesión” para acceder a todos los servicios digitales. “Las claves de acceso son un método más nuevo para iniciar sesión en cuentas en línea, que hacen gran parte del trabajo pesado para los usuarios, y solo requieren la aprobación del usuario en lugar de ingresar una contraseña”, dijo el NCSC. “Esto hace que las claves de acceso sean más rápidas y fáciles de usar y más difíciles de comprometer para los ciberatacantes”. También dijo que la mayoría de los daños cibernéticos a las personas comienzan cuando los delincuentes roban o comprometen los datos de inicio de sesión, lo que hace que la adopción de claves de acceso sea un “gran salto” para aumentar la resistencia a los ataques de phishing. Se dice que más del 50% de los usuarios activos de los servicios de Google en el Reino Unido ya utilizan claves de acceso.
Reclamaciones de sabotaje por puerta trasera
Los informes de los medios iraníes han afirmado que el hardware fabricado por Cisco, Juniper, Fortinet y MikroTik se reinició o se desconectó durante los recientes ataques a Irán, a pesar de que el país estaba aislado de Internet global. “El aspecto más sorprendente y sospechoso de este incidente es su momento preciso y la falta de acceso a Internet internacional en ese momento”, dijo el sitio web de noticias iraní Entekhab. “Esta interrupción se produjo en un momento en que las puertas de enlace internacionales estaban efectivamente bloqueadas o eran inaccesibles; por lo tanto, atribuir este colapso de la cadena a ‘un simple ciberataque desde más allá de las fronteras’ no sólo no es convincente sino que también revela rastros de un sabotaje profundamente arraigado incrustados dentro del equipo”. El informe plantea la hipótesis de la presencia de puertas traseras de firmware ocultas o implantes no autorizados dentro de los dispositivos comprometidos, creando una botnet inactiva que se activa cuando ocurre un evento determinado sin necesidad de acceso a Internet. La otra posibilidad es un compromiso en la cadena de suministro. “Si los chips o archivos de instalación de los productos Cisco y Juniper se ven comprometidos antes de ingresar al país, ni siquiera reemplazar el sistema operativo resolverá el problema, porque la raíz del problema está incrustada en el hardware y la memoria de sólo lectura (ROM)”, señala el informe. Estos argumentos han encontrado apoyo en China, cuya agencia estatal de medios Xinhua llamó a los equipos fabricados en Estados Unidos el “verdadero caballo de Troya”. La revelación se produce cuando DomainTools reveló que los diversos personajes hacktivistas adoptados por Irán, como Homeland Justice, Karma y Handala, “constituyen un ecosistema de influencia cibernética coordinado y alineado con MOIS que opera bajo múltiples identidades de marca que desempeñan funciones operativas distintas pero complementarias”.
Se intensifican las luchas internas contra el ransomware
El grupo de ransomware Krybit ha pirateado el sitio web del grupo de rescate rival 0APT después de que este último amenazara con engañar a los miembros de Krybit. Según la firma de seguridad Barricade, 0APT filtró la base de datos completa de la operación del ransomware Krybit, incluidos registros de víctimas, credenciales de texto plano, billeteras Bitcoin, tokens de cifrado y un inventario de archivos de exfiltración de 56 MB. A cambio, Krybit contraatacó comprometiendo el servidor de 0APT en 48 horas, desfigurando su sitio de fuga de datos y publicando código fuente, historial de bash, registros de Nginx y archivos del sistema. Para echar sal en la herida, el grupo incluyó a 0APT como víctima número 1 en su propio sitio de fuga.
Malware como servicio sigiloso
Existe una nueva plataforma de cifrado como servicio llamada FUD Crypt (fudcrypt(.)net). “Por $ 800 a $ 2000 por mes, los suscriptores cargan un ejecutable arbitrario de Windows y reciben un paquete de implementación de múltiples etapas que intenta la descarga automática de DLL, interferencia AMSI y ETW en memoria, elevación silenciosa de UAC a través de CMSTPLUA y manipulación de Windows Defender a través de la Política de grupo en compilaciones empresariales”, dijo Ctrl-Alt-Intel.
Aumento del phishing en Formbook
Dos campañas de phishing diferentes dirigidas a empresas griegas, españolas, eslovenas, bosnias, latinas y centroamericanas están utilizando diferentes técnicas para distribuir malware Formbook. “FormBook es un malware de robo de datos dirigido a sistemas Windows, distribuido principalmente a través de correos electrónicos de phishing con archivos adjuntos maliciosos”, dijo WatchGuard. “Recopila información confidencial, como credenciales de inicio de sesión, datos del navegador y capturas de pantalla, utilizando técnicas de evasión avanzadas para evitar la detección”.
Abuso de ejecución sigilosa de .NET
Se ha observado un marco de post-explotación altamente sofisticado y de múltiples etapas dirigido a organizaciones en los sectores financieros de Medio Oriente y EMEA. “El actor de amenazas aprovecha una utilidad Intel legítima firmada digitalmente (IAStorHelp.exe) abusando del mecanismo .NET AppDomainManager, convirtiendo efectivamente un binario confiable en un contenedor de ejecución sigilosa”, dijo CYFIRMA. “Este enfoque permite que se ejecute código malicioso dentro de un entorno confiable. Elude los controles de seguridad convencionales sin modificar el binario firmado original”. Debido a que el secuestro de AppDomainManager permite la ejecución sigilosa dentro de un binario firmado confiable, permite que se ejecute código malicioso sin modificar el ejecutable original, evitando efectivamente los controles de confianza de firma de código. El ataque comienza con un correo electrónico de phishing que contiene un archivo ZIP, que contiene un archivo LNK disfrazado de documento PDF para ejecutar “IAStorHelp.exe”. Actualmente no se sabe quién está detrás de la campaña, pero el nivel de sofisticación, el diseño modular y la disciplina operativa sugieren capacidades consistentes con los actores de amenazas avanzadas.
Paquete RAT más adware
Una nueva campaña de malware está difundiendo simultáneamente un troyano de acceso remoto y un adware, lo que permite a los atacantes establecer un acceso persistente y obtener ganancias financieras. Se ha descubierto que el ataque aprovecha un cargador para entregar el troyano Gh0st RAT y el software publicitario CloverPlus, un software no deseado diseñado para instalar componentes publicitarios y cambiar el comportamiento del navegador, como páginas de inicio y anuncios emergentes, según Splunk.
Abuso de ejecución sigilosa de macOS
En un nuevo análisis, Cisco Talos reveló que los delincuentes pueden eludir los controles de seguridad en Apple macOS reutilizando funciones nativas como Remote Application Scripting (RAS) para la ejecución remota y abusando de los metadatos de Spotlight (comentarios del Finder) para organizar cargas útiles de una manera que evade el análisis de archivos estáticos. “Debido a que Finder es programable a través de RAE, el comentario de un archivo en una máquina remota se puede configurar a través del protocolo “eppc://”. Al codificar en Base64 una carga útil localmente, se puede almacenar un script de varias líneas dentro de este campo de cadena única. El comando crear nuevo archivo maneja la creación del archivo de destino, asegurando que no se requiera ningún archivo preexistente”, dijo Talos. “La carga útil reside completamente dentro de los metadatos de Spotlight, una ubicación que permanece en gran medida sin ser examinada por las soluciones estándar de detección y respuesta de endpoints (EDR). Esto crea un área de preparación sigilosa donde el código malicioso puede persistir en el disco sin activar alertas asociadas con contenidos de archivos sospechosos”. Además, los atacantes pueden mover kits de herramientas y establecer persistencia utilizando protocolos integrados como SMB, Netcat, Git, TFTP y SNMP que operan completamente fuera de la visibilidad de la telemetría estándar basada en SSH. En algunos casos, los adversarios también pueden eludir las restricciones integradas utilizando Terminal como proxy para la ejecución, codificando cargas útiles en Base64 e implementándolas por etapas.
Marco de prueba de agentes LLM
Un grupo de académicos ha lanzado un marco de código abierto pirateable, modular y configurable llamado Terrarium para estudiar y evaluar sistemas multiagente (MAS) descentralizados basados en LLM. “A medida que las capacidades de los agentes progresan (por ejemplo, la llamada de herramientas) y su espacio de estado se expande (por ejemplo, Internet), los sistemas multiagente surgirán naturalmente en escenarios únicos e inesperados”, dijeron los investigadores, y agregaron que actúa como “un campo de juego aislado para estudiar el comportamiento, las vulnerabilidades y la seguridad de los agentes. Permite la personalización completa del protocolo de comunicación, el proxy de comunicación, el entorno, el uso de herramientas y los agentes”.
Purga de privacidad de datos de IA
Según Reuters, la empresa de inteligencia artificial Clarifai dijo que eliminó 3 millones de fotos de perfil tomadas del sitio de citas OkCupid en 2014. Esto sigue a un acuerdo alcanzado el mes pasado entre la Comisión Federal de Comercio de EE. UU. (FTC) y Match Group, el propietario de OkCupid. Se dice que Clarifai certificó la eliminación de datos ante la FTC el 7 de abril de 2026 y eliminó todos los modelos que se entrenaron con los datos. La empresa también enfatizó que no había compartido los datos con terceros. La FTC abrió la investigación en 2019, después de que The New York Times informara que Clarifai había creado una base de datos de capacitación utilizando fotos de perfil de citas de OkCupid. El comportamiento fue una violación directa de la política de privacidad de OkCupid, aunque Clarifai no fue acusada de ningún delito.
Cadena RCE de credencial cero
VulnCheck dijo que está viendo una explotación activa de la cadena de ejecución remota de código Apache ActiveMQ Jolokia que une CVE-2026-34197 y CVE-2024-32114. “CVE-2024-32114 elimina por completo la autenticación del punto final Jolokia en las versiones ActiveMQ 6.0.0 a 6.1.1”, dijo Jacob Baines de VulnCheck. “Combinado con CVE-2026-34197, es un RCE sin credenciales”.
Señuelo de phishing sigiloso
Ha habido un aumento en los correos electrónicos de phishing que utilizan líneas de asunto vacías como una forma de atraer a los usuarios para que hagan clic y abran el correo electrónico sin las señales de advertencia habituales. Conocida como phishing de asunto silencioso o de asunto nulo, la técnica está diseñada para explotar puntos ciegos en las defensas del correo electrónico, ya que permite que dichos correos electrónicos eludan los filtros de seguridad que se basan en el análisis de las líneas de asunto en busca de palabras clave específicas que pueden indicar un posible phishing o estafa. “Los correos electrónicos con asuntos vacíos evaden las sospechas de los usuarios al explotar la curiosidad humana”, dijo CyberProof. “El objetivo principal de una campaña de sujetos silenciosos es obtener acceso inicial a través de ingeniería social, lo que lleva a comprometer las credenciales, acceso no autorizado y posible movimiento lateral dentro de entornos específicos, centrándose especialmente en usuarios VIP o de alto valor”.
Granjas de SIM a escala industrial
Una solución llave en mano con sede en Bielorrusia está ayudando a los operadores de granjas de SIM a respaldar el delito cibernético a escala industrial. Infrawatch dijo que identificó 87 instancias de paneles de control ProxySmart en 17 países que están vinculados a al menos 24 proveedores de proxy comerciales y 35 proveedores de telefonía celular. La presencia abarca 94 ubicaciones de granjas telefónicas, distribuidas en 19 estados de EE. UU., así como en países de Europa y América del Sur. ProxySmart proporciona una plataforma de extremo a extremo para operar y monetizar la infraestructura de proxy móvil, incluida la gestión de granjas, el control de dispositivos, el aprovisionamiento de clientes, las ventas minoristas de proxy y el manejo de pagos. Se puede acceder a él a través de un panel de control basado en web autohospedado por el operador de la granja. Los dispositivos en las granjas son teléfonos Android físicos o módems USB 4G/5G. Los teléfonos se inscriben a través de un paquete APK de Android no firmado descargado del sitio web de ProxySmart, con capacidad de envío y recepción de SMS incluida. Los módems se administran a través de ModemManager, una herramienta de administración de dongle USB de código abierto. El servicio ProxySmart está escrito en Python y ofuscado mediante PyArmour. “ProxySmart está asociado públicamente con una huella de proveedor con sede en Bielorrusia y ofrece una pila de extremo a extremo para operar y monetizar una granja física, incluida la gestión de dispositivos, la rotación automatizada de IP, el aprovisionamiento de clientes, la aplicación de planes y las contramedidas anti-bot”, dijo la compañía. “El análisis técnico indica que las capacidades del operador son consistentes con la habilitación de evasión a gran escala, incluida la rotación automatizada de IP, el control remoto de dispositivos y la suplantación de huellas dactilares de la red”. Las granjas de SIM permiten una variedad de actividades de delitos cibernéticos, como smishing, fraude con números de tarifa superior, registros de bots e interceptación de contraseñas de un solo uso. En respuesta a los hallazgos, ProxySmart cuestionó su caracterización como una granja de SIM, afirmando que es una “plataforma de gestión de proxy de ruta de datos” y que su infraestructura de proxy móvil “respalda una amplia gama de actividades comerciales y de investigación legítimas”, incluida la verificación de publicidad, la protección de marcas, el seguimiento de precios y la capacitación en modelos antifraude, entre otros.
Telegram bajo investigación CSAM
Ofcom, el regulador independiente de comunicaciones del Reino Unido, ha iniciado una investigación sobre Telegram en virtud de la Ley de Seguridad en Línea del país para examinar si la plataforma se está utilizando para compartir material de abuso sexual infantil (CSAM) y está haciendo lo suficiente para combatir la amenaza. “Recibimos pruebas del Centro Canadiense para la Protección Infantil sobre la supuesta presencia y el intercambio de material de abuso sexual infantil en Telegram, y llevamos a cabo nuestra propia evaluación de la plataforma”, dijo Ofcom. “A la luz de esto, hemos decidido abrir una investigación para examinar si Telegram no ha cumplido o no cumple con sus deberes en relación con el contenido ilegal”. En una declaración compartida con The Record, Telegram dijo que “niega categóricamente las acusaciones de Ofcom”, y agregó que ha “prácticamente eliminado la propagación pública de CSAM en su plataforma a través de algoritmos de detección de clase mundial y la cooperación con ONG”. A principios de este año, Ofcom también inició una investigación sobre X para determinar si el servicio está tomando las medidas necesarias para eliminar contenido ilegal, incluidas imágenes íntimas no consentidas y CSAM.
La UE desbarata las operaciones de desinformación
La Unión Europea impuso sanciones a dos organizaciones prorrusas acusadas de difundir desinformación y apoyar las operaciones de influencia híbridas del Kremlin contra Europa y Ucrania. Las medidas están dirigidas a Euromore y a la Fundación para el apoyo y la protección de los derechos de los compatriotas residentes en el extranjero (Pravfond). La medida es parte del esfuerzo más amplio de la UE para contrarrestar la información rusa y las operaciones de influencia dirigidas a Europa desde el inicio de la invasión a gran escala de Ucrania por parte de Moscú en 2022. La UE ha impuesto sanciones a 69 personas y 19 entidades vinculadas a la guerra híbrida rusa.
Granja de bots desmantelada
Las autoridades ucranianas han desmantelado una granja de bots que supuestamente proporcionó miles de cuentas falsas de redes sociales a los servicios de inteligencia rusos para su uso en campañas de desinformación contra Ucrania. El presunto organizador de la red ha sido detenido en la ciudad norteña de Zhytomyr y cerca de 20.000 perfiles fraudulentos en línea que se utilizaban en operaciones de información han sido bloqueados. Se cree que el sospechoso vendió más de 3.000 cuentas falsas de Telegram cada mes a clientes rusos. Las cuentas se crearon utilizando números de teléfonos móviles ucranianos y luego se anunciaron en plataformas en línea utilizadas por actores prorrusos. Si es declarado culpable, el sospechoso enfrenta hasta seis años de prisión.
Surgen extensiones maliciosas
Más de 130.000 usuarios han descargado e instalado extensiones maliciosas de Chrome y Edge que, si bien ofrecen la funcionalidad prometida, también implementan seguimiento encubierto, capacidades de configuración remota y mecanismos de recopilación de datos. Las 12 extensiones se hicieron pasar por herramientas para descargar videos de TikTok y estaban disponibles a través de las tiendas oficiales de Chrome y Edge. La actividad ha recibido el nombre en código StealTok. Se ha descubierto que las extensiones utilizan la configuración remota para evitar la revisión de la tienda. “Más allá de las preocupaciones de privacidad, el uso de puntos finales de configuración remota introduce un riesgo de seguridad significativo, permitiendo cambios de comportamiento posteriores a la instalación que eluden los mecanismos de revisión del mercado”, dijo LayerX.
Puerta trasera de spam SEO de Joomla
En una nueva campaña detectada por Sucuri, los actores de amenazas están colocando una nueva puerta trasera basada en PHP en sitios Joomla para inyectar spam de SEO. El script inyectado actúa como un cargador remoto para enviar información sobre el sitio web infectado y espera más instrucciones de un servidor controlado por el atacante. “Los atacantes inyectan código malicioso que silenciosamente entrega contenido spam a los visitantes y motores de búsqueda, todo sin que el propietario del sitio lo sepa”, dijo Sucuri. “El objetivo es simple: abusar de la reputación del sitio para dirigir el tráfico hacia los productos que el atacante quiere promocionar”.
Comercio de datos posterior a la exfiltración
Se ha promocionado un nuevo servicio llamado Leak Bazaar en el foro TierOne de habla rusa que pretende procesar datos robados de extorsión y ataques de ransomware y convertirlos en “algo más legible, más selectivo y preciso, y hacerlo comercializable para que la población general lo ingiera”. Lo anuncia un usuario llamado Snow, que se unió al foro el 3 de marzo de 2026. “Lo que Leak Bazaar realmente ofrece no es un DLS o datos o un sitio de fuga dedicado en el sentido convencional, sino una capa de servicio posterior a la filtración”, dijo Flare. “Se trata de tranquilizar tanto a proveedores como a compradores de que la plataforma puede resolver la parte más frustrante del robo de datos, que es que un gran porcentaje del material exfiltrado es demasiado ruidoso, demasiado desestructurado o demasiado engorroso para usarlo sin mano de obra adicional”.
Concentración de escaneo RDP
GreyNoise ha revelado que un pequeño grupo de 21 direcciones IP ahora es responsable de generar casi la mitad de todo el tráfico de escaneo RDP en la Internet pública. Las direcciones están registradas a nombre de ColocaTel (AS213438), una empresa con sede en Seychelles. Según la firma de inteligencia de amenazas, la actividad de escaneo masivo de Internet ahora precede a las revelaciones de vulnerabilidades de los proveedores con más frecuencia que antes, con un 49% de los aumentos repentinos que llegan dentro de los 10 días posteriores a la divulgación y el 78% dentro de los 21 días. En un desarrollo relacionado, el investigador de seguridad Morgan Robertson reveló que casi tres cuartas partes de los servidores de administración de código fuente de Perforce P4 conectados a Internet están mal configurados y filtran código fuente y archivos confidenciales. “La configuración predeterminada de Perforce permite a los usuarios no autenticados crear cuentas, enumerar usuarios existentes, acceder a cuentas sin contraseña y, hasta la versión 2025.1, permitía sincronizar repositorios de forma remota; exponiendo potencialmente la propiedad intelectual en más de una docena de sectores, incluidos los juegos, la atención médica, la automoción, las finanzas y el gobierno”, dijo Robertson. “Se recomienda que todos los administradores de Perforce tomen medidas para garantizar el refuerzo de la seguridad, incluido el establecimiento de requisitos de autenticación más estrictos, la desactivación de la creación automática de cuentas y el aumento de los niveles de seguridad”.
Surgen grupos de amenazas emergentes
Se han detectado varios equipos nuevos de hacktivistas, extorsión de datos y ransomware. Estos incluyen Harakat Ashab al-Yamin al-Islamia, World Leaks, Lamashtu, Payouts King, BravoX, Black Shrantac, NBLOCK, Ndm448, Chip, Ransoomed y Zollo.
Nada de esto es nuevo. Ese es el problema. Viejos caminos aún están abiertos, los controles básicos aún se saltan y la confianza aún se brinda donde no debería estar. Los atacantes no están haciendo nada mágico, simplemente son más rápidos y menos cuidadosos porque no necesitan serlo.
Las soluciones se conocen pero se ignoran. Parchee temprano, verifique lo que instala, limite el acceso y deje de confiar en las entradas de forma predeterminada. La mayor parte del daño proviene de cosas que fueron fáciles de prevenir. La misma historia la semana que viene.