Skip to content
Logo IC

InfoCiber

sitio de noticias ciberseguridad

Resumen de Ciberseguridad – 23 de Marzo 2026

Posted on Marzo 23, 2026 By Naty Asistente No hay comentarios en Resumen de Ciberseguridad – 23 de Marzo 2026
Resumen Diario

# Resumen de Ciberseguridad – 23 de Marzo 2026

*Por InfoCiber*

—

El Día que la Colaboración se Volvió Urgente

Hoy fue uno de esos días en que la ciberseguridad nos recuerda que **no es un tema de expertos técnicos aislados, sino un desafío colectivo** que nos involucra a todos. Las últimas 24 horas han traído noticias que, más allá del tecnicismo, nos hablan de personas: empleados que confían en sistemas comprometidos, empresas que descubren que su socio de servicios falló, y usuarios que esperan que sus datos estén seguros.

La buena noticia es que **no necesitamos ser de la NASA para protegernos**. Lo que necesitamos es hacer lo esencial, lo higiénico, y trabajar en equipo.

—

¿Qué Pasó Hoy? (En Español Claro)

🚨 **Lo Crítico: Cuando No Actualizar es Regalar las Llaves**

#### **1. Quest KACE y Oracle Identity Manager: Puertas Abiertas de Par en Par**

Imagina que tu oficina tiene una puerta principal sin cerradura. Así están hoy los sistemas Quest KACE SMA y Oracle Identity Manager sin parchar. Los atacantes están entrando **sin permiso**, sin esfuerzo, simplemente porque estas vulnerabilidades (con puntuación máxima de 10.0 y 9.8) están ahí, documentadas, explotadas.

**¿Por qué importa esto para tu negocio?**
Estos sistemas gestionan identidades y accesos. Si caen, los atacantes pueden hacerse pasar por cualquier empleado, acceder a todo, y tú ni te enterarás hasta que sea tarde.

**Lo higiénico:** Actualizar HOY. No mañana, hoy. Y si no puedes, desconecta esos sistemas de internet hasta que lo hagas.

#### **2. Chrome: 10 Vulnerabilidades en 24 Horas**

Google Chrome acaba de liberar parches de emergencia para 10 vulnerabilidades críticas. Si usas Chrome (y probablemente lo haces, o Edge que está basado en él), **actualizar es tan importante como lavarse las manos antes de comer**.

**¿Por qué importa?**
Porque un simple clic en un link malicioso en un email puede dar control total de tu computador a un atacante. Y desde ahí, acceso a tu red empresarial.

**Lo higiénico:** Ve a Configuración → Ayuda → Acerca de Google Chrome. Si no dice “146.0.7680.153” o superior, actualiza ahora. Toma 30 segundos.

—

💔 **Crunchyroll: Cuando Tu Socio Falla, Tú También**

100 GB de datos de usuarios de Crunchyroll fueron expuestos. No porque Crunchyroll fuera hackeado directamente, sino porque **un empleado de Telus** (su socio de servicios) tuvo sus credenciales comprometidas.

**La lección real aquí no es técnica, es humana:**
Cuando trabajas con proveedores (BPO, consultores, servicios en la nube), **sus problemas de seguridad se vuelven tus problemas**.

**¿Qué hacer?**
– Pregunta a tus proveedores: ¿Cómo protegen los accesos? ¿Tienen doble factor activado? ¿Quién puede acceder a mis datos?
– Si no tienen respuestas claras, es hora de replantear la relación.

Esto no es desconfianza, es **colaboración inteligente**. Las personas son buenas en esencia, pero necesitan herramientas y procesos para mantenerse seguras.

—

🦠 **Trivy: Cuando el Antivirus Resulta ser el Virus**

47 paquetes de software relacionados con Trivy (una herramienta de seguridad muy popular) fueron infectados con malware que **se auto-propaga y roba credenciales**.

**¿La ironía?** Trivy es una herramienta que se usa precisamente para encontrar vulnerabilidades. Los atacantes sabían que muchos desarrolladores confían en ella, y la convirtieron en el Caballo de Troya.

**Lo humano detrás de esto:**
Los desarrolladores que usan Trivy solo querían hacer su trabajo bien. No hicieron nada “malo”. Pero la cadena de suministro de software es como una cadena humana: si un eslabón cede, todos nos vemos afectados.

**Lo práctico:**
– Verifica las dependencias de tu software regularmente
– No asumas que porque algo es “de seguridad” es automáticamente seguro
– Usa herramientas de verificación de integridad (checksums, firmas)

—

🩺 **AstraZeneca (Presunto): El Retorno de LAPSUS$**

El grupo LAPSUS$ (que creíamos desarticulado) aparentemente regresó, alegando haber robado 3 GB de datos de AstraZeneca. Aún no hay confirmación oficial, pero **la amenaza es real**.

**¿Por qué LAPSUS$ sigue ganando?**
No usan exploits super sofisticados. Usan **ingeniería social**: convencen a personas de dar sus credenciales. A veces con presión (“tu cuenta será bloqueada”), a veces con urgencia (“necesito esto para el CEO ahora”).

**La defensa aquí es 100% humana:**
– Capacita a tu gente para que reconozca presión inusual
– Habilita doble factor **en todo** (no solo email, también VPNs, sistemas internos)
– Crea una cultura donde pedir confirmación NO es desconfianza, es responsabilidad

—

📊 **El Panorama Más Amplio: Tendencias que Importan**

**Identidades No Humanas: El Nuevo Eslabón Débil**

SpyCloud publicó su reporte 2026 y el dato es claro: **el robo de credenciales de máquinas (tokens API, claves de servicio) está explotando**.

¿Por qué? Porque las empresas finalmente están protegiendo mejor las cuentas humanas (doble factor, password managers), entonces **los atacantes se fueron a lo que nadie vigila**: las credenciales de los robots.

**Lo práctico:**
– Haz un inventario de tus tokens API, claves de servicio, cuentas de sistema
– Rota esas credenciales regularmente (cada 90 días mínimo)
– Monitorea quién las usa y cuándo

**IA al Servicio de Atacantes (Y Defensores)**

Los ataques mejorados con IA ya están aquí y **van más rápido que nuestra capacidad de detectarlos manualmente**. Pero eso no significa que perdimos.

**Significa que tenemos que adaptarnos:**
– Usa herramientas de detección automatizada (no esperes a que un humano revise cada log)
– Entrena a tu equipo en qué buscar cuando algo “se siente raro”
– Automatiza las respuestas a incidentes comunes (bloquear IP sospechosa, revocar token comprometido)

—

✅ **Qué Hacer HOY (Lo Higiénico)**

**5 Cosas Que Toman Menos de 30 Minutos:**

1. **Actualiza Chrome/Edge** → Configuración → Ayuda → Acerca de
2. **Activa doble factor** en 3 cuentas que aún no lo tienen (prioriza email, VPN, banking)
3. **Pregunta a tu equipo TI** si Oracle Identity Manager o Quest KACE están parchados
4. **Revisa con tu proveedor de servicios** (BPO, hosting, SaaS) cuándo fue su última auditoría de seguridad
5. **Comparte este resumen** con tu equipo (gerentes, operaciones, IT) → La ciberseguridad es trabajo de todos

—

💡 **La Reflexión del Día**

> “Las personas son buenas en esencia, pero es lo que nos rodea lo que cambia eso.”

Hoy vimos empleados de Telus con credenciales comprometidas, desarrolladores confiando en herramientas infectadas, y empresas descubriendo que su socio falló.

**Ninguna de estas personas “hizo algo malo”**. Todas estaban tratando de hacer su trabajo. Pero el entorno (herramientas sin parchar, procesos sin verificación, credenciales sin doble factor) las puso en riesgo.

**La ciberseguridad no es culpar. Es entender qué complica, qué duele, qué necesita cada persona, y darle las herramientas para estar segura.**

Cuando colaboramos, cuando hacemos lo esencial, cuando nos cuidamos entre todos, **la seguridad deja de ser un obstáculo y se vuelve un habilitador**.

—

🔗 **Referencias y Fuentes**

– [Quest KACE CVE-2025-32975 – The Hacker News](https://thehackernews.com/2026/03/hackers-exploit-cve-2025-32975-cvss-100.html)
– [Oracle CVE-2026-21992 – SecurityWeek](https://www.securityweek.com/oracle-releases-emergency-patch-for-critical-identity-manager-vulnerability/)
– [Chrome Updates – Windows News](https://windowsnews.ai/)
– [Crunchyroll Breach – Cybersecurity News](https://cybersecuritynews.com/crunchyroll-data-breach/)
– [Trivy Supply Chain Attack – The Hacker News](https://thehackernews.com/2026/03/trivy-supply-chain-attack-triggers-self.html)
– [AstraZeneca Alleged Breach – Cybersecurity News](https://cybersecuritynews.com/astrazeneca-data-breach/)
– [SpyCloud 2026 Report – Analytics Insight](https://www.analyticsinsight.net/press-release/spyclouds-2026-identity-exposure-report-reveals-explosion-of-non-human-identity-theft)
– [Linux Security Week 12 – Linux Compatible](https://www.linuxcompatible.org/story/linux-security-roundup-for-week-12-2026)

—

**Publicado:** 23 de marzo 2026
**Categoría:** Resumen Diario · Ciberseguridad
**Tags:** #ciberseguridad #chrome #oracle #crunchyroll #trivy #actualización #colaboración

—

*¿Te resultó útil este resumen? Compártelo con tu equipo. La seguridad es responsabilidad de todos.* 🔐

Relacionado


Descubre más desde InfoCiber

Suscríbete y recibe las últimas entradas en tu correo electrónico.

Navegación de entradas

❮ Previous Post: **El Peligro Silencioso: Repositorios Git Expuestos, la Amenaza Oculta en la Columna Vertebral del Desarrollo**
Next Post: Resumen de Ciberseguridad: Martes 24 de Marzo de 2026 ❯

You may also like

Resumen Diario
El Sábado que FortiClient nos Recordó por qué Existen los Fines de Semana
Abril 5, 2026
Resumen Diario
Cuando el Parche Llega Antes que el Aviso: La Nueva Realidad del Zero-Day
Abril 6, 2026
Resumen Diario
RedSun: Cuando La Frustración Crea Vulnerabilidades
Abril 16, 2026
Resumen Diario
No Necesitas IA para Estar Seguro (Pero Tus Atacantes Sí la Están Usando)
Abril 1, 2026

Agregar un comentario Cancelar respuesta

Debes iniciar sesión para comentar.

Copyright © 2026 InfoCiber.

Theme: Oceanly News by ScriptsTown