La métrica
El martes 24 de marzo de 2026, la unidad Mandiant de Google Cloud publicó su informe M-Trends 2026, el análisis anual de referencia sobre respuesta a incidentes basado en más de 500.000 horas de trabajo de respuesta realizado por analistas de Mandiant durante el año natural 2025. Entre los hallazgos del informe, un número destaca:
Veintidós segundos.
Ese es el tiempo mediano de 2025 entre el compromiso por parte de un corredor de acceso inicial (IAB) y la entrega al afiliado de ransomware. La métrica mide el tiempo de reloj transcurrido entre el momento en que una herramienta automatizada, un exploit o una llamada de ingeniería social da a un corredor de acceso inicial un punto de apoyo en una red objetivo, y el momento en que un operador distinto —el afiliado de ransomware— toma el relevo para iniciar la fase de cifrado y exfiltración.
En 2022, la misma métrica era de más de ocho horas. En 2023, «varias horas». En 2024, aproximadamente once minutos. En 2025, veintidós segundos.
Una aceleración de aproximadamente mil veces en tres años.
La interpretación de Mandiant, según el texto del informe: la métrica refleja «una colaboración más estrecha entre los socios de acceso inicial y los grupos secundarios». En términos de software comercial, el mercado que va del IAB al afiliado se ha industrializado: las API son estables, los formatos están estandarizados, el depósito en garantía está automatizado y la latencia humana que antes acotaba el tiempo de entrega se ha exprimido fuera de la cadena. La entrega ocurre a velocidad de máquina porque ambas partes han madurado hasta convertirse en un intercambio productizado.
La cibereconomía de ataque es ahora un mercado. Veintidós segundos es el tiempo de compensación de ese mercado.
Los tres anclajes de hoy
Tres noticias del lunes 4 de mayo de 2026 demuestran operativamente la brecha de cadencia.
Una. Exclusiva de Reuters, ampliamente republicada hoy por Insurance Journal y otros medios: la Agencia estadounidense de Ciberseguridad y Seguridad de las Infraestructuras estaría sopesando reducir los plazos federales de parcheo del catálogo de Vulnerabilidades Explotadas Conocidas desde el techo actual de dos o tres semanas bajo la Directiva Operativa Vinculante 22-01 a tres días. El jefe en funciones de CISA, Nick Andersen, y el director nacional de Ciberseguridad, Sean Cairncross, están revisando el cambio propuesto. El motor, según el análisis del sector: la explotación acelerada por IA —incluidos el Mythos Preview de Anthropic y el GPT-5.4-Cyber de OpenAI— comprime la ventana entre divulgación y explotación de «meses» a «horas». Reacciones del sector.
Stephen Boyer, fundador de Bitsight: «Si vas a proteger a las agencias civiles, vas a tener que moverte más rápido. Ya no disponemos de tanta ventana.»
Kecia Hoyt, vicepresidenta de Flashpoint: «De forma realista, tres días es sencillamente imposible para algunos entornos.»
Nitin Natarajan, ex subdirector de CISA: «Es una señal para los demás que dice: "Oye, tienes que hacer esto más deprisa".»
La propia CISA opera con capacidad reducida, mermada por recortes profundos de plantilla y un cierre de 75 días del Departamento de Seguridad Nacional. La propuesta de 3 días es estructuralmente novedosa; incluso si se adopta, se sitúa dos órdenes y medio de magnitud por encima del techo ofensivo de 22 segundos medido por Mandiant.
Dos. Progress Software divulgó CVE-2026-4670 en MOVEit Automation —una elusión crítica de autenticación con CVSS 9.8— junto a CVE-2026-5174 (escalada de privilegios, CVSS 7.7). Versiones afectadas: MOVEit Automation 2025.1.4, 2025.0.8, 2024.1.7 y anteriores. Corregidas en 2025.1.5, 2025.0.9 y 2024.1.8. Aproximadamente 1.400 instancias de MOVEit Automation están expuestas públicamente en línea; más de una docena están vinculadas a administraciones estatales y locales estadounidenses. Las vulnerabilidades fueron divulgadas de forma responsable por los investigadores de Airbus SecLab Anaïs Gantet, Delphine Gourdou, Quentin Liddell y Matteo Ricordeau. No se ha reportado explotación activa en el momento de la divulgación.
El precedente histórico pesa. El fallo de 2023 en MOVEit Transfer —una vulnerabilidad distinta en otro producto de Progress Software, explotada por la operación de ransomware Clop— produjo más de 2.100 organizaciones víctimas y unas pérdidas acumuladas estimadas en 12.000 millones de dólares en Shell, la BBC, British Airways, el Departamento de Energía estadounidense, el Departamento de Salud y Servicios Humanos y muchas otras.
Si el fallo de 2026 en MOVEit Automation entra en explotación masiva a la escala de 2023, la cadencia federal no puede seguir el ritmo. Las 1.400 instancias expuestas están concentradas, pero cada instancia de una administración estatal o local estadounidense intermedia el reporte de cumplimiento de sistemas que están a su vez conectados a infraestructuras de identidad, sanidad, nóminas y prestaciones.
Tres. Mistral lanzó Vibe Remote Agents sobre Mistral Medium 3.5. Agentes de programación autónomos del lado de la nube, múltiples sesiones en paralelo, interfaces de línea de comandos y Le Chat. El «Work Mode» de Le Chat debuta sobre el mismo modelo. Mistral Medium 3.5: modelo denso de 128.000 millones de parámetros, 256K de contexto, 77,6 por ciento en SWE-Bench Verified, 91.4 en τ³-Telecom. Licencia MIT modificada; pesos descargables desde Hugging Face.
Vibe es la cuarta gran plataforma de programación agéntica lanzada en 2026, tras OpenAI Codex, Anthropic Claude Code y Google Antigravity. Antigravity se lanzó el 22 de abril con una divulgación de Pillar Security ese mismo día sobre una RCE de escape del entorno aislado, mediante inyección de instrucciones a través del parámetro Pattern de find_by_name hacia los indicadores de la utilidad fd, eludiendo el Antigravity Secure Mode.
La capacidad se lanza a cadencia de software de consumo. La respuesta regulatoria —la primera guía conjunta de los Cinco Ojos sobre seguridad de la IA agéntica, publicada el 1 de mayo— es orientativa y tiene tres días.
Qué significa "recovery denial"
El informe M-Trends 2026 de Mandiant identifica un cambio estructural en el comportamiento de los operadores de ransomware más allá de la métrica de 22 segundos. Los operadores han ido más allá de la doble amenaza (cifrar y robar) hacia una arquitectura de tercera fase que el informe denomina "recovery denial" («denegación de la recuperación»).
El patrón: tras la entrega del IAB al afiliado, los operadores atacan sistemáticamente los servicios de identidad, los planos de gestión de virtualización y la infraestructura de copias de seguridad. El objetivo no es solo la exfiltración de datos, ni solo el cifrado, sino negar a la organización víctima la capacidad de restaurar sus operaciones. El compromiso de los servicios de identidad bloquea la autenticación de usuarios. El compromiso de la gestión de virtualización impide la conmutación por error de recuperación ante desastres. El compromiso de la infraestructura de copias de seguridad bloquea la restauración.
El patrón aflora operativamente en la ventana del 1 al 4 de mayo.
La campaña de ransomware "Sorry" contra cPanel usa cifrado ChaCha20 con una clave pública RSA-2048 del atacante incrustada. El descifrado requiere la clave privada RSA-2048 del atacante. La restauración sin pago no es viable.
La brecha del repositorio de código fuente de Trellix del 2 de mayo habilita futuros escenarios de denegación de la recuperación al exponer patrones de evasión de detección y definiciones de firmas a quien exfiltrara el código fuente. Trellix es la firma de ciberseguridad formada por la fusión en 2022 de McAfee Enterprise y FireEye, propiedad de Symphony Technology Group.
El vector Instructure / Salesforce pivota a través de un SaaS de terceros para eludir por completo la planificación de recuperación del lado del cliente. La mayoría de los centros educativos que usan Instructure Canvas LMS no tienen visibilidad contractual alguna sobre la instancia de Salesforce de Instructure; la recuperación de una brecha con pivote por Salesforce requiere la cooperación de Instructure y el permiso de Salesforce, y el cliente no controla ninguna de las dos.
El drenaje de la clave de despliegue de Wasabi Protocol del 30 de abril usó actualizaciones de proxy UUPS para reemplazar las implementaciones de las bóvedas en cuatro cadenas de bloques —Ethereum, Base, Berachain y Blast—, derrotando cualquier primitiva de recuperación dentro del propio protocolo. La EOA de despliegue, wasabideployer.eth, tenía el ADMIN_ROLE en exclusiva; se lo concedió a un contrato del atacante; el atacante ejecutó la actualización; una llamada falsa a strategyDeposit() drenó las bóvedas. Sin timelock. Sin multifirma. La superficie de recuperación era la propia clave de administración del protocolo.
La métrica de 22 segundos es la cadencia de acceso. La denegación de la recuperación es la arquitectura posterior al acceso.
El suelo del ransomware "Sorry"
El caso de CVE-2026-41940 en cPanel ilustra operativamente la brecha de cadencia.
La vulnerabilidad —una elusión previa a la autenticación con CVSS 9.8 mediante inyección CRLF— ha sido explotada activamente en el mundo real desde al menos el 23 de febrero de 2026, según el consejero delegado de KnownHost, Daniel Pearson. cPanel la parcheó el 28 de abril. CISA la añadió a su catálogo de Vulnerabilidades Explotadas Conocidas el 30 de abril con un plazo federal de parcheo inusualmente corto, de dos días, fijado en el 3 de mayo.
Para el sábado 2 de mayo, la familia de ransomware "Sorry" estaba activa y explotando masivamente el fallo. Telemetría de Censys del 2 de mayo: 15.448 hosts de cPanel/WHM implicados en actividad maliciosa, el 79,99 por ciento de todos los hosts marcados como maliciosos por GreyNoise ese día, frente a 146 el día anterior. Para el domingo 3 de mayo, aproximadamente 2.000 instancias habían sido comprometidas.
Para el lunes 4 de mayo —hoy—, el plazo federal de parcheo había vencido. TechCrunch informó de explotación continuada: los atacantes siguen explotando el fallo de cPanel para hacerse con el control de miles de sitios web.
Tres clústeres de amenaza independientes comparten el mismo CVE. La campaña de ransomware "Sorry", con extensión de archivo .sorry y contacto de rescate por el mensajero Tox. La variante de Mirai nuclear.x86, desplegada para capacidad de criptominado y botnet de DDoS. Y una campaña de espionaje de estilo estatal rastreada por Ctrl-Alt-Intel desde la IP 95.111.250.175 contra .mil.ph, .gov.la y proveedores de servicios gestionados en Filipinas, Laos, Canadá, Sudáfrica y Estados Unidos.
Sesenta y cuatro días como día cero. Plazo federal de dos días. Tres días de explotación posterior al plazo. ~1,5 millones de instancias de cPanel expuestas en línea; ~70 millones de dominios potencialmente afectados. La cadencia de parcheo es la cadencia federal; la cadencia de explotación es la cadencia criminal y estatal; no convergen.
"Copy Fail" y el descubrimiento impulsado por IA
El viernes 1 de mayo de 2026, CISA añadió CVE-2026-31431 —"Copy Fail"— al catálogo de Vulnerabilidades Explotadas Conocidas con un plazo federal de parcheo del 15 de mayo. El fallo lógico en las plantillas criptográficas algif_aead/AF_ALG del núcleo Linux es un error de 9 años de antigüedad introducido a través de cambios criptográficos in situ en 2011, 2015 y 2017. Una prueba de concepto de 732 bytes en Python obtiene root a través de binarios setuid.
El error afecta a todas las distribuciones de Linux publicadas desde 2017: Ubuntu (incluida 24.04 LTS), Amazon Linux 2023, RHEL 10.1, SUSE 16, Debian, Fedora, Arch. Afecta a contenedores: Docker, LXC y Kubernetes conceden AF_ALG a los contenedores por defecto. Corrección en el núcleo principal el 1 de abril; los primeros parches de proveedores llegaron a Debian, Ubuntu y AlmaLinux en torno al 1 de mayo.
Microsoft Defender añadió las firmas Exploit:Linux/CopyFailExpDl.A, Exploit:Python/CopyFail.A y Exploit:Linux/CVE-2026-31431.A ese mismo día. Blog de Microsoft Security, 1 de mayo: «actividad preliminar de pruebas que muy probablemente derive en un aumento de la explotación por parte de actores de amenaza en los próximos días».
Y algo decisivo: el error fue descubierto por Theori usando su plataforma de pentesting con IA Xint. El mismo tipo de capacidad de descubrimiento de vulnerabilidades impulsada por IA que el Mythos Preview de Anthropic demostró el 7 de abril, y que Vidoc Security Lab reprodujo el 14 de abril con ocho modelos pequeños de pesos abiertos, uno de ellos con solo 3.600 millones de parámetros activos a 0,11 dólares por millón de tokens.
El descubrimiento de vulnerabilidades impulsado por IA es ya una mercancía disponible mediante API de consumo. El suelo de coste de 0,11 dólares por millón de tokens significa que organizaciones pequeñas pueden permitirse infraestructura de descubrimiento cibernético de calidad estatal. El marco de acceso controlado Glasswing —el programa de acceso restringido de Anthropic para Mythos, con aproximadamente 40 socios verificados y hasta 100 millones de dólares en créditos de uso— no puede acotar una capacidad que se ha convertido en mercancía. Theori descubrió Copy Fail. Otros grupos de investigación descubrieron otros errores en otros sistemas operativos y marcos a un coste similar. La cadencia de descubrimiento se ha industrializado en paralelo a la cadencia de explotación.
La primera palabra de los Cinco Ojos
El viernes 1 de mayo de 2026, la alianza de inteligencia de los Cinco Ojos —la Agencia estadounidense de Ciberseguridad y Seguridad de las Infraestructuras, la Agencia de Seguridad Nacional estadounidense, el Centro Australiano de Ciberseguridad de la Dirección de Señales de Australia, el Centro Canadiense de Ciberseguridad, el Centro Nacional de Ciberseguridad de Nueva Zelanda y el Centro Nacional de Ciberseguridad del Reino Unido— publicó su primera guía conjunta coordinada entre múltiples agencias sobre seguridad de la IA agéntica: "Careful Adoption of Agentic AI Services."
Se nombran cinco categorías de riesgo: escalada de privilegios entre herramientas de agentes; fallos de diseño y configuración; riesgos de comportamiento (inyección de instrucciones y secuestro de objetivos); riesgos estructurales (fallos multiagente y colusión emergente); y lagunas de rendición de cuentas.
El texto de la guía: "Until security practices, evaluation methods and standards mature, organisations should assume that agentic AI systems may behave unexpectedly and plan deployments accordingly, prioritising resilience, reversibility and risk containment over efficiency gains." («Hasta que maduren las prácticas de seguridad, los métodos de evaluación y los estándares, las organizaciones deberían asumir que los sistemas de IA agéntica pueden comportarse de forma inesperada y planificar los despliegues en consecuencia, priorizando la resiliencia, la reversibilidad y la contención del riesgo por encima de las ganancias de eficiencia.»)
Recomendaciones: arquitectura de confianza cero, defensa en profundidad, mínimo privilegio, identidades de agente protegidas criptográficamente, credenciales de vida corta, cifrado en tránsito y en reposo, aprobación humana para acciones de alto impacto y defensas frente a la inyección de instrucciones.
Tres días después de su publicación, hoy, Mistral ha lanzado Vibe Remote Agents. La cadencia de capacidad es rápida como el software de consumo. La cadencia regulatoria es lenta como un comité.
La cadena de suministro (22 de abril - 1 de mayo)
La ventana de diez días del 22 de abril al 1 de mayo produjo seis divulgaciones independientes sobre la cadena de suministro.
22 de abril (tres en un solo martes). OX Security divulgó una vulnerabilidad sistémica de diseño en el Model Context Protocol de Anthropic presente en todos los lenguajes del SDK —Python, TypeScript, Java, Rust—, que afecta a aproximadamente 200.000 servidores según The Register, con nueve de once mercados de MCP envenenados. Pillar Security divulgó una ejecución remota de código con escape del entorno aislado en Antigravity, el nuevo IDE agéntico de Google. La campaña Shai-Hulud Third Coming, de TeamPCP, publicó un @bitwarden/[email protected] con puerta trasera en npm —activo durante aproximadamente 1,5 horas— y, por primera vez de la que se tenga constancia, convirtió .claude/settings.json y .vscode/tasks.json en mecanismos de persistencia dentro de asistentes de programación con IA.
29 de abril (Mini Shai-Hulud). TeamPCP extendió su campaña contra la cadena de suministro a cuatro paquetes npm relacionados con SAP: mbt 1.2.48, @cap-js/db-service 2.10.1, @cap-js/postgres 2.2.2 y @cap-js/sqlite 2.2.2. En conjunto, aproximadamente 500.000 descargas semanales; activos entre dos y cuatro horas. El gancho malicioso de preinstalación descarga un binario de Bun ofuscado que recolecta credenciales locales, tokens de GitHub y npm, secretos de GitHub Actions, secretos de AWS/Azure/GCP/Kubernetes/HashiCorp Vault y credenciales almacenadas en el navegador. La exfiltración va a repositorios de GitHub propiedad de la víctima titulados "A Mini Shai-Hulud has Appeared." («Ha aparecido un Mini Shai-Hulud».) Una comprobación de sistema en ruso detiene el malware si detecta el idioma ruso.
30 de abril (extensión a PyPI). PyTorch Lightning 2.6.2 y 2.6.3 fueron puestos en cuarentena 42 minutos después de su publicación.
1 de mayo (variante de Bitwarden CLI). Continuación de la actividad de la campaña de TeamPCP.
La cronología completa de la campaña de TeamPCP: comenzó el 27 de febrero de 2026, a través de un pull_request_target mal configurado en Trivy, de Aqua Security. Comprometió el token de acceso personal aqua-bot. Pivotó a trivy-action, setup-trivy, la v0.69.4 y a imágenes maliciosas en Docker Hub. El 24 de marzo usó la acción de Trivy comprometida para exfiltrar el token de publicación de LiteLLM en PyPI. Publicó litellm==1.82.7 y 1.82.8 durante aproximadamente 40 minutos. A mediados de abril, aproximadamente 500.000 credenciales robadas. El ransomware Vect listó su primera víctima el 15 de abril: "approximately 4 million emails and 700 GB of data." («aproximadamente 4 millones de correos electrónicos y 700 GB de datos».)
La capa del defensor es la cadena de herramientas del desarrollador. La cadena de herramientas del desarrollador es la cadena de suministro. La cadena de suministro ha sido comprometida a escala industrial.
Compromiso del lado del defensor
El sábado 2 de mayo de 2026, Trellix —la firma de ciberseguridad formada por la fusión en 2022 de McAfee Enterprise y FireEye, propiedad de Symphony Technology Group— divulgó un acceso no autorizado a una parte de su repositorio de código fuente. Sin atribución. Sin alcance confirmado sobre datos de clientes. Declaración de Trellix: «Con base en nuestra investigación hasta la fecha, no hemos encontrado indicios de que nuestro proceso de publicación o distribución de código fuente se haya visto afectado, ni de que nuestro código fuente haya sido explotado.»
La sección de «firma de ciberseguridad hackeada» es recurrente. FireEye en diciembre de 2020 (APT vinculada a Rusia; herramientas de Red Team robadas). Vercel/Context.ai el 19 de abril de 2026 (Lumma Stealer en Context.ai; pivote por OAuth de Google Workspace). Trellix el 2 de mayo de 2026.
La misma semana, el 1 de mayo, dos antiguos profesionales estadounidenses de la ciberseguridad fueron condenados. Ryan Goldberg (40 años, Georgia, ex responsable de respuesta a incidentes en Sygnia): cuatro años. Kevin Martin (36 años, Texas, ex negociador en DigitalMint): cuatro años. Los cargos: desplegar el ransomware ALPHV/BlackCat entre abril y diciembre de 2023, quedándose con el 20 por ciento de aproximadamente 1,2 millones de dólares en rescates pagados en bitcoin.
Defensores comprometidos. Defensores procesados. La misma semana.
Canvas, 275 millones
El domingo 3 de mayo de 2026, ShinyHunters listó a Instructure en su sitio de extorsión de datos con un plazo hasta el 6 de mayo, dentro de tres días. Alcance reclamado: 275 millones de personas (entre 240 y 275 millones de registros); 3,65 terabytes de datos; aproximadamente 9.000 centros educativos en todo el mundo. Datos comprometidos, según la propia divulgación de Instructure: nombres, direcciones de correo electrónico, identificadores de estudiante y mensajes entre usuarios, incluidas conversaciones privadas entre estudiantes y profesores. No comprometidos: contraseñas, fechas de nacimiento, documentos de identidad oficiales ni datos financieros. ShinyHunters afirma tener acceso a la instancia de Salesforce de Instructure.
La brecha del sistema de gestión del aprendizaje Instructure / Canvas es la mayor brecha de un LMS jamás reportada. El vector —pivote por SaaS de terceros a través de Salesforce— es el mismo que produjo Rockstar Games (78,6 millones de registros, 14 de abril), Vimeo a través de Anodot (28 de abril), Marcus & Millichap (más de 30 millones alegados), Amtrak (9,4 millones de registros de Salesforce reclamados) y McGraw-Hill (13,5 millones de correos electrónicos únicos publicados).
La «década de Salesforce» continúa. El pivote por SaaS de terceros es el vector recurrente que elude la defensa del lado del cliente.
El día de los 701 millones de dólares del Departamento de Justicia
El viernes 1 de mayo de 2026, el Departamento de Justicia estadounidense anunció el desmantelamiento de nueve complejos de fraude con criptomonedas en el Sudeste Asiático. Doscientas setenta y seis detenciones. 701 millones de dólares en criptomonedas inmovilizados. Coordinación entre el Departamento de Justicia, la Oficina Federal de Investigación, la Policía de Dubái y el Ministerio de Seguridad Pública chino: un caso poco frecuente de cooperación entre Estados Unidos y China contra el cibercrimen.
La Operación Level Up, lanzada en enero de 2024, ha notificado a aproximadamente 9.000 víctimas de fraude de inversión en criptomonedas y ha evitado unos 562 millones de dólares en pérdidas al alertar a las víctimas antes de que se completaran las transferencias. El Distrito Sur de California hizo públicas en abril de 2026 querellas penales contra los presuntos responsables de organizaciones de estafa Awang, Chandra, Mariam y un coacusado fugado, de las organizaciones Sanduo Group y Giant Company; una acusación formal de un gran jurado de marzo de 2026 señaló a Thet Min Nyi y a un coacusado fugado por cargos de conspiración para el fraude electrónico y conspiración para el blanqueo de capitales.
La oficina del FBI en San Diego anunció una recompensa del Departamento de Estado de hasta 10 millones de dólares por información que lleve al centro de estafa Tai Chang, e incautó dominios maliciosos usados por el complejo.
Las pérdidas mundiales por el «pig butchering» se estiman entre 5.000 y 7.000 millones de dólares anuales, según análisis del sector.
El esfuerzo de coordinación del Departamento de Justicia opera a escala de tiempo humano: meses de investigación, acusación y coordinación. La cibereconomía de ataque opera a escala de tiempo de máquina: 22 segundos de entrega del IAB al afiliado. La aplicación de la ley es estructuralmente retrospectiva; la brecha de cadencia es estructuralmente prospectiva. Ambas importan; ninguna se cierra.
El polígono industrial del phishing
Cinco ecosistemas de phishing como servicio documentados entre abril y mayo de 2026 ilustran la escala industrial del utillaje de ingeniería social.
Cordial Spider (también rastreado como BlackFile / CL-CRI-1116 / O-UNC-045 / UNC6671) y Snarky Spider (O-UNC-025 / UNC6661) despliegan vishing seguido de ataques de adversario en el medio contra el inicio de sesión único, dirigidos a la exfiltración de datos en SaaS: SharePoint, HubSpot, Google Workspace, Salesforce. Activos desde octubre de 2025. Snarky Spider está vinculado a «The Com». Enrutan a través de los proxies residenciales de Mullvad, Oxylabs, NetNut, 9Proxy, Infatica y NSOCKS. Peticiones de extorsión de siete cifras.
ConsentFix v3, perfilado por Push Security: abuso automatizado de la CLI de Microsoft Azure y de OAuth de Entra ID; señuelo con estilo de Cloudflare Pages; tokens de refresco con vigencia de 90 días entregados en el «Specter Portal» del operador.
FEMITBOT: bots de Telegram más miniaplicaciones WebView que distribuyen estafas de criptomonedas y malware para Android; suplanta las identidades de marca de Apple, Coca-Cola, Disney e IBM; la respuesta estándar de incorporación es "Welcome to join the FEMITBOT platform." («Bienvenido a unirte a la plataforma FEMITBOT».)
Bluekit: un kit de phishing como servicio con más de 40 plantillas de adversario en el medio dirigidas a iCloud, Apple ID, Gmail, Outlook, Yahoo, ProtonMail, GitHub, Twitter, Zoho y Ledger; clonación de voz; ocultación anti-bots.
AccountDumpling: vinculado a Vietnam; ~30.000 cuentas de empresa de Facebook comprometidas mediante el abuso de Google AppSheet como relé de phishing. Los correos de phishing superan las comprobaciones de autenticación SPF, DKIM y DMARC porque se entregan desde la propia infraestructura de Google. El investigador Shaked Chen, de Guardio: «una operación viva, con paneles de operador en tiempo real, evasión avanzada, evolución continua y un bucle criminal-comercial que se alimenta silenciosamente de las mismas cuentas que ayuda a recuperar.»
Cada plataforma atiende a un segmento distinto de víctimas con el mismo enfoque productizado. Utillaje de phishing industrializado y distribuido a cadencia de software de consumo.
El suelo de la clave de despliegue de Wasabi Protocol
El jueves 30 de abril de 2026, la plataforma de negociación de perpetuos Wasabi Protocol fue drenada por aproximadamente 4,5 a 5,5 millones de dólares en Ethereum, Base, Berachain y Blast. La EOA de despliegue comprometida wasabideployer.eth concedió el ADMIN_ROLE a un contrato del atacante; unas actualizaciones de proxy UUPS reemplazaron las implementaciones de las bóvedas en PerpManager y LongPool; una llamada falsa a strategyDeposit() disparó el drenaje a través de un contrato de estrategia malicioso. No había configurados ni timelock ni multifirma sobre el rol de administración.
El ataque a Wasabi es el tercero de una serie de compromisos de claves de administración en 2026. 1 de abril: Drift Protocol drenado por 285 millones de dólares en una operación de ingeniería social de seis meses vinculada a Corea del Norte contra los firmantes de la multifirma, explotando el abuso de nonces duraderos en Solana. 18 de abril: Kelp DAO drenada por 292 millones de dólares en un ataque al puente rsETH de LayerZero atribuido a TraderTraitor, de Corea del Norte. 30 de abril: la vía de la EOA de despliegue de Wasabi Protocol.
Según DefiLlama, abril de 2026 fue el mes con más ataques de la historia de DeFi: aproximadamente entre 28 y 30 incidentes que totalizan más de 635 millones de dólares en pérdidas; las pérdidas acumuladas de DeFi en 2026 superan ya los 770 millones de dólares. Según TRM Labs (30 de abril), las operaciones de TraderTraitor de Corea del Norte por sí solas suponen el 76 por ciento del valor de los ciberrobos de criptomonedas de 2026, con dos ataques.
Las claves privilegiadas sin timelock derrotan toda recuperación dentro del propio protocolo. El argumento de la brecha de cadencia se extiende a DeFi: para cuando la gobernanza del protocolo puede votar una medida de recuperación, los fondos ya están puenteados, mezclados y blanqueados.
El contrapeso arquitectónico
Si el techo de cadencia ofensiva es de 22 segundos y el suelo defensivo propuesto es de 3 días, la brecha es estructural y no puede cerrarse solo acelerando el parcheo federal. El contrapeso arquitectónico es la pila de primitivas controladas por el usuario, que no depende de la cadencia de parcheo porque no tiene la misma superficie de parcheo.
Modelos de pesos abiertos en hardware del usuario. La capacidad del defensor se convierte en mercancía en paralelo a la del atacante. DeepSeek V4 Pro (1,6 billones de parámetros, 49.000 millones activos, contexto de 1 millón de tokens, licencia de tipo MIT), publicado el 24 de abril. Mistral Medium 3.5 (128.000 millones densos, 256K de contexto, MIT modificada, 77,6 por ciento en SWE-Bench Verified), publicado el 29 de abril; hoy ampliado con Vibe Remote Agents. OpenAI Privacy Filter (mezcla dispersa de expertos de 1.500 millones de parámetros, 50 millones activos, 96 por ciento de F1 en PII-Masking-300k), publicado el 22 de abril bajo Apache 2.0. Llama 3.3, Qwen 3, GPT-OSS. Ejecútalos en Ollama. Ejecútalos en hardware del usuario. Vidoc reprodujo capacidad de clase Mythos a 0,11 dólares por millón de tokens; los defensores pueden hacer lo mismo. El ajuste fino local para una defensa específica de cada organización es ya operativamente viable.
Model Context Protocol federado con paquetes firmados y cadencia de parcheo por organización. Las campañas Shai-Hulud / Mini Shai-Hulud / TeamPCP demuestran que los registros centralizados de paquetes (npm, PyPI, Docker Hub) son la superficie de ataque. El MCP federado con paquetes firmados y cadencia de parcheo por organización rodea la superficie centralizada. La cadencia de parcheo pasa a estar controlada por la organización.
Cifrado de extremo a extremo con claves en poder del usuario. Signal, Proton, Tuta, Threema, Matrix con firma cruzada por dispositivo. La propiedad criptográfica es que el operador del servicio no puede producir el texto en claro con independencia de la superficie de parcheo, la presión regulatoria o el compromiso de la cadena de suministro. Lo que el operador no tiene no puede serle exigido.
Identidad federada con divulgación selectiva. Carteras de Identidad Digital de la Unión Europea de eIDAS 2.0, con fecha límite de cumplimiento el 31 de diciembre de 2026. France Identité, IT Wallet de Italia, Dinamarca, Grecia, Irlanda, Chipre, España. Modelo de datos de Credenciales Verificables del W3C v2.0; Identificadores Descentralizados del W3C v1.1. Demostrar afirmaciones concretas sin revelar los documentos subyacentes.
Transporte entre pares. Relé de nodos residenciales de URnetwork. Tor Browser 15.0.11 con los transportes conectables Snowflake / obfs4 / meek. Shadowsocks, V2Ray, Trojan, NaïveProxy. WireGuard, estándar de despliegue en el 94 por ciento de las VPN comerciales. Derrota las firmas de detección de VPN comerciales y los sistemas de internet por niveles mediados por el operador que imponen los Estados.
Autenticación por hardware FIDO2. YubiKey, Nitrokey, SoloKey. Las llaves de hardware sustituyen a la autenticación multifactor por SMS, que el corpus de SS7/Diameter de Citizen Lab ha demostrado que está operativamente penetrada. La credencial está en el hardware del usuario; SIMjacker, el vishing y el phishing de adversario en el medio no pueden alcanzarla.
Hardware de firmware abierto. GrapheneOS en dispositivos Pixel compatibles: aproximadamente 400.000 usuarios activos. La alianza con Motorola anunciada en marzo de 2026 pone fin a la exclusividad de Pixel para la gama de 2027. LineageOS en otro hardware Android. OpenWRT en routers.
Servicios autoalojados. El servidor doméstico de Matrix sustituye a Discord o Slack. Nextcloud sustituye a Google Drive o Microsoft OneDrive. Forgejo o Gitea sustituyen a GitHub. Jitsi sustituye a Zoom. Mailcow sustituye al correo de operador comercial. Ollama con LangChain, LlamaIndex y MCP federado sustituye a la inferencia de IA por API comercial. El radio de impacto de un compromiso del lado del proveedor —Trellix, Vercel/Context.ai, Anodot/Salesforce, Instructure— queda acotado.
Enclaves de computación confidencial. Azure Confidential Computing, AWS Nitro Enclaves, Google Cloud Confidential Computing, Enveil, Opaque. Más los marcos de análisis federado: DataSHIELD, Vantage6, OHDSI, Flower, PySyft. Computar sobre datos cifrados; el operador no ve el texto en claro.
Criptomonedas que preservan la privacidad. Bitcoin Core 27.0 con el transporte P2P cifrado v2 de BIP324 (por defecto) y los Pagos Silenciosos de BIP352 (integrados a principios de 2026). FCMP++ de Monero en la red de pruebas desde el 3 de octubre de 2025; auditoría criptográfica de claves del 11 al 22 de mayo; bifurcación dura en la red principal tentativamente a mediados de 2026; conjunto de anonimato que salta de 16 a aproximadamente 152-158 millones de salidas. Zcash con blindaje por defecto. Fuera de la vía de las stablecoins policiada por el operador que la congelación de 344 millones de USDT de Tether y la primera designación directa por parte de la OFAC de direcciones en cadena vinculadas al Banco Central de Irán (Operación Economic Fury) demuestran como instrumento de cumplimiento de sanciones.
Cada capa existe hoy. Ninguna depende de la cadencia de parcheo, porque ninguna tiene una superficie de parcheo de proveedor con la misma forma.
Tres relojes
12 de junio de 2026. Expiración de la Sección 702 de la Ley de Vigilancia de Inteligencia Extranjera. El reloj de 45 días desde la prórroga limpia del 30 de abril. Hoy es el día 4. Quedan cuarenta y un días. La quinta prórroga procedimental está procedimentalmente disponible; la reforma estructural —H.R. 8470 de Massie-Boebert, la Government Surveillance Reform Act de Lee-Wyden, la SAFE Act de Lee-Durbin— no ha llegado al pleno.
Aproximadamente el 15 de mayo de 2026. El compromiso Cotton-Warner de desclasificación de la opinión del 17 de marzo del Tribunal de Vigilancia de Inteligencia Extranjera que documenta «abusos graves» en las consultas del FBI sobre personas estadounidenses mediante herramientas de filtrado. Hoy es el día 4 de la ventana de 15 días. Quedan once días.
2 de agosto de 2026. Entrada en vigor de la aplicación de las normas sobre IA de propósito general de la Unión Europea bajo el Reglamento de IA. Quedan noventa días. El segundo trílogo del Ómnibus Digital se rompió el 28 de abril; el siguiente trílogo bajo la presidencia chipriota es aproximadamente el 13 de mayo. La fecha límite original se mantiene legalmente.
Los relojes son relojes de cadencia política. Corren a la cadencia de los trílogos, las revisiones de desclasificación y las expiraciones legales. El reloj de 22 segundos corre en paralelo, a la cadencia del mercado que va del IAB al afiliado.
La pila de primitivas controladas por el usuario no corre con ninguno de los dos relojes.
La asimetría de cadencia
La métrica de 22 segundos del M-Trends 2026 de Mandiant es el techo de cadencia ofensiva de la cibereconomía de ataque. El plazo de parcheo de 3 días para el catálogo de Vulnerabilidades Explotadas Conocidas que, según se informa, propone la Agencia estadounidense de Ciberseguridad y Seguridad de las Infraestructuras es el suelo de cadencia defensiva federal, si se adopta. Veintidós segundos. Tres días. Un factor de aproximadamente doce mil.
La brecha es estructural. La propuesta de 3 días reconoce la realidad del ataque acelerado por IA, pero no puede tender un puente hasta entregas de 22 segundos. Incluso un plazo federal agresivo de 1 día seguiría situándose tres órdenes de magnitud por encima del techo del ataque.
La arquitectura del parcheo federal es una arquitectura de contratación pública. La contratación exige divulgación del proveedor, verificación federal, distribución a las agencias, parcheo específico de cada agencia, validación y planificación de la reversión. Esos pasos no pueden comprimirse por debajo de los umbrales operativos que fijan los entornos grandes y heterogéneos. Incluso la propuesta más agresiva de CISA se sitúa estructuralmente por encima del techo del ataque.
La pila de primitivas controladas por el usuario no tiene una arquitectura de contratación federal. El cifrado de extremo a extremo con claves en poder del usuario no requiere un parche del proveedor cuando el servidor no tiene el texto en claro. El MCP federado con paquetes firmados cierra la superficie de cadena de suministro de npm/PyPI/Docker. La autenticación por hardware FIDO2 no requiere que SS7 sea seguro. GrapheneOS no requiere la cooperación del operador. Los servicios autoalojados no requieren que la cadencia de parcheo de un proveedor SaaS se alinee con la tolerancia al riesgo del usuario.
La pila del usuario no compite con la economía de ataque en términos de cadencia de parcheo. La pila del usuario compite en términos de arquitectura de despliegue. En el plano de la arquitectura de despliegue, la pila del usuario ya contiene las primitivas necesarias.
El ciclo
22 de abril: tres divulgaciones independientes sobre la cadena de suministro de IA en un solo martes. 24 de abril: Google anuncia una inversión de 40.000 millones de dólares en Anthropic. 28 de abril: cPanel parchea CVE-2026-41940. 29 de abril: oleada Mini Shai-Hulud contra SAP/npm. 30 de abril: Wasabi Protocol drenado; PyTorch Lightning comprometido; CISA añade el CVE-2026-41940 de cPanel. 1 de mayo: CISA añade el Copy Fail de Linux; guía conjunta de los Cinco Ojos; el Departamento de Justicia anuncia un desmantelamiento de 701 millones de dólares; condena de Goldberg y Martin; se divulga la brecha de Instructure. 2 de mayo: brecha del código fuente de Trellix; comienza la explotación masiva del ransomware "Sorry" contra cPanel. 3 de mayo: ShinyHunters lista a Instructure (plazo del 6 de mayo; 275 millones de usuarios); vence el plazo federal de parcheo de cPanel. Hoy, 4 de mayo: se divulga el CVE-2026-4670 de MOVEit Automation; se lanza Mistral Vibe Remote Agents; se informa de que CISA sopesa un plazo KEV de 3 días.
El ciclo es el ciclo de noticias. La métrica de 22 segundos es el tiempo de compensación del mercado subyacente. El ciclo no se ralentiza cuando el regulador considera un suelo de 3 días, porque el ciclo opera a velocidad de máquina y el regulador opera a velocidad humana.
La cibereconomía de ataque se ha industrializado en una tubería comprimida de 22 segundos. La cadencia federal de parcheo no ha alcanzado ese ritmo. El contrapeso arquitectónico es la pila de primitivas controladas por el usuario, que no tiene cadencia de parcheo porque no tiene la misma superficie de parcheo. Los pesos abiertos existen hoy. El MCP federado existe hoy. El cifrado de extremo a extremo existe hoy. La identidad federada existe hoy. El transporte entre pares existe hoy. El hardware FIDO2 existe hoy. El hardware de firmware abierto existe hoy. Los servicios autoalojados existen hoy. Los enclaves de computación confidencial existen hoy. Las criptomonedas que preservan la privacidad existen hoy.
La alternativa arquitectónica ya era desplegable ayer. Es desplegable hoy. Será desplegable mañana. Nada de ese despliegue depende de que se adopte un plazo federal de parcheo de 3 días. Nada de ese despliegue depende de que se resuelva el próximo trílogo. Nada de ese despliegue depende de que la desclasificación de la opinión del FISC del 17 de marzo cumpla el 15 de mayo. Nada de ese despliegue depende de que la reforma de la Sección 702 llegue al pleno de la Cámara antes del 12 de junio.
22 segundos es el tiempo de compensación del mercado de ataque. La pila de primitivas controladas por el usuario no tiene tiempo de compensación de mercado, porque no tiene mercado.
La cibercadencia alcanza el ritmo. La alternativa arquitectónica no tiene por qué hacerlo.
Referencias
Referencias (selección)
- Help Net Security, 24 de marzo de 2026: "Attackers are handing off access in 22 seconds, Mandiant finds." https://www.helpnetsecurity.com/2026/03/24/mandiant-m-trends-2026-report/
- SecurityWeek, 24 de marzo de 2026: "M-Trends 2026: Initial Access Handoff Shrinks From Hours to 22 Seconds." https://www.securityweek.com/m-trends-2026-initial-access-handoff-shrinks-from-hours-to-22-seconds/
- Google Cloud Blog, 24 de marzo de 2026: "M-Trends 2026: Data, Insights, and Strategies From the Frontlines." https://cloud.google.com/blog/topics/threat-intelligence/m-trends-2026
- Insurance Journal / Reuters, 4 de mayo de 2026: "CISA Considering Three-Day Patch Deadline." https://www.insurancejournal.com/news/national/2026/05/04/868205.htm
- BleepingComputer, 4 de mayo de 2026: "MOVEit Automation customers warned to patch critical auth bypass flaw." https://www.bleepingcomputer.com/news/security/moveit-automation-customers-warned-to-patch-critical-auth-bypass-flaw/
- Help Net Security, 4 de mayo de 2026: "Critical MOVEit Automation auth-bypass vulnerability fixed (CVE-2026-4670)." https://www.helpnetsecurity.com/2026/05/04/critical-moveit-automation-auth-bypass-vulnerability-fixed-cve-2026-4670/
- Mistral, 4 de mayo de 2026: "Vibe Remote Agents and Mistral Medium 3.5." https://mistral.ai/news/vibe-remote-agents-mistral-medium-3-5
- CISA, 1 de mayo de 2026: "CISA Adds One Known Exploited Vulnerability to Catalog" (Copy Fail). https://www.cisa.gov/news-events/alerts/2026/05/01/cisa-adds-one-known-exploited-vulnerability-catalog
- The Hacker News, mayo de 2026: "CISA Adds Actively Exploited Linux Root Access Bug CVE-2026-31431 to KEV." https://thehackernews.com/2026/05/cisa-adds-actively-exploited-linux-root.html
- Microsoft Security Blog, 1 de mayo de 2026: "CVE-2026-31431 'Copy Fail' Vulnerability Enables Linux Root Privilege Escalation." https://www.microsoft.com/en-us/security/blog/2026/05/01/cve-2026-31431-copy-fail-vulnerability-enables-linux-root-privilege-escalation/
- TechCrunch, 4 de mayo de 2026: "Hackers are still exploiting the cPanel bug to gain control of thousands of websites." https://techcrunch.com/2026/05/04/hackers-are-still-exploiting-the-cpanel-bug-to-gain-control-of-thousands-of-websites/
- Help Net Security, 4 de mayo de 2026: "Multiple threat actors actively exploit cPanel vulnerability (CVE-2026-41940)." https://www.helpnetsecurity.com/2026/05/04/multiple-threat-actors-actively-exploit-cpanel-vulnerability-cve-2026-41940/
- Censys: "The cPanel Situation Is..." https://censys.com/blog/the-cpanel-situation-is/
- BleepingComputer: "Critical cPanel flaw mass-exploited in 'Sorry' ransomware attacks." https://www.bleepingcomputer.com/news/security/critrical-cpanel-flaw-mass-exploited-in-sorry-ransomware-attacks/
- CISA: "CISA, U.S. and International Partners Release Guide on Secure Adoption of Agentic AI." https://www.cisa.gov/news-events/news/cisa-us-and-international-partners-release-guide-secure-adoption-agentic-ai
- The Hacker News, mayo de 2026: "Trellix Confirms Source Code Breach." https://thehackernews.com/2026/05/trellix-confirms-source-code-breach.html
- BleepingComputer: "Instructure confirms data breach, ShinyHunters claims attack." https://www.bleepingcomputer.com/news/security/instructure-confirms-data-breach-shinyhunters-claims-attack/
- The Hacker News, mayo de 2026: "Two Cybersecurity Professionals Get 4 Years for ALPHV/BlackCat." https://thehackernews.com/2026/05/two-cybersecurity-professionals-get-4.html
- Nota de prensa del Departamento de Justicia, 1 de mayo de 2026: "Coordinated Takedown of Scam Centers Leads to At Least 276 Arrests." https://www.justice.gov/opa/pr/coordinated-takedown-scam-centers-leads-least-276-arrests-alleged-managers-and-recruiters
- The Hacker News, mayo de 2026: "Global Crackdown Arrests 276, Shuts 9 Crypto Scam Centers, Seizes $701M." https://thehackernews.com/2026/05/global-crackdown-arrests-276-shuts-9.html
- The Hacker News, abril de 2026: "SAP npm Packages Compromised by Mini Shai-Hulud." https://thehackernews.com/2026/04/sap-npm-packages-compromised-by-mini.html
- Wiz: "Mini Shai-Hulud Supply-Chain Attack on SAP npm Packages." https://www.wiz.io/blog/mini-shai-hulud-supply-chain-sap-npm
- Endor Labs: "Shai-Hulud The Third Coming." https://www.endorlabs.com/learn/shai-hulud-the-third-coming
- The Hacker News: "Cybercrime Groups Using Vishing and SSO." https://thehackernews.com/2026/05/cybercrime-groups-using-vishing-and-sso.html
- Guardio: "AccountDumpling — Hunting Down the Google-Sent Phishing Wave Compromising 30,000 Facebook Accounts." https://guard.io/labs/accountdumpling-hunting-down-the-google-sent-phishing-wave-compromising-30-000-facebook-accounts
- BleepingComputer: "Telegram Mini Apps abused for crypto scams, Android malware delivery." https://www.bleepingcomputer.com/news/security/telegram-mini-apps-abused-for-crypto-scams-android-malware-delivery/
- CoinDesk, 30 de abril de 2026: "Wasabi Protocol drained for $4.5 million in apparent admin key compromise." https://www.coindesk.com/tech/2026/04/30/wasabi-protocol-drained-for-usd4-5-million-in-apparent-admin-key-compromise
- Vidoc Security Lab: "We Reproduced Anthropic's Mythos Findings With Public Models." https://blog.vidocsecurity.com/blog/we-reproduced-anthropics-mythos-findings-with-public-models
- Anthropic, 7 de abril de 2026: "Project Glasswing." https://www.anthropic.com/glasswing
- Crowdfund Insider, mayo de 2026: "DeFi Hacks Report — April 2026 becomes most-hacked month in crypto history." https://www.crowdfundinsider.com/2026/05/276717-defi-hacks-report-april-2026-becomes-most-hacked-month-in-crypto-history-by-number-of-incidents/
- TRM Labs, 30 de abril de 2026: "North Korea Stole 76% of All Crypto Hack Value in 2026 — With Just Two Attacks." https://www.trmlabs.com/resources/blog/north-korea-stole-76-of-all-crypto-hack-value-in-2026-with-just-two-attacks
- Bitcoin Optech: BIP324 v2 P2P Transport. https://bitcoinops.org/en/topics/v2-p2p-transport/
- Bitcoin Optech: Silent Payments. https://bitcoinops.org/en/topics/silent-payments/
- Department of War, 1 de mayo de 2026: "Department of Defense AI Agreements" (contexto de la primera edición de hoy). https://www.war.gov/News/Releases/Release/Article/4475177/classified-networks-ai-agreements/