Buenos días. Hoy repasamos un lunes cargado de noticias de ciberseguridad, con Microsoft desvelando un grupo chino que despliega ransomware en menos de 24 horas y CISA alertando sobre una vulnerabilidad crítica en FortiClient. También hay novedades importantes en el ecosistema Apple: el iPhone plegable entra en producción de prueba, los Mac enfrentan retrasos extremos por escasez de RAM, y los astronautas de Artemis II han hecho historia fotografiando la Tierra con un iPhone.
Microsoft alerta sobre Storm-1175: grupo chino que despliega ransomware Medusa en menos de 24 horas usando zero-days
Microsoft ha publicado un informe detallado sobre Storm-1175, un grupo de ciberdelincuentes con vínculos con China que está llevando a cabo campañas de ransomware a una velocidad alarmante. El grupo explota vulnerabilidades zero-day (fallos de seguridad que se explotan antes de que exista un parche) en aplicaciones web expuestas a internet para obtener acceso inicial, exfiltrar datos y desplegar el ransomware Medusa, en algunos casos en menos de 24 horas desde la intrusión.
Entre las vulnerabilidades explotadas se encuentran al menos tres zero-days, incluyendo CVE-2026-23760 en SmarterMail y CVE-2025-10035 en GoAnywhere, ambas explotadas una semana antes de su divulgación pública. Los sectores más afectados son el sanitario, educativo y financiero en Australia, Reino Unido y Estados Unidos. Microsoft recomienda aplicar parches de seguridad de forma inmediata y monitorizar el tráfico de red en busca de herramientas como Bandizip y Rclone, utilizadas por el grupo para la exfiltración de datos.
Fuente: Microsoft Security Blog
CISA añade vulnerabilidad crítica de FortiClient EMS al catálogo de vulnerabilidades explotadas
La agencia de ciberseguridad estadounidense CISA ha añadido la vulnerabilidad CVE-2026-35616 de FortiClient EMS (Endpoint Management Server) a su catálogo KEV (Known Exploited Vulnerabilities), confirmando que está siendo explotada activamente. Con una puntuación CVSS de 9.1 sobre 10, este fallo permite a un atacante no autenticado ejecutar código o comandos arbitrarios mediante peticiones especialmente diseñadas, sin necesidad de credenciales previas.
La vulnerabilidad afecta a FortiClient EMS en sus versiones 7.4.5 y 7.4.6. Los primeros intentos de explotación se detectaron el 31 de marzo en honeypots de seguridad, y ya existe un exploit público disponible en GitHub. Fortinet ha publicado un hotfix de emergencia mientras prepara la versión 7.4.7 con la corrección definitiva. CISA exige a las agencias federales estadounidenses aplicar el parche antes del 9 de abril. Si tu organización utiliza FortiClient EMS, la actualización es urgente.
Fuente: CISA
Los troyanos dominan las amenazas en Mac: ya son el 50% de todas las detecciones, según Jamf
Un nuevo informe de Jamf, empresa especializada en gestión de dispositivos Apple, revela que los troyanos han pasado de representar el 16,6% de las detecciones de malware en Mac en 2024 al 50,3% en 2025, un salto espectacular de más de 33 puntos porcentuales. El principal responsable es Atomic Stealer (también conocido como AMOS), un infostealer que acapara el 77% de toda la actividad troyana detectada y que roba contraseñas, datos de navegadores y carteras de criptomonedas.
El informe también destaca datos preocupantes: el 44% de los dispositivos gestionados por Jamf experimentaron tráfico de red malicioso, el 41% ejecutan sistemas operativos desactualizados y el 73% tienen al menos una aplicación vulnerable instalada. Además, variantes recientes como MacSync Stealer ya se distribuyen mediante aplicaciones firmadas y notarizadas en Swift, lo que les permite evadir las protecciones de macOS. Si usas Mac en tu día a día, conviene cifrar los archivos sensibles con herramientas como Encripta y mantener el sistema siempre actualizado.
Fuente: 9to5Mac
Mac Mini y Mac Studio enfrentan retrasos extremos de envío por la escasez global de RAM
Si estás pensando en comprar un Mac Mini o Mac Studio con memoria ampliada, prepárate para esperar. La tienda online de Apple muestra plazos de entrega de hasta 4-5 meses para las configuraciones con más RAM. Un Mac Studio con chip M3 Ultra y 256 GB de memoria unificada no estaría disponible para recogida en tienda hasta septiembre, e incluso el modelo base del Mac Mini con 16 GB muestra un retraso de un mes.
La causa principal es la escasez global de chips de memoria, provocada por la enorme demanda de RAM para servidores de inteligencia artificial. La situación es tan grave que Apple ha eliminado la opción de 512 GB del Mac Studio. Estos retrasos también podrían ser señal de que Apple está reduciendo producción antes de lanzar nuevos modelos con chip M5 Ultra, posiblemente en la WWDC de junio.
Fuente: MacRumors
El iPhone Fold entra en producción de prueba en Foxconn: un paso clave hacia su lanzamiento
El iPhone plegable de Apple ha alcanzado un hito importante: Foxconn, el principal socio de fabricación de Apple, ha comenzado la producción de prueba del dispositivo. Este paso es crucial en el ciclo de desarrollo, ya que significa que Apple está validando los procesos de fabricación a escala antes de iniciar la producción en masa.
Según las filtraciones, el iPhone Fold tendrá un diseño tipo libro con una pantalla OLED de unas 7,6 pulgadas desplegada (similar a un iPad mini) y 5,3 pulgadas cerrada. En cuanto al calendario, el analista Tim Long de Barclays estima que no llegará a las tiendas hasta diciembre, aunque algunos filtradores apuntan a un lanzamiento junto al iPhone 18 Pro en septiembre. Sea cual sea la fecha exacta, la entrada en producción de prueba confirma que el primer iPhone plegable es ya una realidad en marcha.
Fuente: MacRumors
Los astronautas de Artemis II fotografían la Tierra desde el espacio con un iPhone 17 Pro Max
Los cuatro astronautas de la misión Artemis II de la NASA, que se encuentran de camino a la Luna, han utilizado un iPhone 17 Pro Max para capturar impresionantes fotografías de la Tierra desde el espacio. Es la primera vez que un smartphone comercial viaja en una misión lunar tripulada, y las imágenes ya se han compartido públicamente, mostrando la calidad del sistema de cámaras del dispositivo en condiciones extremas.
La NASA aprobó el iPhone 17 Pro Max para la misión tras un riguroso proceso de certificación que incluyó pruebas de resistencia a radiación, vibración y vacío. El hecho de que un dispositivo de consumo pase las exigencias de una agencia espacial es un testimonio del nivel de ingeniería que alcanzan los smartphones actuales. Las fotografías han generado un enorme interés en redes sociales, recordando a las icónicas imágenes «Earthrise» del Apollo 8.
Fuente: 9to5Mac
¿Qué noticia te ha parecido más interesante? ¡Déjanos tu opinión en los comentarios!
Últimos lanzamientos de ReviApps

Doodle Road Fury: Juego de carreras arcade con estética dibujada a mano donde esquivas obstáculos a velocidad creciente.

ClipMason: Gestor de portapapeles inteligente para macOS que detecta el tipo de contenido copiado y ofrece acciones contextuales.

Encripta: Herramienta de cifrado con AES-256 para macOS que protege archivos mediante una interfaz minimalista.

FileMason: Organizador inteligente que automatiza la clasificación de documentos mediante reglas visuales personalizables.
Descubre todas mis aplicaciones
Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts :-),También puedes seguirme en Twitter en @revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.
