📌 Resumen ejecutivo

  • 59 noticias analizadas en este informe.
  • Distribución: 21 críticas, 23 altas, 5 medias, 10 bajas/no relevantes.
  • Fuentes principales: [email protected] (The Hacker News), [email protected] (Chema Alonso), SANS Internet Storm Center….
  • Periodo analizado: no especificado – no especificado.
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

21

Fortinet Parches CVE-2026-24858 tras detección de explotación activa en FortiOS SSO

Origen
[email protected] (The Hacker News)

Resumen
Fortinet ha comenzado a liberar actualizaciones de seguridad para corregir una vulnerabilidad crítica en FortiOS que está siendo explotada activamente. La falla, identificada como CVE-2026-24858 con una puntuación CVSS de 9.4, permite un bypass de autenticación relacionado con el inicio de sesión único (SSO) de FortiOS y también afecta a FortiManager y FortiAnalyzer.

Enlace
Ver noticia

Microsoft Office Zero-Day (CVE-2026-21509) – Emergency Patch Issued for Active Exploitation

Origen
[email protected] (The Hacker News)

Resumen
Microsoft ha emitido un parche de emergencia para una vulnerabilidad zero-day de alta gravedad en Microsoft Office, identificada como CVE-2026-21509, que está siendo explotada activamente. Esta vulnerabilidad permite eludir características de seguridad debido a la confianza en entradas no confiables, con un puntaje CVSS de 7.8.

Enlace
Ver noticia

Vulnerabilidad crítica en Grist-Core permite ataques RCE mediante fórmulas de hoja de cálculo

Origen
[email protected] (The Hacker News)

Resumen
Se ha descubierto una vulnerabilidad crítica en Grist-Core, una versión autoalojada y de código abierto de la base de datos relacional tipo hoja de cálculo Grist, que permite la ejecución remota de código (RCE) a través de fórmulas maliciosas. La falla, identificada como CVE-2026-24002 y con una puntuación CVSS de 9.1, ha sido denominada Cellbreak por Cyera Research Labs.

Enlace
Ver noticia

Fortinet bloquea explotación activa de vulnerabilidad zero day en FortiCloud SSO hasta que se publique el parche

Origen
Lawrence Abrams

Resumen
Fortinet ha confirmado una vulnerabilidad crítica de bypass de autenticación en FortiCloud SSO, identificada como CVE-2026-24858, que está siendo explotada activamente. La compañía ha mitigado los ataques zero day bloqueando las conexiones FortiCloud SSO desde dispositivos con versiones de firmware vulnerables hasta que se lance un parche.

Enlace
Ver noticia

WinRAR path traversal flaw still exploited by numerous hackers

Origen
Bill Toulas

Resumen
Múltiples actores de amenazas, tanto patrocinados por estados como con motivaciones financieras, están explotando la vulnerabilidad de alta severidad CVE-2025-8088 en WinRAR para obtener acceso inicial y entregar diversas cargas maliciosas.

Enlace
Ver noticia

Falla crítica de escape de sandbox encontrada en la popular biblioteca vm2 de NodeJS

Origen
Bill Toulas

Resumen
Una vulnerabilidad de severidad crítica en la biblioteca vm2 para Node.js, identificada como CVE-2026-22709, permite escapar del entorno sandbox y ejecutar código arbitrario en el sistema anfitrión subyacente.

Enlace
Ver noticia

Have I Been Pwned: SoundCloud data breach impacts 29.8 million accounts

Origen
Sergiu Gatlan

Resumen
Hackers han robado información personal y de contacto de más de 29.8 millones de cuentas de usuarios de SoundCloud tras vulnerar los sistemas de la plataforma de streaming de audio.

Enlace
Ver noticia

Fortinet Parches para vulnerabilidad explotada en bypass de autenticación SSO de FortiCloud

Origen
Ionut Arghire

Resumen
La vulnerabilidad identificada como CVE-2026-24858 permite a atacantes acceder a dispositivos registrados en cuentas FortiCloud ajenas mediante un bypass en la autenticación SSO.

Enlace
Ver noticia

Vulnerabilidad de ejecución remota de código de alta gravedad parcheada en OpenSSL

Origen
Eduard Kovacs

Resumen
Se han corregido un total de 12 vulnerabilidades en OpenSSL, todas descubiertas por una única firma de ciberseguridad.

Enlace
Ver noticia

‘PackageGate’ Flaws Open JavaScript Ecosystem to Supply Chain Attacks

Origen
Ionut Arghire

Resumen
Las protecciones contra ataques a la cadena de suministro en NPM pueden ser eludidas, permitiendo la ejecución arbitraria de código.

Enlace
Ver noticia

Organizations Warned of Exploited Linux Vulnerabilities

Origen
Ionut Arghire

Resumen
Se han detectado vulnerabilidades en sistemas Linux que permiten a actores maliciosos obtener privilegios root o evadir la autenticación a través de Telnet, logrando acceso shell como root.

Enlace
Ver noticia

Microsoft Parches para vulnerabilidad zero-day en Office probablemente explotada en ataques dirigidos

Origen
Eduard Kovacs

Resumen
La vulnerabilidad CVE-2026-21509 permite evadir características de seguridad y ha sido probablemente explotada en ataques dirigidos. Microsoft ha lanzado un parche para mitigar este riesgo.

Enlace
Ver noticia

Microsoft Rushes Emergency Patch for Office Zero-Day

Origen
Jai Vijayan, Contributing Writer

Resumen
Microsoft ha lanzado un parche de emergencia para una vulnerabilidad zero-day en Office que puede ser explotada si un atacante tiene acceso al sistema o convence a un usuario para abrir un archivo malicioso.

Enlace
Ver noticia

WorldLeaks Extortion Group Claims It Stole 1.4TB of Nike Data

Origen
Elizabeth Montalbano, Contributing Writer

Resumen
El grupo de extorsión WorldLeaks afirma haber robado 1.4TB de datos de Nike, incluyendo aproximadamente 188,347 archivos con información corporativa altamente sensible. Nike está investigando la supuesta brecha en su red.

Enlace
Ver noticia

AI-powered polymorphic attack lures victims to phishing webpages

Origen
Palo Alto Networks’ Unit 42 / CSO Online

Resumen
Un ataque potenciado por IA transforma páginas web inocuas en páginas de phishing personalizadas mediante código JavaScript malicioso generado dinámicamente en el navegador de la víctima. Esta técnica polimórfica evade detecciones tradicionales y análisis de red, complicando su identificación y bloqueo. La amenaza representa un nuevo frente ofensivo para comprometer redes empresariales, apoyándose en la dificultad para detectar el código malicioso ensamblado en tiempo real y la dependencia del usuario como última línea de defensa.

Enlace
Ver noticia

Fixes released for a serious Microsoft Office zero-day flaw

Origen
CSO Online / Computerworld

Resumen
Microsoft ha lanzado parches para una vulnerabilidad crítica de día cero en Microsoft Office (CVE-2026-21509) que permite la ejecución de código malicioso al abrir un documento. Esta falla, que afecta principalmente a versiones anteriores a Office 2021 y tiene un CVSS de 7.8, está siendo explotada activamente mediante documentos maliciosos enviados por correo electrónico. Se recomienda a las organizaciones aplicar las actualizaciones y reiniciar las aplicaciones para mitigar el riesgo, ya que la vulnerabilidad permite evadir las protecciones existentes contra componentes OLE, similar a ataques con macros. CISA ha incluido esta vulnerabilidad en su catálogo de vulnerabilidades explotadas conocidas.

Enlace
Ver noticia

Diverse Threat Actors Exploiting Critical WinRAR Vulnerability CVE-2025-8088

Origen
Google Threat Intelligence Group

Resumen
El grupo de inteligencia de amenazas de Google ha identificado una explotación activa y generalizada de la vulnerabilidad crítica CVE-2025-8088 en WinRAR, que permite a actores maliciosos, tanto estatales como financieros, obtener acceso inicial y desplegar diversas cargas maliciosas. La vulnerabilidad, parcheada en julio de 2025, es aprovechada mediante un fallo de recorrido de ruta que permite colocar archivos en la carpeta de inicio de Windows para persistencia. Grupos vinculados a Rusia y China, así como actores criminales, están explotando esta falla en campañas dirigidas a objetivos militares, gubernamentales y comerciales, incluyendo ataques específicos contra Ucrania y sectores como la hostelería y la banca en Latinoamérica y Brasil. Además, se destaca la existencia de un mercado clandestino de exploits donde actores como "zeroplayer" venden estas vulnerabilidades para facilitar ataques sofisticados. Se recomienda mantener el software actualizado y utilizar herramientas de protección como Google Safe Browsing y Gmail para mitigar el riesgo.

Enlace
Ver noticia

Johnson Controls Products

Origen
CISA

Resumen
Una vulnerabilidad crítica en varios productos de Johnson Controls permite la ejecución remota de comandos SQL, lo que podría resultar en alteración o pérdida de datos. Afecta a sistemas usados en infraestructuras críticas como manufactura, energía y transporte a nivel mundial. Se recomienda aplicar el parche Metasys GIV-165989, segmentar redes y cerrar el puerto TCP 1433 para mitigar riesgos. No se reportan explotaciones públicas conocidas hasta la fecha.

Enlace
Ver noticia

CISA Adds One Known Exploited Vulnerability to Catalog

Origen
CISA

Resumen
CISA ha añadido una nueva vulnerabilidad al Catálogo de Vulnerabilidades Conocidas Explotadas (KEV), basada en evidencia de explotación activa. Se trata de la CVE-2026-24858, que afecta a múltiples productos de Fortinet y permite eludir la autenticación mediante un camino o canal alternativo. Este tipo de vulnerabilidad es un vector frecuente de ataque para actores maliciosos y representa riesgos significativos para el sector federal. La directiva operativa vinculante BOD 22-01 obliga a las agencias federales a remediar estas vulnerabilidades para proteger sus redes, y CISA recomienda a todas las organizaciones priorizar la corrección oportuna de estas fallas como parte de su gestión de vulnerabilidades.

Enlace
Ver noticia

Festo Didactic SE MES PC

Origen
CISA

Resumen
Los MES PCs de Festo Didactic con Windows 10 incluyen XAMPP con aproximadamente 140 vulnerabilidades conocidas que afectan a componentes como Apache HTTP Server y MariaDB. Estas vulnerabilidades van desde denegación de servicio hasta ejecución remota de código y divulgación de información. Se recomienda reemplazar XAMPP por la aplicación Factory Control Panel de Festo Didactic, que corrige estas fallas. La exposición afecta a sectores críticos y se debe implementar una estrategia de seguridad integral para mitigar riesgos.

Enlace
Ver noticia

iba Systems ibaPDA

Origen
CISA

Resumen
Se ha identificado una vulnerabilidad crítica en iba Systems ibaPDA (CVE-2025-14988) que permite a un atacante realizar acciones no autorizadas en el sistema de archivos, afectando la confidencialidad, integridad y disponibilidad del sistema. El puntaje CVSS es 9.8, indicando un riesgo crítico. Se recomienda actualizar a la versión 8.12.1 o superior y aplicar medidas de mitigación como gestión de usuarios y restricciones de acceso mediante firewall. No se reporta explotación pública hasta la fecha.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

23

WhatsApp lanza un modo de seguridad tipo bloqueo para proteger a usuarios objetivo de spyware

Origen
[email protected] (The Hacker News)

Resumen
Meta ha anunciado la incorporación de configuraciones estrictas en WhatsApp para proteger a usuarios específicos, como periodistas y figuras públicas, frente a ataques cibernéticos avanzados mediante un modo similar al Lockdown Mode de Apple iOS y Advanced Protection de Android, sacrificando algunas funcionalidades para aumentar la seguridad.

Enlace
Ver noticia

Experts Detect Pakistan-Linked Cyber Campaigns Aimed at Indian Government Entities

Origen
[email protected] (The Hacker News)

Resumen
Entidades gubernamentales de India han sido objetivo de dos campañas cibernéticas atribuidas a un actor de amenaza con base en Pakistán, utilizando técnicas no documentadas previamente. Las campañas, denominadas Gopher Strike y Sheet Attack, fueron identificadas por Zscaler ThreatLabz en septiembre de 2025 y presentan similitudes con amenazas persistentes avanzadas vinculadas a Pakistán.

Enlace
Ver noticia

ClickFix Attacks Expand Using Fake CAPTCHAs, Microsoft Scripts, and Trusted Web Services

Origen
[email protected] (The Hacker News)

Resumen
Investigadores de ciberseguridad han revelado una nueva campaña que combina CAPTCHAs falsos al estilo ClickFix con un script firmado de Microsoft Application Virtualization (App-V) para distribuir un ladrón de información llamado Amatera. En lugar de lanzar PowerShell directamente, el atacante utiliza este script para controlar el inicio de la ejecución y evitar rutas de ejecución comunes y fácilmente reconocibles.

Enlace
Ver noticia

China-Linked Hackers Have Used the PeckBirdy JavaScript C2 Framework Since 2023

Origen
[email protected] (The Hacker News)

Resumen
Investigadores de ciberseguridad han descubierto un framework de comando y control (C2) basado en JScript llamado PeckBirdy, utilizado por actores APT alineados con China desde 2023 para atacar múltiples entornos, incluyendo la industria del juego en China y entidades gubernamentales y privadas en Asia.

Enlace
Ver noticia

Chinese Mustang Panda hackers deploy infostealers via CoolClient backdoor

Origen
Bill Toulas

Resumen
El grupo de espionaje chino Mustang Panda ha actualizado su puerta trasera CoolClient a una nueva variante capaz de robar datos de inicio de sesión de navegadores y monitorear el portapapeles.

Enlace
Ver noticia

Nike investiga brecha de datos tras filtración de archivos por grupo extorsionador

Origen
Sergiu Gatlan

Resumen
Nike está investigando un posible incidente de ciberseguridad luego de que el grupo de ransomware World Leaks filtrara 1.4 TB de archivos supuestamente robados a la empresa.

Enlace
Ver noticia

EE.UU. acusa a 31 sospechosos más vinculados a ataques con malware en cajeros automáticos

Origen
Sergiu Gatlan

Resumen
Un gran jurado federal de Nebraska acusó a 31 personas adicionales por su participación en una operación de jackpotting en cajeros automáticos supuestamente organizada por miembros de la banda venezolana Tren de Aragua.

Enlace
Ver noticia

From Cipher to Fear: The psychology behind modern ransomware extortion

Origen
Sponsored by Flare

Resumen
El ransomware moderno ha evolucionado desde la simple encriptación hacia la extorsión psicológica, explotando el miedo, la responsabilidad legal y la exposición de datos. Los grupos de ransomware actuales utilizan datos robados y tácticas de presión para forzar el pago del rescate.

Enlace
Ver noticia

Más de 6,000 servidores SmarterMail expuestos a ataques automatizados de secuestro

Origen
Sergiu Gatlan

Resumen
La organización de seguridad sin fines de lucro Shadowserver ha detectado más de 6,000 servidores SmarterMail expuestos en línea y probablemente vulnerables a ataques que explotan una vulnerabilidad crítica de omisión de autenticación.

Enlace
Ver noticia

Más de 100 organizaciones objetivo en campaña de phishing de ShinyHunters

Origen
Eduard Kovacs

Resumen
El actor de amenazas ShinyHunters ha establecido dominios que sugieren ataques dirigidos a empresas como Atlassian, Canva, Epic Games, HubSpot, Moderna, ZoomInfo y WeWork mediante campañas de phishing.

Enlace
Ver noticia

Extensiones de Chrome y Edge detectadas robando sesiones de ChatGPT

Origen
Ionut Arghire

Resumen
Extensiones para Chrome y Edge, promocionadas como herramientas para mejorar ChatGPT y la productividad, permiten a actores maliciosos acceder a los datos de ChatGPT de las víctimas.

Enlace
Ver noticia

The Constitutionality of Geofence Warrants

Origen
Bruce Schneier

Resumen
El Tribunal Supremo de Estados Unidos está considerando la constitucionalidad de las órdenes judiciales geofence, que permiten a la policía solicitar datos de ubicación anónimos de dispositivos móviles en un área específica para identificar sospechosos. El caso se centra en Okello Chatrie, condenado por un robo en Virginia, cuya apelación argumenta que estas órdenes violan la Cuarta Enmienda contra registros irrazonables.

Enlace
Ver noticia

AI & the Death of Accuracy: What It Means for Zero-Trust

Origen
Alexander Culafi

Resumen
El fenómeno conocido como 'colapso del modelo' en inteligencia artificial, donde los modelos de lenguaje grande (LLMs) se degradan al entrenar repetidamente con datos generados por IA, puede introducir inexactitudes, fomentar actividades maliciosas y afectar la protección de información personal identificable (PII).

Enlace
Ver noticia

Vibe-Coded 'Sicarii' Ransomware Can't Be Decrypted

Origen
Alexander Culafi

Resumen
Un nuevo ransomware identificado como 'Sicarii', que apareció el año pasado, presenta un código mal diseñado y una identidad aparentemente hebrea que podría ser una falsa bandera.

Enlace
Ver noticia

Falla crítica en servidor Telnet expone una superficie de ataque olvidada

Origen
Rob Wright

Resumen
Aunque Telnet es considerado obsoleto, este protocolo de red sigue siendo utilizado por cientos de miles de sistemas heredados y dispositivos IoT para acceso remoto, lo que representa una superficie de ataque vulnerable y olvidada.

Enlace
Ver noticia

'Stanley' Toolkit convierte Chrome en un vector de phishing indetectable

Origen
Jai Vijayan, Contributing Writer

Resumen
El kit de malware como servicio permite que extensiones maliciosas superpongan páginas sobre sitios web reales sin cambiar la URL visible, representando un nuevo desafío para la seguridad empresarial.

Enlace
Ver noticia

Delegation is a risk decision every leader makes, not an ops choice

Origen
CSO Online

Resumen
El artículo analiza cómo las decisiones de delegación, especialmente en entornos automatizados y con sistemas de inteligencia artificial, no son meras cuestiones operativas sino decisiones de riesgo que afectan a toda la organización. Destaca que la transferencia de autoridad a sistemas automatizados puede generar brechas de responsabilidad y riesgos empresariales significativos, incluyendo impactos financieros, legales y reputacionales. Se subraya la necesidad de una coordinación interfuncional para gestionar estos riesgos y la importancia de que el liderazgo asuma la responsabilidad de estas decisiones.

Enlace
Ver noticia

4 Probleme, die CISOs behindern

Origen
CSO Online

Resumen
Un estudio revela que el 76% de los CISOs esperan un ciberataque significativo en los próximos 12 meses, pero el 58% considera que su empresa no está preparada. Los principales obstáculos son la sobrecarga de trabajo sin capacitación adecuada para priorizar, la dificultad para seguir el ritmo de la innovación y adopción de IA, la limitada implementación de IA en seguridad y la escasez de talento con habilidades críticas, especialmente en IA y seguridad en la nube.

Enlace
Ver noticia

CISA publica lista de preparación tecnológica para criptografía post-cuántica

Origen
CSO Online / CISA

Resumen
La Agencia de Seguridad Cibernética e Infraestructura de EE. UU. (CISA) ha publicado una guía que mapea los estándares de criptografía post-cuántica (PQC) a categorías comunes de hardware y software empresarial. Esta lista ayuda a CIOs y equipos de seguridad a evaluar la preparación tecnológica para la criptografía resistente a ataques cuánticos, destacando productos que ya usan o están en transición hacia algoritmos estandarizados por NIST. Aunque algunas categorías han implementado PQC para funciones limitadas como el establecimiento de claves, ninguna es aún totalmente resistente a ataques cuánticos. La guía busca orientar la adquisición y planificación a largo plazo en agencias federales y empresas, enfatizando la necesidad de migrar hacia estándares PQC para proteger la integridad y autenticidad de la información frente a futuras amenazas cuánticas.

Enlace
Ver noticia

Overcoming AI fatigue

Origen
CSO Online

Resumen
El artículo aborda la creciente presencia de la inteligencia artificial (IA) en las empresas y el desafío que enfrentan los CISOs para gestionar su seguridad y gobernanza. Se destaca la necesidad de diferenciar entre tipos de IA, como la generativa y la agentica, debido a sus distintos riesgos. Se propone un enfoque escalonado para la gobernanza de IA basado en la autonomía del sistema y su impacto potencial, con controles fundamentales, revisión interdisciplinaria y reglas estrictas para evitar daños. La integridad de los datos es clave para mitigar riesgos, y se enfatiza que los CISOs tienen una oportunidad única para establecer normas antes de que la IA esté completamente integrada en las organizaciones.

Enlace
Ver noticia

AI overload to accelerate zero-trust data governance adoption

Origen
Gartner / CSO Online

Resumen
Gartner advierte que el creciente volumen de datos generados por IA amenaza la fiabilidad futura de los modelos de lenguaje grandes (LLMs). Se prevé que el 50% de las organizaciones adopten un enfoque de confianza cero para la gobernanza de datos antes de 2028 debido a la proliferación de datos generados por IA no verificados. El aumento de la inversión en IA generativa incrementará el volumen de datos de este tipo, lo que puede provocar un 'colapso del modelo', donde las respuestas de las herramientas de IA dejen de reflejar la realidad con precisión. Se enfatiza la necesidad de establecer medidas de autenticación y verificación para proteger resultados empresariales y financieros, así como la gestión proactiva de metadatos para analizar y automatizar decisiones sobre activos de datos. Además, se anticipan regulaciones más estrictas en algunas regiones para verificar datos libres de IA, con variaciones geográficas en su aplicación.

Enlace
Ver noticia

Schneider Electric Zigbee Products

Origen
CISA

Resumen
Schneider Electric ha identificado múltiples vulnerabilidades en sus productos Zigbee que utilizan procesadores de Silicon Labs. Estas vulnerabilidades incluyen desbordamientos de búfer y consumo no controlado de recursos, que pueden provocar denegación de servicio. Afectan a una amplia gama de dispositivos como termostatos, interruptores, módulos y enchufes inteligentes. Se recomienda aplicar mitigaciones inmediatas para restringir el acceso de dispositivos desconocidos, revisar la configuración del hub Zigbee y usar códigos de instalación únicos para evitar accesos no autorizados. Estas vulnerabilidades representan un riesgo para infraestructuras críticas y sistemas de control industrial a nivel mundial.

Enlace
Ver noticia

Una vulnerabilidad en Microsoft Office podría permitir eludir funciones de seguridad

Origen
CISecurity

Resumen
Se ha descubierto una vulnerabilidad en Microsoft Office que podría permitir eludir funciones de seguridad. La explotación exitosa requiere que un atacante envíe un archivo de Office especialmente diseñado y convenza a la víctima para que lo abra. No se considera que el panel de vista previa sea un vector de ataque.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

5

CTEM in Practice: Prioritization, Validation, and Outcomes That Matter

Origen
[email protected] (The Hacker News)

Resumen
Los equipos de ciberseguridad buscan avanzar más allá del análisis aislado de amenazas y vulnerabilidades, enfocándose en la intersección real en sus entornos para identificar exposiciones explotables y validar la efectividad de sus defensas.

Enlace
Ver noticia

Doombuds, Office, Telnetd, Chrome, Vishing, Ralph, PeckBirdy, The Boss, Aaran Leyland – SWN #550

Origen
Security Weekly

Resumen
Resumen de múltiples temas de ciberseguridad incluyendo Doombuds, Office 1.0, Telnetd, Chrome, ataques de vishing, y campañas como Cursed Ralph, PeckBirdy y The Boss.

Enlace
Ver noticia

Building proactive defenses that reflect the true nature of modern software risk – Paul Davis – ASW #367

Origen
Paul Davis – Security Weekly

Resumen
Paul Davis aborda estrategias para defender proactivamente los entornos frente a ataques dirigidos a la cadena de suministro y dependencias de paquetes, destacando la importancia de gestionar inteligentemente los paquetes y clarificar responsabilidades en su seguridad.

Enlace
Ver noticia

Hand CVE Over to the Private Sector

Origen
Brian Martin

Resumen
Análisis crítico sobre la gestión ineficiente de la base de datos mundial de vulnerabilidades por parte de MITRE durante décadas, con un gasto millonario sin resultados óptimos.

Enlace
Ver noticia

New Android Theft Protection Feature Updates: Smarter, Stronger

Origen
Edward Fernandez y el equipo de seguridad de Android

Resumen
Android anuncia una actualización importante en sus funciones de protección contra robo, mejorando la autenticación, ampliando el uso de biometría para acciones críticas y fortaleciendo las herramientas de recuperación remota. Además, en Brasil estas protecciones se activan por defecto en nuevos dispositivos para prevenir robos y proteger datos personales y financieros.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

10

Apúntate al Cloudflare Immerse Madrid: 19 de Febrero de 2026

Origen
[email protected] (Chema Alonso)

Resumen
Queda menos de un mes para el evento Cloudflare Immerse Madrid 2026, que se celebrará el 19 de febrero en Madrid. Se tratarán temas relacionados con la plataforma Edge de Cloudflare, SASE, App Performance y despliegue seguro de inteligencia artificial en entornos empresariales. Contará con ponentes destacados y expertos de la industria. La inscripción está abierta, con lista de espera para quienes deseen asistir.

Enlace
Ver noticia

ISC Stormcast For Wednesday, January 28th, 2026 https://isc.sans.edu/podcastdetail/9784, (Wed, Jan 28th)

Origen
SANS Internet Storm Center

Resumen
No especificado

Enlace
Ver noticia

Weekly Update 488

Origen
Troy Hunt

Resumen
Discusión sobre la reacción en el Reino Unido ante la próxima prohibición del uso de redes sociales para menores de 16 años, con preocupaciones sobre la recopilación de identificaciones por parte del gobierno.

Enlace
Ver noticia

OpenAI's ChatGPT ad costs are on par with live NFL broadcasts

Origen
Mayank Parmar

Resumen
OpenAI planea comenzar a implementar anuncios en ChatGPT en Estados Unidos para usuarios con suscripción gratuita o Go de 8 dólares, pero los costos para los anunciantes serán muy elevados.

Enlace
Ver noticia

Memcyco recauda 37 millones de dólares para tecnología anti-suplantación

Origen
Ionut Arghire

Resumen
La startup utilizará la inversión para impulsar la expansión global de su plataforma sin agentes, incluyendo América Latina.

Enlace
Ver noticia

Cyber Insights 2026: Quantum Computing and the Potential Synergy With Advanced AI

Origen
Kevin Townsend

Resumen
Los ordenadores cuánticos están llegando, con un potencial de computación casi incomprensible.

Enlace
Ver noticia

Celebrating Data Privacy Week with NIST’s Privacy Engineering Program

Origen
Ellen Nadeau, Meghan Anderson, Nakia Grayson, Diane Wertime

Resumen
La Semana de la Privacidad de Datos es una iniciativa global para concienciar sobre la privacidad en línea y fomentar el respeto y la protección de datos. El Programa de Ingeniería de Privacidad del NIST reflexiona sobre su trabajo reciente y anuncia que en 2026 continuará colaborando con la comunidad para desarrollar directrices de gestión de riesgos de privacidad para organizaciones de todos los tamaños.

Enlace
Ver noticia

Microsoft announces the 2026 Security Excellence Awards winners

Origen
Maria Thomson

Resumen
Microsoft ha anunciado los ganadores de los Premios a la Excelencia en Seguridad 2026, que reconocen a defensores innovadores que han destacado en la protección y defensa en ciberseguridad.

Enlace
Ver noticia

The AI Fix #85: ChatGPT gets ads, pets get AI therapists, and everyone’s wrong about LLMs

Origen
Graham Cluley

Resumen
OpenAI ha comenzado a introducir anuncios en ChatGPT, generando preocupación sobre la experiencia de usuario y la privacidad. Además, se discuten debates públicos entre líderes tecnológicos como Sam Altman y Elon Musk sobre riesgos de la IA, la aparición de robots humanoides en CES 2026 y el cierre del programa de recompensas por errores del proyecto cURL debido a problemas relacionados con IA. También se aborda la crítica del experto Yann LeCun sobre la dirección actual de los modelos de lenguaje grandes (LLMs) y una curiosa aplicación de IA para la salud mental de mascotas.

Enlace
Ver noticia

Skills CISOs need to master in 2026

Origen
CSO Online

Resumen
El artículo analiza las habilidades que los CISOs deben dominar en 2026, destacando la necesidad de combinar conocimientos técnicos y habilidades blandas para influir en la estrategia empresarial, gestionar riesgos relacionados con IA y fomentar una cultura de seguridad sólida. Se enfatiza que el rol del CISO ha evolucionado de ser un guardián técnico a un ejecutivo que impulsa el valor y la resiliencia del negocio, enfrentando desafíos como presupuestos ajustados y tensiones geopolíticas.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email