📌 Resumen ejecutivo

  • 40 noticias analizadas en este informe.
  • Distribución: 17 críticas, 10 altas, 9 medias, 4 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Chema Alonso, SANS Internet Storm Center….
  • Periodo analizado: no especificado – no especificado.
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

17

Infostealer roba archivos de configuración y tokens de gateway de agentes de IA OpenClaw

Origen
The Hacker News

Resumen
Investigadores en ciberseguridad han detectado un caso de infección por un infostealer que ha logrado exfiltrar el entorno de configuración de OpenClaw, un agente de inteligencia artificial personal. Este incidente representa un avance significativo en la evolución de los infostealers, que ahora no solo roban credenciales de navegador, sino también las identidades y configuraciones de agentes de IA personales, lo que puede comprometer la seguridad y privacidad de usuarios y empresas que dependen de estas tecnologías.

Enlace
Ver noticia

Estudio revela 25 ataques de recuperación de contraseña en gestores de contraseñas en la nube

Origen
The Hacker News

Resumen
Un estudio reciente ha identificado que varios gestores de contraseñas basados en la nube, como Bitwarden, Dashlane y LastPass, son vulnerables a ataques durante el proceso de recuperación de contraseña. Estos ataques pueden variar desde violaciones de integridad hasta la completa compromisión de todas las bóvedas de una organización, poniendo en riesgo la seguridad de la información y la privacidad de los usuarios.

Enlace
Ver noticia

Nuevo spyware móvil ZeroDayRAT permite vigilancia en tiempo real y robo de datos

Origen
The Hacker News

Resumen
Investigadores en ciberseguridad han revelado un nuevo spyware móvil llamado ZeroDayRAT, que se promociona en Telegram como una herramienta para obtener datos sensibles y realizar vigilancia en tiempo real en dispositivos Android e iOS. El desarrollador ofrece canales dedicados para ventas, soporte y actualizaciones, facilitando a los compradores el acceso a un spyware completamente operativo.

Enlace
Ver noticia

Nueva vulnerabilidad zero-day en Chrome (CVE-2026-2441) bajo ataque activo; parche disponible

Origen
The Hacker News

Resumen
Google ha lanzado una actualización de seguridad para su navegador Chrome para corregir una vulnerabilidad crítica de tipo use-after-free en CSS, identificada como CVE-2026-2441 con una puntuación CVSS de 8.8. Esta falla ha sido explotada activamente en entornos reales. El investigador Shaheen Fazim reportó el problema el 11 de febrero de 2026.

Enlace
Ver noticia

CISA ordena a agencias federales parchear vulnerabilidad activa en BeyondTrust en 3 días

Origen
BleepingComputer

Resumen
La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha emitido una orden para que las agencias gubernamentales de Estados Unidos parcheen una vulnerabilidad activamente explotada en BeyondTrust Remote Support en un plazo máximo de tres días. Esta falla representa un riesgo crítico para la seguridad de los sistemas federales, ya que está siendo utilizada por atacantes para comprometer infraestructuras sensibles.

Enlace
Ver noticia

Google parchea la primera vulnerabilidad zero-day de Chrome explotada en ataques este año

Origen
BleepingComputer

Resumen
Google ha lanzado actualizaciones de emergencia para corregir una vulnerabilidad de alta gravedad en Chrome que ha sido explotada en ataques zero-day, siendo esta la primera falla de seguridad de este tipo parcheada en lo que va del año.

Enlace
Ver noticia

Google corrige la primera vulnerabilidad zero-day explotada activamente en Chrome en 2026

Origen
SecurityWeek

Resumen
Google ha lanzado una actualización para Chrome 145 que corrige la vulnerabilidad CVE-2026-2441, un fallo que permite la ejecución arbitraria de código y que está siendo explotado activamente. Esta actualización es crítica para proteger a los usuarios y empresas frente a ataques dirigidos que podrían comprometer la seguridad de la información y la integridad de los sistemas.

Enlace
Ver noticia

El 'Promptware Kill Chain': una cadena de ataque multietapa contra modelos de lenguaje AI

Origen
Bruce Schneier y colaboradores, múltiples fuentes: Schneier.com, Lawfare

Resumen
Investigadores han definido un modelo de ataque en siete fases llamado 'promptware kill chain' que describe cómo los ataques contra modelos de lenguaje grandes (LLMs) evolucionan desde la inyección inicial de comandos maliciosos hasta la ejecución de malware complejo. Estas fases incluyen acceso inicial, escalada de privilegios (jailbreaking), reconocimiento, persistencia, comando y control, movimiento lateral y acciones sobre el objetivo. Los ataques aprovechan la incapacidad arquitectónica de los LLM para distinguir entre datos y código, permitiendo que instrucciones maliciosas incrustadas en documentos, emails o incluso imágenes sean ejecutadas con autoridad. Ejemplos reales demuestran cómo estos ataques pueden propagarse y causar daños como exfiltración de datos, fraude financiero o control total del sistema subyacente. Se enfatiza la necesidad de estrategias defensivas integrales que asuman que el acceso inicial ocurrirá y se enfoquen en romper la cadena en etapas posteriores para proteger infraestructuras críticas.

Enlace
Ver noticia

Google parchea vulnerabilidad zero-day en Chrome tras aparición de exploits en entornos reales

Origen
The Register

Resumen
Google ha lanzado un parche para una vulnerabilidad zero-day en su navegador Chrome que ya está siendo explotada activamente en entornos reales. Esta falla crítica podría permitir a atacantes ejecutar código malicioso, poniendo en riesgo la seguridad de los usuarios y las infraestructuras que dependen del navegador.

Enlace
Ver noticia

Operation DoppelBrand: el grupo GS7 utiliza imitaciones casi perfectas de portales corporativos para atacar instituciones financieras en EE.UU.

Origen
Elizabeth Montalbano, Dark Reading

Resumen
El grupo de ciberamenazas GS7 está llevando a cabo la Operación DoppelBrand, que consiste en ataques dirigidos a instituciones financieras estadounidenses mediante la creación de imitaciones casi perfectas de portales corporativos de grandes empresas para robar credenciales y obtener acceso remoto no autorizado.

Enlace
Ver noticia

Exploit activo para vulnerabilidad zero-day en Chrome (CVE-2026-2441) permite ejecución remota de código

Origen
Múltiples fuentes: CSO Online, SANS Institute, Beauceron Security, Action1

Resumen
Google ha confirmado la existencia de un exploit en la naturaleza para la vulnerabilidad zero-day CVE-2026-2441 en el motor CSS de Chrome, que permite a atacantes remotos ejecutar código arbitrario dentro del sandbox del navegador mediante páginas HTML maliciosas. Afecta a versiones de Chrome anteriores a 145.0.7632.75/76 en Windows y Mac, y 144.0.7559.75 en Linux. La vulnerabilidad, de severidad alta, se basa en un uso de memoria liberada incorrectamente (use-after-free). Se recomienda aplicar el parche oficial cuanto antes. Esta falla es especialmente crítica para empresas, ya que los navegadores son vectores comunes de acceso a datos corporativos y credenciales. Google limita la divulgación de detalles técnicos hasta que la mayoría de usuarios estén actualizados. Expertos señalan que la complejidad del código Chromium y la existencia de múltiples zero-days no descubiertos hacen imprescindible un monitoreo robusto de endpoints y gestión centralizada de extensiones para mitigar riesgos.

Enlace
Ver noticia

OpenClaw: Riesgos críticos de seguridad en la orquestación de agentes de IA personales

Origen
Múltiples fuentes: CSO Online, OX Security, Gartner, Token Security, Noma Security, ABI Research

Resumen
OpenClaw, una popular herramienta open source para orquestar agentes personales de IA, presenta graves riesgos de seguridad para las empresas. Su capacidad para operar localmente, interactuar con múltiples plataformas de mensajería y ejecutar comandos sin restricciones la convierte en un vector de ataque crítico. Investigaciones revelan más de 42,000 instancias expuestas en internet, con un 93% vulnerables a la omisión de autenticación y ejecución remota de código. Además, la plataforma ClawHub contiene cientos de skills maliciosos que inducen a instalar malware. La integración de OpenClaw en grupos corporativos de Discord, Telegram o WhatsApp permite a atacantes controlar agentes y extraer datos sensibles en segundos. La falta de un modelo de seguridad robusto, ausencia de procesos formales de actualización y la rápida viralización agravan la amenaza. Expertos recomiendan prohibir su uso en entornos corporativos y aplicar medidas estrictas como mínimos privilegios, autenticación multifactor y monitoreo continuo para mitigar riesgos.

Enlace
Ver noticia

Agentes de IA envían masivas solicitudes de extracción a proyectos open source, generando riesgos para la cadena de suministro

Origen
Múltiples fuentes: CSO Online, InfoWorld

Resumen
Socket, empresa de seguridad para desarrolladores, alerta que agentes autónomos de IA están enviando cientos de pull requests (PRs) a proyectos open source críticos, como PouchDB y herramientas clave del ecosistema JavaScript y cloud, con el fin de construir rápidamente reputación y confianza, práctica conocida como 'reputation farming'. Este método podría facilitar futuros ataques a la cadena de suministro al acelerar la acumulación de confianza que antes tomaba años, dificultando la detección de contribuciones maliciosas. Los mantenedores no pueden distinguir fácilmente entre contribuciones humanas y generadas por IA, lo que aumenta el riesgo operativo. Expertos recomiendan implementar gobernanza verificable y controles auditable para mitigar estos riesgos sin prohibir la participación de IA.

Enlace
Ver noticia

37 millones de instalaciones de extensiones de Chrome filtran historiales de navegación

Origen
CSO Online, investigador independiente 'Q Continuum'

Resumen
Un investigador independiente ha detectado que 287 extensiones de Chrome, con aproximadamente 37 millones de instalaciones globales, transmiten historiales de navegación a servidores externos. Estas extensiones, que incluyen VPNs, herramientas de productividad y complementos de compras, solicitan permisos amplios que les permiten monitorizar la actividad web y enviar datos cifrados o codificados, dificultando su detección. Entre los actores involucrados están Similarweb, Curly Doggo y otros proveedores menos conocidos. Esta filtración puede facilitar el espionaje corporativo y el robo de credenciales al exponer URLs internas y sesiones activas. No todas las extensiones tienen intenciones maliciosas, pero el riesgo para empresas y usuarios es significativo.

Enlace
Ver noticia

Lecciones del ciberataque a Bangladesh Bank diez años después revelan vulnerabilidades persistentes y evolución de amenazas

Origen
Múltiples fuentes: CSO Online, World Informatix Cyber Security, Flare, Black Duck Software, Cisco Systems, GuidePoint Security, SOCRadar

Resumen
Hace diez años, un ciberataque sofisticado y patrocinado por un estado-nación comprometió la red interna y el sistema SWIFT del Bangladesh Bank, intentando robar 951 millones de dólares mediante 35 transferencias fraudulentas. Solo cinco transacciones se completaron debido a errores y controles, resultando en un robo de 81 millones que fue lavado en casinos de Macao. El grupo Lazarus, vinculado a Corea del Norte, fue identificado como responsable, con Park Jin Hyok acusado por EE.UU. El ataque se basó en spear-phishing, malware personalizado y explotación de fallos críticos de seguridad, como la falta de segmentación de la red y ausencia de detección de intrusiones. Desde entonces, SWIFT implementó un programa obligatorio de seguridad, pero vulnerabilidades en la confianza de los flujos de trabajo persisten, especialmente con la aparición de agentes autónomos en IA. Los atacantes han pivotado hacia activos criptográficos, aprovechando la menor regulación y seguridad de estos mercados, acumulando miles de millones en robos. Expertos destacan la necesidad de programas de inteligencia de amenazas más avanzados que consideren la comprensión del atacante sobre los procesos defensivos.

Enlace
Ver noticia

Vulnerabilidad crítica en Nanobot permite secuestro de sesión WhatsApp sin autenticación vía WebSocket

Origen
Joshua Martinelle / Tenable Research

Resumen
Tenable Research ha descubierto una vulnerabilidad en el servidor puente WebSocket de Nanobot para WhatsApp que acepta conexiones sin autenticación y está expuesto en todas las interfaces de red. Un atacante con acceso a la red y al puerto 3001 puede secuestrar completamente la sesión de WhatsApp vinculada, enviando mensajes en nombre del usuario, interceptando mensajes entrantes en tiempo real y capturando códigos QR durante la autenticación.

Enlace
Ver noticia

Vulnerabilidad IDOR en Gogs permite eliminación de comentarios entre repositorios

Origen
Joshua Martinelle / Tenable Research

Resumen
Tenable Research ha identificado y reportado responsablemente una vulnerabilidad de tipo Insecure Direct Object References (IDOR) en Gogs. El endpoint POST `/:owner/:repo/issues/comments/:id/delete` no verifica que el comentario pertenezca al repositorio especificado, lo que permite a un administrador de repositorio eliminar comentarios de otros repositorios usando IDs arbitrarios, eludiendo controles de autorización. La falla se debe a la ausencia de validación de propiedad del repositorio tanto en la capa de aplicación como en la base de datos.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

10

Washington Hotel en Japón revela incidente de infección por ransomware

Origen
Bleeping Computer

Resumen
La cadena Washington Hotel en Japón ha sufrido un ataque de ransomware que comprometió sus servidores y expuso diversos datos empresariales, afectando la confidencialidad y seguridad de la información de la empresa.

Enlace
Ver noticia

Eurail confirma que datos de viajeros robados están a la venta en la dark web

Origen
BleepingComputer

Resumen
Eurail B.V., operador de acceso a 250,000 kilómetros de ferrocarriles europeos, confirmó que datos de viajeros robados en una brecha de seguridad ocurrida a principios de año están siendo ofrecidos para la venta en la dark web. Esta filtración compromete la privacidad y seguridad de los usuarios, afectando potencialmente a miles de viajeros y poniendo en riesgo la integridad de la información personal almacenada por la empresa.

Enlace
Ver noticia

Arresto en Países Bajos por exigir recompensa tras filtración accidental de datos policiales

Origen
BleepingComputer

Resumen
Las autoridades holandesas arrestaron a un hombre de 40 años que descargó documentos confidenciales compartidos por error por la policía y se negó a eliminarlos a menos que recibiera una recompensa. Este incidente expone vulnerabilidades en la gestión de datos sensibles por parte de organismos públicos y plantea riesgos para la seguridad y privacidad de la información policial.

Enlace
Ver noticia

Malware infostealer roba secretos de OpenClaw por primera vez

Origen
BleepingComputer

Resumen
Se ha detectado por primera vez un malware tipo infostealer que roba archivos relacionados con OpenClaw, un asistente de IA agentic ampliamente adoptado. Este malware extrae claves API, tokens de autenticación y otros secretos almacenados en el framework, lo que representa un riesgo significativo para la seguridad de la información y la privacidad de los usuarios y empresas que utilizan OpenClaw.

Enlace
Ver noticia

Dior, Louis Vuitton y Tiffany multadas con 25 millones de dólares en Corea del Sur tras brechas de datos

Origen
SecurityWeek

Resumen
Las marcas de lujo Dior, Louis Vuitton y Tiffany fueron multadas con 25 millones de dólares en Corea del Sur debido a brechas de datos que afectaron sus instancias de Salesforce. Estas brechas fueron causadas por el grupo Scattered LAPSUS$ Hunters, que atacó a decenas de grandes empresas. El incidente expone riesgos significativos para la seguridad de la información y la privacidad de los usuarios en el sector del lujo.

Enlace
Ver noticia

CISA opera con personal reducido debido al cierre del DHS

Origen
Kevin Townsend, SecurityWeek

Resumen
La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) está operando actualmente con aproximadamente el 38% de su capacidad habitual, es decir, 888 de 2,341 empleados, debido al cierre del Departamento de Seguridad Nacional (DHS) iniciado el 14 de febrero de 2026. Esta reducción significativa en el personal puede afectar la capacidad de respuesta y supervisión en materia de ciberseguridad a nivel nacional.

Enlace
Ver noticia

Microsoft advierte sobre el ataque ClickFix que abusa de consultas DNS para distribuir ModeloRAT

Origen
SecurityWeek

Resumen
Microsoft ha alertado sobre una campaña de ataque denominada ClickFix que utiliza consultas DNS para entregar un troyano de acceso remoto (RAT) llamado ModeloRAT a usuarios específicos. Esta técnica aprovecha la infraestructura DNS para evadir detección y comprometer sistemas objetivo.

Enlace
Ver noticia

Más de 260,000 usuarios de Chrome engañados por extensiones falsas de navegador con IA

Origen
Dark Reading

Resumen
Más de 260,000 usuarios de Chrome fueron víctimas de 30 aplicaciones falsas que se hicieron pasar por herramientas legítimas de inteligencia artificial, engañando incluso a Google. Estas extensiones fraudulentas representan un riesgo para la seguridad de los usuarios y pueden comprometer la privacidad y la integridad de la información.

Enlace
Ver noticia

España sufre tres ciberataques graves al día, con la industria en el punto de mira de los criminales

Origen
CyberSecurity News

Resumen
España es uno de los países europeos más afectados por ciberataques, registrando 605 incidentes significativos en el segundo semestre de 2025. La industria española es el principal objetivo de estos ataques, que ocurren a un ritmo de tres graves por día, según el informe 'Tendencias y ciberamenazas' del equipo de Cyber Threat Intelligence de NTT DATA.

Enlace
Ver noticia

Campaña de phishing aprovecha la devolución de fondos de BlockFi para atacar a antiguos clientes

Origen
CyberSecurity News

Resumen
Kaspersky ha detectado una campaña de phishing que se dirige a antiguos clientes de BlockFi, plataforma de préstamos en criptomonedas que quebró en 2022. Los atacantes se aprovechan del proceso de devolución de activos para engañar a las víctimas y obtener sus frases semillas, poniendo en riesgo sus fondos y seguridad.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

9

Resumen semanal: Secuestro de complementos de Outlook, parches para vulnerabilidades 0-day, botnet wormable y malware con IA

Origen
The Hacker News

Resumen
Esta semana se destaca cómo pequeñas vulnerabilidades en herramientas, complementos, configuraciones en la nube y flujos de trabajo confiables se están convirtiendo en grandes puntos de entrada para atacantes. Se observa una combinación de métodos antiguos y modernos, incluyendo tácticas de botnets tradicionales, abuso de la nube, asistencia de inteligencia artificial y exposición en la cadena de suministro.

Enlace
Ver noticia

Lituania se prepara para el fraude cibernético impulsado por IA en su misión por una sociedad digital segura e inclusiva

Origen
The Hacker News

Resumen
Lituania está implementando estrategias para enfrentar el aumento del fraude cibernético impulsado por inteligencia artificial, en el marco de la misión del Consorcio KTU 'Una sociedad digital segura e inclusiva'. Este esfuerzo busca mitigar riesgos digitales derivados de la rápida evolución tecnológica que afecta economías, gobernanza y vida diaria, promoviendo un entorno digital más seguro para empresas y usuarios.

Enlace
Ver noticia

Adopción de passkeys para cumplir con ISO/IEC 27001 en la era sin contraseñas

Origen
BleepingComputer

Resumen
La autenticación basada en contraseñas presenta riesgos crecientes, por lo que muchas organizaciones están adoptando passkeys para fortalecer la seguridad y cumplir con los requisitos de la norma ISO/IEC 27001. Passwork detalla cómo alinear esta transición con los controles del Anexo A, evaluaciones de riesgo y prácticas de implementación segura.

Enlace
Ver noticia

Android 17 Beta refuerza el diseño seguro por defecto para privacidad y seguridad de aplicaciones

Origen
Eduard Kovacs / SecurityWeek

Resumen
La versión beta de Android 17 introduce mejoras significativas en la seguridad y privacidad, reforzando el enfoque seguro por defecto para proteger tanto a los usuarios como a las aplicaciones frente a amenazas potenciales.

Enlace
Ver noticia

Amazon termina su asociación con la empresa de vigilancia Flock Safety tras críticas por anuncio en el Super Bowl

Origen
Associated Press, SecurityWeek

Resumen
Amazon, a través de su fabricante de timbres inteligentes Ring, ha decidido finalizar su colaboración con la empresa de tecnología de vigilancia policial Flock Safety tras recibir críticas por un anuncio emitido durante el Super Bowl. Esta decisión refleja preocupaciones sobre la privacidad y el uso de tecnologías de vigilancia en entornos domésticos.

Enlace
Ver noticia

Filtración masiva de 600.000 registros de Canada Goose, pero la empresa afirma que es información antigua

Origen
The Register

Resumen
Se ha reportado una filtración que expone 600.000 registros relacionados con Canada Goose. La empresa ha declarado que los datos filtrados corresponden a información antigua y no representan un incidente reciente.

Enlace
Ver noticia

Encontrar un lenguaje común en torno al riesgo para integrar ciberseguridad, operaciones y estrategia

Origen
CSO Online

Resumen
La gestión del riesgo en las organizaciones suele estar fragmentada entre equipos de ciberseguridad, operaciones y estrategia, cada uno con su propio lenguaje y prioridades, lo que genera silos que dificultan una respuesta coordinada ante crisis. El estándar Organizational Risk Culture Standard (ORCS) propone integrar cultura, procesos y tecnología para alinear estos dominios mediante cuatro pilares: integración de liderazgo y gobernanza, inteligencia unificada de riesgos, unificación del apetito de riesgo y comunicación, y aprendizaje continuo. Implementar esta visión permite anticipar riesgos, responder con rapidez y construir confianza entre empleados, clientes, inversores y reguladores, transformando el riesgo en una ventaja competitiva. Ejemplos como Netflix y Patagonia ilustran el éxito de esta integración.

Enlace
Ver noticia

BSI y Schwarz Digits acuerdan cooperación estratégica para soluciones de nube soberana en la administración pública alemana

Origen
dpa, BSI, Schwarz Digits

Resumen
El Bundesamt für Sicherheit in der Informationstechnik (BSI) y la división de TI de Schwarz Gruppe, Schwarz Digits, han establecido una alianza estratégica para fortalecer la independencia tecnológica de la administración pública alemana. La cooperación se centra en desarrollar soluciones de nube soberana, implementar capas de control y crear sistemas seguros para datos críticos, con el objetivo de mejorar la capacidad de respuesta ante amenazas híbridas y proporcionar mejores análisis de ciberseguridad. Esta iniciativa busca garantizar la soberanía digital y la protección de datos en el sector público alemán.

Enlace
Ver noticia

Tres grandes retos de la ciberseguridad en 2026: IA, edge computing y amenazas autónomas

Origen
CyberSecurity News

Resumen
Softtek destaca que la aceleración de la inteligencia artificial, la expansión del edge computing y el aumento de amenazas autónomas están configurando un panorama de ciberseguridad más complejo y dinámico. Estos retos implican que las empresas deben adaptarse a nuevas tecnologías y enfrentar riesgos más sofisticados para proteger sus infraestructuras y datos.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

4

Nueva edición del Máster Online en Seguridad Ofensiva del Campus Internacional de Seguridad 2026

Origen
Chema Alonso

Resumen
El Máster Online en Seguridad Ofensiva del Campus Internacional de Seguridad inicia su 10ª edición el 24 de marzo de 2026, con una duración de un año. Esta formación 100% online está orientada a formar profesionales en áreas de Ethical Hacking, Red Team y pentesting, ofreciendo la certificación oficial OSCP y el título universitario por la UCAM de Murcia. Además, incluye certificaciones en Fundamentos de Inteligencia Artificial Generativa y Fundamentos de Python. El programa abarca técnicas de ataque en redes, aplicaciones web, bases de datos, criptografía, ciberinteligencia y generación de exploits, con un enfoque práctico mediante proyectos y un proyecto final profesional. El claustro docente está compuesto por reconocidos expertos del sector, y se facilita el contacto con profesionales a través de la plataforma MyPublicInbox. Las plazas son limitadas y se recomienda reservar cuanto antes.

Enlace
Ver noticia

ISC Stormcast For Tuesday, February 17th, 2026

Origen
SANS Internet Storm Center

Resumen
El informe diario de ISC Stormcast proporciona un análisis actualizado sobre las amenazas y tendencias en ciberseguridad para el 17 de febrero de 2026, destacando eventos relevantes y recomendaciones para proteger infraestructuras y sistemas.

Enlace
Ver noticia

Tendencia del malware de 64 bits en 2026 y persistencia del código de 32 bits

Origen
ISC SANS

Resumen
A pesar del aumento de computadoras de 64 bits, el malware de 32 bits sigue siendo predominante en 2026 debido a su compatibilidad con sistemas Windows de 64 bits, lo que permite a los atacantes dirigirse a un mayor número de dispositivos. Esta situación se mantiene desde 2022, confirmando que el código de 32 bits actúa como denominador común para amenazas en Windows.

Enlace
Ver noticia

Julie Chatman ofrece perspectivas para que los líderes de seguridad tomen control de su rol como CISO

Origen
CSO Online

Resumen
Julie Chatman, con una trayectoria desde la Marina de EE.UU. hasta el FBI y roles estratégicos en Deloitte y McKinsey, comparte los retos actuales para los CISOs, incluyendo la dificultad para que la organización valore la seguridad, la falta de financiación, los ataques adaptativos potenciados por IA y la creciente responsabilidad legal personal. Destaca la paradoja del CISO: alta responsabilidad sin autoridad suficiente, lo que dificulta atraer talento joven. Recomienda negociar cobertura de seguros D&O, promover la aceptación formal de riesgos por parte del negocio y comunicar el valor de la ciberseguridad en términos de ROI y operación. Además, insta a actualizar la formación en seguridad para incluir amenazas basadas en IA y a que los CISOs sean accesibles para fomentar la comunicación interna. Chatman también enfatiza la importancia del mentoring y la necesidad de un liderazgo en seguridad que sea humano y práctico, inspirando a nuevos profesionales a ingresar en el campo.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email