📌 Resumen ejecutivo

  • 45 noticias analizadas en este informe.
  • Distribución: 19 críticas, 12 altas, 4 medias, 10 bajas/no relevantes.
  • Fuentes principales: The Hacker News, SANS Internet Storm Center, ISC SANS….
  • Periodo analizado: no especificado – no especificado.
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

19

Vulnerabilidad crítica CVE-2026-2329 en teléfonos VoIP Grandstream GXP1600 permite ejecución remota de código sin autenticación

Origen
The Hacker News

Resumen
Investigadores en ciberseguridad han revelado una vulnerabilidad crítica en la serie de teléfonos VoIP Grandstream GXP1600, identificada como CVE-2026-2329, que permite a atacantes ejecutar código remotamente sin necesidad de autenticación. Esta falla, un desbordamiento de buffer basado en pila, tiene una puntuación CVSS de 9.3 sobre 10, lo que indica un alto riesgo para la seguridad de los dispositivos afectados.

Enlace
Ver noticia

Vulnerabilidades críticas detectadas en cuatro extensiones de VS Code con más de 125 millones de instalaciones

Origen
The Hacker News

Resumen
Investigadores en ciberseguridad han revelado múltiples vulnerabilidades en cuatro extensiones populares de Microsoft Visual Studio Code: Live Server, Code Runner, Markdown Preview Enhanced y otra no especificada. Estas fallas podrían permitir a actores maliciosos robar archivos locales y ejecutar código de forma remota. Las extensiones afectadas suman más de 125 millones de instalaciones, lo que representa un riesgo significativo para desarrolladores y usuarios que las emplean.

Enlace
Ver noticia

Vulnerabilidad Zero-Day crítica CVE-2026-22769 explotada en Dell RecoverPoint para máquinas virtuales desde mediados de 2024

Origen
The Hacker News

Resumen
Una vulnerabilidad de máxima severidad (CVE-2026-22769) en Dell RecoverPoint para máquinas virtuales ha sido explotada como zero-day desde mediados de 2024 por un grupo de amenazas vinculado a China denominado UNC6201. La vulnerabilidad se debe a credenciales codificadas de forma fija, lo que permite a los atacantes comprometer sistemas críticos de recuperación y almacenamiento virtualizado.

Enlace
Ver noticia

Notepad++ soluciona mecanismo de actualización secuestrado para distribuir malware dirigido

Origen
The Hacker News

Resumen
Notepad++ ha lanzado la versión 8.9.2 que corrige vulnerabilidades explotadas por un actor avanzado de amenazas vinculado a China, que secuestró el mecanismo de actualización del software para distribuir malware de forma selectiva a objetivos específicos. La actualización incorpora un diseño de "doble bloqueo" para hacer el proceso de actualización robusto y prácticamente inexplorable, incluyendo verificaciones reforzadas.

Enlace
Ver noticia

CISA añade cuatro vulnerabilidades activamente explotadas en su última actualización KEV

Origen
The Hacker News

Resumen
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ha incluido cuatro vulnerabilidades en su catálogo Known Exploited Vulnerabilities (KEV), confirmando su explotación activa. Entre ellas destaca CVE-2026-2441, una vulnerabilidad use-after-free en Google Chrome con una puntuación CVSS de 8.8, que permite a atacantes remotos explotar la memoria heap. Estas fallas representan un riesgo significativo para la seguridad de sistemas y usuarios que utilicen los productos afectados.

Enlace
Ver noticia

Vulnerabilidad crítica de bypass de autenticación en CCTV de Honeywell afecta infraestructuras críticas

Origen
BleepingComputer

Resumen
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ha alertado sobre una vulnerabilidad crítica en varios productos de CCTV de Honeywell que permite el acceso no autorizado a las transmisiones de video o el secuestro de cuentas. Esta falla afecta infraestructuras críticas, poniendo en riesgo la seguridad física y la integridad de los sistemas de vigilancia.

Enlace
Ver noticia

Rápida explotación de vulnerabilidades en SmarterMail vinculadas a ransomware

Origen
Múltiples fuentes: BleepingComputer, Flare

Resumen
Canales underground de Telegram han compartido pruebas de concepto de exploits y credenciales administrativas robadas relacionadas con las vulnerabilidades CVE-2026-24423 y CVE-2026-23760 en SmarterMail, apenas días después de su divulgación. Flare destaca que esta rápida explotación está vinculada a actividades de ransomware, poniendo en riesgo a empresas que utilizan este software de correo electrónico.

Enlace
Ver noticia

Brecha de datos en la fintech Figure afecta a casi 1 millón de cuentas

Origen
BleepingComputer

Resumen
La empresa fintech Figure Technology Solutions sufrió una brecha de seguridad que comprometió la información personal y de contacto de casi un millón de cuentas. Los atacantes accedieron a datos sensibles, lo que representa un riesgo significativo para la privacidad y seguridad de los usuarios afectados.

Enlace
Ver noticia

Error en Microsoft 365 Copilot permite resumir correos electrónicos confidenciales

Origen
BleepingComputer

Resumen
Un fallo en Microsoft 365 Copilot ha provocado que el asistente de IA resuma correos electrónicos confidenciales desde finales de enero, eludiendo las políticas de prevención de pérdida de datos (DLP) que las organizaciones utilizan para proteger información sensible.

Enlace
Ver noticia

Descubren 16 vulnerabilidades críticas en plataformas PDF Foxit y Apryse que permiten toma de control y exfiltración de datos

Origen
SecurityWeek

Resumen
Investigadores de Novee identificaron 16 vulnerabilidades en las herramientas PDF de Foxit y Apryse que podrían ser explotadas mediante documentos o URLs maliciosas para tomar control de cuentas y extraer datos sensibles, poniendo en riesgo la seguridad de usuarios y empresas que utilizan estas plataformas.

Enlace
Ver noticia

Explotación del zero-day CVE-2026-22769 en Dell RecoverPoint por grupo chino de ciberespionaje UNC6201

Origen
Múltiples fuentes: SecurityWeek, GTIG, Mandiant

Resumen
El zero-day identificado como CVE-2026-22769 en Dell RecoverPoint ha sido explotado desde al menos 2024 por el grupo chino de ciberespionaje UNC6201. Esta vulnerabilidad permite a los atacantes comprometer sistemas de almacenamiento de datos críticos, poniendo en riesgo la integridad y disponibilidad de la información en infraestructuras empresariales que utilizan esta tecnología.

Enlace
Ver noticia

Descubren doce nuevas vulnerabilidades zero-day en OpenSSL gracias a IA

Origen
Múltiples fuentes: Bruce Schneier, AISLE

Resumen
En la última actualización de seguridad de OpenSSL del 27 de enero de 2026 se anunciaron doce nuevas vulnerabilidades zero-day descubiertas originalmente por un sistema de inteligencia artificial durante el otoño e invierno de 2025. Diez de estas vulnerabilidades recibieron identificadores CVE-2025 y dos CVE-2026. Entre ellas destaca CVE-2025-15467, un desbordamiento de búfer en el análisis de mensajes CMS con potencial explotación remota sin necesidad de clave válida, con una severidad crítica (CVSS 9.8). Tres de los fallos existían desde finales de los años 90 y uno incluso precede a OpenSSL, heredado de la implementación original SSLeay. La IA también propuso directamente cinco parches aceptados en la versión oficial. Este avance representa un cambio significativo en la ciberseguridad, con impacto tanto en defensa como en ataque.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-2329 en Grandstream VoIP expone infraestructura SMB a ataques

Origen
Dark Reading

Resumen
La vulnerabilidad CVE-2026-2329 en dispositivos VoIP de Grandstream permite acceso root sin autenticación a infraestructuras telefónicas SMB, facilitando la interceptación de llamadas, fraude telefónico y suplantación de usuarios.

Enlace
Ver noticia

Vulnerabilidad de código duro en Dell explotada por actor relacionado con China desde 2024

Origen
Dark Reading

Resumen
Un atacante vinculado a China ha explotado una vulnerabilidad de código duro en productos Dell desde mediados de 2024, permitiéndole moverse lateralmente dentro de redes comprometidas, mantener acceso persistente y desplegar malware.

Enlace
Ver noticia

Notepad++ refuerza su mecanismo de actualización tras ataque de cadena de suministro

Origen
Múltiples fuentes: CSOonline, Rapid7, Forrester Research

Resumen
El editor de texto open source Notepad++ sufrió un ataque dirigido a su infraestructura de actualización en junio de 2025, donde un grupo vinculado a China, Lotus Blossom, instaló un backdoor y redirigió tráfico selectivo a servidores maliciosos. Tras detectarse la intrusión, se lanzaron versiones 8.8.9, 8.9.1 y finalmente 8.9.2 que implementan un doble sistema de verificación criptográfica para validar tanto el manifiesto como el instalador, haciendo el mecanismo de actualización 'efectivamente inexplorable'. Estas mejoras elevan significativamente la dificultad para futuros ataques, aunque no eliminan completamente el riesgo. Expertos destacan la importancia de considerar la infraestructura de actualización como parte del perímetro de seguridad y la necesidad de una gestión rigurosa de credenciales y monitoreo continuo para mitigar riesgos en la cadena de suministro de software.

Enlace
Ver noticia

Grupo chino explota durante 18 meses vulnerabilidad zero-day CVE-2026-22769 en Dell RecoverPoint para máquinas virtuales

Origen
Múltiples fuentes: CSO Online, Google Mandiant

Resumen
Durante los últimos 18 meses, un grupo chino de ciberespionaje identificado como UNC6201 ha explotado una vulnerabilidad crítica en Dell RecoverPoint para máquinas virtuales, permitiendo ejecución remota con privilegios root mediante credenciales administrativas hardcodeadas en Apache Tomcat Manager. Esta falla, registrada como CVE-2026-22769 y parcheada recientemente por Dell, ha sido utilizada para desplegar backdoors BRICKSTORM, SLAYSTYLE y el nuevo GRIMBOLT, facilitando persistencia y movimiento lateral en infraestructuras VMware. Se recomienda actualizar a la versión 6.0.3.1 HF1 o aplicar el script de remediación proporcionado. La amenaza representa un riesgo elevado para empresas que utilizan soluciones de replicación y recuperación de datos en entornos virtualizados, debido a la capacidad del atacante para comprometer sistemas críticos y evadir detección mediante técnicas avanzadas como NICs fantasma y redirección de tráfico.

Enlace
Ver noticia

287 extensiones de Chrome exfiltran el historial de navegación de millones de usuarios

Origen
CSO Online, Q Continuum

Resumen
Un investigador de seguridad conocido como 'Q Continuum' ha identificado 287 extensiones de Chrome que exfiltran el historial de navegación de los usuarios. Entre los actores responsables se encuentran Similarweb, Curly Doggo, Offidocs, varios actores chinos, múltiples brokers de datos desconocidos y una empresa llamada 'Big Star Labs', presuntamente vinculada a Similarweb. Estas extensiones, que incluyen VPNs, herramientas de productividad, bloqueadores de pop-ups y complementos de compras, cuentan con cientos de miles o millones de usuarios. Muchas solicitan permisos amplios que les permiten monitorear eventos de navegación y actividades en múltiples dominios. Además, utilizan técnicas de cifrado y ofuscación como AES-256 y RSA-OAEP para ocultar la exfiltración de datos, dificultando su detección. Esta filtración puede facilitar el espionaje corporativo al revelar URLs internas y, en algunos casos, cookies que podrían permitir el robo de credenciales y acceso a sesiones activas. Aunque no todas las extensiones tienen intenciones maliciosas, el riesgo para la privacidad y seguridad de empresas y usuarios es significativo.

Enlace
Ver noticia

Vulnerabilidades críticas en cuatro extensiones populares de Visual Studio Code afectan a 128 millones de instalaciones

Origen
Múltiples fuentes: CSO Online, OX Security

Resumen
Se han detectado vulnerabilidades críticas y de alta gravedad en cuatro extensiones legítimas y muy utilizadas de Visual Studio Code, con un total combinado de 128 millones de descargas. Estas fallas permiten a atacantes ejecutar código remoto, robar archivos y realizar reconocimiento en redes locales. Las vulnerabilidades incluyen tres CVEs (CVE-2025-65717, CVE-2025-65715 y CVE-2025-65716) y afectan extensiones como Live Server, Code Runner y Markdown Preview Enhanced. Además, Microsoft corrigió silenciosamente una vulnerabilidad de cross-site scripting en su extensión Live Preview, que permitía la enumeración y exfiltración de archivos y credenciales. Estas fallas exponen a desarrolladores y organizaciones a riesgos graves, incluyendo movimientos laterales y compromisos totales de sistemas. Se recomienda deshabilitar extensiones no usadas, evitar navegar sitios no confiables con servidores locales activos y no aplicar configuraciones de fuentes no verificadas.

Enlace
Ver noticia

Keenadu: malware Android preinstalado en firmware con control total y difícil de eliminar

Origen
Múltiples fuentes: CSO Online, Kaspersky

Resumen
Keenadu es un malware multifacético para Android que se instala preinstalado en el firmware de dispositivos nuevos, otorgándole privilegios elevados desde el primer encendido y dificultando su detección o eliminación por parte del usuario. Detectado en más de 13,000 dispositivos en países como Rusia, Japón, Alemania, Brasil y Países Bajos, Keenadu puede controlar aplicaciones críticas del sistema, acceder a datos biométricos, instalar software adicional con permisos totales y monitorizar búsquedas incluso en modo incógnito. Además, se ha encontrado en apps legítimas de tiendas Android, principalmente para cámaras inteligentes, con más de 300,000 descargas antes de ser retiradas. La amenaza representa un riesgo grave para la seguridad empresarial y de usuarios, ya que puede exponer datos sensibles y permitir movimientos laterales dentro de redes. Se recomienda verificar actualizaciones de firmware, usar soluciones de seguridad confiables y deshabilitar apps sospechosas. La mitigación debe incluir políticas EMM y análisis con IA para detectar comportamientos anómalos antes de que el malware se propague.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

12

Citizen Lab detecta uso de herramienta Cellebrite en teléfono de activista keniano bajo custodia policial

Origen
The Hacker News

Resumen
Investigación del Citizen Lab revela que autoridades kenianas emplearon la herramienta forense comercial de Cellebrite para acceder al teléfono de un destacado disidente, evidenciando un nuevo caso de abuso tecnológico contra la sociedad civil.

Enlace
Ver noticia

Plataformas de IA pueden ser abusadas para comunicación sigilosa de malware

Origen
BleepingComputer

Resumen
Investigadores han descubierto que asistentes de inteligencia artificial como Grok y Microsoft Copilot, que cuentan con capacidades de navegación web y recuperación de URLs, pueden ser explotados para intermediar actividades de comando y control (C2) de malware, facilitando comunicaciones sigilosas y difíciles de detectar entre atacantes y sistemas comprometidos.

Enlace
Ver noticia

Microsoft confirma bloqueo erróneo de correos y mensajes en Teams por reglas anti-phishing defectuosas

Origen
Bleeping Computer

Resumen
Microsoft informó que una incidencia en Exchange Online provocó que reglas heurísticas defectuosas diseñadas para bloquear campañas de phishing de credenciales pusieran en cuarentena correos electrónicos legítimos y mensajes en Teams, afectando la comunicación empresarial.

Enlace
Ver noticia

Nuevo malware Keenadu en Android detectado en miles de dispositivos

Origen
SecurityWeek

Resumen
Se ha detectado un nuevo malware llamado Keenadu que afecta a dispositivos Android. Este malware ha sido preinstalado en numerosos dispositivos y también se ha distribuido a través de Google Play y otras tiendas de aplicaciones, lo que aumenta el riesgo para usuarios y empresas que utilizan estos dispositivos.

Enlace
Ver noticia

CISA alerta sobre explotación de vulnerabilidad en ThreatSonar Anti-Ransomware de TeamT5

Origen
SecurityWeek

Resumen
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ha incluido en su catálogo KEV una vulnerabilidad que afecta al producto ThreatSonar Anti-Ransomware de la empresa taiwanesa TeamT5. Aunque esta vulnerabilidad fue parcheada en 2024, se ha detectado que hackers continúan explotándola, lo que representa un riesgo para las empresas que aún no hayan aplicado la actualización correspondiente.

Enlace
Ver noticia

Adidas investiga brecha de datos en proveedor externo tras reclamación de ciberdelincuentes

Origen
Jessica Lyons, The Register

Resumen
Adidas está investigando una brecha de datos que afectó a un proveedor externo, luego de que ciberdelincuentes afirmaran haber comprometido sistemas relacionados con la empresa. Este incidente podría poner en riesgo información sensible de clientes y socios, afectando la seguridad y la confianza en la cadena de suministro de la marca deportiva.

Enlace
Ver noticia

ShinyHunters roba 1.7 millones de registros de CarGurus

Origen
Jessica Lyons / The Register

Resumen
El grupo de ciberdelincuentes ShinyHunters ha comprometido la base de datos de CarGurus, exfiltrando aproximadamente 1.7 millones de registros de usuarios. Esta brecha expone información personal que podría ser utilizada para fraudes o ataques dirigidos, afectando la privacidad y seguridad de los usuarios y la reputación de la plataforma.

Enlace
Ver noticia

Fraudster hackea sistema hotelero y paga 1 céntimo por habitaciones de lujo, según policía española

Origen
The Register

Resumen
Un ciberdelincuente vulneró el sistema informático de un hotel y logró reservar habitaciones de lujo pagando solo un céntimo. La policía española investiga el incidente que afecta la seguridad y la integridad de los sistemas de reservas hoteleras, poniendo en riesgo a las empresas del sector y a sus clientes.

Enlace
Ver noticia

Deutsche Bahn recupera la normalidad tras ataque DDoS que paralizó sus servicios

Origen
The Register

Resumen
Deutsche Bahn sufrió un ataque de denegación de servicio distribuido (DDoS) que interrumpió sus operaciones, pero ya ha restablecido la normalidad. Este incidente afectó la infraestructura crítica del transporte ferroviario alemán, generando retrasos y afectando a miles de usuarios y empresas dependientes del servicio.

Enlace
Ver noticia

Estafa utiliza chatbots Gemini para engañar a usuarios y vender criptomonedas falsas

Origen
Elizabeth Montalbano, Dark Reading

Resumen
Una estafa ha creado un sitio de preventa convincente para una criptomoneda falsa llamada 'Google Coin', que utiliza un asistente de inteligencia artificial basado en chatbots Gemini para persuadir a las víctimas con discursos de venta sofisticados, redirigiendo los pagos directamente a los atacantes.

Enlace
Ver noticia

Ataque DDoS interrumpe sistemas de información y reserva de Deutsche Bahn

Origen
CSO Online

Resumen
Los sistemas de información y reserva de Deutsche Bahn sufrieron interrupciones debido a un ataque DDoS que saturó la aplicación DB Navigator y la web bahn.de. Aunque los sistemas fueron restablecidos tras medidas defensivas efectivas, los usuarios experimentaron limitaciones temporales. No se han divulgado detalles sobre los responsables del ataque.

Enlace
Ver noticia

Keenadu, malware para Android preinstalado en dispositivos nuevos

Origen
CyberSecurity News

Resumen
Kaspersky ha detectado Keenadu, un malware para Android que puede venir preinstalado en el firmware de dispositivos nuevos, integrarse en aplicaciones del sistema o descargarse desde Google Play. Este malware se utiliza principalmente para fraude publicitario, afectando la seguridad y privacidad de los usuarios y comprometiendo la integridad de los dispositivos.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

4

Campaña de malware reutiliza material malicioso en cadena de infección

Origen
ISC SANS

Resumen
Se ha detectado una campaña de malware que utiliza un método sofisticado en su cadena de infección, donde una imagen JPEG contiene el payload final delimitado por etiquetas específicas 'BaseStart-' y '-BaseEnd'. Esta técnica permite ocultar código malicioso dentro de archivos aparentemente inocuos, complicando su detección y aumentando el riesgo para empresas y usuarios al facilitar la persistencia y propagación del malware.

Enlace
Ver noticia

Hombre de Glendale condenado a cinco años de prisión por participación en red de tráfico de drogas en la darknet

Origen
Bleeping Computer

Resumen
Un hombre de Glendale fue sentenciado a casi cinco años de prisión federal por su implicación en una operación de tráfico de drogas en la darknet que distribuía cocaína, metanfetamina, MDMA y ketamina a clientes en todo Estados Unidos. La condena refleja la creciente atención de las autoridades a las actividades ilícitas en mercados oscuros en línea, afectando la seguridad y la integridad de las infraestructuras digitales y la salud pública.

Enlace
Ver noticia

Nuevas estrategias para la protección contra riesgos de la inteligencia artificial generativa

Origen
CSO Online

Resumen
La llegada de la inteligencia artificial generativa (GenAI) como ChatGPT ha generado preocupación en profesionales de seguridad por el riesgo de pérdida o robo de datos sensibles, incluyendo información personal y propiedad intelectual. Las herramientas tradicionales de prevención de pérdida de datos (DLP) son costosas y complejas, limitando su uso a grandes organizaciones. Se proponen dos enfoques para mitigar riesgos: uno basado en licencias empresariales de GenAI con controles integrados, aunque costoso, y otro que integra controles DLP en soluciones XDR/MDR, más económico y que permite mayor innovación al no restringir las herramientas GenAI usadas por el personal. Esta última opción también aborda riesgos de malware y código malicioso generado por IA, siendo una solución sólida y costo-efectiva para proteger datos sensibles en el entorno GenAI.

Enlace
Ver noticia

Nuevo paradigma para formar ingenieros de software seguros en la era de la codificación asistida por IA

Origen
CSO Online

Resumen
Según CSO Online, el uso de asistentes de codificación basados en IA en desarrollo de software está aumentando rápidamente, proyectándose que el 90% de los ingenieros de software empresariales los utilicen para 2028. Esto acelera la producción de código y reduce el tiempo para revisiones, lo que plantea un desafío creciente para los equipos de seguridad. Aunque la IA puede automatizar la detección de vulnerabilidades comunes, la formación tradicional de desarrolladores debe evolucionar hacia principios fundamentales como el modelado de amenazas y la evaluación de riesgos sistémicos. Se recomienda un entrenamiento práctico, fragmentado y embebido en las herramientas de desarrollo, enfocándose en validar que las funciones y características se comporten de forma segura en su contexto de despliegue. Además, se enfatiza la necesidad de cultivar la intuición en modelado de amenazas y de integrar formación continua mediante guardarraíles de seguridad que enseñen y refuercen buenas prácticas en tiempo real. Los CISOs deben colaborar con CTOs para establecer políticas claras de gobernanza del uso de IA en el desarrollo, incluyendo cuándo el código generado por IA requiere revisión humana y cómo incorporar requisitos de seguridad desde la generación del código mediante ingeniería de prompts. Este enfoque busca construir software más resiliente y fomentar una cultura de juicio de seguridad integrada en el ciclo de desarrollo.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

10

Predicciones tecnológicas en ciberseguridad para 2026: operando en un mundo de inestabilidad permanente

Origen
The Hacker News

Resumen
En 2026, la ciberseguridad se desarrolla en un entorno de inestabilidad continua, con amenazas impulsadas por inteligencia artificial que se adaptan en tiempo real, aumentando la complejidad para las organizaciones. Esto implica que las empresas deben prepararse para un panorama de riesgos en constante cambio, afectando la seguridad de la información y la resiliencia operativa.

Enlace
Ver noticia

Tres formas de iniciar un programa inteligente de flujo de trabajo

Origen
The Hacker News

Resumen
Los equipos de seguridad, TI e ingeniería enfrentan una presión constante para acelerar resultados, reducir la carga operativa y aprovechar al máximo la inteligencia artificial y la automatización. Sin embargo, invertir solo en herramientas no es suficiente, ya que el 88% de las pruebas de concepto de IA no llegan a producción, a pesar de que el 70% de los trabajadores busca liberar tiempo para tareas de alto valor mediante la automatización.

Enlace
Ver noticia

ISC Stormcast para jueves 19 de febrero de 2026

Origen
SANS Internet Storm Center

Resumen
El SANS Internet Storm Center publica su informe diario ISC Stormcast correspondiente al jueves 19 de febrero de 2026, proporcionando análisis y alertas sobre las amenazas actuales en ciberseguridad. Este informe es una fuente confiable para profesionales que buscan mantenerse informados sobre incidentes y tendencias recientes en seguridad informática.

Enlace
Ver noticia

Cogent Security recauda 42 millones de dólares para gestión de vulnerabilidades impulsada por IA

Origen
SecurityWeek

Resumen
Cogent Security ha completado una ronda de financiación Serie A liderada por Bain Capital, recaudando 42 millones de dólares, lo que eleva el total de fondos obtenidos a 53 millones. La inversión permitirá a la empresa avanzar en el desarrollo de soluciones de gestión de vulnerabilidades basadas en inteligencia artificial, mejorando la detección y mitigación de riesgos para empresas y organizaciones.

Enlace
Ver noticia

Palo Alto Networks adquiere Koi por 400 millones de dólares para mejorar su seguridad endpoint

Origen
SecurityWeek

Resumen
Palo Alto Networks ha anunciado la adquisición de Koi, una empresa que ha desarrollado una solución de seguridad para endpoints. Esta compra, valorada en aproximadamente 400 millones de dólares, permitirá a Palo Alto fortalecer y ampliar sus capacidades en seguridad endpoint, mejorando la protección para sus clientes empresariales.

Enlace
Ver noticia

Divergencia entre el índice Security Weekly 25 y NASDAQ con cambios en acciones de ciberseguridad

Origen
Security Weekly

Resumen
El índice Security Weekly 25 y el NASDAQ muestran una divergencia en su comportamiento. La financiación y adquisiciones en el sector de ciberseguridad continúan desplazándose hacia la inteligencia artificial. Netskope se incorpora al índice sin reemplazar a CyberArk, mientras que Thoma Bravo adquiere Verint. El índice incluye 25 acciones clave del sector, reflejando cambios estratégicos en el mercado de valores de ciberseguridad.

Enlace
Ver noticia

Estrategias para que los CISOs defiendan activos de datos frente al scraping con IA

Origen
Dark Reading

Resumen
Se presenta un enfoque estratégico para que los responsables de seguridad de la información gestionen los riesgos asociados al scraping automatizado mediante inteligencia artificial, equilibrando la protección de la propiedad intelectual con el crecimiento empresarial.

Enlace
Ver noticia

La disciplina como nueva estrategia de liderazgo en ciberseguridad para optimizar recursos

Origen
CSO Online

Resumen
El artículo destaca un cambio en el liderazgo de ciberseguridad donde la disciplina financiera y la eficiencia se convierten en prioridades clave. Frente a la necesidad de reducir gastos en un 10% y absorber la inflación, se promueve la optimización mediante la revisión y renegociación de contratos, automatización de procesos rutinarios, reducción de gastos administrativos no esenciales, reestructuración de equipos basada en la gestión de riesgos y consolidación de herramientas para eliminar redundancias. Este enfoque permite mantener o mejorar la protección con menos recursos, enfocando la gestión en la reducción efectiva del riesgo por dólar invertido y estableciendo un nuevo estándar de liderazgo basado en decisiones claras y responsables en lugar de presupuestos crecientes.

Enlace
Ver noticia

La ‘IA líquida’ impulsa el seguro con agentes autónomos que reducen tiempos y costes

Origen
CyberSecurity News

Resumen
Minsait, parte de Indra Group, presenta en la Semana del Seguro 2026 su propuesta de IA Agéntica o IA líquida, que utiliza IA Generativa para orquestar procesos completos mediante redes de agentes autónomos especializados que perciben, razonan y actúan, con el objetivo de reducir tiempos y costes en el sector asegurador.

Enlace
Ver noticia

GitGuardian impulsa la seguridad de identidades no humanas y agentes de IA con 50 millones en financiación

Origen
CyberSecurity News

Resumen
GitGuardian, líder en seguridad de credenciales e identidades no humanas (NHI) y app número uno en GitHub Marketplace, ha cerrado una ronda de financiación Serie C por 50 millones de dólares, liderada por Insight Partners, con participación de Quadrille Capital y respaldo de Balderton. Esta inversión permitirá fortalecer la seguridad en entornos con agentes de inteligencia artificial y automatización, un área emergente en ciberseguridad.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email