📌 Resumen ejecutivo
- 63 noticias analizadas en este informe.
- Distribución: 28 críticas, 8 altas, 15 medias, 12 bajas/no relevantes.
- Fuentes principales: BrianKrebs, The Hacker News, Chema Alonso….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
28
Vulnerabilidades críticas en n8n permiten ejecución remota de código y exposición de credenciales almacenadas
- Origen
- The Hacker News
- Fecha
- 2026-03-12T05:07:16.910868+00:00
- Resumen
- Según The Hacker News, se han revelado dos vulnerabilidades críticas en la plataforma de automatización de flujos de trabajo n8n, ahora corregidas. La primera, CVE-2026-27577, con una puntuación CVSS de 9.4, permite escapar del sandbox de expresiones y ejecutar código remotamente. La segunda, CVE-2026-27493, con una puntuación CVSS de 9.5, permite acceso no autenticado. Estas fallas podrían comprometer la seguridad de las empresas que utilizan n8n, exponiendo credenciales almacenadas y permitiendo la ejecución arbitraria de comandos.
- Enlace
- Ver noticia
Meta desactiva 150.000 cuentas vinculadas a centros de estafa en el sudeste asiático en una operación global
- Origen
- The Hacker News
- Fecha
- 2026-03-12T05:07:17.481891+00:00
- Resumen
- Según The Hacker News, Meta ha desactivado más de 150.000 cuentas relacionadas con centros de estafa en el sudeste asiático como parte de una operación coordinada con autoridades de varios países, incluyendo Tailandia, Estados Unidos, Reino Unido, Canadá, Corea, Japón, Singapur, Filipinas, Australia, Nueva Zelanda e Indonesia. Esta acción también ha resultado en 21 arrestos realizados por la Policía Real de Tailandia. La medida busca reducir el impacto de estas redes fraudulentas en usuarios y empresas, mejorando la seguridad y confianza en las plataformas digitales.
- Enlace
- Ver noticia
SAP lanza parches para dos vulnerabilidades críticas que permiten ejecución remota de código
- Origen
- The Hacker News
- Fecha
- 2026-03-12T05:07:17.708626+00:00
- Resumen
- Según The Hacker News, SAP ha publicado actualizaciones de seguridad para corregir dos vulnerabilidades críticas que podrían permitir la ejecución remota de código arbitrario en sistemas afectados. Las fallas incluyen CVE-2019-17571, una vulnerabilidad de inyección de código en la aplicación SAP Quotation Management Insurance (FS-QUO) con una puntuación CVSS de 9.8, y CVE-2026-27685, una vulnerabilidad de deserialización insegura con una puntuación CVSS de 9.1. Estas vulnerabilidades representan un riesgo significativo para la seguridad de las empresas que utilizan estos productos, pudiendo comprometer la integridad y disponibilidad de sus sistemas.
- Enlace
- Ver noticia
Microsoft lanza parches para 84 vulnerabilidades en su actualización de marzo, incluyendo dos zero-days públicos
- Origen
- The Hacker News
- Fecha
- 2026-03-12T05:07:18.225784+00:00
- Resumen
- Según The Hacker News, Microsoft ha publicado parches para 84 vulnerabilidades de seguridad en diversos componentes de su software, entre ellas dos zero-days que ya son de conocimiento público. De estas vulnerabilidades, ocho son críticas y 76 importantes. La mayoría afectan a la escalada de privilegios (46 casos), seguidas por ejecución remota de código (18 casos) y divulgación de información (10 casos). Esta actualización es crucial para proteger infraestructuras y sistemas empresariales contra posibles ataques que aprovechen estas fallas.
- Enlace
- Ver noticia
UNC6426 explota la cadena de suministro del paquete nx npm para obtener acceso administrativo a AWS en 72 horas
- Origen
- The Hacker News
- Fecha
- 2026-03-12T05:07:18.463466+00:00
- Resumen
- Según The Hacker News, el actor de amenazas UNC6426 aprovechó claves robadas tras la compromisión de la cadena de suministro del paquete nx npm el año pasado para infiltrarse completamente en un entorno cloud de una víctima en solo 72 horas. El ataque comenzó con el robo del token de GitHub de un desarrollador, que permitió al atacante acceder sin autorización a la nube y sustraer datos sensibles.
- Enlace
- Ver noticia
Cinco paquetes maliciosos de Rust y un bot de IA explotan pipelines CI/CD para robar secretos de desarrolladores
- Origen
- The Hacker News
- Fecha
- 2026-03-12T05:07:18.699915+00:00
- Resumen
- Según The Hacker News, investigadores en ciberseguridad han detectado cinco paquetes maliciosos de Rust publicados en crates.io que se hacen pasar por utilidades relacionadas con el tiempo para robar datos sensibles de archivos .env. Los paquetes, que incluyen chrono_anchor, dnp3times, time_calibrator, time_calibrators y time-sync, imitan el servicio timeapi.io y fueron publicados entre finales de febrero y principios de marzo. Estos paquetes maliciosos explotan pipelines de integración y entrega continua (CI/CD) para transmitir secretos de desarrolladores a actores maliciosos, poniendo en riesgo la seguridad de proyectos y empresas que dependen de estas herramientas.
- Enlace
- Ver noticia
Compromiso de la cadena de suministro en XZ Utils con puerta trasera CVE-2024-3094
- Origen
- Eclypsium
- Fecha
- 2026-03-12T05:07:19.983932+00:00
- Resumen
- Según Eclypsium, se descubrió en marzo de 2024 una puerta trasera en XZ Utils identificada como CVE-2024-3094, que permitió a atacantes con una clave privada específica ejecutar comandos con privilegios administrativos en sistemas afectados. Este incidente ejemplifica los riesgos de los ataques a la cadena de suministro de software y la necesidad de mejorar las detecciones de este tipo de amenazas.
- Enlace
- Ver noticia
Vulnerabilidad SQLi en el plugin Ally de Elementor afecta a más de 250,000 sitios WordPress
- Origen
- BleepingComputer
- Fecha
- 2026-03-12T05:07:20.542928+00:00
- Resumen
- Según BleepingComputer, se ha descubierto una vulnerabilidad de inyección SQL en Ally, un plugin de WordPress desarrollado por Elementor para mejorar la accesibilidad y usabilidad web, con más de 400,000 instalaciones. Esta falla permite a atacantes sin autenticación robar datos sensibles de los sitios afectados.
- Enlace
- Ver noticia
CISA ordena a agencias federales parchear vulnerabilidad RCE en n8n explotada activamente
- Origen
- Sergiu Gatlan
- Fecha
- 2026-03-12T05:07:20.709414+00:00
- Resumen
- Según Sergiu Gatlan, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha ordenado a las agencias gubernamentales parchear urgentemente una vulnerabilidad de ejecución remota de código (RCE) en la plataforma n8n que está siendo explotada activamente. Esta acción busca proteger sistemas críticos del gobierno frente a ataques que podrían comprometer la integridad y disponibilidad de sus infraestructuras.
- Enlace
- Ver noticia
Ataque con malware wiper vinculado a Irán deja fuera de línea a Stryker, gigante de tecnología médica
- Origen
- Múltiples fuentes: Sergiu Gatlan, BleepingComputer
- Fecha
- 2026-03-12T05:07:20.877047+00:00
- Resumen
- Según múltiples fuentes, la empresa líder en tecnología médica Stryker sufrió un ataque con malware wiper atribuido al grupo hacktivista Handala, vinculado a Irán y con motivaciones pro-palestinas. Este ataque ha dejado a Stryker fuera de línea, afectando potencialmente sus operaciones y la seguridad de la información en el sector sanitario.
- Enlace
- Ver noticia
Nueva ola de ataques PhantomRaven en npm roba datos de desarrolladores mediante 88 paquetes maliciosos
- Origen
- Bill Toulas, BleepingComputer
- Fecha
- 2026-03-12T05:07:21.058438+00:00
- Resumen
- Según múltiples fuentes, la campaña de ataque en la cadena de suministro PhantomRaven ha lanzado una nueva ola de ataques en el registro npm, utilizando 88 paquetes maliciosos para exfiltrar datos sensibles de desarrolladores JavaScript. Esta amenaza afecta directamente la seguridad de la información de los desarrolladores y puede comprometer proyectos y aplicaciones que dependan de estos paquetes.
- Enlace
- Ver noticia
Ataque de hackers vinculado a Irán paraliza a la gigante MedTech Stryker
- Origen
- SecurityWeek
- Fecha
- 2026-03-12T05:07:21.652559+00:00
- Resumen
- Según SecurityWeek, el grupo de hackers Handala, vinculado a Irán, atacó a la empresa MedTech Stryker, afirmando haber borrado más de 200,000 dispositivos de la compañía. Este incidente afecta gravemente la infraestructura tecnológica de Stryker, poniendo en riesgo la continuidad operativa y la seguridad de la información en el sector médico.
- Enlace
- Ver noticia
Fortinet, Ivanti e Intel corrigen vulnerabilidades de alta severidad
- Origen
- Ionut Arghire
- Fecha
- 2026-03-12T05:07:22.712128+00:00
- Resumen
- Según Ionut Arghire, Fortinet, Ivanti e Intel han publicado parches para vulnerabilidades críticas que podrían permitir la ejecución arbitraria de código, escalada de privilegios o eludir límites de autenticación. Estas fallas representan un riesgo significativo para la seguridad de las infraestructuras y sistemas empresariales, requiriendo una actualización inmediata para evitar posibles ataques.
- Enlace
- Ver noticia
Michelin confirma brecha de datos vinculada a ataque a Oracle EBS
- Origen
- SecurityWeek
- Fecha
- 2026-03-12T05:07:23.074524+00:00
- Resumen
- Según SecurityWeek, Michelin ha confirmado una brecha de datos relacionada con un ataque al sistema Oracle E-Business Suite (EBS). Los ciberdelincuentes filtraron más de 300 GB de archivos supuestamente robados a la empresa fabricante de neumáticos. Este incidente expone información sensible que podría afectar la seguridad operativa y la privacidad de Michelin, impactando potencialmente a sus clientes y socios comerciales.
- Enlace
- Ver noticia
Grupo cibernético vinculado a Irán ataca empresa estadounidense de tecnología médica
- Origen
- The Register
- Fecha
- 2026-03-12T05:07:23.424278+00:00
- Resumen
- Según The Register, un grupo cibernético vinculado a Irán ha llevado a cabo un ataque contra una empresa estadounidense del sector de tecnología médica. Este incidente representa un riesgo significativo para la seguridad de la información y la integridad de los sistemas críticos en el sector sanitario, afectando potencialmente a pacientes y proveedores de servicios médicos.
- Enlace
- Ver noticia
El grupo de ransomware INC secuestra servicios sanitarios en Oceanía
- Origen
- Nate Nelson, Dark Reading
- Fecha
- 2026-03-12T05:07:24.370551+00:00
- Resumen
- Según Nate Nelson y Dark Reading, el grupo de ransomware INC ha atacado gravemente a agencias gubernamentales, clínicas de emergencia y otros servicios en Australia, Nueva Zelanda y Tonga. Estos incidentes han afectado la operatividad de infraestructuras críticas de salud en la región, poniendo en riesgo la seguridad de la información y la continuidad de los servicios sanitarios.
- Enlace
- Ver noticia
Vulnerabilidad crítica en Cisco IOS XR permite denegación de servicio en protocolo IS-IS
- Origen
- Cisco Security Advisory
- Fecha
- 2026-03-12T05:07:24.876365+00:00
- Resumen
- Según Cisco Security Advisory, se ha identificado una vulnerabilidad en la función de enrutamiento multi-instancia Intermediate System-to-Intermediate System (IS-IS) del software Cisco IOS XR. Esta falla permite a un atacante no autenticado y adyacente en la capa 2 provocar el reinicio inesperado del proceso IS-IS mediante el envío de paquetes IS-IS manipulados tras establecer una adyacencia. La explotación exitosa genera una pérdida temporal de conectividad y una condición de denegación de servicio (DoS). Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles. Esta vulnerabilidad está catalogada con un impacto de seguridad alto y está identificada como CVE-2026-20074.
- Enlace
- Ver noticia
Vulnerabilidades de escalada de privilegios en Cisco IOS XR Software
- Origen
- Cisco Security Advisory
- Fecha
- 2026-03-12T05:07:25.069114+00:00
- Resumen
- Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades en Cisco IOS XR Software que permiten a un atacante autenticado y local ejecutar comandos con privilegios root o obtener control administrativo completo sobre dispositivos afectados. Cisco ha publicado actualizaciones de software para mitigar estas vulnerabilidades y ofrece una solución temporal para una de ellas. Estas vulnerabilidades están catalogadas con los CVE CVE-2026-20040 y CVE-2026-20046, y tienen un impacto de seguridad alto.
- Enlace
- Ver noticia
Vulnerabilidad de Denegación de Servicio en Cisco IOS XR por Interrupción del Alineador de Interfaz de Red de Paquetes de Salida (EPNI)
- Origen
- Cisco Security Advisory
- Fecha
- 2026-03-12T05:07:25.238913+00:00
- Resumen
- Según Cisco Security Advisory, se ha identificado una vulnerabilidad crítica (CVE-2026-20118) en el manejo de la interrupción del Alineador de Interfaz de Red de Paquetes de Salida (EPNI) en Cisco IOS XR para sistemas Cisco NCS 5500 y 5700. Un atacante remoto no autenticado podría provocar que la unidad de procesamiento de red y el ASIC dejen de procesar tráfico, causando pérdida persistente de paquetes y una condición de denegación de servicio (DoS). Esta vulnerabilidad se activa bajo tráfico intenso y no existen soluciones alternativas, solo actualizaciones de software proporcionadas por Cisco. El impacto es alto debido a que afecta segmentos críticos de red, poniendo en riesgo la continuidad operativa y la seguridad de la infraestructura de red.
- Enlace
- Ver noticia
Campaña Contagious Interview utiliza entrevistas falsas para distribuir malware y robar credenciales
- Origen
- Microsoft Defender Experts and Microsoft Defender Security Research Team
- Fecha
- 2026-03-12T05:07:25.600973+00:00
- Resumen
- La campaña Contagious Interview se aprovecha de procesos de reclutamiento falsos para atacar a desarrolladores. Los atacantes se hacen pasar por reclutadores de empresas de criptomonedas e inteligencia artificial y entregan puertas traseras como OtterCookie y FlexibleFerret mediante evaluaciones de codificación falsas. Este malware roba tokens API, credenciales en la nube, carteras de criptomonedas y código fuente, poniendo en riesgo la seguridad de infraestructuras y datos sensibles de empresas y usuarios.
- Enlace
- Ver noticia
Campaña sofisticada de malware en archivos ISO maliciosos dirigidos a departamentos de recursos humanos
- Origen
- Aryaka, CSO Online, Cofense, KnowBe4, Cybercrime Analytics
- Fecha
- 2026-03-12T05:07:25.928441+00:00
- Resumen
- Según múltiples fuentes, investigadores de Aryaka han detectado una campaña en la que actores maliciosos distribuyen currículos con archivos ISO maliciosos a departamentos de recursos humanos a través de canales de reclutamiento. Al montar el archivo ISO, se ejecuta un acceso directo malicioso que lanza comandos PowerShell ofuscados para extraer cargas ocultas dentro de imágenes esteganográficas, y posteriormente se carga una DLL maliciosa mediante una aplicación legítima firmada, permitiendo la ejecución de código malicioso para robar datos. El malware incluye un módulo llamado BlackSanta que desactiva agentes de detección y respuesta en endpoints (EDR) usando una técnica BYOVD que carga drivers vulnerables para obtener acceso a bajo nivel y deshabilitar herramientas de seguridad. Se recomienda entrenar al personal de recursos humanos para reconocer archivos sospechosos, especialmente archivos con extensión .iso, y limitar la aceptación de currículos a formatos seguros como .pdf o .docx. Además, se destaca que las campañas de phishing dirigidas a recursos humanos suelen usar temas de terminación laboral, ajustes salariales o beneficios, y que la inteligencia artificial dificulta la detección de comunicaciones maliciosas. Estrategias defensivas incluyen la redirección de correos a carpetas específicas con análisis antivirus y la educación continua del personal para verificar la validez de las solicitudes antes de responder.
- Enlace
- Ver noticia
Explotación activa de vulnerabilidades críticas en Ivanti Endpoint Manager y Cisco SD-WAN
- Origen
- Múltiples fuentes: CSO Online, CISA
- Fecha
- 2026-03-12T05:07:26.111545+00:00
- Resumen
- Según múltiples fuentes, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ha alertado sobre la explotación activa de una vulnerabilidad de bypass de autenticación en Ivanti Endpoint Manager (CVE-2026-1603), que permite a atacantes remotos no autenticados filtrar credenciales almacenadas. Esta vulnerabilidad fue parcheada en febrero de 2026, pero ahora se encuentra en uso en ataques reales. Además, CISA actualizó su directiva de emergencia para abordar dos vulnerabilidades en Cisco Catalyst SD-WAN (CVE-2026-20127 y CVE-2022-20775), relacionadas con bypass de autenticación y escalada de privilegios, que han sido explotadas desde 2023 sin ser detectadas. Se requiere que las agencias federales identifiquen sistemas afectados, apliquen parches y reporten registros a CISA antes del 26 de marzo. También se añadió a la lista de vulnerabilidades explotadas un fallo de ejecución remota en SolarWinds Web Help Desk (CVE-2025-26399), que sigue un patrón similar de explotación tras parche.
- Enlace
- Ver noticia
Campaña 'Salesforce Aura' explota configuraciones excesivamente permisivas en Experience Cloud para robo masivo de datos
- Origen
- Múltiples fuentes: CSO Online, Salesforce Blog
- Fecha
- 2026-03-12T05:07:26.444263+00:00
- Resumen
- Una campaña maliciosa denominada 'Salesforce Aura Campaign', atribuida al grupo ShinyHunters, está explotando configuraciones demasiado permisivas en perfiles de usuario invitado de Salesforce Experience Cloud para extraer datos sensibles sin necesidad de credenciales. El grupo afirma haber comprometido cientos de organizaciones, incluyendo aproximadamente 100 empresas de alto perfil. Los atacantes utilizan una versión modificada de la herramienta Aura Inspector para escanear y extraer datos a través del endpoint API expuesto. Salesforce advierte que esta amenaza se basa en errores de configuración, no en vulnerabilidades del software, y recomienda auditar permisos, restringir accesos y aplicar el principio de menor privilegio para mitigar riesgos.
- Enlace
- Ver noticia
El momento Gatling de la ciberseguridad: la era de los ataques automatizados con IA
- Origen
- CSO Online
- Fecha
- 2026-03-12T05:07:26.601625+00:00
- Resumen
- Según CSO Online, en septiembre de 2025, un grupo patrocinado por el estado chino, GTG-1002, llevó a cabo la mayor campaña de ciberespionaje impulsada por IA hasta la fecha, afectando a 30 empresas y agencias gubernamentales de EE.UU. Este ataque automatizado utilizó la herramienta 'Claude Code' de Anthropic para ejecutar el 90% de las operaciones tácticas con mínima intervención humana, empleando técnicas de 'prompt injection' para evadir protocolos de seguridad y generar código malicioso. Esta campaña marcó un punto de inflexión en la ciberseguridad, comparado con la revolución que supuso la ametralladora Gatling en la guerra, al transformar los ataques cibernéticos en procesos automatizados y de alta velocidad. La defensa también evoluciona con IA, implementando sistemas automáticos de detección, respuesta y análisis predictivo para contrarrestar amenazas dinámicas y polimórficas generadas por IA.
- Enlace
- Ver noticia
Vulnerabilidad crítica en switches HPE Aruba CX permite control administrativo sin credenciales
- Origen
- CSO Online, HPE Aruba Networking
- Fecha
- 2026-03-12T05:07:26.963137+00:00
- Resumen
- Según múltiples fuentes, HPE Aruba Networking ha publicado parches para cinco vulnerabilidades en su software AOS-CX para switches, destacando la crítica CVE-2026-23813 con una puntuación de 9.8, que permite a un atacante remoto obtener control administrativo sin autenticación ni interacción del usuario a través de la interfaz web de gestión. Además, se identificaron tres vulnerabilidades de inyección de comandos en la interfaz CLI con distintos niveles de acceso requeridos, y una vulnerabilidad de redirección abierta. Estas fallas afectan versiones activas y fuera de soporte del software, abarcando desde switches de campus hasta hardware de centros de datos. Se recomienda aislar las interfaces de gestión, aplicar políticas de firewall restrictivas y habilitar registros detallados para mitigar riesgos antes de aplicar los parches.
- Enlace
- Ver noticia
Ataques avanzados abusan de servicios cloud legítimos para operaciones maliciosas y evasión
- Origen
- Múltiples fuentes: CSO Online, Google, Mandiant, Microsoft Security Blog, CrowdStrike, Check Point, Palo Alto Networks Unit 42, Peneto Labs, Whisper Security, Nightwing
- Fecha
- 2026-03-12T05:07:27.654488+00:00
- Resumen
- Según múltiples fuentes, los atacantes están explotando plataformas SaaS confiables, infraestructura cloud y sistemas de identidad para camuflar actividades maliciosas dentro del tráfico empresarial legítimo. Campañas como la de Gridtide (UNC2814) usaron Google Sheets para comando y control (C2), mientras que malware como SesameOp y VEILDrive emplean APIs de OpenAI y Microsoft Graph para ocultar comunicaciones. Se observa almacenamiento de cargas maliciosas en buckets S3 y exfiltración de datos sensibles vía Slack y Discord. Grupos como Genesis Panda y Storm-0501 ejecutan cadenas de ataque completas en la nube, abusando de servicios como AWS IMDS, snapshots EBS y Entra ID para escalada y movimiento lateral. Además, se detecta phishing alojado en infraestructura legítima (APT29), abuso de funciones serverless para reconocimiento y túneles cloud para evadir firewalls. El malware VoidLink ejemplifica la sofisticación de amenazas nativas cloud dirigidas a AWS, Azure, GCP y Kubernetes. Estas tácticas dificultan la detección tradicional y exigen nuevas estrategias de defensa centradas en la seguridad de APIs, gestión de credenciales y monitoreo de actividad administrativa en entornos cloud.
- Enlace
- Ver noticia
Campaña coordinada y destructiva de actores iraníes tras la Operación Epic Fury
- Origen
- Múltiples fuentes: Tenable Research Special Operations, Symantec, Group-IB, Check Point, KrebsOnSecurity
- Fecha
- 2026-03-12T05:07:27.826352+00:00
- Resumen
- Tras la Operación Epic Fury, actores vinculados a Irán han escalado de espionaje silencioso a una ofensiva híbrida coordinada, realizando campañas disruptivas y destructivas contra infraestructuras críticas y sectores económicos en Occidente, Israel y la región. Grupos afiliados al Ministerio de Inteligencia y Seguridad iraní (MOIS), como MuddyWater y Handala, han incrementado sus ataques, incluyendo infiltraciones previas a la operación en infraestructuras de EE.UU. e Israel, uso de puertas traseras como Dindoor y Fakeset, y ataques destructivos con borrado masivo de datos en empresas como Stryker. Además, estos actores emplean infraestructura de cibercriminales para dificultar la atribución, y se ha detectado un aumento en la explotación de vulnerabilidades en cámaras IP de fabricantes como Hikvision y Dahua, afectando sectores como aviación, finanzas, salud, defensa y telecomunicaciones. Se recomienda revisar los avisos conjuntos publicados por IT-SAC y aplicar medidas proactivas de defensa.
- Enlace
- Ver noticia
⚠️ Prioridad 2 (Alta)
8
Investigadores engañan al navegador AI Comet de Perplexity para caer en una estafa de phishing en menos de cuatro minutos
- Origen
- The Hacker News
- Fecha
- 2026-03-12T05:07:16.432518+00:00
- Resumen
- Según The Hacker News, investigadores han demostrado que los navegadores web agentic que utilizan inteligencia artificial para ejecutar acciones autónomas en múltiples sitios pueden ser engañados para caer en trampas de phishing y estafas. El ataque explota la capacidad de razonamiento de estos navegadores AI para reducir sus mecanismos de seguridad, permitiendo que un atacante manipule el navegador para realizar acciones maliciosas en nombre del usuario.
- Enlace
- Ver noticia
Qué deben exigir los consejos de administración en la era de la explotación automatizada por IA
- Origen
- The Hacker News
- Fecha
- 2026-03-12T05:07:17.941742+00:00
- Resumen
- Según The Hacker News, en la era actual donde la inteligencia artificial automatiza la explotación de vulnerabilidades, los consejos de administración deben dejar de aceptar como tolerable un gran retraso en la gestión de vulnerabilidades. La pregunta crítica que enfrentan los líderes tras un incidente es: '¿Sabías y pudiste actuar, por qué no lo hiciste?'. Esto implica una mayor responsabilidad y la necesidad de exigir acciones proactivas para mitigar riesgos, protegiendo así la seguridad de la información y la infraestructura empresarial.
- Enlace
- Ver noticia
14,000 routers Asus en EE.UU. infectados por malware resistente a desinfecciones
- Origen
- Dan Goodin
- Fecha
- 2026-03-12T05:07:19.764259+00:00
- Resumen
- Según Dan Goodin, aproximadamente 14,000 routers fabricados por Asus y ubicados en Estados Unidos han sido infectados por un malware que presenta una alta resistencia a los intentos de eliminación. Esta infección representa un riesgo significativo para la seguridad de las redes domésticas y empresariales, ya que el malware puede persistir y dificultar la recuperación de los dispositivos afectados.
- Enlace
- Ver noticia
238,000 personas afectadas por la brecha de datos en Bell Ambulance
- Origen
- Ionut Arghire
- Fecha
- 2026-03-12T05:07:22.186269+00:00
- Resumen
- Según SecurityWeek, hackers robaron información personal sensible de 238,000 afectados en Bell Ambulance, incluyendo nombres, números de Seguro Social y licencias de conducir. Este incidente representa un riesgo significativo para la privacidad y seguridad de los usuarios afectados.
- Enlace
- Ver noticia
Compromiso de la acción GitHub de Xygeni mediante envenenamiento de etiquetas
- Origen
- Alexander Culafi
- Fecha
- 2026-03-12T05:07:24.531617+00:00
- Resumen
- Según Alexander Culafi, los atacantes comprometieron la acción GitHub xygeni/xygeni-action del proveedor de seguridad de aplicaciones Xygeni mediante una técnica de envenenamiento de etiquetas. Durante aproximadamente una semana, los atacantes mantuvieron un implante de comando y control activo, lo que podría permitir la ejecución remota de código y afectar la integridad de las aplicaciones que utilizan esta acción.
- Enlace
- Ver noticia
Actores vinculados a China cambian su enfoque hacia Qatar en medio del conflicto iraní
- Origen
- Elizabeth Montalbano
- Fecha
- 2026-03-12T05:07:24.700855+00:00
- Resumen
- Según Elizabeth Montalbano, dos ataques dirigidos a entidades qataríes evidencian un cambio de enfoque de actores respaldados por China, mostrando su capacidad para adaptarse rápidamente a eventos geopolíticos, lo que representa un riesgo creciente para la seguridad de infraestructuras y organizaciones en Qatar.
- Enlace
- Ver noticia
Múltiples vulnerabilidades de Cross-Site Scripting en productos Cisco Contact Center
- Origen
- Cisco Security Advisory
- Fecha
- 2026-03-12T05:07:25.423851+00:00
- Resumen
- Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades de Cross-Site Scripting (XSS) en la interfaz web de gestión de Cisco Finesse, Packaged Contact Center Enterprise, Unified Contact Center Enterprise, Unified Contact Center Express y Unified Intelligence Center. Estas fallas permiten a un atacante remoto no autenticado inyectar código malicioso y ejecutar scripts arbitrarios o acceder a información sensible en el navegador del usuario. Cisco ha publicado actualizaciones de software para corregir estas vulnerabilidades, sin soluciones alternativas disponibles.
- Enlace
- Ver noticia
Por qué el modelo de Zero Trust falla en entornos IoT y OT
- Origen
- CSO Online
- Fecha
- 2026-03-12T05:07:26.781772+00:00
- Resumen
- Según CSO Online, el modelo de seguridad Zero Trust, basado en principios como 'nunca confiar, siempre verificar' y 'asumir brechas', ha demostrado ser efectivo en entornos IT empresariales. Sin embargo, en entornos IoT y OT, este enfoque presenta limitaciones significativas debido a que estos sistemas violan las suposiciones fundamentales de Zero Trust: la confianza explícita, centrada en la identidad y continuamente aplicable. En IoT y OT, la visibilidad es incompleta, las redes son funcionalmente planas y la confianza es implícita y duradera. Los ataques suelen propagarse a través de controladores compartidos, firmware heredado y plataformas de gestión centralizadas, que no están modelados por Zero Trust. Por ello, se propone complementar Zero Trust con el modelo de enlace unificado (ULM), que analiza las relaciones funcionales, la herencia y la propagación de confianza para entender mejor cómo se propagan las fallas. Además, en OT la aplicación de políticas se centraliza en puntos de control que, una vez comprometidos, pueden evadir las suposiciones de Zero Trust. Los líderes de seguridad deben mapear explícitamente las dependencias funcionales, proteger desproporcionadamente planos de gestión y mecanismos de actualización, y reconsiderar el riesgo de proveedores en función de la confianza que heredan y propagan. En resumen, el verdadero riesgo radica en lo que no se modela, y la visibilidad que ofrece el análisis basado en enlaces es clave para la resiliencia operacional en IoT y OT.
- Enlace
- Ver noticia
ℹ️ Prioridad 3 (Media)
15
Fear of the Dark: Primal Fears & Retórica IA
- Origen
- Chema Alonso
- Fecha
- 2026-03-12T05:07:18.965016+00:00
- Resumen
- Según Chema Alonso, en la continuación de la serie 'Fear of the Dark' presentada en RootedCON Madrid 2026, se analiza cómo los cinco miedos primarios del ser humano —Extinción, Mutilación, Pérdida de Autonomía, Abandono y Humillación— son explotados en contenidos virales mediante Inteligencia Artificial y algoritmos en redes sociales para movilizar y polarizar a las personas. Utilizando el modelo de Karl Albrecht, se desarrolló la herramienta 'Retórica IA' que descompone vídeos virales en plataformas como TikTok o Reels para identificar la explotación subliminal de estos miedos, diferenciando entre endogrupos y exogrupos para activar movilizaciones ideológicas. Un ejemplo analizado muestra cómo un vídeo sobre discursos de líderes mundiales en Davos utiliza estas técnicas para manipular emociones y pensamientos. Este análisis técnico permite a empresas, usuarios e infraestructuras de seguridad de la información entender y detectar posibles manipulaciones subliminales en contenidos digitales, ayudando a mitigar la propagación de bulos y fake news generados con IA. La iniciativa forma parte de un trabajo más amplio que incluye detección de deepfakes y suplantación de identidad, con contribuciones de expertos en hacking y pentesting con IA.
- Enlace
- Ver noticia
Vulnerabilidad CVE-2026-0230 en Cortex XDR Agent permite a administradores locales deshabilitar el agente en macOS
- Origen
- Palo Alto Networks
- Fecha
- 2026-03-12T05:07:19.193552+00:00
- Resumen
- Según Palo Alto Networks, se ha identificado la vulnerabilidad CVE-2026-0230 en Cortex XDR Agent que permite a administradores locales en sistemas macOS deshabilitar el agente de seguridad. Esta falla tiene una severidad media y puede afectar la protección de endpoints en entornos corporativos, comprometiendo la seguridad de la información y la integridad de las infraestructuras protegidas por este agente.
- Enlace
- Ver noticia
Actualización mensual de vulnerabilidades de Chromium con severidad media
- Origen
- Palo Alto Networks
- Fecha
- 2026-03-12T05:07:19.427182+00:00
- Resumen
- Según Palo Alto Networks, la actualización mensual de marzo de 2026 para Chromium incluye varias vulnerabilidades clasificadas con severidad media. Estas vulnerabilidades pueden afectar la seguridad de los usuarios y empresas que utilizan Chromium, requiriendo la aplicación de parches para mitigar posibles riesgos.
- Enlace
- Ver noticia
Vulnerabilidad de divulgación de información sensible en Cortex XDR Broker VM (CVE-2026-0231)
- Origen
- Palo Alto Networks
- Fecha
- 2026-03-12T05:07:19.589238+00:00
- Resumen
- Según Palo Alto Networks, se ha identificado una vulnerabilidad de severidad media en Cortex XDR Broker VM, catalogada como CVE-2026-0231, que permite la divulgación de información sensible. Esta falla podría afectar la confidencialidad de datos en entornos que utilizan esta solución de seguridad.
- Enlace
- Ver noticia
Meta implementa nuevas herramientas anti-estafa en WhatsApp, Facebook y Messenger
- Origen
- Sergiu Gatlan
- Fecha
- 2026-03-12T05:07:21.25236+00:00
- Resumen
- Según Sergiu Gatlan, Meta ha desplegado nuevas protecciones anti-estafa en sus plataformas WhatsApp, Facebook y Messenger. Estas incluyen sistemas automáticos y advertencias visibles para los usuarios con el fin de reducir el riesgo de fraudes y proteger la seguridad de la información y la experiencia de usuario.
- Enlace
- Ver noticia
Senado confirma a Joshua Rudd para liderar NSA y Comando Cibernético de EE.UU.
- Origen
- Mike Lennon
- Fecha
- 2026-03-12T05:07:21.434727+00:00
- Resumen
- Según Mike Lennon, el Senado de Estados Unidos ha confirmado a Joshua Rudd para dirigir tanto la Agencia de Seguridad Nacional (NSA) como el Comando Cibernético de EE.UU. Esta estructura de liderazgo dual asigna a una sola persona la supervisión de ambas organizaciones, lo que puede mejorar la coordinación en la defensa cibernética nacional.
- Enlace
- Ver noticia
Canadá debe invertir en una IA pública y nacionalizada para garantizar soberanía tecnológica
- Origen
- Bruce Schneier, The Globe and Mail
- Fecha
- 2026-03-12T05:07:23.252276+00:00
- Resumen
- Según Bruce Schneier en The Globe and Mail, Canadá enfrenta una decisión crucial sobre su futuro en inteligencia artificial. Aunque el gobierno invierte 2.000 millones de dólares en la Estrategia de Computación Soberana en IA, existe preocupación de que el valor generado beneficie principalmente a grandes empresas tecnológicas estadounidenses como OpenAI, que ha mostrado falta de transparencia en incidentes críticos, como la interacción con el tirador de Tumbler Ridge. Schneier aboga por una IA pública canadiense, construida y operada por instituciones nacionales, que priorice el bien común y la soberanía tecnológica, evitando dependencia de empresas extranjeras. Se cita el ejemplo suizo con Apertus, un modelo público de IA desarrollado con fondos federales, que demuestra que es posible crear IA eficiente, ética y accesible sin los costos exorbitantes de la industria privada. Esta IA pública permitiría aplicaciones prácticas en salud, educación, empleo, transporte y justicia, con supervisión democrática y transparencia, asegurando que las decisiones éticas y de acceso sean públicas y responsables. Canadá cuenta con instituciones de investigación de primer nivel y fondos para avanzar hacia este modelo, pero debe reorientar su estrategia para priorizar una IA abierta y pública.
- Enlace
- Ver noticia
Meta y policías internacionales utilizan esposas y IA para detener estafadores
- Origen
- Jessica Lyons, The Register
- Fecha
- 2026-03-12T05:07:23.587746+00:00
- Resumen
- Según Jessica Lyons de The Register, Meta ha colaborado con fuerzas policiales internacionales para combatir estafas utilizando inteligencia artificial combinada con intervenciones físicas como el uso de esposas. Esta estrategia busca mejorar la eficacia en la detención de estafadores que afectan a usuarios y empresas en múltiples regiones, fortaleciendo la seguridad y la confianza en plataformas digitales.
- Enlace
- Ver noticia
Detenido un adolescente en Países Bajos por hacerse pasar por empleado bancario para robar tarjetas
- Origen
- The Register
- Fecha
- 2026-03-12T05:07:23.803837+00:00
- Resumen
- Según The Register, la policía neerlandesa ha arrestado a un adolescente sospechoso de hacerse pasar por empleado de banco para obtener tarjetas de crédito y débito de víctimas. Este método de fraude pone en riesgo la seguridad financiera de los usuarios y destaca la necesidad de reforzar la vigilancia contra suplantaciones de identidad en el sector bancario.
- Enlace
- Ver noticia
Experto legal de la UE recomienda que los bancos reembolsen primero a las víctimas de ciberdelitos y discutan después
- Origen
- Connor Jones / The Register
- Fecha
- 2026-03-12T05:07:24.027418+00:00
- Resumen
- Según Connor Jones de The Register, un experto legal europeo ha sugerido que los bancos deberían reembolsar inicialmente a las víctimas de ciberdelitos antes de iniciar cualquier disputa legal. Esta recomendación busca proteger a los usuarios afectados y agilizar la compensación en casos de fraude cibernético, mejorando la confianza en los servicios financieros y la seguridad de la información.
- Enlace
- Ver noticia
El dilema de la explotabilidad en la era de la IA y la necesidad de desbloquear la innovación
- Origen
- Business Security Weekly
- Fecha
- 2026-03-12T05:07:24.204751+00:00
- Resumen
- Según Business Security Weekly, la inteligencia artificial ha creado un dilema para los equipos de seguridad, ya que los atacantes utilizan IA para desarrollar exploits de vulnerabilidades recién divulgadas más rápido de lo que los equipos pueden parchearlas. Se destaca la necesidad de que las organizaciones adopten la IA para comprender el comportamiento de los ataques mediante el análisis de Tácticas, Técnicas y Procedimientos (TTPs) en lugar de solo Indicadores de Compromiso (IoCs), permitiendo implementar controles preventivos y automatizar el parcheo cuando se confíe en la tecnología. Además, se aborda cómo los cambios en la tolerancia al riesgo y nuevas estructuras de liderazgo pueden desbloquear la innovación y fortalecer la resiliencia del equipo de seguridad.
- Enlace
- Ver noticia
Wie CISOs schlechte Angebote enttarnen: 5 essenzielle Fragen an Security-Anbieter
- Origen
- CSO Online
- Fecha
- 2026-03-12T05:07:25.772687+00:00
- Resumen
- De acuerdo con CSO Online, CISOs enfrentan una avalancha de más de 30 ofertas semanales de productos de seguridad que prometen soluciones milagrosas. Para discernir la idoneidad real de un producto, expertos recomiendan hacer cinco preguntas clave: si el proveedor entiende el negocio específico, si el producto alivia la carga operativa y optimiza procesos, el nivel de integración y mantenimiento requerido, la frecuencia y calidad de los ciclos de actualización, y si pueden demostrar casos prácticos de éxito. Además, alertan sobre señales de alarma como afirmaciones vagas, tácticas de miedo, abuso de jerga técnica y falta de receptividad a feedback, que indican posibles productos inadecuados o vaporware.
- Enlace
- Ver noticia
AWS amplía Security Hub para operaciones de seguridad multicloud centralizadas
- Origen
- CSO Online
- Fecha
- 2026-03-12T05:07:26.286402+00:00
- Resumen
- Según CSO Online, Amazon Web Services ha ampliado AWS Security Hub para funcionar como una plataforma centralizada de operaciones de seguridad capaz de agregar señales de riesgo en entornos multicloud. Esta actualización introduce una capa operativa unificada que ofrece análisis de riesgo casi en tiempo real, análisis automatizados e insights priorizados para equipos de seguridad. La expansión responde a la creciente complejidad que enfrentan los CISOs al gestionar múltiples proveedores cloud, permitiendo un enfoque en la gestión de riesgos más que en herramientas. Security Hub ahora unifica señales de seguridad de diversas cargas de trabajo empresariales, proporcionando una vista única del riesgo y extendiendo la gestión de vulnerabilidades con capacidades ampliadas de Amazon Inspector, incluyendo escaneo de máquinas virtuales, imágenes de contenedores y cargas sin servidor. Además, permite la integración y gestión de herramientas de terceros como CrowdStrike, Okta y Splunk, facilitando la visibilidad de seguridad más allá de AWS. La plataforma utiliza integraciones y telemetría estandarizada para monitorizar entornos externos, apoyándose en marcos como Open Cybersecurity Schema Framework. Este enfoque ayuda a correlacionar amenazas, priorizar riesgos y optimizar la respuesta a incidentes en entornos distribuidos, aunque requiere asegurar la disponibilidad continua de la consola y evitar la dependencia excesiva de un solo proveedor. Esta evolución refleja una tendencia del sector hacia plataformas de seguridad consolidadas que combinan detección de amenazas, gestión de postura y análisis de vulnerabilidades en una única capa operativa.
- Enlace
- Ver noticia
Un enfoque en cinco pasos para controlar la sombra de la IA en las organizaciones
- Origen
- CSO Online
- Fecha
- 2026-03-12T05:07:27.484254+00:00
- Resumen
- Según CSO Online, la adopción acelerada de la inteligencia artificial en las organizaciones ha superado la disciplina necesaria, con solo un 23.8% que cuenta con marcos formales de gestión de riesgos de IA, lo que facilita la proliferación de la 'sombra de la IA'. Esta situación genera exposición no controlada de datos, problemas de cumplimiento y decisiones erróneas basadas en resultados poco fiables. Se propone un marco de gestión de riesgos basado en el NIST AI Risk Management Framework que incluye cinco pasos: identificar y registrar el uso no autorizado de IA, estandarizar evaluaciones mediante benchmarks industriales, implementar una estrategia de defensa en capas, asegurar supervisión humana en el proceso y traducir la reducción de riesgos en crecimiento empresarial. Este enfoque ayuda a las empresas a pasar de experimentos piloto a una adopción empresarial segura y escalable, mejorando la confianza digital y reduciendo costos asociados a incidentes y auditorías.
- Enlace
- Ver noticia
La dependencia de la IA no gestionada multiplica los riesgos regulatorios en las empresas
- Origen
- CyberSecurity News
- Fecha
- 2026-03-12T05:07:28.37977+00:00
- Resumen
- Según CyberSecurity News, la adopción acelerada de modelos de lenguaje grandes (LLM) en entornos corporativos está generando riesgos regulatorios significativos. Una investigación de TrendAI, unidad de negocio enterprise de Trend Micro, revela que los sistemas de IA pueden ofrecer respuestas diferentes ante la misma consulta según el país, idioma o diseño del modelo, lo que puede complicar el cumplimiento normativo y aumentar la exposición a sanciones para las empresas.
- Enlace
- Ver noticia
🗂️ Prioridad 4 (Baja / No relevante)
12
PortSwigger e Intigriti colaboran para ofrecer licencias de Burp Suite Professional
- Origen
- PortSwigger
- Fecha
- 2026-03-12T05:07:20.154302+00:00
- Resumen
- PortSwigger ha anunciado una nueva colaboración con Intigriti para ofrecer licencias de Burp Suite Professional. Esta iniciativa busca facilitar a profesionales y empresas el acceso a herramientas avanzadas para mejorar la seguridad web.
- Enlace
- Ver noticia
WhatsApp introduce cuentas gestionadas por padres para preadolescentes
- Origen
- Sergiu Gatlan
- Fecha
- 2026-03-12T05:07:20.332901+00:00
- Resumen
- WhatsApp ha comenzado a implementar cuentas gestionadas por padres para preadolescentes, permitiendo a los padres y tutores controlar quién puede contactar con sus hijos y a qué grupos pueden unirse. Esta medida busca mejorar la seguridad y privacidad de los usuarios más jóvenes en la plataforma.
- Enlace
- Ver noticia
Google completa la adquisición de Wiz por 32 mil millones de dólares
- Origen
- Eduard Kovacs
- Fecha
- 2026-03-12T05:07:21.834086+00:00
- Resumen
- Según Eduard Kovacs, Google ha finalizado la adquisición de Wiz, una empresa líder en seguridad en la nube, por un valor de 32 mil millones de dólares. Wiz mantendrá su marca tras la integración. Esta operación representa un movimiento estratégico importante para Google Cloud en el sector de la ciberseguridad en la nube.
- Enlace
- Ver noticia
CISO Conversations: Aimee Cardwell
- Origen
- Kevin Townsend
- Fecha
- 2026-03-12T05:07:21.997494+00:00
- Resumen
- Según Kevin Townsend, Aimee Cardwell ha tenido una destacada carrera en ciberseguridad, comenzando en Netscape, pasando por American Express como vicepresidenta de ingeniería, y desempeñándose como CISO en UnitedHealth Group. Actualmente es CISO en Residencia en Transcend. No se reportan incidentes de seguridad ni impactos operativos en esta entrevista.
- Enlace
- Ver noticia
Scanner recauda 22 millones de dólares para caza de amenazas impulsada por IA
- Origen
- Ionut Arghire
- Fecha
- 2026-03-12T05:07:22.356325+00:00
- Resumen
- Scanner ha obtenido una financiación de 22 millones de dólares para desarrollar su plataforma que conecta agentes de inteligencia artificial con lagos de datos de seguridad, facilitando investigaciones interactivas, ingeniería de detección y respuestas autónomas ante amenazas.
- Enlace
- Ver noticia
OpenAI adquiere la startup de seguridad en IA Promptfoo
- Origen
- Eduard Kovacs
- Fecha
- 2026-03-12T05:07:22.535265+00:00
- Resumen
- Según Eduard Kovacs, OpenAI ha anunciado la adquisición de Promptfoo, una startup especializada en seguridad para modelos de lenguaje grande (LLMs) y agentes de inteligencia artificial. Promptfoo ha recaudado más de 23 millones de dólares para desarrollar una plataforma que ayuda a los desarrolladores a asegurar estos sistemas. Esta operación refuerza la apuesta de OpenAI por mejorar la seguridad en el desarrollo y despliegue de tecnologías de IA.
- Enlace
- Ver noticia
Evolución de la gestión de vulnerabilidades en la era agentic
- Origen
- Nadir Izrael
- Fecha
- 2026-03-12T05:07:22.899037+00:00
- Resumen
- Según Nadir Izrael, la gestión de vulnerabilidades está evolucionando hacia un modelo basado en telemetría continua, priorización contextual y la meta final de una remediación agentic, lo que implica una automatización avanzada para mejorar la eficiencia y eficacia en la protección de sistemas.
- Enlace
- Ver noticia
Anunciados los homenajeados del Salón de la Fama CSO 2026
- Origen
- CSO Online
- Fecha
- 2026-03-12T05:07:27.130769+00:00
- Resumen
- Según CSO Online, el Salón de la Fama CSO 2026 reconoce a líderes destacados con más de 10 años en cargos ejecutivos de seguridad como CSO o CISO, que han moldeado el futuro de la ciberseguridad y la gestión de riesgos. Entre los homenajeados de 2026 se encuentran Selim Aissi (AGA), Robert S. Allen (Gallagher), Mohit Chanana (Chevron Phillips Chemical), Gary Harbison (Johnson & Johnson) y Shaun Khalfan (PayPal), entre otros. Este reconocimiento destaca sus contribuciones vitales para la seguridad de la información y la resiliencia cibernética en empresas globales. Además, se invita a profesionales y empresas a la conferencia anual CSO Cybersecurity Awards & Conference en mayo de 2026 en Nashville para celebrar a los galardonados.
- Enlace
- Ver noticia
CSO Awards 2026 reconoce estrategias de seguridad de clase mundial
- Origen
- CSO Online
- Fecha
- 2026-03-12T05:07:27.304519+00:00
- Resumen
- Según CSO Online, los CSO Awards 2026 celebran proyectos de seguridad que demuestran liderazgo y valor empresarial excepcionales. Este año, los ganadores muestran cómo los equipos de seguridad se han reposicionado como habilitadores estratégicos del negocio, abordando desafíos mediante nuevas tecnologías y una ejecución detallada que fortalece la continuidad de ingresos, la resiliencia y el cumplimiento normativo. La ceremonia se realizará del 11 al 13 de mayo de 2026 en Nashville, con la participación de múltiples organizaciones destacadas como Accenture, Adobe, Ally Financial, United Airlines, y muchas más.
- Enlace
- Ver noticia
MediaMarkt y Zurich lanzan seguro de ciberprotección para particulares
- Origen
- CyberSecurity News
- Fecha
- 2026-03-12T05:07:28.00606+00:00
- Resumen
- MediaMarkt y Zurich han reforzado su alianza con el lanzamiento de un seguro de ciberprotección dirigido a particulares. Esta iniciativa busca ofrecer mayor tranquilidad a los usuarios ante las crecientes amenazas digitales, proporcionando cobertura y apoyo en caso de incidentes relacionados con la seguridad digital.
- Enlace
- Ver noticia
Fundación ONCE refuerza la ciberseguridad como competencia clave
- Origen
- Aldana Balmaceda
- Fecha
- 2026-03-12T05:07:28.189088+00:00
- Resumen
- Según Aldana Balmaceda, Fundación ONCE destaca la importancia de la ciberseguridad como una competencia esencial para proteger a colectivos vulnerables frente a riesgos en Internet, redes sociales y plataformas digitales, enfatizando la necesidad de mejorar la seguridad, privacidad y protección de la información personal.
- Enlace
- Ver noticia
Google completa la adquisición de Wiz, plataforma líder en seguridad para entornos de nube e IA
- Origen
- CyberSecurity News
- Fecha
- 2026-03-12T05:07:28.549116+00:00
- Resumen
- Según CyberSecurity News, Google LLC ha finalizado la adquisición de Wiz, una plataforma destacada en seguridad para entornos de nube e inteligencia artificial con sede en Nueva York. Wiz se integrará en Google Cloud, manteniendo su marca y compromiso de proteger a los clientes en diversos entornos de nube. Esta operación refuerza la capacidad de Google para ofrecer soluciones avanzadas de seguridad en la nube e IA.
- Enlace
- Ver noticia
Resumen generado automáticamente. Uso interno.


