📌 Resumen ejecutivo

  • 39 noticias analizadas en este informe.
  • Distribución: 10 críticas, 15 altas, 10 medias, 4 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, The Hacker News, Múltiples fuentes: The Hacker News, Google….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

10

Compromiso del plugin Jenkins AST de Checkmarx tras ataque a la cadena de suministro KICS

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-05-12T04:05:31.460645+00:00

Resumen
Según The Hacker News, el grupo TeamPCP ha comprometido una versión modificada del plugin Jenkins AST de Checkmarx, publicada en el Jenkins Marketplace. Checkmarx ha confirmado que la versión afectada es posterior a la 2.0.13-829.vc72453fa_1c16, publicada el 17 de diciembre de 2025, recomendando a los usuarios mantener esta versión o una anterior para evitar riesgos. Este incidente ocurre semanas después del ataque a la cadena de suministro KICS, evidenciando la persistencia de amenazas en herramientas de integración continua y afectando la seguridad de las infraestructuras de desarrollo y despliegue de software.

Enlace
Ver noticia

Explotación activa de la vulnerabilidad crítica CVE-2026-41940 en cPanel para desplegar puerta trasera Filemanager

Origen
The Hacker News

Fecha
2026-05-12T04:05:31.957491+00:00

Resumen
Según The Hacker News, un actor de amenazas identificado como Mr_Rot13 está explotando activamente la vulnerabilidad crítica CVE-2026-41940 en cPanel y WebHost Manager (WHM). Esta falla permite un bypass de autenticación que otorga a los atacantes control elevado sobre los sistemas afectados. El exploit se utiliza para desplegar una puerta trasera denominada Filemanager, comprometiendo la seguridad de los entornos afectados y poniendo en riesgo la integridad y disponibilidad de los servicios web gestionados con estas plataformas.

Enlace
Ver noticia

Primer exploit zero-day de bypass de autenticación 2FA desarrollado con IA para explotación masiva

Origen
Múltiples fuentes: The Hacker News, Google

Fecha
2026-05-12T04:05:32.338487+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News y Google, se ha detectado por primera vez un exploit zero-day que permite eludir la autenticación de dos factores (2FA) y que fue probablemente desarrollado mediante un sistema de inteligencia artificial. Este hallazgo marca un precedente en el uso de IA para descubrir vulnerabilidades y generar exploits en un contexto malicioso real. La amenaza representa un riesgo significativo para la seguridad de empresas y usuarios, ya que compromete una capa crítica de protección en la autenticación, facilitando ataques masivos y sofisticados.

Enlace
Ver noticia

Linux afectado por una segunda vulnerabilidad grave en dos semanas

Origen
Dan Goodin, Ars Technica

Fecha
2026-05-12T04:05:34.968887+00:00

Resumen
Según Dan Goodin en Ars Technica, Linux ha sido afectado por una segunda vulnerabilidad crítica en un corto periodo. Se están desplegando parches de producción que deben ser instalados con urgencia para mitigar riesgos significativos en sistemas basados en Linux, afectando la seguridad de infraestructuras y usuarios empresariales.

Enlace
Ver noticia

Compromiso del paquete oficial de CheckMarx Jenkins con infostealer

Origen
BleepingComputer, Bill Toulas

Fecha
2026-05-12T04:05:35.412405+00:00

Resumen
Según BleepingComputer y Bill Toulas, se ha detectado una versión maliciosa del plugin oficial Jenkins Application Security Testing (AST) de Checkmarx publicada en el Jenkins Marketplace. Esta versión comprometida incluye un infostealer que puede robar información sensible, afectando la seguridad de las infraestructuras de desarrollo y poniendo en riesgo a las empresas que utilizan esta herramienta para pruebas de seguridad en sus pipelines de integración continua.

Enlace
Ver noticia

Hackers utilizaron IA para desarrollar un exploit zero-day contra herramienta web de administración

Origen
Bill Toulas, Google Threat Intelligence Group, BleepingComputer

Fecha
2026-05-12T04:05:36.202799+00:00

Resumen
Según múltiples fuentes, incluyendo a Bill Toulas y el Grupo de Inteligencia de Amenazas de Google, se ha detectado un exploit zero-day que afecta a una popular herramienta web de administración de código abierto. Este exploit fue probablemente desarrollado con ayuda de inteligencia artificial, lo que representa un avance preocupante en las capacidades de los atacantes para automatizar y acelerar la creación de vulnerabilidades explotables. El incidente pone en riesgo la seguridad de infraestructuras y sistemas que dependen de esta herramienta, aumentando la urgencia de aplicar parches y reforzar las defensas.

Enlace
Ver noticia

Google detecta el primer exploit zero-day generado por IA diseñado para evadir la autenticación de dos factores

Origen
Múltiples fuentes: Eduard Kovacs, SecurityWeek

Fecha
2026-05-12T04:05:38.118781+00:00

Resumen
Según múltiples fuentes, incluido Eduard Kovacs en SecurityWeek, Google ha identificado el primer exploit zero-day generado mediante inteligencia artificial. Este exploit fue desarrollado por un grupo destacado de ciberdelincuentes y está específicamente diseñado para evadir mecanismos de autenticación de dos factores (2FA), lo que representa un riesgo significativo para la seguridad de las empresas y usuarios al comprometer la protección adicional que ofrece la 2FA.

Enlace
Ver noticia

Compromiso del plugin Checkmarx Jenkins AST en ataque a la cadena de suministro

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-05-12T04:05:38.85551+00:00

Resumen
Según múltiples fuentes, se detectó una versión maliciosa del plugin Checkmarx Jenkins AST publicada en el Jenkins Marketplace a finales de la semana pasada. Este compromiso en la cadena de suministro afecta a los usuarios que integran este plugin en sus procesos de desarrollo, poniendo en riesgo la seguridad de las infraestructuras y la integridad del código en entornos de integración continua.

Enlace
Ver noticia

Nueva vulnerabilidad crítica 'Dirty Frag' en Linux, posiblemente explotada en ataques

Origen
Múltiples fuentes: Eduard Kovacs, SecurityWeek

Fecha
2026-05-12T04:05:39.235061+00:00

Resumen
Según múltiples fuentes, se ha descubierto una nueva vulnerabilidad crítica en Linux conocida como 'Dirty Frag', también llamada Copy Fail 2 y registrada bajo los identificadores CVE-2026-43284 y CVE-2026-43500. Esta vulnerabilidad fue divulgada antes de que se publicara un parche, y ya existen indicios de que podría estar siendo explotada en ataques reales. El fallo afecta a la seguridad de sistemas Linux, poniendo en riesgo la integridad y confidencialidad de la información en infraestructuras que dependen de este sistema operativo.

Enlace
Ver noticia

Vulnerabilidad 'Dirty Frag' de escalada de privilegios amenaza distribuciones Linux empresariales

Origen
Elizabeth Montalbano

Fecha
2026-05-12T04:05:40.478097+00:00

Resumen
Según Elizabeth Montalbano, se ha identificado una vulnerabilidad de escalada de privilegios llamada 'Dirty Frag' que afecta a distribuciones Linux empresariales. Esta falla es similar a vulnerabilidades previas como Copy Fail y Dirty Pipe, y podría estar siendo explotada de forma limitada. El riesgo principal es que atacantes locales o remotos podrían obtener privilegios elevados, comprometiendo la seguridad de sistemas críticos en entornos corporativos.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

15

Resumen semanal: Rootkit en Linux, Crypto Stealer en macOS, skimmers en WebSocket y más

Origen
The Hacker News

Fecha
2026-05-12T04:05:32.601113+00:00

Resumen
De acuerdo con The Hacker News, esta semana se ha detectado un rootkit que afecta sistemas Linux, un malware de robo de criptomonedas dirigido a macOS y la aparición de skimmers que operan a través de WebSocket. Además, se reportan ataques que comprometen servidores en la nube y la persistencia de vulnerabilidades antiguas que siguen siendo explotadas por atacantes para obtener acceso root. Estas amenazas representan un riesgo significativo para la seguridad de infraestructuras empresariales y la protección de datos de usuarios, evidenciando la necesidad de reforzar controles y actualizaciones en sistemas críticos.

Enlace
Ver noticia

Repositorio falso de filtro de privacidad de OpenAI en Hugging Face distribuye malware

Origen
The Hacker News

Fecha
2026-05-12T04:05:33.221452+00:00

Resumen
Según The Hacker News, un repositorio malicioso en Hugging Face logró posicionarse como el más popular al hacerse pasar por el modelo legítimo de filtro de privacidad de OpenAI. El proyecto falso, llamado Open-OSS/privacy-filter, imitó completamente la descripción del repositorio oficial para engañar a los usuarios y distribuir un malware en Rust que roba información en sistemas Windows. Este incidente representa un riesgo significativo para usuarios y empresas que descarguen modelos de fuentes no verificadas, comprometiendo la seguridad de la información y la integridad de las infraestructuras.

Enlace
Ver noticia

Apple lanza actualización que corrige 84 vulnerabilidades en múltiples sistemas operativos

Origen
ISC SANS

Fecha
2026-05-12T04:05:34.099828+00:00

Resumen
Según ISC SANS, Apple ha lanzado una actualización que abarca iOS, iPadOS, macOS, tvOS, watchOS y visionOS, corrigiendo un total de 84 vulnerabilidades. Las actualizaciones están disponibles para las series 26 y 18 de iOS/iPadOS, así como para macOS versiones 14 y 15. Esta acción mejora la seguridad de dispositivos Apple, mitigando riesgos para usuarios y empresas que dependen de estos sistemas.

Enlace
Ver noticia

Análisis avanzado de explotación en Active Directory Certificate Services mediante configuraciones erróneas y credenciales sombra

Origen
Múltiples fuentes: Stav Setty, Tom Fakterman and Shachar Roitman (Unit 42)

Fecha
2026-05-12T04:05:34.740931+00:00

Resumen
Según Unit 42, se ha identificado un método avanzado de explotación en Active Directory Certificate Services (AD CS) que aprovecha configuraciones incorrectas en plantillas y el uso indebido de credenciales sombra. Este análisis detalla técnicas sofisticadas de escalada de privilegios y propone detección basada en comportamientos para mejorar la defensa de las infraestructuras empresariales.

Enlace
Ver noticia

General Motors acuerda un pago de 12,75 millones de dólares en California por la venta de datos de conductores

Origen
Bill Toulas, BleepingComputer

Fecha
2026-05-12T04:05:35.215289+00:00

Resumen
Según Bill Toulas y BleepingComputer, el Fiscal General de California, Rob Bonta, anunció un acuerdo propuesto de 12,75 millones de dólares con General Motors (GM) por presuntas violaciones a la Ley de Privacidad del Consumidor de California (CCPA). GM habría vendido datos de conductores sin el consentimiento adecuado, lo que plantea riesgos significativos para la privacidad de los usuarios y la seguridad de la información personal. Este acuerdo destaca la creciente vigilancia regulatoria sobre el manejo de datos en la industria automotriz y la necesidad de reforzar las políticas de protección de datos para evitar sanciones y daños reputacionales.

Enlace
Ver noticia

Nueva herramienta GhostLock abusa de la API de Windows para bloquear el acceso a archivos

Origen
Lawrence Abrams

Fecha
2026-05-12T04:05:35.582998+00:00

Resumen
Según Lawrence Abrams, un investigador de seguridad ha publicado una herramienta de prueba de concepto llamada GhostLock que demuestra cómo se puede abusar de una API legítima de archivos de Windows para bloquear el acceso a archivos almacenados localmente o en recursos compartidos SMB. Esta técnica puede afectar la disponibilidad de datos en sistemas Windows, impactando tanto a usuarios como a infraestructuras empresariales que dependen del acceso continuo a sus archivos.

Enlace
Ver noticia

Instructure confirma que hackers explotaron una vulnerabilidad en Canvas para modificar portales de acceso

Origen
Ionut Ilascu, BleepingComputer

Fecha
2026-05-12T04:05:35.766483+00:00

Resumen
Según múltiples fuentes, Instructure, empresa líder en tecnología educativa, ha confirmado que una vulnerabilidad de seguridad permitió a atacantes modificar los portales de acceso de Canvas y dejar mensajes de extorsión. Este incidente afecta la integridad y disponibilidad de la plataforma, poniendo en riesgo la experiencia de usuarios y la confianza en la infraestructura educativa.

Enlace
Ver noticia

Cambiar contraseñas no elimina una brecha activa en Active Directory

Origen
Specops Software, BleepingComputer

Fecha
2026-05-12T04:05:35.991272+00:00

Resumen
Según Specops Software y BleepingComputer, cambiar o resetear contraseñas en Active Directory no garantiza la expulsión inmediata de atacantes. Esto se debe a que las credenciales en caché y los tickets Kerberos pueden mantener la autenticación activa de los intrusos incluso tras el cambio, complicando la remediación y aumentando el riesgo para la seguridad de la infraestructura y la información empresarial.

Enlace
Ver noticia

Nueva variante del malware bancario TrickMo para Android utiliza la blockchain TON para comunicaciones encubiertas

Origen
BleepingComputer, Bill Toulas

Fecha
2026-05-12T04:05:37.160349+00:00

Resumen
Según BleepingComputer y Bill Toulas, una nueva variante del malware bancario TrickMo para Android, que afecta a usuarios en Europa, incorpora nuevos comandos y utiliza la blockchain The Open Network (TON) para establecer comunicaciones de comando y control de forma sigilosa. Esta técnica dificulta la detección y el bloqueo por parte de las soluciones de seguridad, aumentando el riesgo para usuarios y entidades financieras.

Enlace
Ver noticia

Brecha de datos en Skoda afecta a clientes de tienda online

Origen
Ionut Arghire

Fecha
2026-05-12T04:05:38.33867+00:00

Resumen
Según SecurityWeek, una vulnerabilidad en el portal de Skoda permitió a hackers acceder a nombres, direcciones, correos electrónicos y números de teléfono de clientes de su tienda online. Este incidente compromete la privacidad de los usuarios y puede derivar en riesgos de suplantación de identidad y fraudes dirigidos.

Enlace
Ver noticia

El sistema Canvas vuelve a estar operativo tras un ciberataque que afectó a miles de escuelas

Origen
Associated Press, SecurityWeek

Fecha
2026-05-12T04:05:39.018001+00:00

Resumen
Según múltiples fuentes, el sistema de aprendizaje en línea Canvas, utilizado por decenas de miles de estudiantes en todo el mundo para preparar exámenes finales, fue víctima de un ciberataque que lo dejó fuera de servicio temporalmente. Posteriormente, el sistema fue restaurado y volvió a estar operativo, mitigando el impacto en la educación y el acceso a recursos digitales esenciales.

Enlace
Ver noticia

Desmantelado el mercado criminal online 'Crimenetwork' resucitado y arrestado su administrador

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-05-12T04:05:39.41159+00:00

Resumen
Según SecurityWeek, la segunda iteración del mercado criminal online de habla alemana 'Crimenetwork', que contaba con más de 22,000 usuarios y más de 100 vendedores, ha sido desmantelada y su administrador arrestado. Esta acción impacta directamente en la reducción de actividades ilícitas en la red, afectando a criminales que operaban en esta plataforma y mejorando la seguridad para empresas y usuarios al eliminar un canal importante de comercio ilegal.

Enlace
Ver noticia

Hackers utilizan IA para desarrollo de exploits y automatización de ataques

Origen
Alexander Culafi

Fecha
2026-05-12T04:05:40.639429+00:00

Resumen
Según Alexander Culafi, los adversarios cibernéticos han empleado inteligencia artificial durante años, pero ahora están utilizando modelos de lenguaje avanzados para crear exploits y coordinar ataques complejos. Esta evolución incrementa la sofisticación y velocidad de las amenazas, afectando la seguridad de infraestructuras y sistemas empresariales.

Enlace
Ver noticia

Grupo de ciberespionaje ataca empresas de aviación para robar datos cartográficos

Origen
Robert Lemos

Fecha
2026-05-12T04:05:40.805453+00:00

Resumen
Según Robert Lemos, un grupo de ciberespionaje ha lanzado una campaña dirigida a empresas aeroespaciales y operadores de drones para comprometer sus sistemas de forma silenciosa. El objetivo es exfiltrar archivos GIS, modelos de terreno y datos GPS, obteniendo así una visión detallada del entorno geográfico de sus adversarios. Esta actividad representa un riesgo significativo para la seguridad de la información y la infraestructura crítica de las compañías afectadas.

Enlace
Ver noticia

Uno de cada cinco casos de ransomware a empresas podrían haberse evitado

Origen
Aldana Balmaceda

Fecha
2026-05-12T04:05:41.154946+00:00

Resumen
Según CyberSecurity News, el ransomware representa solo el 5% del total de incidentes, pero sigue siendo la amenaza más temida por su capacidad para paralizar la actividad empresarial. El Informe de Siniestros Cibernéticos de 2025 de Stoïk revela que uno de cada cinco casos de ransomware podría haberse evitado, lo que subraya la importancia de mejorar las medidas preventivas en las empresas para reducir el impacto de estos ataques.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

10

Tu equipo púrpura no es púrpura: es solo rojo y azul en la misma sala

Origen
The Hacker News

Fecha
2026-05-12T04:05:32.901668+00:00

Resumen
Según The Hacker News, la defensa de redes a altas horas de la noche a menudo implica procesos manuales ineficientes, como copiar y pegar hashes en consultas SIEM o reescribir scripts de equipos rojos para que los equipos azules los utilicen. Aunque cada profesional realiza correctamente su tarea, el problema radica en el sistema y sus procesos, que no están optimizados para responder con rapidez frente a las ventanas de explotación. Esto afecta la capacidad de las empresas para reaccionar eficazmente ante incidentes de seguridad, poniendo en riesgo la protección de sus infraestructuras y datos.

Enlace
Ver noticia

Multipath Reliable Connection (MRC): Nuevo protocolo de red para reducir congestión en mega-datacenters de entrenamiento de LLM

Origen
Chema Alonso (Múltiples fuentes: El Lado del Mal, Open Compute Project, OpenAI, Microsoft, NVIDIA, Broadcom, AMD)

Fecha
2026-05-12T04:05:33.619565+00:00

Resumen
Según Chema Alonso y múltiples fuentes oficiales, se ha desarrollado y puesto en producción el protocolo Multipath Reliable Connection (MRC) para resolver la congestión en mega-datacenters que entrenan modelos de lenguaje a gran escala (LLM). MRC, basado en RoCEv2 y complementado con SRv6 para el enrutamiento segmentado, permite dividir los datos en pequeños paquetes que se envían por rutas múltiples (Packet Spraying), reduciendo la latencia y el consumo energético. Este protocolo ha sido implementado por OpenAI, Microsoft, Oracle y otros en sus clusters con cientos de miles de GPUs, mejorando la eficiencia en la transferencia de datos entre GPUs a través de arquitecturas en capas de switches. La especificación abierta incluye el control de congestión mediante QP Congestion Protocol (QPCP), y está documentada en papers académicos que demuestran su efectividad. Esta innovación refleja cómo la demanda de IA impulsa avances en infraestructura de red y gestión energética.

Enlace
Ver noticia

ISC Stormcast para martes 12 de mayo de 2026

Origen
SANS Internet Storm Center

Fecha
2026-05-12T04:05:33.859878+00:00

Resumen
Según SANS Internet Storm Center, el informe diario ISC Stormcast del 12 de mayo de 2026 ofrece un análisis actualizado sobre las amenazas cibernéticas actuales, destacando tendencias en ataques y vulnerabilidades emergentes que afectan a infraestructuras críticas y empresas. El reporte es una fuente confiable para profesionales de ciberseguridad que buscan mantenerse informados sobre el panorama de amenazas.

Enlace
Ver noticia

Los cortafuegos de aplicaciones en la fase de construcción buscan detener el próximo ataque a la cadena de suministro

Origen
Kevin Townsend

Fecha
2026-05-12T04:05:37.824104+00:00

Resumen
Según SecurityWeek, los cortafuegos de aplicaciones en la fase de construcción (Build Application Firewalls) no se limitan a escanear el código, sino que inspeccionan el comportamiento en tiempo de ejecución dentro de la canalización de construcción del software. Esta técnica avanzada busca prevenir ataques dirigidos a la cadena de suministro de software, mejorando la seguridad en el desarrollo y protegiendo a empresas y usuarios de posibles compromisos en la integridad del software.

Enlace
Ver noticia

Cloudflare despide a 1.100 empleados en una reestructuración impulsada por IA

Origen
Eduard Kovacs

Fecha
2026-05-12T04:05:38.515803+00:00

Resumen
Según SecurityWeek, Cloudflare ha despedido a 1.100 empleados como parte de una reestructuración centrada en la inteligencia artificial. A pesar de superar las previsiones de ingresos y beneficios en el primer trimestre de 2026, las acciones de la empresa cayeron más del 20%. Este movimiento puede afectar la capacidad operativa y la seguridad de la infraestructura gestionada por Cloudflare, impactando a empresas y usuarios que dependen de sus servicios.

Enlace
Ver noticia

SailPoint confirma hackeo en su repositorio de GitHub sin impacto en datos de clientes

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-05-12T04:05:38.688851+00:00

Resumen
Según SecurityWeek, SailPoint reveló un incidente de seguridad ocurrido el 20 de abril en su repositorio de GitHub. La compañía aseguró que este acceso no comprometió datos de clientes ni afectó sus entornos de producción y staging, limitando el impacto a la infraestructura de desarrollo.

Enlace
Ver noticia

Los modelos de lenguaje grande (LLMs) son muy efectivos para ocultar mensajes de texto dentro de otros textos

Origen
Bruce Schneier

Fecha
2026-05-12T04:05:39.577068+00:00

Resumen
Según Bruce Schneier, los modelos de lenguaje grande (LLMs) han demostrado ser muy efectivos para ocultar mensajes de texto dentro de otros textos, una técnica conocida como esteganografía textual. Esta capacidad puede tener implicaciones significativas para la seguridad de la información, ya que facilita la comunicación encubierta y puede ser utilizada para evadir detección en entornos de ciberseguridad.

Enlace
Ver noticia

La FCC suaviza la prohibición sobre routers fabricados en el extranjero

Origen
Jai Vijayan

Fecha
2026-05-12T04:05:40.085056+00:00

Resumen
Según Jai Vijayan, la Comisión Federal de Comunicaciones (FCC) ha relajado algunas restricciones y pospuesto los plazos para los fabricantes extranjeros de routers, aunque la prohibición general sigue vigente. Esta medida afecta a la seguridad de las infraestructuras de red y a la cadena de suministro tecnológica, impactando a empresas que dependen de equipos de red importados.

Enlace
Ver noticia

La importancia de la formación del personal frente a ataques cibernéticos

Origen
A. Stryker

Fecha
2026-05-12T04:05:40.299793+00:00

Resumen
Según A. Stryker, los controles de seguridad tecnológica tienen limitaciones significativas y en varios tipos de ataques cibernéticos los empleados son la primera y única línea de defensa. Se destacan cuatro tipos de ataques donde la concienciación y preparación del personal es crucial para la protección efectiva de las empresas y la seguridad de la información.

Enlace
Ver noticia

La IA obliga a las empresas a replantear su resiliencia ante el aumento de la ciberdelincuencia

Origen
Aldana Balmaceda

Fecha
2026-05-12T04:05:41.316763+00:00

Resumen
Según CyberSecurity News, el último informe de Cybersecurity Ventures estima que la ciberdelincuencia genera daños por valor de 10.500 millones de dólares a nivel mundial, un aumento significativo desde los 6.000 millones reportados en 2020 cuando la Interpol lanzó el Día contra el ransomware. Este incremento refleja cómo la inteligencia artificial está impulsando a las empresas a revisar y fortalecer su resiliencia frente a amenazas cada vez más sofisticadas y costosas.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

4

Implementación de CAPTCHA Turnstile de Cloudflare para mitigar tráfico de bots

Origen
ISC SANS

Fecha
2026-05-12T04:05:34.262728+00:00

Resumen
Según ISC SANS, se ha implementado el CAPTCHA Turnstile de Cloudflare en algunas páginas web para reducir el impacto negativo del tráfico automatizado generado por bots, que representa un alto porcentaje del tráfico y afecta el rendimiento del sitio.

Enlace
Ver noticia

Bangladesh se une al servicio gratuito para gobiernos de Have I Been Pwned

Origen
Troy Hunt

Fecha
2026-05-12T04:05:34.576915+00:00

Resumen
Según Troy Hunt, Bangladesh es el 43º gobierno que se incorpora al servicio gratuito para gobiernos de Have I Been Pwned. El departamento BGD e-GOV CIRT ahora tiene acceso completo para consultar todos sus dominios gubernamentales mediante API y monitorizarlos frente a futuras filtraciones. Esto mejora la capacidad de Bangladesh para detectar y responder a incidentes de seguridad en sus infraestructuras digitales.

Enlace
Ver noticia

Webinar: La prevención por sí sola no es suficiente contra los ataques modernos

Origen
BleepingComputer

Fecha
2026-05-12T04:05:36.863259+00:00

Resumen
Según BleepingComputer, un próximo webinar abordará la necesidad de que las organizaciones combinen estrategias de seguridad, copias de seguridad y planificación de recuperación para mitigar el impacto de los ciberataques modernos. Se enfatiza que la prevención aislada no basta para proteger infraestructuras y datos críticos.

Enlace
Ver noticia

Frame Security sale a la luz con 50 millones de dólares para plataforma de concienciación y formación

Origen
Eduard Kovacs

Fecha
2026-05-12T04:05:37.661504+00:00

Resumen
Según SecurityWeek, Frame Security ha salido de su fase oculta tras recibir una inversión de 50 millones de dólares de varios fondos y socios como Team8, Index Ventures, Picture Capital, Elad Gil, Cerca Partners y Tesonet. La empresa se centrará en desarrollar una plataforma para la concienciación y formación en ciberseguridad, lo que puede beneficiar a empresas y usuarios al mejorar la preparación frente a amenazas digitales.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email