📌 Resumen ejecutivo

  • 59 noticias analizadas en este informe.
  • Distribución: 31 críticas, 12 altas, 9 medias, 7 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, OX Security, SafeDep, Socket, StepSecurity, SANS Internet Storm Center….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

31

El malware OkoBot engaña a usuarios de carteras hardware Ledger y Trezor para robar frases semilla

Origen
The Hacker News

Fecha
2026-07-16T04:07:53.077972+00:00

Resumen
Según The Hacker News, el framework de malware OkoBot, activo en máquinas Windows desde abril de 2025, incluye un módulo que engaña a los propietarios de carteras hardware Ledger y Trezor para robar sus frases de recuperación. El malware inyecta solicitudes fraudulentas dentro del software legítimo de escritorio de la cartera, a veces esperando a que el dispositivo se conecte para mostrar una página maliciosa que solicita la frase semilla. Esto representa un riesgo crítico para la seguridad de los usuarios y sus activos digitales, ya que permite a los atacantes acceder a fondos protegidos por estas carteras.

Enlace
Ver noticia

Actualizaciones críticas en Firefox, Chrome, Adobe y VMware corrigen múltiples vulnerabilidades de seguridad

Origen
The Hacker News

Fecha
2026-07-16T04:07:53.371715+00:00

Resumen
De acuerdo con The Hacker News, Mozilla ha lanzado actualizaciones para Firefox que corrigen dos vulnerabilidades críticas, CVE-2026-15718 y CVE-2026-15719, relacionadas con un puntero inválido en el componente JavaScript: WebAssembly y un problema de aislamiento de sitios en el componente DOM: Navegación, respectivamente. Se ha advertido que existe código de explotación público para estas fallas. Además, se han publicado actualizaciones para Chrome, Adobe y VMware que solucionan múltiples fallos de seguridad críticos, aunque no se especifican detalles adicionales. Estas actualizaciones son esenciales para proteger a usuarios y empresas frente a posibles ataques que comprometan la seguridad de la información y la integridad de infraestructuras tecnológicas.

Enlace
Ver noticia

Investigador publica PoC de vulnerabilidad zero-day en Windows horas después del Patch Tuesday de Microsoft

Origen
The Hacker News

Fecha
2026-07-16T04:07:53.94011+00:00

Resumen
Según The Hacker News, el investigador de seguridad Chaotic Eclipse, también conocido como Nightmare-Eclipse, ha publicado un exploit de prueba de concepto llamado LegacyHive. Esta vulnerabilidad afecta al servicio Windows User Profile Service (ProfSvc), un componente crítico que gestiona cuentas y entornos de usuario, permitiendo una elevación arbitraria de privilegios mediante la carga de un hive malicioso. La publicación del PoC ocurre pocas horas después del Patch Tuesday de Microsoft, lo que podría facilitar ataques si no se aplican los parches correspondientes. Este hallazgo representa un riesgo significativo para la seguridad de sistemas Windows, afectando tanto a empresas como a usuarios finales y poniendo en riesgo la integridad de la gestión de perfiles y entornos de usuario.

Enlace
Ver noticia

Vulnerabilidad en Cursor permite ejecución de código malicioso en Windows mediante repositorios clonados

Origen
The Hacker News

Fecha
2026-07-16T04:07:54.39674+00:00

Resumen
Según The Hacker News, se ha descubierto una vulnerabilidad crítica en el editor Cursor para Windows que permite la ejecución automática de código malicioso. Si un repositorio abierto en Cursor contiene un archivo llamado git.exe en la raíz del proyecto, Cursor lo ejecuta sin solicitar permiso, sin mostrar ningún aviso ni requerir interacción del usuario. Esto implica que cualquier código dentro de ese archivo se ejecuta con los mismos privilegios que el usuario, pudiendo acceder a fuentes, claves SSH y tokens de nube. La ejecución se repite mientras el proyecto permanezca abierto, lo que representa un riesgo grave para la seguridad de la información y la integridad de los entornos de desarrollo.

Enlace
Ver noticia

Paquetes npm comprometidos en el espacio @asyncapi distribuyen malware botnet en múltiples etapas

Origen
Múltiples fuentes: The Hacker News, OX Security, SafeDep, Socket, StepSecurity

Fecha
2026-07-16T04:07:54.673351+00:00

Resumen
Según múltiples fuentes, cuatro paquetes npm en el namespace @asyncapi han sido comprometidos para distribuir un cargador de botnet en múltiples etapas. Los paquetes afectados son @asyncapi/[email protected], @asyncapi/[email protected], @asyncapi/[email protected] y @asyncapi/specs (v6.11.2 y v6.11.2-alpha.1). Esta campaña representa un riesgo significativo para desarrolladores y empresas que dependen de estos paquetes, ya que el malware puede comprometer infraestructuras y sistemas a través de la cadena de suministro de software.

Enlace
Ver noticia

Explotación activa de dos vulnerabilidades zero-day en SonicWall SMA 1000, una permite ejecución arbitraria de comandos

Origen
The Hacker News

Fecha
2026-07-16T04:07:54.965433+00:00

Resumen
De acuerdo con The Hacker News, SonicWall ha alertado sobre la explotación activa de dos vulnerabilidades zero-day en sus dispositivos Secure Mobile Access (SMA) 1000. Una de estas vulnerabilidades, identificada como CVE-2026-15409 con puntuación CVSS 10.0, es una falla de Server-side request forgery (SSRF) que permite a un atacante remoto no autenticado ejecutar comandos arbitrarios en el sistema afectado. Este fallo representa un riesgo crítico para la seguridad de las infraestructuras que utilizan estos dispositivos, pudiendo comprometer la integridad y control administrativo de los mismos.

Enlace
Ver noticia

Microsoft corrige un récord de 570 vulnerabilidades y SonicWall alerta sobre una vulnerabilidad zero-day de máxima gravedad

Origen
The CyberWire, SonicWall

Fecha
2026-07-16T04:07:56.077211+00:00

Resumen
Según The CyberWire, Microsoft ha lanzado su Patch Tuesday corrigiendo un récord de 570 vulnerabilidades, lo que representa un esfuerzo masivo para mitigar riesgos en sus productos y proteger infraestructuras críticas y usuarios empresariales. Por otro lado, SonicWall ha advertido sobre una vulnerabilidad zero-day de máxima gravedad que afecta a sus productos, lo que implica un riesgo inmediato para la seguridad de las empresas que utilizan esta tecnología. Estas noticias combinadas subrayan la importancia de mantener actualizados los sistemas y estar alerta ante amenazas emergentes.

Enlace
Ver noticia

Vulnerabilidad crítica en Zoom permite secuestro de cuentas sin autenticación

Origen
Bill Toulas, BleepingComputer

Fecha
2026-07-16T04:07:57.217597+00:00

Resumen
Según Bill Toulas y BleepingComputer, Zoom ha advertido sobre una vulnerabilidad crítica en su cliente de escritorio y kit de desarrollo para Windows que podría ser explotada por un atacante no autenticado para secuestrar cuentas de usuarios. Esta falla representa un riesgo significativo para la seguridad de las cuentas de Zoom, afectando tanto a usuarios individuales como a organizaciones que dependen de esta plataforma para comunicaciones seguras.

Enlace
Ver noticia

Paquetes AsyncAPI en npm infectados con malware para robo de credenciales

Origen
BleepingComputer, Bill Toulas

Fecha
2026-07-16T04:07:57.597913+00:00

Resumen
Según múltiples fuentes, cinco versiones maliciosas de paquetes AsyncAPI fueron publicadas en el gestor de paquetes Node Package Manager (npm) en un ataque a la cadena de suministro. Este ataque distribuyó un troyano de acceso remoto con capacidades para robar información, poniendo en riesgo la seguridad de desarrolladores y empresas que dependen de estos paquetes para sus aplicaciones.

Enlace
Ver noticia

Desarrollo de una máquina automática de vulnerabilidades con IA que detecta zero-days en plugins de WordPress

Origen
Intruder, Bleeping Computer

Fecha
2026-07-16T04:07:57.808258+00:00

Resumen
Según múltiples fuentes, Intruder ha desarrollado una máquina automática de vulnerabilidades impulsada por inteligencia artificial que combina técnicas de segmentación de código con modelos de lenguaje para descubrir vulnerabilidades complejas en software. Este sistema ha identificado y explotado un zero-day previamente desconocido en un plugin de WordPress, y ya se encuentran en proceso de divulgación responsable otras vulnerabilidades detectadas. Este avance representa un riesgo significativo para la seguridad de las infraestructuras web basadas en WordPress, afectando potencialmente a empresas y usuarios que dependen de estos plugins.

Enlace
Ver noticia

CISA advierte sobre la explotación activa de vulnerabilidades en SharePoint Server locales expuestos a Internet

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-07-16T04:07:58.019736+00:00

Resumen
Según múltiples fuentes, incluida la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA), se están explotando activamente tres vulnerabilidades en instancias locales de SharePoint Server expuestas a Internet. Estas fallas permiten a atacantes comprometer servidores críticos, poniendo en riesgo la integridad y disponibilidad de datos empresariales y la seguridad de infraestructuras TI. Se recomienda a los administradores aplicar los parches de seguridad de inmediato para mitigar el riesgo de intrusión y ataques dirigidos.

Enlace
Ver noticia

Acusaciones en EE.UU. contra operadores rusos de servicio de hosting a prueba de balas vinculado a ransomware

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer

Fecha
2026-07-16T04:07:58.464615+00:00

Resumen
Según múltiples fuentes, fiscales federales estadounidenses han presentado cargos contra tres ciudadanos rusos acusados de operar un servicio de hosting a prueba de balas que facilitó ataques de ransomware causando más de 62 millones de dólares en daños a nivel mundial. Este servicio permitía a las bandas de ransomware evadir la detección y continuar sus operaciones maliciosas, afectando gravemente a empresas y usuarios en diversas infraestructuras críticas.

Enlace
Ver noticia

Vulnerabilidad sin parche en Cursor permite ejecución remota de código

Origen
Ionut Arghire

Fecha
2026-07-16T04:07:58.799628+00:00

Resumen
Según SecurityWeek, se ha detectado una vulnerabilidad sin parche en Cursor que permite a un atacante ejecutar código de forma remota. El atacante puede crear un repositorio malicioso que incluya un archivo git.exe en la raíz del proyecto, el cual Cursor ejecuta automáticamente, exponiendo a los usuarios a riesgos de seguridad significativos.

Enlace
Ver noticia

CISA insta a parchear de inmediato vulnerabilidades explotadas en SharePoint

Origen
Ionut Arghire

Fecha
2026-07-16T04:07:59.033136+00:00

Resumen
Según SecurityWeek, la agencia CISA ha alertado sobre la explotación activa de tres vulnerabilidades en Microsoft SharePoint, de las cuales dos son zero-days. Se recomienda a las organizaciones aplicar los parches de seguridad de forma urgente para mitigar riesgos de ataques dirigidos que pueden comprometer la integridad y disponibilidad de servicios críticos empresariales.

Enlace
Ver noticia

Vulnerabilidad crítica en la plataforma AI de ServiceNow permite ejecución remota de código

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-07-16T04:08:00.013069+00:00

Resumen
Según SecurityWeek, se ha identificado y parcheado una vulnerabilidad crítica en la plataforma de inteligencia artificial de ServiceNow que podría permitir a atacantes remotos ejecutar código arbitrario. Esta falla representa un riesgo significativo para la seguridad de las empresas que utilizan esta plataforma, pudiendo comprometer la integridad y disponibilidad de sus sistemas.

Enlace
Ver noticia

Vulnerabilidad Zero-Day confirmada por Progress causa interrupción en ShareFile

Origen
Ionut Arghire

Fecha
2026-07-16T04:08:00.60818+00:00

Resumen
Según Ionut Arghire en SecurityWeek, Progress ha confirmado la existencia de una vulnerabilidad zero-day que provocó una interrupción en el servicio ShareFile. La compañía ha desplegado una solución y está restaurando el acceso para los clientes del Storage Zones Controller que apliquen el parche. Esta vulnerabilidad representa un riesgo significativo para la seguridad de la información y la continuidad operativa de las empresas que utilizan este servicio.

Enlace
Ver noticia

Vulnerabilidades corregidas en productos ICS de Siemens, Schneider y Rockwell

Origen
Eduard Kovacs

Fecha
2026-07-16T04:08:00.815621+00:00

Resumen
Según SecurityWeek, los gigantes industriales Siemens, Schneider y Rockwell han corregido decenas de vulnerabilidades en sus productos de sistemas de control industrial (ICS). Las agencias CISA y VDE CERT también emitieron avisos relacionados. Estas correcciones son críticas para proteger infraestructuras industriales y evitar posibles ataques que puedan afectar la seguridad operativa y la continuidad de servicios esenciales.

Enlace
Ver noticia

Actualizaciones críticas en Chrome 150 y Firefox 152 corrigen vulnerabilidades con exploits públicos

Origen
Múltiples fuentes: Ionut Arghire, SecurityWeek

Fecha
2026-07-16T04:08:01.053802+00:00

Resumen
Según múltiples fuentes, las recientes actualizaciones de Chrome 150 y Firefox 152 abordan vulnerabilidades críticas. Aunque existen códigos de explotación pública para las fallas de Firefox, no se ha detectado explotación activa en entornos reales. Estas actualizaciones son esenciales para proteger a usuarios y empresas frente a posibles ataques que comprometan la seguridad de la información y la integridad de las infraestructuras digitales.

Enlace
Ver noticia

Vulnerabilidades en bootloaders UEFI permiten evadir Secure Boot durante años

Origen
Jai Vijayan

Fecha
2026-07-16T04:08:01.696831+00:00

Resumen
Según Jai Vijayan, casi una docena de bootloaders UEFI shim vulnerables y revocados permanecieron confiables durante años, lo que permitió a atacantes evadir la protección de Secure Boot. Esta brecha expone un punto ciego en la seguridad de arranque seguro, afectando la integridad de sistemas y poniendo en riesgo infraestructuras críticas y dispositivos empresariales.

Enlace
Ver noticia

Los ataques de identidad superan a las explotaciones como principal causa de ransomware

Origen
Alexander Culafi

Fecha
2026-07-16T04:08:01.874182+00:00

Resumen
Según Alexander Culafi, los ataques por correo electrónico han superado a las explotaciones como la principal causa raíz de ransomware en el último año. A pesar de que la autenticación multifactor (MFA) se implementó en el 97% de los ataques basados en credenciales, no logró evitar las compromisos. Esto evidencia que las técnicas de ataque centradas en la identidad son cada vez más efectivas, representando un riesgo elevado para empresas y usuarios, y poniendo en jaque la seguridad de la información y las infraestructuras.

Enlace
Ver noticia

Vulnerabilidad 'PromptFiction' permitía ataques end-to-end mediante prompts maliciosos en agentes de IA

Origen
Elizabeth Montalbano

Fecha
2026-07-16T04:08:02.485283+00:00

Resumen
Según Elizabeth Montalbano en Dark Reading, la vulnerabilidad conocida como 'PromptFiction', ya corregida, permitía que un fallo en Claude enviara automáticamente prompts maliciosos a agentes de inteligencia artificial. Combinada con otro exploit, esta vulnerabilidad podría haber facilitado un ataque completo de extremo a extremo en sistemas objetivo, poniendo en riesgo la seguridad de infraestructuras y datos manejados por IA.

Enlace
Ver noticia

Vulnerabilidad de escalada de privilegios autenticada en Cisco Catalyst SD-WAN Controller, Manager y Validator (CVE-2026-20245)

Origen
Cisco Security Advisory

Fecha
2026-07-16T04:08:02.997517+00:00

Resumen
De acuerdo con Cisco Security Advisory, se ha detectado una vulnerabilidad crítica en la interfaz CLI de Cisco Catalyst SD-WAN Controller, Manager y Validator que permite a un atacante local autenticado con privilegios netadmin ejecutar comandos arbitrarios como root mediante la carga de un archivo manipulado. Esta falla se debe a una validación insuficiente de la entrada proporcionada por el usuario y podría derivar en ataques de inyección de comandos y cambios no autorizados en la configuración de dispositivos edge. La explotación requiere credenciales válidas o la explotación previa de vulnerabilidades relacionadas (CVE-2026-20182 o CVE-2026-20127). Cisco ha lanzado actualizaciones de software para corregir esta vulnerabilidad y recomienda encarecidamente su pronta aplicación, además de preservar registros y ejecutar comandos específicos para detectar posibles compromisos. Se ha publicado un Live Protect Shield que ofrece protección temporal parcial, pero la única solución definitiva es la actualización del software. No existen soluciones alternativas para mitigar esta vulnerabilidad.

Enlace
Ver noticia

Publicación de avisos de seguridad de Cisco del 15 de julio de 2026 con vulnerabilidades críticas en RoomOS y vulnerabilidad de recorrido de ruta en Identity Services Engine

Origen
Cisco PSIRT

Fecha
2026-07-16T04:08:03.147869+00:00

Resumen
Según Cisco PSIRT, el 15 de julio de 2026 se publicaron varios avisos de seguridad que incluyen vulnerabilidades críticas en Cisco RoomOS (CVE-2026-20150, CVE-2026-20153, CVE-2026-20156, CVE-2026-20157, CVE-2026-20158, CVE-2026-20187) con un impacto alto y puntuación CVSS de 8.8, y una vulnerabilidad de recorrido de ruta en Cisco Identity Services Engine (CVE-2026-20146) con impacto medio y puntuación CVSS de 5.5. Cisco recomienda encarecidamente actualizar a las versiones corregidas para mitigar estos riesgos. Estas vulnerabilidades afectan a infraestructuras críticas y pueden comprometer la seguridad de la información en entornos empresariales.

Enlace
Ver noticia

Vulnerabilidad CVE-2026-15746 en Strands Agents Tools expone claves de autenticación de Elasticsearch

Fecha
2026-07-16T04:08:03.629807+00:00

Resumen
Según AWS, se ha identificado la vulnerabilidad CVE-2026-15746 en la herramienta elasticsearch_memory del paquete strands-agents-tools, parte del SDK Strands Agents para IA. Esta falla de tipo SSRF permite que un modelo de lenguaje grande (LLM) manipule parámetros de conexión y, al omitir la clave API, la herramienta utiliza la variable de entorno ELASTICSEARCH_API_KEY del operador, enviándola a un servidor controlado por un atacante. Esto puede derivar en la divulgación de la clave API de Elasticsearch, comprometiendo la seguridad de las aplicaciones que usan esta herramienta en versiones anteriores a la 0.7.0.

Enlace
Ver noticia

Compromiso en la cadena de suministro de AsyncAPI en npm con entrega de carga maliciosa en tiempo de importación

Origen
Microsoft Security Research, Ravikant Tiwari, Sagar Patil, Suriyaraj Natarajan and Arvind Gowda

Fecha
2026-07-16T04:08:03.801852+00:00

Resumen
Según Microsoft Security Research y colaboradores, actores maliciosos comprometieron paquetes de AsyncAPI en npm y aprovecharon flujos de trabajo CI/CD confiables para distribuir malware. El análisis detalla la cadena de ataque, la entrega de la carga maliciosa en tiempo de importación y recomienda defensas para mitigar este riesgo en entornos de desarrollo y producción.

Enlace
Ver noticia

Compromiso en la cadena de suministro de npm afecta a AsyncAPI y Jscrambler mediante credenciales comprometidas y malware modular

Origen
Múltiples fuentes: CSO Online, Wiz, Socket.dev, Upwind, StepSecurity, Aikido Security, Jscrambler

Fecha
2026-07-16T04:08:04.409846+00:00

Resumen
Según múltiples fuentes, el ecosistema npm ha sufrido dos ataques de compromiso en la cadena de suministro que afectaron a paquetes clave de AsyncAPI y Jscrambler Code Integrity. En el caso de AsyncAPI, los atacantes explotaron una vulnerabilidad conocida en un flujo de trabajo de GitHub Actions que permitía ejecutar código malicioso con acceso a secretos, logrando obtener un token con amplios permisos para realizar commits maliciosos que desencadenaron la publicación de paquetes npm infectados. El malware descargado es un framework modular que roba credenciales y secretos, incluyendo tokens de npm y GitHub, claves SSH, credenciales en la nube y carteras de criptomonedas. Por otro lado, Jscrambler fue comprometido mediante credenciales de publicación npm filtradas, con versiones trojanizadas que inicialmente usaban hooks de instalación para ejecutar malware, pero que luego evolucionaron para inyectar código malicioso directamente en archivos JavaScript, activándose al importar el paquete o usar su CLI. Este malware, escrito en Rust, está orientado a robar credenciales y secretos de desarrolladores, incluyendo carteras de criptomonedas, claves API, tokens de aplicaciones de mensajería y credenciales en la nube. Se recomienda a las organizaciones reconstruir completamente los entornos afectados desde imágenes limpias y rotar todos los tokens, claves y credenciales relacionadas para mitigar el impacto.

Enlace
Ver noticia

Nuevas técnicas de Bind Link en Windows permiten a atacantes evadir EDR y controles de seguridad

Origen
Múltiples fuentes: CSO Online, Bitdefender

Fecha
2026-07-16T04:08:04.574954+00:00

Resumen
Según múltiples fuentes, investigadores de Bitdefender han alertado sobre tres técnicas que abusan de los Bind Links de Windows, una función legítima de virtualización del sistema de archivos, para engañar a las herramientas de seguridad y ejecutar malware sin ser detectado. Estas técnicas, denominadas File Binding, Process-Binding y Silo-Binding, explotan el controlador bindflt.sys para redirigir rutas de archivos en memoria, permitiendo que archivos maliciosos se oculten tras archivos legítimos. Aunque Microsoft considera la amenaza de baja severidad por requerir privilegios de administrador, Bitdefender advierte que afectan a todos los sistemas Windows 10 RS4+ y Windows 11 con antivirus y EDR que confían en las rutas de archivos para la detección. Además, se ha identificado un escenario de escalada de privilegios en Docker Desktop relacionado con estos métodos. Se recomienda no confiar en las rutas de procesos, validar la identidad de archivos al reabrirlos y detectar mapeos activos de Bind Links para mitigar estos ataques.

Enlace
Ver noticia

Vulnerabilidades críticas en la extensión Claude para Chrome permiten abusos de privilegios por otras extensiones maliciosas

Origen
Múltiples fuentes: CSO Online, Manifold Security

Fecha
2026-07-16T04:08:05.063568+00:00

Resumen
Según múltiples fuentes, se han identificado dos vulnerabilidades en la extensión Claude para Chrome de Anthropic que permanecen explotables meses después de ser reportadas. Estas fallas permiten que una extensión maliciosa inyecte clics sintéticos para que Claude ejecute acciones privilegiadas sin la interacción real del usuario, pudiendo acceder a correos de Gmail, documentos de Google Docs y entradas del calendario. Además, un modo privilegiado activado mediante un parámetro URL puede permitir la ejecución silenciosa de tareas sin confirmación, creando un riesgo latente si se manipula dicho parámetro. A pesar de que Anthropic marcó internamente estas vulnerabilidades como resueltas, las versiones posteriores a la notificación mantienen el código vulnerable. Los investigadores recomiendan validar la autenticidad de las interacciones del usuario, evitar privilegios basados en parámetros URL y reforzar la autenticación interna de la extensión para mitigar estos riesgos.

Enlace
Ver noticia

Explotación en la naturaleza de vulnerabilidades zero-day CVE-2026-15409 y CVE-2026-15410 en SonicWall SMA 1000 con parche disponible

Origen
Múltiples fuentes: Scott Caveza, Tenable

Fecha
2026-07-16T04:08:05.835759+00:00

Resumen
Según múltiples fuentes, SonicWall ha parcheado dos vulnerabilidades zero-day recientemente explotadas en sus dispositivos SMA 1000, que podrían haberse encadenado para permitir la ejecución remota de código sin autenticación. CVE-2026-15409 es una vulnerabilidad SSRF que permite a un atacante remoto no autenticado realizar solicitudes de red arbitrarias, mientras que CVE-2026-15410 es una vulnerabilidad de ejecución remota de código en la consola de administración que requiere autenticación, pero que puede ser explotada en conjunto con la primera para evitarla. Estas vulnerabilidades han sido confirmadas como explotadas en la naturaleza y se encuentran en el catálogo de vulnerabilidades conocidas explotadas (KEV) de CISA con fecha límite de parcheo urgente. SonicWall ha publicado parches para las versiones afectadas y proporciona indicadores de compromiso para facilitar la detección de ataques. La explotación de dispositivos SonicWall, especialmente la línea SMA, ha sido recurrente en ataques previos, incluyendo campañas de ransomware, lo que aumenta la gravedad y urgencia de la mitigación.

Enlace
Ver noticia

Riesgos y recomendaciones para endurecer funciones serverless expuestas en la nube

Origen
Corné de Jong, Mandiant / Google Cloud

Fecha
2026-07-16T04:08:06.017053+00:00

Resumen
Según múltiples fuentes, incluidas Mandiant y Google Cloud, las aplicaciones serverless expuestas públicamente sin autenticación adecuada son un vector crítico de ataque. Vulnerabilidades como la inclusión local y remota de archivos (LFI/RFI) y la inyección de comandos permiten a atacantes obtener control total sobre instancias de contenedores, lo que puede derivar en la completa toma de control del entorno cloud. Ejemplos prácticos muestran cómo funciones en Python para Google Cloud Run pueden ser explotadas para acceder a archivos sensibles, extraer secretos embebidos, y obtener tokens de cuentas de servicio mediante ejecución remota de código. Esto facilita movimientos laterales y escalada de privilegios, poniendo en riesgo recursos, datos y configuraciones críticas. Para mitigar estos riesgos, se recomienda implementar un ciclo de vida de desarrollo seguro (S-SDLC), aplicar controles de identidad y acceso con privilegios mínimos, segregar servicios públicos en proyectos aislados, utilizar balanceadores de carga de capa 7 con integración de Cloud Armor para filtrar tráfico malicioso, y emplear detección avanzada de amenazas con Google Cloud Security Command Center. Además, se aconseja restringir el tráfico de ingreso a funciones serverless y proteger entornos de desarrollo de código generado por IA mediante controles estrictos. Estas prácticas son esenciales para proteger infraestructuras cloud que soportan aplicaciones críticas, comercio electrónico, procesamiento de pagos y flujos de trabajo de inteligencia artificial.

Enlace
Ver noticia

Múltiples vulnerabilidades en Google Chrome podrían permitir ejecución arbitraria de código

Origen
CISecurity

Fecha
2026-07-16T04:08:06.272573+00:00

Resumen
Según CISecurity, se han descubierto múltiples vulnerabilidades en Google Chrome, siendo la más grave capaz de permitir la ejecución arbitraria de código en el contexto del usuario conectado. La explotación exitosa podría permitir a un atacante instalar programas, modificar o eliminar datos, o crear cuentas con derechos completos, afectando especialmente a usuarios con privilegios administrativos.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

12

Descubren TuxBot v3 Evolution, un botnet IoT desarrollado con ayuda de un modelo de lenguaje grande

Origen
The Hacker News

Fecha
2026-07-16T04:07:52.82845+00:00

Resumen
De acuerdo con The Hacker News, investigadores en ciberseguridad han revelado detalles sobre TuxBot v3 Evolution, un nuevo framework de botnet para dispositivos IoT que parece haber sido desarrollado con asistencia de un modelo de lenguaje grande (LLM). Aunque el código fue generado con ayuda de inteligencia artificial, este incluía advertencias de seguridad que el desarrollador ignoró. Este hallazgo evidencia un avance en la sofisticación de ataques IoT, lo que representa un riesgo creciente para la seguridad de infraestructuras conectadas y usuarios, al facilitar la creación de botnets más complejos y automatizados.

Enlace
Ver noticia

SASE presenta una brecha en la IA: la inspección de paquetes ya no es suficiente

Origen
The Hacker News

Fecha
2026-07-16T04:07:53.655845+00:00

Resumen
Según The Hacker News, el modelo tradicional de inspección de paquetes en arquitecturas SASE (Secure Access Service Edge) ha quedado obsoleto ante la integración de la inteligencia artificial en los flujos de trabajo empresariales. El tráfico ya no se limita a proxies en la nube, sino que se extiende a aplicaciones SaaS, navegadores, herramientas generativas de IA, extensiones no autorizadas y agentes autónomos. Esto genera un riesgo significativo, ya que los empleados pueden compartir propiedad intelectual sensible a través de estos nuevos canales, lo que dificulta la detección y protección mediante métodos convencionales.

Enlace
Ver noticia

Análisis de TuxBot v3: Evolución de un botnet IoT desarrollado con asistencia de modelos de lenguaje

Origen
Múltiples fuentes: Chris Navarrete, Asher Davila and Doel Santos

Fecha
2026-07-16T04:07:56.840642+00:00

Resumen
Según múltiples fuentes, TuxBot v3 es un framework de botnet para dispositivos IoT que ha evolucionado utilizando modelos de lenguaje grandes (LLMs) para asistir en su desarrollo. El análisis técnico revela detalles sobre sus binarios compilados cruzadamente, la arquitectura de su comando y control (C2) y vulnerabilidades internas. Este avance representa un riesgo creciente para la seguridad de infraestructuras IoT, facilitando ataques automatizados y sofisticados que pueden comprometer dispositivos conectados y redes empresariales.

Enlace
Ver noticia

La policía holandesa desmantela una red internacional de fraude de inversión que robó más de 100 millones de euros

Origen
Múltiples fuentes: Bill Toulas, BleepingComputer

Fecha
2026-07-16T04:07:57.008058+00:00

Resumen
Según Bill Toulas y BleepingComputer, la policía holandesa ha arrestado a varios individuos implicados en una red internacional de fraude de inversión que afectó a decenas de miles de víctimas y causó pérdidas superiores a los 100 millones de euros. Esta operación destaca la magnitud del fraude financiero que afecta tanto a inversores particulares como a la integridad del sistema financiero.

Enlace
Ver noticia

Actor de amenazas ruso usa Google Gemini CLI para operar botnet y ataques

Origen
BleepingComputer, Bill Toulas

Fecha
2026-07-16T04:07:57.431598+00:00

Resumen
Según múltiples fuentes, un actor de amenazas de habla rusa conocido como 'bandcampro' ha abusado de la herramienta de inteligencia artificial de código abierto Google Gemini CLI para actuar como agente de hacking y operar una botnet a pequeña escala. Esta actividad representa un riesgo para la seguridad de infraestructuras y usuarios, ya que emplea tecnología avanzada para facilitar ataques automatizados y control remoto de dispositivos comprometidos.

Enlace
Ver noticia

Microsoft bloquea actualizaciones de Windows 11 en algunos PCs Dell por apagados y problemas de rendimiento

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-07-16T04:07:58.232886+00:00

Resumen
Según Sergiu Gatlan en BleepingComputer, Microsoft ha decidido bloquear las actualizaciones de seguridad de Windows 11 de este mes en ciertos dispositivos Dell debido a que estas provocan apagados inesperados y problemas de rendimiento. Esta medida afecta a usuarios y empresas que utilizan PCs Dell, ya que limita la aplicación de parches críticos, lo que puede impactar en la seguridad y estabilidad de sus sistemas.

Enlace
Ver noticia

Investigación revela que ataques con enlaces bind en Windows pueden ocultar malware de herramientas EDR

Origen
Kevin Townsend

Fecha
2026-07-16T04:07:59.275175+00:00

Resumen
Según SecurityWeek, investigadores de Bitdefender han demostrado que los enlaces bind en Windows pueden generar vistas conflictivas del sistema de archivos, permitiendo ocultar malware frente a productos de seguridad endpoint (EDR). Esta técnica representa un riesgo para la detección y respuesta ante amenazas en entornos empresariales, dificultando la protección y análisis forense de incidentes.

Enlace
Ver noticia

Estados Unidos acusa a individuos y empresas rusas por operar servicios de ciberdelincuencia

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-07-16T04:07:59.729996+00:00

Resumen
Según SecurityWeek, Estados Unidos ha presentado cargos contra varios individuos y empresas rusas que operaban servicios de ciberdelincuencia. Estas personas y compañías ya habían sido sancionadas previamente por Estados Unidos y sus aliados, lo que refleja un esfuerzo continuo para combatir las amenazas cibernéticas originadas en Rusia y proteger la seguridad de la información a nivel global.

Enlace
Ver noticia

El Reino Unido impulsa la soberanía tecnológica ante restricciones de EE.UU. en IA

Origen
Rob Wright, Dark Reading

Fecha
2026-07-16T04:08:02.315956+00:00

Resumen
Según Dark Reading, las recientes restricciones del gobierno de EE.UU. sobre los modelos avanzados de IA de Anthropic y OpenAI han intensificado en el Reino Unido y otros países la urgencia de reducir la dependencia tecnológica estadounidense. Este movimiento tiene importantes implicaciones en ciberseguridad, ya que busca fortalecer la soberanía tecnológica nacional y mitigar riesgos asociados a la dependencia de proveedores extranjeros en infraestructuras críticas y sistemas de inteligencia artificial.

Enlace
Ver noticia

Exploit de cursor con dos clics permite la toma de control de entornos de desarrollo

Origen
Nate Nelson

Fecha
2026-07-16T04:08:02.66453+00:00

Resumen
Según Nate Nelson, un exploit basado en vulnerabilidades antiguas permite a atacantes acceder a secretos de desarrolladores y entornos ricos en código fuente con solo dos clics. Este fallo expone a las empresas a riesgos significativos en la seguridad de sus aplicaciones y propiedad intelectual.

Enlace
Ver noticia

Vulnerabilidad de Traversal de Ruta en Cisco Identity Services Engine (CVE-2026-20146)

Origen
Cisco Security Advisory

Fecha
2026-07-16T04:08:03.455869+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) que permite a un atacante remoto autenticado realizar ataques de traversal de ruta en el sistema operativo subyacente para leer o eliminar archivos arbitrarios. La explotación requiere credenciales administrativas válidas y se basa en una validación incorrecta de la entrada del usuario. No existen soluciones alternativas y Cisco planea lanzar actualizaciones de software para corregir esta falla.

Enlace
Ver noticia

La Casa Blanca lanza Gold Eagle, un sistema impulsado por IA para acelerar la gestión coordinada de vulnerabilidades en infraestructuras críticas y agencias federales

Origen
Múltiples fuentes: CSO Online, White House

Fecha
2026-07-16T04:08:04.841514+00:00

Resumen
Según múltiples fuentes, la Casa Blanca ha presentado Gold Eagle, una iniciativa que utiliza inteligencia artificial avanzada para centralizar y coordinar la identificación, priorización y remediación de vulnerabilidades de software en agencias federales, comunidades de código abierto y operadores de infraestructuras críticas. Este programa, derivado de una orden ejecutiva presidencial, busca reducir esfuerzos duplicados en escaneos, acelerar la respuesta y mejorar la colaboración público-privada. La IA facilitará la correlación de hallazgos, eliminación de alertas repetidas y evaluación del riesgo combinando severidad técnica con criticidad del activo, aunque se enfatiza que la validación humana seguirá siendo esencial. La iniciativa representa un cambio hacia una gestión de vulnerabilidades más unificada y basada en la reducción efectiva del riesgo, aunque su impacto en las empresas dependerá de la ejecución, participación industrial y protocolos de intercambio de información.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

9

Riesgos de seguridad en etiquetas de marketing aprobadas que cargan código de terceros no revisado

Origen
The Hacker News

Fecha
2026-07-16T04:07:54.132932+00:00

Resumen
Según The Hacker News, un solo tag de marketing aprobado puede cargar silenciosamente código de un cuarto proveedor que el equipo de seguridad nunca ha visto, otorgando acceso completo a formularios, datos de clientes y páginas de pago. Este fenómeno, denominado 'Approval Gap', representa un riesgo significativo para la seguridad de la información en empresas, ya que puede ser explotado por atacantes o detectado por auditores y reguladores. Se ofrece un webinar bajo demanda que explica cómo se forma esta brecha y proporciona un plan para cerrarla antes de que cause daños.

Enlace
Ver noticia

Resumen diario de amenazas y eventos de ciberseguridad del 16 de julio de 2026

Origen
SANS Internet Storm Center

Fecha
2026-07-16T04:07:55.257019+00:00

Resumen
Según el SANS Internet Storm Center, el resumen diario del 16 de julio de 2026 presenta un análisis actualizado de las amenazas y eventos de ciberseguridad detectados en las últimas 24 horas. Se destacan patrones de ataques recientes, vulnerabilidades explotadas y recomendaciones para mitigar riesgos en infraestructuras críticas y entornos corporativos. Este informe es una fuente confiable para profesionales de seguridad que buscan mantenerse al día con las tendencias actuales en ciberamenazas.

Enlace
Ver noticia

CISA y socios publican guía para fabricantes de software y proveedores de servicios online para colaborar con investigadores de seguridad

Origen
CISA

Fecha
2026-07-16T04:07:58.638665+00:00

Resumen
Según CISA, se ha publicado una guía destinada a fabricantes de software y proveedores de servicios en línea para facilitar la colaboración con investigadores de seguridad. Esta iniciativa busca mejorar la detección y mitigación de vulnerabilidades, fortaleciendo la seguridad de productos y servicios digitales, lo que impacta positivamente en la protección de infraestructuras críticas y usuarios finales.

Enlace
Ver noticia

La Casa Blanca lanza la iniciativa de coordinación de vulnerabilidades 'Gold Eagle' impulsada por IA

Origen
Eduard Kovacs

Fecha
2026-07-16T04:08:00.298716+00:00

Resumen
Según SecurityWeek, la Casa Blanca ha lanzado una nueva iniciativa llamada 'Gold Eagle' que utiliza inteligencia artificial para mejorar la coordinación en la gestión de vulnerabilidades. Esta iniciativa surge a raíz de una orden ejecutiva centrada en IA firmada por el presidente Trump el 2 de junio. El programa busca optimizar la detección y respuesta ante vulnerabilidades, beneficiando la seguridad de infraestructuras críticas y sistemas empresariales.

Enlace
Ver noticia

Desarrollan un píxel que convierte pantallas en cámaras simultáneas

Origen
Bruce Schneier, ETH Zurich, Nature

Fecha
2026-07-16T04:08:01.259542+00:00

Resumen
Según Bruce Schneier y el equipo de investigadores de ETH Zurich, se ha creado un nuevo tipo de píxel llamado Fourier pixel que puede generar y detectar campos de luz simultáneamente, manipulando la intensidad, fases de oscilación y polarización de la luz. Esta innovación permite que una pantalla funcione también como cámara, acercándonos a tecnologías similares a las descritas en '1984' de Orwell, donde un dispositivo puede captar audio y video sin que el usuario lo perciba. El avance tiene implicaciones significativas para la privacidad y la seguridad de la información en dispositivos visuales.

Enlace
Ver noticia

OPTAS ayuda a las empresas a priorizar y mitigar riesgos reales frente a vulnerabilidades masivas no explotadas

Origen
Business Security Weekly, Origina

Fecha
2026-07-16T04:08:01.531459+00:00

Resumen
Según Business Security Weekly y Origina, en 2025 se divulgaron más de 48,000 vulnerabilidades, pero solo aproximadamente el 1% son explotadas activamente. Las empresas enfrentan la presión de mitigar todas las vulnerabilidades críticas y altas, incluso cuando no existen parches o el software está sin soporte. Ben Lipczynski, Director de Seguridad y Servicios Regulatorios en Optima, presenta OPTAS, un servicio que predice, valida, prioriza y mitiga amenazas específicas para cada entorno empresarial, superando las limitaciones de herramientas basadas en IA que generan alertas sin contexto ni guía de mitigación. OPTAS permite a los equipos de seguridad centrarse en los riesgos que realmente importan, evitando perseguir el 99% de vulnerabilidades que no se explotan. Además, se destaca que el 75% de los CISOs temen que los ejecutivos no comprendan los riesgos de ciberseguridad, lo que dificulta la incorporación efectiva del riesgo cibernético en la estrategia empresarial.

Enlace
Ver noticia

Nigeria refuerza sus esfuerzos en ciberseguridad con nuevas normas de transparencia obligatoria en ataques cibernéticos

Origen
Robert Lemos, Dark Reading

Fecha
2026-07-16T04:08:02.816177+00:00

Resumen
Según Robert Lemos en Dark Reading, Nigeria ha avanzado en la implementación de reglas que obligan a las organizaciones a revelar públicamente los ciberataques sufridos. Esta medida se enmarca en un esfuerzo nacional por mejorar la ciberseguridad y aumentar la transparencia, siguiendo la tendencia global de países que exigen la divulgación obligatoria de incidentes cibernéticos. El objetivo es mitigar el creciente beneficio que obtienen los ciberdelincuentes en la región y fortalecer la respuesta ante amenazas que afectan tanto a empresas como a infraestructuras críticas.

Enlace
Ver noticia

Microsoft presenta Defender Experts para transformar la inteligencia de amenazas en acciones decisivas

Origen
Aarti Borkar

Fecha
2026-07-16T04:08:04.064502+00:00

Resumen
Según Microsoft Security Blog, los equipos de seguridad enfrentan un volumen sin precedentes de señales provenientes de endpoints, identidades, cargas de trabajo en la nube y múltiples herramientas de terceros, lo que genera incertidumbre a pesar de la gran visibilidad. Para abordar este desafío, Microsoft ha lanzado Defender Experts, una solución que busca convertir la inteligencia de amenazas en acciones concretas y efectivas, mejorando la capacidad de respuesta y protección de las organizaciones frente a ciberataques.

Enlace
Ver noticia

La ciberseguridad necesita más prevención y menos dependencia de la detección

Origen
CSO Online

Fecha
2026-07-16T04:08:05.444164+00:00

Resumen
Según CSO Online, la industria de la ciberseguridad ha puesto un énfasis excesivo en la detección de amenazas en lugar de en la prevención. Aunque la detección ha mejorado la capacidad de respuesta y reducido el impacto financiero de las brechas, no ha logrado disminuir la tasa de compromisos iniciales, que siguen siendo causados por vulnerabilidades conocidas, credenciales robadas o configuraciones erróneas. La proliferación de herramientas de detección genera alertas excesivas y fatiga en los analistas, mientras que los atacantes operan a velocidad de máquina, aprovechando la automatización y la inteligencia artificial para ampliar la superficie de ataque. Se destaca que la prevención, mediante prácticas como la autenticación multifactor resistente al phishing, segmentación de redes y gestión proactiva de vulnerabilidades, reduce la exposición y mejora la eficacia de la detección al disminuir el ruido. La madurez en gobernanza de identidad, parcheo proactivo y principios de zero trust correlaciona con menos brechas de alto impacto y menores costes a largo plazo. El artículo concluye que la ciberseguridad debe redefinir el éxito priorizando la reducción de la probabilidad de compromiso inicial, equilibrando mejor prevención y detección para enfrentar la aceleración de las amenazas impulsadas por IA y la computación cuántica.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

7

Oak, startup israelí de gestión de identidad, capta 60 millones de dólares en financiación semilla; Barracuda Networks adquiere Evo Security

Origen
Múltiples fuentes: The CyberWire, comunicado oficial de Barracuda Networks

Fecha
2026-07-16T04:07:55.792688+00:00

Resumen
Según The CyberWire y comunicados oficiales, Oak, una startup israelí especializada en gestión de identidad, ha salido del modo sigiloso tras asegurar una financiación semilla de 60 millones de dólares, lo que impulsa su desarrollo en seguridad digital. Paralelamente, Barracuda Networks ha adquirido Evo Security, un proveedor de gestión de identidad y acceso con sede en Austin, Texas, fortaleciendo su oferta en ciberseguridad y control de accesos. Estas operaciones reflejan un movimiento estratégico en el sector para mejorar la protección de identidades y accesos en entornos empresariales y usuarios.

Enlace
Ver noticia

Discusión sobre 'Threat-Driven Software Development' para fortalecer la seguridad en el desarrollo de software

Origen
Microsoft Threat Intelligence Podcast

Fecha
2026-07-16T04:07:56.329852+00:00

Resumen
Según Microsoft Threat Intelligence Podcast, en el episodio presentado por Sherrod DeGrippo junto a los coautores Michael Howard, Lee Holmes y Shawn Hernan, se analiza el libro 'Threat-Driven Software Development: Defending Online Services from Modern Threat Actors'. La conversación destaca la importancia de que los equipos de seguridad y desarrolladores comprendan el funcionamiento de actores de amenazas reales para construir sistemas más resilientes. Se abordan temas como el modelado de amenazas, la seguridad operativa y el papel creciente de la inteligencia artificial tanto en la defensa cibernética como en el cibercrimen. Se enfatiza que el diseño seguro debe ser una prioridad desde las primeras etapas del desarrollo de software, basándose en lecciones aprendidas de incidentes de seguridad significativos.

Enlace
Ver noticia

Ash Parikh, CMO de Absolute Security, comparte su enfoque innovador en marketing y colaboración con la junta directiva

Origen
The CyberWire

Fecha
2026-07-16T04:07:56.532477+00:00

Resumen
Según The CyberWire, Ash Parikh, CMO de Absolute Security, destaca su trayectoria única en ingeniería y ventas como base para un enfoque distinto en marketing. Con 25 años de experiencia, ha eliminado los MQLs tradicionales y los ha sustituido por señales de intención reales para identificar oportunidades de negocio. Además, enfatiza la creciente complejidad del proceso de compra en ciberseguridad y la necesidad de que los equipos de marketing se adapten para colaborar eficazmente con las juntas directivas y mejorar la generación de pipeline.

Enlace
Ver noticia

Evento virtual sobre seguridad en la nube y datos

Origen
SecurityWeek News

Fecha
2026-07-16T04:07:59.492969+00:00

Resumen
Según SecurityWeek, se celebra un evento virtual enfocado en la seguridad de la nube y los datos, donde los asistentes pueden interactuar con proveedores líderes y usuarios que enfrentan desafíos similares en la protección de diversas implementaciones en la nube. Este evento facilita el intercambio de soluciones y experiencias para mejorar la seguridad en entornos cloud.

Enlace
Ver noticia

Lanzamiento de la sección DR Global de Dark Reading para inteligencia de ciberseguridad en Europa

Origen
Tara Seals, Dark Reading

Fecha
2026-07-16T04:08:02.1115+00:00

Resumen
Según Tara Seals en Dark Reading, se ha lanzado la nueva sección DR Global, que ofrece inteligencia de ciberseguridad específica para regiones fuera de Norteamérica, enfocándose inicialmente en Europa. Esta iniciativa busca proporcionar información relevante y adaptada a las necesidades de los defensores cibernéticos europeos, mejorando la vigilancia y respuesta ante amenazas en el continente.

Enlace
Ver noticia

CrowdStrike presenta AIDR como la próxima era en ciberseguridad

Origen
CrowdStrike

Fecha
2026-07-16T04:08:04.238348+00:00

Resumen
Según CrowdStrike, AIDR representa una nueva etapa en ciberseguridad basada en inteligencia artificial para mejorar la detección y respuesta ante amenazas avanzadas. Esta innovación busca fortalecer la protección de infraestructuras críticas y sistemas empresariales mediante automatización y análisis predictivo, reduciendo el tiempo de respuesta ante incidentes y mejorando la seguridad de la información.

Enlace
Ver noticia

7 habilidades y rasgos de los ingenieros de seguridad élite

Origen
CSO Online

Fecha
2026-07-16T04:08:05.626686+00:00

Resumen
Según CSO Online, los ingenieros de seguridad desempeñan un papel crucial en la ciberseguridad empresarial, diseñando y desplegando sistemas para proteger datos, aplicaciones y redes frente a diversas amenazas. Con la rápida evolución de la inteligencia artificial (IA), es prioritario contar con profesionales que dominen herramientas impulsadas por IA, capaces de transformar la detección de amenazas de reactiva a predictiva. Estos expertos deben comprender tanto las amenazas emergentes y establecidas relacionadas con IA, como ataques sofisticados que utilizan modelos de lenguaje para automatizar ingeniería social y malware avanzado. Además, deben equilibrar la seguridad con el rendimiento y los objetivos empresariales, adoptando una mentalidad sistémica que abarque infraestructura, aplicaciones y operaciones de negocio. La fluidez interdisciplinaria y el conocimiento amplio del stack tecnológico permiten resolver incidentes con mayor rapidez y eficacia. También es fundamental entender los riesgos de terceros y las amenazas no humanas, como las identidades de máquina que superan en número a las humanas y representan riesgos de gobernanza y seguridad. Finalmente, la disposición continua para aprender y adaptarse a un panorama de amenazas en constante cambio es una característica esencial, ya que la capacidad de aprendizaje rápido y la curiosidad investigativa marcan la diferencia en la defensa contra ataques sofisticados.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email