📌 Resumen ejecutivo

  • 64 noticias analizadas en este informe.
  • Distribución: 34 críticas, 15 altas, 13 medias, 2 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Múltiples fuentes: The Hacker News, Symantec Threat Hunter Team….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

34

Campañas de phishing dirigidas a CEOs y compromisos masivos de cuentas de Dropbox mediante trampas OAuth

Origen
The Hacker News

Fecha
2026-09-04T04:07:40.841171+00:00

Resumen
De acuerdo con The Hacker News, se han detectado campañas sofisticadas de phishing dirigidas a CEOs que utilizan kits especializados para engañar a las víctimas. Además, se han comprometido alrededor de 5.000 cuentas de Dropbox mediante trampas que explotan permisos OAuth, donde los atacantes simulan solicitudes legítimas para que los usuarios autoricen accesos maliciosos. Estas técnicas aprovechan la apariencia normal de las interacciones, como llamadas del departamento de TI, archivos compartidos o aplicaciones confiables, para que los usuarios abran la puerta a los atacantes sin sospechar. El impacto afecta a empresas y usuarios, poniendo en riesgo la seguridad de la información y la integridad de las infraestructuras digitales.

Enlace
Ver noticia

Vulnerabilidad crítica en Cisco Nexus 9000 permite ejecución remota de código con privilegios root

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-09-04T04:07:41.408696+00:00

Resumen
De acuerdo con múltiples fuentes, Cisco ha publicado parches para corregir una vulnerabilidad crítica en 10 modelos de switches Nexus 9000 basados en Silicon One, identificada como CVE-2026-20212 con una puntuación CVSS de 9.8. Esta falla permite a un atacante remoto no autenticado ejecutar código con privilegios root. Además, Cisco ha lanzado una actualización de endurecimiento para IOS XR que incluye siete CVEs agrupados, dos de ellos con puntuación 9.8, sin soluciones alternativas disponibles para ninguna versión de IOS XR.

Enlace
Ver noticia

Brecha en software judicial de Thomson Reuters expone datos sensibles en EE. UU. y Canadá

Origen
The Hacker News

Fecha
2026-09-04T04:07:42.188672+00:00

Resumen
Según The Hacker News, Thomson Reuters reveló que en marzo de 2026 un actor no autorizado accedió a archivos del sistema C-Track, plataforma de gestión de casos judiciales de su unidad West Publishing Corporation. Esta brecha afectó a tribunales en 11 estados de EE. UU., las Islas Vírgenes estadounidenses y Ontario, Canadá. La intrusión fue detectada el 30 de junio de 2026 y algunos registros judiciales comprometidos podrían incluir nombres de individuos y datos sensibles como números de seguridad social y documentos sellados.

Enlace
Ver noticia

Ataques dirigidos aprovechan el entorno de ejecución Node.js para distribuir malware

Origen
Múltiples fuentes: The Hacker News, Symantec Threat Hunter Team

Fecha
2026-09-04T04:07:42.776573+00:00

Resumen
Según The Hacker News y el informe del equipo Symantec Threat Hunter, actores maliciosos están utilizando el entorno de ejecución confiable Node.js (node.exe) para desplegar cargas maliciosas en ataques dirigidos desde febrero de 2026. Las víctimas incluyen departamentos gubernamentales, empresas tecnológicas y hoteles. Esta técnica aprovecha la confianza en Node.js para evadir detecciones y comprometer sistemas críticos, afectando la seguridad de la información y la integridad operativa de las organizaciones atacadas.

Enlace
Ver noticia

Infección con spyware Pegasus sin interacción en iPhone de miembro del movimiento estudiantil serbio

Origen
The Hacker News

Fecha
2026-09-04T04:07:43.216498+00:00

Resumen
Según The Hacker News, un iPhone perteneciente a un miembro del movimiento estudiantil de Serbia fue infectado con el spyware Pegasus de NSO Group mediante un exploit de iMessage que no requiere interacción del usuario (zero-click). El análisis realizado por Citizen Lab en colaboración con la Fundación SHARE confirmó indicadores de alta confianza de esta infección. Este incidente evidencia la amenaza avanzada que representa Pegasus para la privacidad y seguridad de activistas y usuarios en entornos de protesta, poniendo en riesgo la confidencialidad de comunicaciones y datos personales.

Enlace
Ver noticia

Vulnerabilidad crítica FalconFlank permite escalada de privilegios en CrowdStrike Falcon

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-09-04T04:07:43.439141+00:00

Resumen
Según The Hacker News, el investigador conocido como Chaotic Eclipse ha publicado un exploit de prueba de concepto para FalconFlank, una vulnerabilidad zero-day que permite la escalada de privilegios en el sensor CrowdStrike Falcon. Esta falla aprovecha la remediación de macros maliciosas en documentos de Office gestionada por el sensor, lo que podría permitir a atacantes elevar sus privilegios y comprometer la seguridad de los sistemas protegidos por esta solución. El hallazgo representa un riesgo significativo para empresas que dependen de CrowdStrike Falcon para su defensa contra amenazas avanzadas.

Enlace
Ver noticia

CISA añade siete vulnerabilidades explotadas, incluyendo CVE-2026-83548 en SonicWall SMA 1000

Origen
The Hacker News

Fecha
2026-09-04T04:07:43.5983+00:00

Resumen
De acuerdo con The Hacker News, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ha añadido siete vulnerabilidades críticas a su catálogo Known Exploited Vulnerabilities (KEV), destacando la CVE-2026-83548 con puntuación CVSS 10.0, que afecta a dispositivos SonicWall SMA 1000. Esta vulnerabilidad de tipo server-side request forgery permite a atacantes remotos no autenticados ejecutar comandos maliciosos, facilitando la instalación de shells inversos y criptomineros. El impacto afecta a empresas que utilizan estos dispositivos, comprometiendo la seguridad de sus infraestructuras y exponiendo datos sensibles a ataques remotos.

Enlace
Ver noticia

Desafíos en la supervisión de la inteligencia artificial y múltiples incidentes de ciberseguridad revelados

Origen
Múltiples fuentes: The CyberWire

Fecha
2026-09-04T04:07:43.978633+00:00

Resumen
Según múltiples fuentes, un organismo de supervisión cuestiona las revisiones secretas de inteligencia artificial realizadas durante la administración Trump, evidenciando preocupaciones sobre la falta de transparencia y control en el desarrollo de IA. Además, METR ha reportado dos ciberataques recientes que afectan la seguridad de infraestructuras críticas. Documentos filtrados han revelado un programa ruso de entrenamiento en ciberseguridad, lo que sugiere un aumento en la preparación ofensiva de actores estatales. Clientes maliciosos de ScreenConnect están propagando malware con comportamiento similar a un gusano, aumentando el riesgo para empresas que utilizan esta herramienta. Se ha detectado una brecha que expone registros de tribunales de apelación en Estados Unidos y Canadá, comprometiendo datos sensibles judiciales. El malware Spring Ring se hace pasar por soporte técnico en Microsoft Teams, poniendo en riesgo a usuarios y organizaciones. Plex ha emitido una alerta para que sus usuarios actualicen sus sistemas, mientras que Cisco advierte sobre vulnerabilidades sin parchear en su solución Secure Email, lo que podría facilitar ataques de phishing y comprometer la seguridad del correo electrónico corporativo.

Enlace
Ver noticia

Hospital francés multado con 500.000 € tras filtración que expuso datos de 727.000 personas

Origen
Bill Toulas, BleepingComputer

Fecha
2026-09-04T04:07:45.311634+00:00

Resumen
Según Bill Toulas y BleepingComputer, la autoridad francesa de protección de datos CNIL ha impuesto una multa de 500.000 euros al Hôpital privé de la Loire por no proteger adecuadamente los datos personales de 727.000 pacientes y sus familiares. Esta brecha de seguridad compromete la privacidad y seguridad de una gran cantidad de información sensible, afectando la confianza en las instituciones sanitarias y poniendo en riesgo la seguridad de la información de los usuarios.

Enlace
Ver noticia

Compromiso de la infraestructura de Coder para distribuir módulos maliciosos con código para robar credenciales

Origen
BleepingComputer, Bill Toulas

Fecha
2026-09-04T04:07:45.483604+00:00

Resumen
Según BleepingComputer y reportado por Bill Toulas, atacantes comprometieron la infraestructura de Cloudflare de Coder, añadiendo servidores de registro no autorizados que distribuyeron módulos maliciosos de Terraform con código diseñado para robar credenciales. Este incidente afecta la seguridad de la cadena de suministro de software y pone en riesgo a empresas y usuarios que utilizan estos módulos para automatizar infraestructuras.

Enlace
Ver noticia

HPE soluciona vulnerabilidad crítica de ejecución remota en ArubaOS-CX

Origen
Bill Toulas, BleepingComputer

Fecha
2026-09-04T04:07:45.701546+00:00

Resumen
Según Bill Toulas y BleepingComputer, Hewlett Packard Enterprise (HPE) ha parcheado una vulnerabilidad crítica en el sistema operativo de red ArubaOS-CX que permitía la ejecución remota de código. Esta falla representa un riesgo significativo para la seguridad de las infraestructuras de red que utilizan ArubaOS-CX, pudiendo comprometer la integridad y disponibilidad de los sistemas afectados. La actualización es esencial para proteger a las empresas y usuarios que dependen de esta tecnología.

Enlace
Ver noticia

Vulnerabilidad crítica en Elementor Pro explotada para tomar control de sitios WordPress

Origen
BleepingComputer

Fecha
2026-09-04T04:07:46.417529+00:00

Resumen
Según BleepingComputer, se está explotando activamente una vulnerabilidad crítica recientemente parcheada (CVE-2026-32475) en el plugin Elementor Pro para WordPress. Esta falla permite a los atacantes desplegar una webshell y ejecutar comandos arbitrarios en el servidor, comprometiendo la seguridad de los sitios afectados. El impacto afecta a administradores de sitios WordPress que utilizan este plugin, poniendo en riesgo la integridad y disponibilidad de sus infraestructuras web.

Enlace
Ver noticia

Plex advierte a sus usuarios sobre vulnerabilidades críticas y urge a actualizar inmediatamente

Origen
Sergiu Gatlan, Bleeping Computer

Fecha
2026-09-04T04:07:46.922035+00:00

Resumen
Según Sergiu Gatlan en Bleeping Computer, Plex ha alertado a sus usuarios sobre varias vulnerabilidades de seguridad que afectan a sus clientes de escritorio y servidores multimedia. La compañía insta a actualizar de inmediato para mitigar riesgos que podrían comprometer la seguridad de la información y la integridad de los sistemas de los usuarios y empresas que dependen de sus servicios.

Enlace
Ver noticia

Filtración masiva de datos de 8,8 millones de personas tras rechazo de rescate en Manchester Airports Group

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-09-04T04:07:47.260197+00:00

Resumen
Según múltiples fuentes, un grupo de hackers publicó aproximadamente 550 GB de datos pertenecientes a Manchester Airports Group (MAG) después de que la organización rechazara pagar un rescate. Los atacantes accedieron a la información mediante claves administrativas expuestas. Esta filtración afecta a datos personales de 8,8 millones de personas, lo que supone un grave riesgo para la privacidad y la seguridad de los usuarios y podría impactar en la reputación y operaciones de MAG.

Enlace
Ver noticia

153 millones de imágenes de licencias de conducir de EE.UU. y Canadá ofrecidas en la Dark Web

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-09-04T04:07:47.992025+00:00

Resumen
Según múltiples fuentes, incluyendo SecurityWeek e Ionut Arghire, se están ofreciendo en la Dark Web 153 millones de imágenes digitales de licencias de conducir de Estados Unidos y Canadá, probablemente robadas de la empresa IDScan.net. Este incidente representa un riesgo significativo para la privacidad y seguridad de millones de usuarios, ya que la exposición masiva de datos personales puede facilitar fraudes de identidad y ataques dirigidos contra individuos y organizaciones.

Enlace
Ver noticia

Vulnerabilidad crítica de inyección SQL en plugin de migración afecta a más de 3 millones de sitios WordPress

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-09-04T04:07:48.175452+00:00

Resumen
Según SecurityWeek, se ha identificado una vulnerabilidad de inyección SQL de alta gravedad (CVE-2026-19949) en un plugin de migración para WordPress que afecta a más de 3 millones de sitios. Esta falla permite a atacantes no autenticados ejecutar código remotamente, poniendo en riesgo la integridad y disponibilidad de los sitios afectados, así como la seguridad de la información de sus usuarios.

Enlace
Ver noticia

Cisco advierte sobre vulnerabilidades críticas en S/MIME y parches para fallos en switches IOS XR y Nexus

Origen
Ionut Arghire

Fecha
2026-09-04T04:07:48.385344+00:00

Resumen
Según SecurityWeek, Cisco ha alertado sobre vulnerabilidades públicamente divulgadas en S/MIME que podrían exponer el contenido de correos electrónicos cifrados. Además, se han parcheado fallos críticos en IOS XR y Nexus que podrían permitir la ejecución remota de código y la elusión de autenticación. Estas vulnerabilidades representan un riesgo significativo para la seguridad de la información en infraestructuras empresariales y usuarios que dependen de la protección del correo electrónico y la integridad de los dispositivos de red.

Enlace
Ver noticia

Múltiples vulnerabilidades críticas y amenazas recientes en ciberseguridad, incluyendo SonicWall, Cisco, y ataques a infraestructuras críticas

Origen
Múltiples fuentes: Security Weekly Podcast

Fecha
2026-09-04T04:07:49.185714+00:00

Resumen
Según múltiples fuentes, la última edición del podcast Security Weekly destaca una serie de vulnerabilidades y amenazas críticas. Se reportan nuevos zero-days en SonicWall, múltiples fallos en productos Cisco detectados mediante inteligencia artificial, incluyendo una ejecución remota de código con privilegios root. Se advierte sobre riesgos en el modo automático de Claude Code y ataques BGP que comprometen actualizaciones de software no firmadas. Además, se mencionan problemas de seguridad en dispositivos Android TV precomprometidos, vulnerabilidades en PaperCut que afectan a empresas, y preocupaciones sobre la seguridad en infraestructuras críticas como servicios de agua y sistemas de monitoreo de marcapasos. También se discuten temas de privacidad y seguridad en plataformas como Signal y Citrix, y la importancia de asegurar el futuro de la inteligencia artificial por parte de grandes tecnológicas. Estas amenazas impactan a empresas, usuarios y la seguridad de infraestructuras esenciales.

Enlace
Ver noticia

La IA reduce un ataque de dos semanas a solo 10 horas

Origen
Elizabeth Montalbano

Fecha
2026-09-04T04:07:49.697608+00:00

Resumen
Según Elizabeth Montalbano en Dark Reading, un incidente reciente ha demostrado cómo agentes de inteligencia artificial avanzada pueden comprimir drásticamente la línea temporal de un ataque, reduciendo un proceso que normalmente tomaría dos semanas a apenas 10 horas. Esta aceleración permite coordinar brechas de seguridad a gran escala, aumentando significativamente el riesgo para las empresas y la seguridad de la información.

Enlace
Ver noticia

El grupo de amenazas 'Breeze Comet' compromete sistemas financieros en Brasil y a nivel global

Origen
Nate Nelson

Fecha
2026-09-04T04:07:49.842885+00:00

Resumen
Según Nate Nelson, el grupo de amenazas más sofisticado de Brasil, conocido como 'Breeze Comet', está comprometiendo con éxito los sistemas financieros del país y extendiendo su impacto a nivel global. Este grupo criminal cibernético logra desviar fondos directamente a sus cuentas, afectando la integridad y seguridad de las instituciones financieras, lo que representa un riesgo significativo para empresas y usuarios en Brasil y en el extranjero.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-85012 en Amazon CodeCatalyst blueprints SDK permite ejecución remota de comandos

Fecha
2026-09-04T04:07:50.087587+00:00

Resumen
Según Amazon Web Services, se ha identificado la vulnerabilidad CVE-2026-85012 en el framework de resíntesis de blueprints de Amazon CodeCatalyst. Esta falla permite que un usuario con permisos para hacer commits en un repositorio pueda inyectar comandos arbitrarios en el sistema operativo mediante la manipulación del campo owner en el archivo .ownership, afectando versiones anteriores a la 0.3.156 del paquete @amazon-codecatalyst/blueprints.blueprint. Aunque la ejecución ocurre en un entorno aislado con credenciales limitadas, representa un riesgo para la integridad de proyectos y la seguridad operativa en entornos de desarrollo. No se requiere acción para usuarios del servicio Amazon CodeCatalyst debido a validaciones server-side que mitigan el riesgo en producción.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-85028 en AWS FPGA Development Kit permite ejecución remota con privilegios root

Fecha
2026-09-04T04:07:50.253874+00:00

Resumen
Según AWS, se ha identificado la vulnerabilidad CVE-2026-85028 en el AWS FPGA Development Kit, que afecta a versiones anteriores a la 2.3.4. Esta falla permite a usuarios locales ejecutar código arbitrario con privilegios root mediante la creación de archivos temporales en directorios con permisos inseguros. El problema radica en el componente de instalación de la herramienta de gestión FPGA, que lee contenido malicioso en un directorio temporal accesible mundialmente tras elevar privilegios. Esta vulnerabilidad representa un riesgo significativo para la seguridad de las infraestructuras que utilizan aceleradores de alto rendimiento en instancias EC2 F2, pudiendo comprometer la integridad y control de los sistemas afectados.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica en el plugin Super Forms de WordPress

Origen
Wordfence

Fecha
2026-09-04T04:07:50.675569+00:00

Resumen
Según Wordfence, desde el 9 de julio de 2026 se ha divulgado públicamente una vulnerabilidad crítica de carga arbitraria de archivos sin autenticación en Super Forms, un plugin de WordPress con aproximadamente 13,000 instalaciones activas. Esta falla permite a atacantes no autenticados subir archivos arbitrarios, incluidos backdoors PHP, facilitando la ejecución remota de código. Esto representa un riesgo significativo para la seguridad de sitios web que utilizan este plugin, afectando la integridad y disponibilidad de las infraestructuras web.

Enlace
Ver noticia

OpenAI lanza iniciativa global de 1.000 millones de dólares para defensa cibernética de infraestructuras críticas y servicios esenciales

Origen
Múltiples fuentes: CSO Online, OpenAI

Fecha
2026-09-04T04:07:51.3791+00:00

Resumen
Según múltiples fuentes, OpenAI ha anunciado 'Daybreak for Frontline Defenders', una iniciativa global con un compromiso de 1.000 millones de dólares para expandir el acceso subsidiado a modelos cibernéticos avanzados, formación y soporte técnico para proteger servicios esenciales en Estados Unidos y a nivel internacional. La iniciativa se centra en defender pequeñas compañías de servicios públicos, gobiernos locales y bancos, mediante el uso de inteligencia artificial avanzada para identificar y corregir vulnerabilidades en infraestructuras críticas como sistemas de agua y electricidad. OpenAI ha lanzado un piloto con el Multi-State Information Sharing and Analysis Center (MS-ISAC) para capacitar y apoyar a defensores cibernéticos públicos y de sistemas hídricos, con el objetivo de validar hallazgos, priorizar remediaciones y desarrollar metodologías replicables. Además, OpenAI ofrece créditos API y asistencia técnica a estados y servicios afectados por recientes ataques a sistemas de agua. Expertos reconocen el valor de la iniciativa pero advierten que la implementación efectiva requiere intervención humana y que la sobrecarga de vulnerabilidades detectadas puede superar la capacidad de respuesta de las utilities, especialmente en entornos de tecnología operativa (OT).

Enlace
Ver noticia

Vulnerabilidad crítica en PostgreSQL permite convertir cuentas de respaldo en puertas traseras con acceso superusuario

Origen
Múltiples fuentes: CSO Online, Cyera Research

Fecha
2026-09-04T04:07:51.576243+00:00

Resumen
Según múltiples fuentes, se ha descubierto una vulnerabilidad crítica en PostgreSQL, denominada PostGREShell y registrada como CVE-2026-6471, que ha permanecido oculta durante más de una década. Esta falla afecta a versiones desde la 9.4 (2014) hasta las más recientes y permite que una cuenta con bajo privilegio y atributo REPLICATION, comúnmente usada para backups y replicación, ejecute código arbitrario en el servidor de base de datos. Esto puede escalar a un acceso superusuario persistente, comprometiendo completamente la base de datos y el servidor subyacente en sistemas Windows, Linux y macOS. La vulnerabilidad reside en la omisión de controles de seguridad en la carga de plugins de replicación lógica, permitiendo cargar librerías maliciosas desde ubicaciones no seguras, incluso desde servidores SMB remotos en Windows sin necesidad de colocar previamente archivos maliciosos en el sistema objetivo. Con acceso superusuario, un atacante puede manipular datos internos, acceder a toda la información almacenada, ejecutar comandos en el sistema operativo y mantener persistencia mediante modificaciones en la configuración y librerías pre-cargadas. El equipo de seguridad de PostgreSQL fue informado en febrero y lanzó parches en agosto para todas las versiones soportadas. Se recomienda auditar cuentas con atributo REPLICATION, restringir accesos de replicación y bloquear conexiones SMB y NFS salientes innecesarias para mitigar riesgos.

Enlace
Ver noticia

Vulnerabilidades críticas en Tycon Systems TPDIN-Monitor-WEB3 permiten ataques MitM, borrado de credenciales y extracción de información sensible

Origen
CISA

Fecha
2026-09-04T04:07:52.349566+00:00

Resumen
Según CISA, se han identificado tres vulnerabilidades críticas en Tycon Systems TPDIN-Monitor-WEB3 versiones 2.2.9 y anteriores (CVE-2026-77847, CVE-2026-82712, CVE-2026-82684) que permiten a un atacante realizar ataques man-in-the-middle, ejecutar operaciones no autorizadas como restablecer la fábrica, borrar credenciales o extraer información sensible del sistema. Estas vulnerabilidades afectan a sectores de infraestructura crítica como manufactura y energía a nivel mundial. Tycon Systems ha publicado la versión 2.4.2 del firmware para mitigar estos riesgos, recomendando su actualización inmediata. CISA aconseja minimizar la exposición de estos dispositivos en redes, usar VPNs actualizadas y aplicar buenas prácticas de ciberseguridad para proteger los sistemas de control industrial. No se reportan explotaciones públicas conocidas hasta la fecha.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-78012 en Pyramid Solutions NetStaX EtherNet/IP Stack permite desbordamiento de buffer y posible ataque remoto

Origen
Múltiples fuentes: CISA, Pyramid Solutions

Fecha
2026-09-04T04:07:52.625424+00:00

Resumen
Según CISA y Pyramid Solutions, se ha identificado una vulnerabilidad crítica (CVE-2026-78012) en varias versiones del NetStaX EtherNet/IP Stack anteriores a la 5.6.1. Esta falla permite que una solicitud explícita de clase 3 excesivamente grande supere el buffer de recepción sin generar error, lo que puede causar corrupción de memoria, caída del dispositivo o un vector de ataque remoto sin que el dispositivo origen detecte el fallo. Afecta a productos usados en sectores de manufactura crítica, energía, agua y químico a nivel mundial. La versión 5.6.1 de NetStaX incluye múltiples protecciones para mitigar esta vulnerabilidad. CISA recomienda minimizar la exposición de dispositivos de control industrial a redes públicas, usar firewalls, segmentar redes y emplear VPNs actualizadas para accesos remotos. No se reportan explotaciones públicas conocidas hasta la fecha.

Enlace
Ver noticia

Vulnerabilidad crítica en Inductive Automation Ignition permite a usuarios autenticados crear proyectos sin restricciones

Origen
CISA

Fecha
2026-09-04T04:07:52.830697+00:00

Resumen
Según CISA, se ha identificado una vulnerabilidad grave (CVE-2026-77393) en Inductive Automation Ignition versiones 8.1.53 y anteriores que permite a cualquier usuario autenticado crear proyectos debido a permisos por defecto incorrectos. Esta falla afecta sectores críticos como manufactura, energía y tecnología de la información a nivel mundial. La explotación exitosa puede comprometer la confidencialidad, integridad y disponibilidad del sistema. Inductive Automation ha corregido el problema en la versión 8.1.54, que restringe la creación de proyectos a sesiones de diseñador. Se recomienda actualizar a esta versión o posteriores y aplicar configuraciones de seguridad adecuadas para mitigar riesgos. No se reportan explotaciones públicas conocidas hasta la fecha.

Enlace
Ver noticia

Vulnerabilidad crítica de denegación de servicio en módulo Rockwell Automation 1756-ENBT (CVE-2025-10478)

Origen
CISA

Fecha
2026-09-04T04:07:52.998566+00:00

Resumen
Según CISA, se ha identificado una vulnerabilidad de denegación de servicio en el módulo Rockwell Automation 1756-ENBT, un puente ControlLogix EtherNet/IP que facilita la comunicación entre controladores Logix 5000 y dispositivos Ethernet. La explotación exitosa mediante el envío de un paquete CIP manipulado puede provocar el bloqueo del módulo, requiriendo un reinicio para su recuperación. Esta vulnerabilidad afecta a todas las versiones del módulo 1756-ENBT y tiene una puntuación CVSS alta (7.5 en versión 3.1 y 8.7 en versión 4.0). Los sectores de infraestructura crítica afectados incluyen manufactura crítica, alimentación y agricultura, sistemas de transporte y agua y aguas residuales, con despliegue mundial. Rockwell Automation recomienda actualizar a los módulos 1756-EN2T o 1756-EN4TR, o aplicar sus mejores prácticas de seguridad si la actualización no es posible. CISA aconseja minimizar la exposición de estos dispositivos en redes, usar firewalls, aislar redes de control de las redes de negocio y emplear métodos seguros de acceso remoto como VPN actualizadas. No se ha reportado explotación pública conocida hasta la fecha.

Enlace
Ver noticia

Vulnerabilidades críticas en Rockwell Automation ArmorStart LT permiten ataques XSS y denegación de servicio

Origen
Múltiples fuentes: CISA, Rockwell Automation

Fecha
2026-09-04T04:07:53.224394+00:00

Resumen
Según CISA y Rockwell Automation, se han identificado dos vulnerabilidades críticas en ArmorStart LT versiones iguales o inferiores a v2.001. La primera (CVE-2026-19471) permite la inyección de scripts maliciosos mediante ataques de cross-site scripting almacenado, comprometiendo la seguridad de usuarios que acceden a páginas afectadas. La segunda (CVE-2026-19472) puede provocar denegación de servicio al manipular peticiones HTTP PUT, causando la indisponibilidad del servidor web embebido. Estas fallas afectan infraestructuras críticas del sector manufacturero a nivel mundial. Rockwell Automation ha corregido ambos problemas en la versión v2.002 del firmware y recomienda actualizar urgentemente. CISA aconseja minimizar la exposición de dispositivos de control industrial a redes públicas, usar VPNs actualizadas y aplicar estrategias de defensa en profundidad para proteger estos activos. No se reportan explotaciones públicas conocidas hasta la fecha.

Enlace
Ver noticia

Vulnerabilidad crítica en Rockwell Automation ControlFLASH permite ejecución remota de código con permisos del usuario

Origen
CISA

Fecha
2026-09-04T04:07:53.373048+00:00

Resumen
Según CISA, se ha identificado una vulnerabilidad grave en Rockwell Automation ControlFLASH versiones iguales o inferiores a la 15.07 (CVE-2026-12663) que permite a un atacante ejecutar código arbitrario con los permisos del usuario conectado debido a permisos de escritura otorgados al grupo 'Everyone' en el directorio de instalación. Esta falla afecta sectores críticos como manufactura, energía y agua a nivel mundial. Rockwell Automation ha corregido el problema en la versión 15.08 y recomienda actualizar cuanto antes. Para quienes no puedan actualizar, se aconseja eliminar el grupo 'Everyone' de la carpeta afectada para mitigar el riesgo. No se ha reportado explotación pública ni es explotable remotamente. CISA enfatiza la importancia de aplicar medidas defensivas y buenas prácticas de ciberseguridad para proteger infraestructuras críticas.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-75925 en IXON VPN Client permite ejecución remota de código con privilegios elevados

Origen
CISA

Fecha
2026-09-04T04:07:53.520988+00:00

Resumen
Según CISA, se ha identificado una vulnerabilidad crítica en IXON VPN Client versiones anteriores a la 1.4.7 (CVE-2026-75925) que permite a un atacante ejecutar código remotamente con privilegios de root o SYSTEM mediante inyección de secuencias CRLF. Esta falla afecta a sectores de infraestructuras críticas como manufactura, energía, tecnologías de la información y agua, y persiste incluso tras reinicios sin mostrar cambios visibles al usuario. IXON ha mitigado el riesgo rechazando conexiones de clientes no actualizados desde agosto de 2026 y recomienda actualizar a la versión 1.4.7 o superior o desinstalar el cliente si no es necesario. No se han reportado explotaciones públicas hasta la fecha. CISA enfatiza la importancia de minimizar la exposición de redes de control y usar VPNs actualizadas, además de seguir buenas prácticas para evitar ataques de ingeniería social.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-4827 en productos Schneider Electric Easergy, EcoStruxure, PowerLogic y Saitel

Origen
CISA

Fecha
2026-09-04T04:07:53.88183+00:00

Resumen
Según múltiples fuentes, incluyendo CISA y Schneider Electric, se ha identificado una vulnerabilidad de entropía insuficiente (CWE-331) con CVE-2026-4827 que afecta a una amplia gama de productos Schneider Electric destinados a infraestructuras críticas en sectores como químico, manufactura, energía y agua. Esta vulnerabilidad permite el secuestro de sesión y acceso no autorizado a sistemas de control eléctrico, poniendo en riesgo operaciones críticas. Los productos afectados incluyen controladores y relés de protección de las familias Easergy MiCOM P30, P40, C264, EcoStruxure Power Automation System, PowerLogic y Saitel, entre otros. Schneider Electric ha publicado múltiples actualizaciones y parches que corrigen esta falla, requiriendo en muchos casos reinicio de los dispositivos. Se recomienda aplicar las actualizaciones de firmware y software disponibles, segmentar las redes de control, restringir accesos y reducir los tiempos de inactividad de sesión para mitigar riesgos. CISA enfatiza la importancia de aislar redes de control, usar VPNs actualizadas y seguir buenas prácticas de ciberseguridad industrial para proteger estas infraestructuras críticas.

Enlace
Ver noticia

Vulnerabilidades críticas en Tycon Systems TPDIN-Monitor-WEB2 permiten acceso sin autenticación y exposición de credenciales

Origen
CISA

Fecha
2026-09-04T04:07:54.033455+00:00

Resumen
Según CISA, se han identificado dos vulnerabilidades críticas en el dispositivo Tycon Systems TPDIN-Monitor-WEB2 (versiones anteriores a 2.4.5). La primera (CVE-2026-61884) permite a un atacante con acceso a la red controlar completamente el dispositivo sin necesidad de autenticación, pudiendo manipular relés de potencia, reiniciar el equipo o alterar configuraciones de red, lo que puede causar interrupciones en infraestructuras críticas y riesgos físicos. La segunda (CVE-2026-55985) expone credenciales del sistema en texto claro a usuarios autenticados, facilitando comprometer otros sistemas en la red local. Tycon Systems ha lanzado la versión 2.4.5 del firmware que corrige estas fallas. CISA recomienda no exponer la interfaz web a Internet, usar redes privadas con firewall o VPN, y establecer credenciales administrativas fuertes. No se reportan explotaciones públicas conocidas hasta la fecha. Estas vulnerabilidades afectan al sector de manufactura crítica a nivel mundial.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

15

Malware BraZetsu convierte hosts Windows comprometidos en inventario para mercado criminal

Origen
The Hacker News

Fecha
2026-09-04T04:07:41.930091+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han revelado detalles de BraZetsu, un sofisticado malware para Windows basado en Python que funciona como un marco integral para convertir sistemas comprometidos en activos comerciales para brokers de acceso inicial. A diferencia de los típicos infostealers, BraZetsu permite a los atacantes transformar hosts infectados en inventario valioso para mercados clandestinos, facilitando la comercialización de accesos comprometidos.

Enlace
Ver noticia

Campaña global de phishing RMM afecta a 46 países con EE.UU. como principal objetivo

Origen
The Hacker News

Fecha
2026-09-04T04:07:42.547385+00:00

Resumen
Según The Hacker News, una campaña de phishing que utiliza herramientas de gestión remota (RMM) y que inicialmente se vinculó a Canadá por el uso de formularios fiscales del Canada Revenue Agency como señuelos, se ha expandido a 46 países. El 45% de la actividad observada se concentra en Estados Unidos, convirtiéndolo en el principal objetivo geográfico. La investigación de ANY.RUN ha identificado 601 casos relacionados con esta operación global. Esta campaña representa un riesgo significativo para empresas y usuarios, ya que puede comprometer sistemas mediante la explotación de la confianza en comunicaciones fiscales y herramientas administrativas remotas.

Enlace
Ver noticia

El alcance del infostealer Shai-Hulud se expande a 469 ubicaciones de credenciales

Origen
The Hacker News

Fecha
2026-09-04T04:07:42.939806+00:00

Resumen
Según The Hacker News, investigadores de GitGuardian detectaron que una variante reciente del gusano infostealer Shai-Hulud ha evolucionado para escanear credenciales en 469 ubicaciones diferentes, incluyendo entornos de desarrollo, herramientas de integración y despliegue continuo (CI/CD), configuraciones en la nube y configuraciones de herramientas de inteligencia artificial. Esto representa un aumento significativo respecto a versiones anteriores que solo revisaban 189 rutas, lo que indica una ampliación considerable del vector de ataque y un mayor riesgo para la seguridad de la información en infraestructuras tecnológicas modernas.

Enlace
Ver noticia

Meta acuerda pagar 18 mil millones de dólares para resolver demandas en EE.UU. por adicción a redes sociales

Origen
The CyberWire

Fecha
2026-09-04T04:07:44.210127+00:00

Resumen
Según The CyberWire, Meta ha acordado un pago de 18 mil millones de dólares para resolver múltiples demandas en Estados Unidos relacionadas con la adicción causada por sus plataformas de redes sociales. Este acuerdo tiene un impacto significativo en la responsabilidad legal de las empresas tecnológicas respecto a la salud mental de los usuarios y podría influir en futuras regulaciones y prácticas de seguridad de la información en el sector.

Enlace
Ver noticia

Demanda contra la administración Trump por detalles sobre revisiones de seguridad en IA y propagación de malware a través de instalaciones Rogue ScreenConnect

Origen
The CyberWire, múltiples fuentes

Fecha
2026-09-04T04:07:44.3781+00:00

Resumen
Según The CyberWire y otras fuentes, una organización sin fines de lucro ha presentado una demanda contra la administración Trump para obtener información sobre las revisiones de seguridad realizadas en inteligencia artificial, buscando transparencia en los procesos de evaluación de riesgos. Paralelamente, se ha detectado la propagación de malware con comportamiento similar a un gusano a través de instalaciones no autorizadas de ScreenConnect, lo que representa un riesgo significativo para la seguridad de las infraestructuras y usuarios. Además, un adolescente de Maine ha sido encarcelado por su participación en la red extremista 764, evidenciando la persistencia de amenazas internas y la necesidad de vigilancia en ciberseguridad.

Enlace
Ver noticia

Campañas de estafas de ingeniería social y fraudes masivos con $25 millones en juego

Origen
Múltiples fuentes: N2K CyberWire

Fecha
2026-09-04T04:07:44.791386+00:00

Resumen
De acuerdo con múltiples fuentes, los presentadores de N2K CyberWire, Maria Varmazis, Dave Bittner y Joe Carrigan, analizan una serie de estafas recientes que afectan tanto a empresas como a usuarios. Se destacan dos fraudes relacionados con MyChart que utilizan resultados médicos falsos y supuestos regalos de Medicare para robar credenciales, información personal y datos de pago. Además, se expone un esquema masivo de fraude en Amazon dirigido a negocios, junto con facturas falsas que buscan engañar a residentes para robarles dinero. También se advierte sobre la táctica de responder a mensajes de texto enviados por error, que los estafadores usan para identificar números activos y seleccionar objetivos para campañas de fraude cada vez más sofisticadas. Finalmente, se menciona una estafa que promete una parte de un supuesto pago en exceso de 25 millones de dólares, donde se solicita a las víctimas responder con su número de teléfono y la cantidad deseada, lo que implica un alto riesgo para la seguridad financiera y la privacidad de los afectados.

Enlace
Ver noticia

Ataques con herramientas de IA dirigidos a organizaciones en América Latina

Origen
Reese Lewis and Sara McBroom

Fecha
2026-09-04T04:07:44.957937+00:00

Resumen
Según Unit 42, atacantes están utilizando herramientas de inteligencia artificial para la exfiltración de datos en organizaciones latinoamericanas. Errores básicos en las operaciones de seguridad permiten a los defensores interrumpir estas actividades maliciosas, evidenciando la importancia de mejorar las prácticas de seguridad operacional.

Enlace
Ver noticia

OpenAI confirma caída de ChatGPT antes del lanzamiento del modelo 'Astra'

Origen
Mayank Parmar, BleepingComputer

Fecha
2026-09-04T04:07:46.018987+00:00

Resumen
Según Mayank Parmar en BleepingComputer, OpenAI ha confirmado una caída importante de ChatGPT y Codex, afectando a casi todas las funcionalidades principales de ChatGPT. Este incidente ocurre justo antes del esperado lanzamiento del nuevo modelo 'Astra'. La interrupción impacta directamente a usuarios y desarrolladores que dependen de estas herramientas para tareas de inteligencia artificial y generación de código, afectando la continuidad operativa y la experiencia de usuario.

Enlace
Ver noticia

Interrupción en los modelos de IA de Anthropic, incluido Claude

Origen
Mayank Parmar, BleepingComputer

Fecha
2026-09-04T04:07:46.183853+00:00

Resumen
Según Mayank Parmar en BleepingComputer, Anthropic ha confirmado una interrupción que afecta a varios de sus modelos de inteligencia artificial, incluido Claude. Los usuarios están experimentando un aumento significativo de errores al enviar solicitudes, lo que impacta en la disponibilidad y fiabilidad de estos servicios de IA. Esta situación puede afectar a empresas y usuarios que dependen de estos modelos para tareas automatizadas y procesamiento de datos, generando posibles retrasos y problemas operativos.

Enlace
Ver noticia

Exposición de contraseñas y sesiones autenticadas por infostealers: riesgos y respuestas

Origen
BleepingComputer, Sponsored by Flare

Fecha
2026-09-04T04:07:46.585137+00:00

Resumen
Según BleepingComputer y Flare, los infostealers no solo exponen contraseñas, sino también sesiones autenticadas que pueden permitir a los atacantes eludir la autenticación multifactor. Se recomienda a los defensores priorizar las identidades comprometidas, evaluar si el acceso robado sigue siendo utilizable y actuar rápidamente para evitar la toma de control de cuentas.

Enlace
Ver noticia

Microsoft Teams y Outlook presentan fallos de lanzamiento en PCs con Windows ARM tras actualizaciones de agosto 2026

Origen
Sergiu Gatlan

Fecha
2026-09-04T04:07:47.07267+00:00

Resumen
Según Sergiu Gatlan, Microsoft está trabajando para resolver un problema conocido que provoca fallos y bloqueos al iniciar Microsoft Teams y la nueva versión de Outlook en PCs con Windows basados en arquitectura ARM, tras la instalación de las actualizaciones lanzadas desde el Patch Tuesday de agosto de 2026. Este fallo afecta la productividad de usuarios y empresas que utilizan dispositivos ARM, generando interrupciones en la comunicación y gestión de correos electrónicos.

Enlace
Ver noticia

Ataque a Fishbrain expone hashes de contraseñas y sales

Origen
The Register

Fecha
2026-09-04T04:07:48.993452+00:00

Resumen
Según The Register, atacantes han accedido a Fishbrain y obtenido hashes de contraseñas junto con sus sales, lo que podría permitirles descifrar credenciales de usuarios. Este incidente representa un riesgo significativo para la seguridad de la información de los usuarios y la integridad de la plataforma.

Enlace
Ver noticia

Campaña 'Phantom Deal' engaña a medianas y grandes empresas con estafas de fusiones y adquisiciones falsas

Origen
Nate Nelson

Fecha
2026-09-04T04:07:49.343816+00:00

Resumen
Según Nate Nelson, la campaña de actores maliciosos conocida como 'Phantom Deal' se enfoca en estudiar detalladamente a grandes empresas para engañar a empleados de nivel medio y lograr que realicen transferencias financieras significativas. Esta técnica de ingeniería social representa un riesgo elevado para la seguridad financiera y operativa de las organizaciones afectadas.

Enlace
Ver noticia

Uso de caracteres Unicode invisibles para evadir filtros de phishing mediante ASCII smuggling

Origen
Microsoft Security Research, Noam Kochavi and Sarah Wolstencroft

Fecha
2026-09-04T04:07:50.427975+00:00

Resumen
Según Microsoft Security Research, Noam Kochavi y Sarah Wolstencroft, la técnica conocida como ASCII smuggling, que utiliza caracteres Unicode invisibles para ocultar instrucciones a modelos de IA, ha evolucionado para ser empleada en la evasión de filtros de correo electrónico contra phishing. Esta técnica permite ofuscar palabras antes de que los filtros analicen los mensajes, dificultando la detección de ataques de phishing y aumentando el riesgo para usuarios y empresas al comprometer la seguridad de la información y la integridad de las comunicaciones.

Enlace
Ver noticia

Vulnerabilidad en OPCFoundation OPC UA LocalDiscoveryServer (LDS) permite ejecución con privilegios elevados durante instalación (CVE-2026-77477)

Origen
CISA

Fecha
2026-09-04T04:07:53.688056+00:00

Resumen
Según CISA, se ha identificado una vulnerabilidad en OPCFoundation OPC UA LocalDiscoveryServer (LDS) versiones anteriores a 1.04.420 que permite a un atacante interceptar una consola de alta privilegio durante la instalación y ejecutar comandos arbitrarios. Esta falla, catalogada como CVE-2026-77477, afecta sectores críticos como químico, energético, agroalimentario, agua y manufactura crítica a nivel mundial. La explotación requiere que el atacante tenga acceso físico al teclado y pantalla y pueda lanzar el instalador con privilegios elevados. OPCFoundation recomienda actualizar a la versión 1.04.420 o superior para mitigar el riesgo. No se reportan explotaciones públicas ni posibilidad de explotación remota. CISA enfatiza la importancia de implementar medidas defensivas y buenas prácticas de ciberseguridad para proteger infraestructuras críticas y sistemas de control industrial.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

13

ISC Stormcast para viernes 4 de septiembre de 2026

Origen
SANS Internet Storm Center

Fecha
2026-09-04T04:07:43.817588+00:00

Resumen
Según el SANS Internet Storm Center, el informe Stormcast del 4 de septiembre de 2026 presenta un resumen actualizado de las principales amenazas y tendencias en ciberseguridad detectadas recientemente. El análisis destaca patrones de ataques emergentes que afectan a infraestructuras críticas y organizaciones globales, con recomendaciones para mitigar riesgos y fortalecer la seguridad de la información.

Enlace
Ver noticia

Anthropic gana desafío legal contra designación del Pentágono como riesgo en la cadena de suministro y propuesta de ley para forzar interruptor de apagado en IA

Origen
The CyberWire

Fecha
2026-09-04T04:07:44.628427+00:00

Resumen
Según The CyberWire, Anthropic ha ganado uno de sus desafíos legales relacionados con la designación del Pentágono que calificaba a la compañía como un riesgo en la cadena de suministro. Además, se ha introducido una ley en el Congreso de Estados Unidos que busca otorgar a CISA la autoridad para imponer la adopción de un interruptor de apagado para sistemas de inteligencia artificial, con el objetivo de mitigar riesgos asociados a la IA.

Enlace
Ver noticia

Análisis de riesgos en infraestructura y el papel de la IA en seguridad según InfraTrust Pulse

Origen
Eclypsium

Fecha
2026-09-04T04:07:45.1567+00:00

Resumen
Según Eclypsium, en el episodio BTS #81 de 'Below the Surface', se aborda un análisis detallado de los riesgos recientes en seguridad de infraestructura, destacando la explotación del plano de gestión, persistencia en BMC, abuso de enlaces simbólicos en Fortinet, parches en Ubiquiti, descubrimiento de vulnerabilidades asistido por IA y dispositivos de vigilancia inseguros. Se enfatiza el impacto en la seguridad de la cadena de suministro y la necesidad de fortalecer la protección en entornos empresariales modernos.

Enlace
Ver noticia

Actualización KB5120998 de Windows provoca reinicio de configuraciones de escritorio

Origen
Sergiu Gatlan

Fecha
2026-09-04T04:07:46.755254+00:00

Resumen
Según Sergiu Gatlan, Microsoft ha confirmado que la actualización previa KB5120998 de agosto de 2026 para Windows provoca que las configuraciones del escritorio se pierdan o se restablezcan en algunos dispositivos. Este problema afecta la experiencia del usuario y puede impactar en la productividad al requerir reconfiguración manual tras la instalación.

Enlace
Ver noticia

Capsule Security lanza 'AI Circuit Breaker' para detener agentes maliciosos

Origen
Kevin Townsend

Fecha
2026-09-04T04:07:47.427962+00:00

Resumen
Según SecurityWeek, Capsule Security ha presentado un nuevo sistema llamado 'AI Circuit Breaker', basado en modelos entrenados con NVIDIA Nemotron 3 Ultra, diseñado para detectar comportamientos de agentes maliciosos antes de que se ejecuten, evitando la latencia asociada a revisiones con modelos grandes. Esta innovación busca mejorar la seguridad operativa en entornos empresariales al prevenir ataques automatizados y reducir riesgos en la infraestructura de seguridad.

Enlace
Ver noticia

AIR Security lanza firewall para agentes de IA con 50 millones de financiación

Origen
Kevin Townsend

Fecha
2026-09-04T04:07:47.830138+00:00

Resumen
Según SecurityWeek, la startup AIR Security ha salido del modo sigiloso tras obtener 50 millones de dólares para su firewall especializado en agentes de inteligencia artificial. Este firewall analiza habilidades de IA, plugins y servidores MCP para detectar instrucciones maliciosas, permisos excesivos y riesgos en la cadena de suministro de software, aportando una capa de protección crítica para entornos que integran IA avanzada.

Enlace
Ver noticia

Investigación sobre estafas de empleo mediante empresa falsa

Origen
Bruce Schneier

Fecha
2026-09-04T04:07:48.562545+00:00

Resumen
Según Bruce Schneier, investigadores crearon una empresa ficticia para estudiar las estafas relacionadas con falsos empleados. Este enfoque experimental permite analizar cómo operan estas estafas, que pueden afectar a empresas y usuarios al comprometer procesos de contratación y seguridad interna.

Enlace
Ver noticia

Posible brecha de seguridad de ShinyHunters en ReliaQuest

Origen
Dark Reading

Fecha
2026-09-04T04:07:49.517016+00:00

Resumen
Según Dark Reading, en una conversación en vídeo se discuten noticias no cubiertas previamente, incluyendo las últimas acciones del grupo ShinyHunters y nuevas investigaciones sobre la prevalencia limitada de malware generado por IA. Se plantea la posibilidad de que ShinyHunters haya comprometido a ReliaQuest, aunque no se detallan evidencias concretas ni impactos específicos.

Enlace
Ver noticia

Informe semanal de vulnerabilidades de WordPress del 24 al 30 de agosto de 2026

Origen
Chloe Chamberland, Wordfence

Fecha
2026-09-04T04:07:50.852523+00:00

Resumen
Según Wordfence Intelligence, durante la última semana se han divulgado varias vulnerabilidades que han sido añadidas a su base de datos de vulnerabilidades. Estas contribuciones son relevantes para la seguridad de WordPress y es recomendable revisar el informe para asegurar que los sitios no estén afectados. No se especifican detalles concretos sobre las vulnerabilidades ni su impacto específico.

Enlace
Ver noticia

Importancia de la agilidad criptográfica para redes preparadas para criptografía post-cuántica

Origen
Hugo Vliegen

Fecha
2026-09-04T04:07:51.040714+00:00

Resumen
Según Hugo Vliegen, la agilidad criptográfica es fundamental para las redes preparadas para la criptografía post-cuántica (PQC). La infraestructura adaptable permite a las organizaciones mantenerse al día con las amenazas en evolución, asegurando que las actualizaciones criptográficas no sean un evento único sino un proceso continuo para proteger la seguridad de la información.

Enlace
Ver noticia

Senador estadounidense solicita a la NSA orientación sobre el uso adecuado de VPN

Origen
Dan Goodin

Fecha
2026-09-04T04:07:51.217019+00:00

Resumen
Según Dan Goodin, un senador de Estados Unidos ha solicitado a la Agencia de Seguridad Nacional (NSA) que proporcione directrices claras para el uso de VPN, dada la amplia variedad de opciones disponibles, incluyendo soluciones de código abierto, comerciales, de un solo salto, múltiples saltos y mixnets. Esta petición refleja la confusión existente entre usuarios y organizaciones sobre qué tipo de VPN es más segura y adecuada para proteger la privacidad y la seguridad en línea.

Enlace
Ver noticia

Es necesario redefinir el liderazgo en ciberseguridad: el rol del CISO debe evolucionar hacia un CSO con autoridad ejecutiva

Origen
CSO Online

Fecha
2026-09-04T04:07:52.021977+00:00

Resumen
Según CSO Online, el rol del CISO ha acumulado demasiadas responsabilidades técnicas y estratégicas, generando tensiones estructurales al exigirle influir en decisiones empresariales sin autoridad directa. Se propone crear un rol superior, el Chief Security Officer (CSO), que asuma la responsabilidad global de la protección del negocio, integrando ciberseguridad, continuidad, resiliencia y cumplimiento regulatorio. El CSO debe ser un líder empresarial con autoridad para conciliar intereses diversos y tomar decisiones ejecutivas, mientras que el CISO se enfocaría en la ejecución técnica de la ciberseguridad. Esta estructura permitiría una mejor alineación entre seguridad y negocio, liberando al CISO para centrarse en su especialidad y otorgando al CSO la capacidad de coordinar la protección integral de la organización. Además, se insta a los consejos de administración a exigir claridad en roles y responsabilidades, asegurando que la protección empresarial tenga un dueño con autoridad suficiente para actuar.

Enlace
Ver noticia

Llamado a la acción para la transición a la criptografía post-cuántica

Origen
CISA y el Grupo de los Siete (G7) Cyber Security Working Group

Fecha
2026-09-04T04:07:54.24021+00:00

Resumen
Según CISA y el Grupo de los Siete (G7) Cyber Security Working Group, se destaca la urgente necesidad de que organizaciones y gobiernos comiencen la transición hacia la criptografía post-cuántica (PQC) para proteger datos sensibles, sistemas de autenticación y activos críticos frente a las amenazas emergentes de la computación cuántica. El llamado a la acción establece cinco prioridades clave: aumentar la concienciación sobre los riesgos cuánticos y la importancia de la PQC; desarrollar estrategias nacionales que apoyen la adopción e integración de PQC; avanzar en la investigación y desarrollo de tecnologías seguras frente a la computación cuántica; fomentar asociaciones público-privadas para compartir conocimientos y recursos; e integrar la PQC en los requisitos y procesos de adquisición de ciberseguridad.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

2

Microsoft confirma que el error de restablecimiento del ratón tras la actualización KB5120998 afecta solo a PCs con Windows 11 en idiomas distintos al inglés

Origen
Sergiu Gatlan

Fecha
2026-09-04T04:07:45.865952+00:00

Resumen
Según Sergiu Gatlan, Microsoft ha confirmado que el problema conocido que restablece la configuración del ratón tras instalar la actualización previa KB5120998 de agosto de 2026 afecta exclusivamente a sistemas Windows 11 configurados en idiomas distintos al inglés. Este fallo puede impactar en la experiencia de usuario y la productividad en entornos multilingües, aunque no compromete la seguridad del sistema.

Enlace
Ver noticia

HiddenLayer recauda 100 millones de dólares para seguridad en tiempo de ejecución de IA

Origen
Ionut Arghire

Fecha
2026-09-04T04:07:47.611332+00:00

Resumen
Según SecurityWeek, la empresa con sede en Austin HiddenLayer ha recaudado 100 millones de dólares para invertir en capacidades de seguridad en tiempo de ejecución orientadas a agentes de codificación de inteligencia artificial. Esta financiación permitirá fortalecer la protección de entornos donde operan agentes de IA, mejorando la seguridad de los procesos automatizados y el desarrollo de software basado en IA.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email