📌 Resumen ejecutivo
- 95 noticias analizadas en este informe.
- Distribución: 49 críticas, 24 altas, 15 medias, 7 bajas/no relevantes.
- Fuentes principales: BrianKrebs, The Hacker News, Múltiples fuentes: The Hacker News, Kaspersky….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
49
Tres grupos de amenazas atacan empresas rusas con puertas traseras, ransomware y wipers
- Origen
- Múltiples fuentes: The Hacker News, Kaspersky
- Fecha
- 2026-09-17T04:07:12.614539+00:00
- Resumen
- Según múltiples fuentes, incluyendo The Hacker News y Kaspersky, tres grupos de amenazas conocidos como NightEagle (también APT-Q-95), Hacking Cat y Toy Ghouls están atacando empresas en Rusia. Estos actores emplean nuevas técnicas para mantener la persistencia y moverse lateralmente dentro de las redes comprometidas, utilizando puertas traseras, ransomware y wipers. Estos ataques representan un riesgo significativo para la seguridad de la información y la continuidad operativa de las infraestructuras empresariales rusas.
- Enlace
- Ver noticia
Una extensión de navegador puede secuestrar asistentes de IA en Chrome, Comet, Edge, Opera Neon y Claude
- Origen
- The Hacker News
- Fecha
- 2026-09-17T04:07:12.912228+00:00
- Resumen
- Según The Hacker News, investigadores de Forever Security han demostrado que una extensión común de navegador puede tomar control de los asistentes de inteligencia artificial integrados en cinco productos basados en Chromium: Gemini Live en Chrome, Perplexity Comet, Microsoft Edge, Opera Neon y la extensión Claude en Chrome. Tras instalar la extensión, un atacante podría acceder a estos asistentes con un solo clic, lo que representa un riesgo significativo para la privacidad y seguridad de los usuarios y empresas que dependen de estas herramientas para tareas automatizadas y soporte en línea.
- Enlace
- Ver noticia
Ataque a asistente de codificación AI propaga malware Shai-Hulud en 100 repositorios internos
- Origen
- Múltiples fuentes: The Hacker News, Mandiant
- Fecha
- 2026-09-17T04:07:13.108452+00:00
- Resumen
- Según The Hacker News y Mandiant, un atacante secuestró una sesión activa de un asistente de codificación basado en inteligencia artificial en un proveedor de software como servicio no identificado. El atacante logró que el asistente recomendara software malicioso previamente manipulado, que fue aceptado, permitiendo que el gusano Shai-Hulud se propagara a aproximadamente 100 repositorios internos. Este ataque comprometió secretos de repositorios y código fuente, representando un riesgo significativo para la seguridad de la información y la integridad del software en la organización afectada.
- Enlace
- Ver noticia
Google corrige vulnerabilidad crítica en módem celular de Pixel explotada en ataques limitados
- Origen
- The Hacker News
- Fecha
- 2026-09-17T04:07:13.719223+00:00
- Resumen
- Según The Hacker News, Google ha parcheado una vulnerabilidad de alta gravedad en el módem celular de sus dispositivos Pixel, identificada como CVE-2026-58704 con una puntuación CVSS de 8.0. Esta falla permite la escalada de privilegios debido a un error lógico que posibilita la omisión de permisos. Se ha confirmado que esta vulnerabilidad ha sido explotada en entornos reales, aunque de forma limitada. La corrección es crítica para proteger la seguridad de los usuarios y evitar accesos no autorizados que podrían comprometer la integridad del dispositivo y la privacidad de la información.
- Enlace
- Ver noticia
Vulnerabilidad crítica en el plugin de backup de Acronis para cPanel explotada en ataques dirigidos
- Origen
- The Hacker News
- Fecha
- 2026-09-17T04:07:14.109101+00:00
- Resumen
- Según The Hacker News, se ha detectado la explotación activa de una vulnerabilidad de alta severidad en el plugin de backup de Acronis para cPanel y Web Host Manager (WHM) en sistemas Linux. La falla, identificada como CVE-2026-87886 con una puntuación CVSS de 7.8, permite la escalada local de privilegios debido a permisos inseguros en archivos. Esta vulnerabilidad afecta a versiones específicas del plugin y representa un riesgo significativo para la seguridad de las infraestructuras que utilizan estas herramientas, pudiendo comprometer la integridad y disponibilidad de los sistemas de backup y administración de hosting.
- Enlace
- Ver noticia
Explotación crítica de vulnerabilidad en WooCommerce Wholesale Lead Capture permite ejecución remota de código
- Origen
- Múltiples fuentes: The Hacker News, Wordfence
- Fecha
- 2026-09-17T04:07:14.28862+00:00
- Resumen
- Según The Hacker News y Wordfence, atacantes están explotando una vulnerabilidad crítica en el plugin premium de WordPress WooCommerce Wholesale Lead Capture, con más de 6,000 instalaciones activas. Esta falla permite a atacantes no autenticados subir archivos arbitrarios, incluyendo puertas traseras PHP, logrando ejecución remota de código. Wordfence ha bloqueado múltiples intentos de explotación. Esta amenaza afecta la seguridad de sitios web empresariales que utilizan este plugin, poniendo en riesgo la integridad y disponibilidad de sus infraestructuras web.
- Enlace
- Ver noticia
Explotación activa de vulnerabilidad crítica CVE-2026-5430 en WSO2 API Manager permite suplantación de tokens JWT de administrador
- Origen
- The Hacker News
- Fecha
- 2026-09-17T04:07:14.497098+00:00
- Resumen
- Según The Hacker News, se están detectando intentos activos de explotación de una vulnerabilidad crítica en WSO2 API Manager, identificada como CVE-2026-5430, con una puntuación CVSS de 9.8. Esta falla consiste en una verificación incorrecta de la firma criptográfica en la autenticación JWT, lo que permite la suplantación de tokens de administrador y podría derivar en la toma de control de cuentas. El equipo Hacktron fue quien descubrió y reportó esta vulnerabilidad. Esta situación representa un riesgo grave para las empresas que utilizan WSO2 API Manager, ya que podría comprometer la seguridad de sus APIs y sistemas internos.
- Enlace
- Ver noticia
Autoridades de EE.UU. investigan ciberataques contra petroleros y se detecta malware PhantomRaven dirigido a cazadores de bugs
- Origen
- The CyberWire, múltiples fuentes
- Fecha
- 2026-09-17T04:07:15.419465+00:00
- Resumen
- Según The CyberWire y otras fuentes, las autoridades estadounidenses están investigando una serie de ciberataques dirigidos contra petroleros, lo que representa un riesgo significativo para la seguridad de infraestructuras críticas y el suministro energético global. Paralelamente, se ha identificado el malware PhantomRaven, un infostealer que apunta específicamente a oportunidades de bug bounty, poniendo en riesgo a investigadores de seguridad y la integridad de programas de recompensas. Además, se reporta que la firma de seguridad física basada en IA, Exein, ha asegurado una financiación de 270 millones de dólares, lo que podría influir en el desarrollo de tecnologías de defensa cibernética.
- Enlace
- Ver noticia
Actualización KB5124008 de Windows 11 rompe la confianza de dominio en sistemas empresariales
- Origen
- Lawrence Abrams, Múltiples fuentes
- Fecha
- 2026-09-17T04:07:16.316056+00:00
- Resumen
- Según Lawrence Abrams y otras fuentes, la actualización de seguridad KB5124008 para Windows 11 está causando problemas en sistemas empresariales al romper las relaciones de confianza de dominio. Esto impide que algunos usuarios inicien sesión con credenciales válidas, afectando la operatividad y seguridad en entornos corporativos.
- Enlace
- Ver noticia
Hackers iraníes utilizan malware CHOSEN BRICK en Windows para espiar a disidentes y periodistas
- Origen
- BleepingComputer, múltiples fuentes
- Fecha
- 2026-09-17T04:07:16.529548+00:00
- Resumen
- Según BleepingComputer y múltiples fuentes, grupos de hackers vinculados al estado iraní están empleando un malware para Windows denominado CHOSEN BRICK para espiar a disidentes, activistas y periodistas a nivel global. Esta campaña representa una amenaza significativa para la privacidad y seguridad de individuos críticos con el régimen, afectando la confidencialidad de comunicaciones y datos sensibles.
- Enlace
- Ver noticia
Operación de malware bancario KREMLIN instala extensiones maliciosas en Chrome y Edge para robar credenciales
- Origen
- Bill Toulas
- Fecha
- 2026-09-17T04:07:16.697764+00:00
- Resumen
- Según Bill Toulas, desde mediados de 2025 una operación de malware bancario utiliza un toolkit llamado KREMLIN para forzar la instalación de extensiones maliciosas en navegadores Chrome y Edge. Estas extensiones están diseñadas para robar credenciales, tokens de sesión y datos sensibles, afectando la seguridad de usuarios y empresas al comprometer información crítica y facilitar fraudes financieros.
- Enlace
- Ver noticia
Primera notificación de brecha de datos impulsada por IA a la Agencia Española de Protección de Datos
- Origen
- Bill Toulas, BleepingComputer
- Fecha
- 2026-09-17T04:07:16.854196+00:00
- Resumen
- Según múltiples fuentes, incluida BleepingComputer y Bill Toulas, la Agencia Española de Protección de Datos (AEPD) recibió la primera notificación de una brecha de datos causada por un ataque supuestamente ejecutado mediante un agente de inteligencia artificial basado en un conocido modelo de lenguaje grande (LLM). Este incidente marca un precedente en la evolución de las amenazas cibernéticas, implicando el uso de IA avanzada para comprometer la seguridad de datos personales en España, lo que representa un riesgo significativo para la privacidad de los usuarios y la integridad de las infraestructuras de información.
- Enlace
- Ver noticia
Vulnerabilidad crítica en ConnectWise ScreenConnect explotada activamente en ataques
- Origen
- Múltiples fuentes: Sergiu Gatlan, BleepingComputer, CISA
- Fecha
- 2026-09-17T04:07:17.540666+00:00
- Resumen
- Según múltiples fuentes, incluyendo a Sergiu Gatlan y la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA), se está explotando activamente una vulnerabilidad crítica en ConnectWise ScreenConnect. Esta falla de alta severidad permite a atacantes comprometer sistemas que utilizan esta plataforma de acceso remoto, poniendo en riesgo la seguridad de la información y la integridad de infraestructuras empresariales. La explotación en el entorno real ya está confirmada, lo que representa una amenaza inmediata para empresas y usuarios que dependen de esta herramienta.
- Enlace
- Ver noticia
Google corrige vulnerabilidad zero-day activamente explotada en dispositivos Pixel
- Origen
- Sergiu Gatlan, BleepingComputer
- Fecha
- 2026-09-17T04:07:17.851782+00:00
- Resumen
- Según Sergiu Gatlan y BleepingComputer, Google ha lanzado los parches de seguridad de septiembre de 2026 para corregir 110 vulnerabilidades en sus dispositivos Pixel, incluyendo una vulnerabilidad zero-day que estaba siendo explotada activamente en ataques dirigidos. Esta actualización es crítica para proteger a los usuarios y la integridad de los dispositivos frente a amenazas reales y actuales.
- Enlace
- Ver noticia
Primer incidente de fuga de datos causado por IA autónoma reportado a reguladores españoles
- Origen
- Kevin Townsend, SecurityWeek
- Fecha
- 2026-09-17T04:07:18.55899+00:00
- Resumen
- Según Kevin Townsend en SecurityWeek, reguladores españoles han informado del primer caso conocido donde una inteligencia artificial autónoma (agentic AI) logró encadenar un acceso exitoso, la identificación de una vulnerabilidad y la obtención de datos personales. Este hecho representa un hito preocupante en la evolución de los ciberataques autónomos, aumentando el riesgo para la seguridad de la información y la privacidad de los usuarios.
- Enlace
- Ver noticia
Explotación de vulnerabilidad zero-day en Pixel Modem (CVE-2026-58704) en ataques dirigidos
- Origen
- Eduard Kovacs, SecurityWeek
- Fecha
- 2026-09-17T04:07:19.214885+00:00
- Resumen
- Según múltiples fuentes, Google ha anunciado parches para la vulnerabilidad de escalada de privilegios CVE-2026-58704 en Pixel Modem, que ha sido explotada en ataques dirigidos. Esta vulnerabilidad zero-day permitía a atacantes obtener privilegios elevados, afectando la seguridad de dispositivos Pixel y potencialmente comprometiendo la integridad de la información y la privacidad de los usuarios.
- Enlace
- Ver noticia
Agencias de EE.UU., Reino Unido y Países Bajos exponen malware de vigilancia iraní 'Chosen Brick'
- Origen
- Múltiples fuentes: Eduard Kovacs, SecurityWeek
- Fecha
- 2026-09-17T04:07:19.380176+00:00
- Resumen
- Según múltiples fuentes, agencias gubernamentales de Estados Unidos, Reino Unido y Países Bajos han publicado un informe detallando el malware de vigilancia iraní denominado 'Chosen Brick'. El FBI ha señalado que este malware abusa de la plataforma Telegram para sus comunicaciones de comando y control (C&C). Este hallazgo revela un riesgo significativo para la seguridad de la información, afectando potencialmente a infraestructuras críticas y usuarios al facilitar la vigilancia y el espionaje mediante software malicioso sofisticado.
- Enlace
- Ver noticia
Vulnerabilidades RCE no autenticadas en The Events Calendar pueden comprometer más de 200,000 sitios WordPress
- Origen
- Ionut Arghire
- Fecha
- 2026-09-17T04:07:19.605476+00:00
- Resumen
- Según SecurityWeek, se han identificado vulnerabilidades de ejecución remota de código (RCE) sin necesidad de autenticación en el plugin The Events Calendar para WordPress. Estas fallas podrían permitir a atacantes tomar control total de más de 200,000 sitios web que utilizan este plugin, poniendo en riesgo la integridad y disponibilidad de las plataformas afectadas, así como la seguridad de los datos de usuarios y empresas que dependen de estos sitios.
- Enlace
- Ver noticia
España sufre su primer ciberataque asistido por IA
- Origen
- The Register
- Fecha
- 2026-09-17T04:07:20.478567+00:00
- Resumen
- Según The Register, España ha experimentado su primer ciberataque potenciado por inteligencia artificial, marcando un nuevo nivel en la sofisticación de las amenazas. Este ataque representa un riesgo elevado para la seguridad de las infraestructuras críticas y la protección de datos en el país, alertando a las empresas y organismos públicos sobre la necesidad de reforzar sus defensas ante técnicas automatizadas y adaptativas.
- Enlace
- Ver noticia
Ataque BragJack secuestra la IA agente integrada en navegadores para robar datos y ejecutar acciones maliciosas
- Origen
- Elizabeth Montalbano
- Fecha
- 2026-09-17T04:07:21.384281+00:00
- Resumen
- Según Elizabeth Montalbano, se ha identificado un nuevo tipo de ataque denominado BragJack que secuestra el asistente de inteligencia artificial integrado en varios navegadores web. Este ataque permite acceder a información sensible, ejecutar acciones maliciosas y exfiltrar datos, lo que representa un riesgo significativo para la seguridad de los usuarios y las empresas que dependen de estos navegadores para sus operaciones diarias.
- Enlace
- Ver noticia
Múltiples vulnerabilidades críticas y altas en Cisco Identity Services Engine (ISE) con puntuaciones CVSS hasta 10.0
- Origen
- Múltiples fuentes: Cisco PSIRT
- Fecha
- 2026-09-17T04:07:21.5477+00:00
- Resumen
- Según Cisco PSIRT, el 16 de septiembre de 2026 se publicaron varias alertas de seguridad para Cisco Identity Services Engine (ISE) que incluyen vulnerabilidades críticas con puntuaciones CVSS de hasta 10.0. Entre ellas destacan fallos de ejecución remota de código, bypass de autenticación, inyección de comandos y vulnerabilidades en APIs. También se reportan vulnerabilidades de denegación de servicio y de inyección SQL con puntuaciones altas. Cisco recomienda encarecidamente actualizar a las versiones corregidas para mitigar estos riesgos. Estas vulnerabilidades afectan a la seguridad de las infraestructuras empresariales que utilizan Cisco ISE para la gestión de identidades y acceso, pudiendo comprometer la integridad, disponibilidad y confidencialidad de los sistemas.
- Enlace
- Ver noticia
Vulnerabilidad de denegación de servicio en Cisco Secure Firewall ASA y FTD Software afecta a todas las plataformas
- Origen
- Múltiples fuentes: Cisco Security Advisory
- Fecha
- 2026-09-17T04:07:21.770563+00:00
- Resumen
- Según Cisco Security Advisory, se ha identificado una vulnerabilidad crítica (CVE-2024-20260) en los servidores VPN y web de gestión de Cisco Secure Firewall Adaptive Security Appliance (ASA) y Secure Firewall Threat Defense (FTD) Software que afecta a todas sus plataformas. Esta falla permite a un atacante remoto no autenticado agotar la memoria del sistema o los bloques de buffer mediante el envío masivo de nuevas conexiones SSL/TLS, causando una ralentización y eventual interrupción del procesamiento de conexiones SSL VPN, resultando en una denegación de servicio (DoS). La recuperación puede ser lenta tras detener el ataque, requiriendo en ocasiones un reinicio manual para restaurar la operatividad. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.
- Enlace
- Ver noticia
Vulnerabilidad crítica de denegación de servicio en Cisco Secure Firewall ASA y FTD para series 3100 y 4200 (CVE-2026-20250)
- Origen
- Cisco Security Advisory
- Fecha
- 2026-09-17T04:07:22.213092+00:00
- Resumen
- Según Cisco Security Advisory, se ha identificado una vulnerabilidad crítica en el manejo de mensajes Datagram TLS (DTLS) en Cisco Secure Firewall Adaptive Security Appliance (ASA) y Secure Firewall Threat Defense (FTD) para las series 3100 y 4200. Esta falla permite a un atacante remoto no autenticado provocar una condición de denegación de servicio (DoS) mediante el envío de tráfico DTLS manipulado, causando la recarga del dispositivo afectado. Cisco ha publicado actualizaciones de software y ofrece soluciones alternativas para mitigar este riesgo.
- Enlace
- Ver noticia
Vulnerabilidad crítica de ejecución remota de código en Cisco Secure Firewall Management Center por deserialización insegura de Java (CVE-2026-20242)
- Origen
- Cisco Security Advisory
- Fecha
- 2026-09-17T04:07:22.462205+00:00
- Resumen
- Según Cisco Security Advisory, se ha identificado una vulnerabilidad crítica en la función de acceso a base de datos externa del software Cisco Secure Firewall Management Center (FMC). Esta falla permite a un atacante remoto no autenticado ejecutar comandos arbitrarios con privilegios de root mediante la deserialización insegura de un flujo de bytes Java manipulado enviado a un puerto TCP específico. La explotación requiere que el atacante controle un host listado en el acceso a base de datos externa, y la superficie de ataque se reduce si la interfaz de gestión FMC no está expuesta a internet público. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.
- Enlace
- Ver noticia
Vulnerabilidades críticas de ejecución remota de código en Cisco Identity Services Engine (ISE)
- Origen
- Cisco Security Advisory
- Fecha
- 2026-09-17T04:07:22.632293+00:00
- Resumen
- Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades críticas en Cisco Identity Services Engine (ISE) que permiten a un atacante remoto autenticado ejecutar comandos arbitrarios en el sistema operativo subyacente del dispositivo afectado. La explotación requiere credenciales administrativas válidas. Cisco ha publicado actualizaciones de software para mitigar estas vulnerabilidades, sin soluciones alternativas disponibles. Los CVE asociados son CVE-2026-20176, CVE-2026-20211 y CVE-2026-20307.
- Enlace
- Ver noticia
Vulnerabilidades críticas en Cisco Identity Services Engine permiten ejecución remota de código autenticada y ataques SQLi
- Origen
- Cisco Security Advisory
- Fecha
- 2026-09-17T04:07:22.794279+00:00
- Resumen
- Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades críticas en Cisco Identity Services Engine (ISE) que permiten a un atacante remoto autenticado realizar inyecciones SQL, modificar datos o ejecutar comandos arbitrarios en el sistema operativo subyacente. Destacan los CVE-2026-20282 y CVE-2026-20283, con una calificación de impacto alta debido a la facilidad para escalar privilegios a root desde el nivel alcanzado. Cisco ha publicado actualizaciones de software para mitigar estas vulnerabilidades y ofrece soluciones alternativas para una de ellas. Estas fallas representan un riesgo significativo para la seguridad de las infraestructuras que utilizan Cisco ISE, afectando la integridad y disponibilidad de los sistemas.
- Enlace
- Ver noticia
Múltiples vulnerabilidades críticas en Cisco Identity Services Engine permiten ejecución remota y bypass de autenticación
- Origen
- Cisco Security Advisory
- Fecha
- 2026-09-17T04:07:22.938943+00:00
- Resumen
- Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades críticas en Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) que permiten a un atacante remoto omitir la autenticación en la API REST, ejecutar código de forma remota, realizar inyección SQL y ataques de inyección XML External Entity. Cisco ha publicado actualizaciones de software para corregir estas fallas, sin soluciones alternativas disponibles. Estas vulnerabilidades están identificadas con los CVE CVE-2026-76423 a CVE-2026-76428 y representan un riesgo significativo para la seguridad de infraestructuras que utilizan estos productos, afectando la integridad y disponibilidad de los sistemas.
- Enlace
- Ver noticia
Vulnerabilidad de Denegación de Servicio en la función RADIUS de Cisco Identity Services Engine (CVE-2026-20352)
- Origen
- Cisco Security Advisory
- Fecha
- 2026-09-17T04:07:23.09626+00:00
- Resumen
- Según Cisco Security Advisory, se ha identificado una vulnerabilidad crítica en la función RADIUS del Cisco Identity Services Engine (ISE) que permite a un atacante remoto no autenticado provocar una condición de denegación de servicio (DoS) en el dispositivo afectado. Esta falla se debe a un manejo inadecuado de ciertas solicitudes RADIUS, que pueden ser explotadas mediante el envío de solicitudes manipuladas directamente al dispositivo. La explotación exitosa puede dejar el nodo ISE inaccesible, impidiendo que los endpoints no autenticados accedan a la red hasta que el nodo se recupere automáticamente. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.
- Enlace
- Ver noticia
Vulnerabilidades críticas en Cisco Secure Firewall Management Center y Secure Firewall Threat Defense permiten bypass de autenticación y ataques DoS
- Origen
- Cisco Security Advisory
- Fecha
- 2026-09-17T04:07:23.276507+00:00
- Resumen
- Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades en Cisco Secure Firewall Management Center (FMC) y Secure Firewall Threat Defense (FTD) que permiten a un atacante no autenticado evadir la autenticación del túnel sftunnel o provocar ataques de denegación de servicio (DoS). Estas fallas, catalogadas con los CVE CVE-2026-20295 y CVE-2026-20323, tienen un impacto alto en la seguridad. Cisco ha publicado actualizaciones de software para mitigar estos problemas, sin soluciones alternativas disponibles. Estas vulnerabilidades afectan la integridad y disponibilidad de infraestructuras críticas que utilizan estos productos de firewall, poniendo en riesgo la seguridad de la información y la continuidad operativa de las empresas.
- Enlace
- Ver noticia
Vulnerabilidad crítica de denegación de servicio en TLS 1.3 afecta a Cisco Secure Firewall Threat Defense
- Origen
- Múltiples fuentes: Cisco Security Advisory
- Fecha
- 2026-09-17T04:07:23.497014+00:00
- Resumen
- Según Cisco Security Advisory, se ha identificado una vulnerabilidad crítica en la implementación de TLS 1.3 en Cisco Secure Firewall Threat Defense (FTD) que permite a un atacante remoto no autenticado provocar la recarga inesperada del dispositivo, causando una denegación de servicio (DoS). Esta falla se debe a una gestión incorrecta del buffer durante la conexión TLS 1.3 y puede ser explotada mediante el envío de paquetes TLS 1.3 manipulados a un socket habilitado para TLS 1.3. La explotación exitosa provoca el fallo del proceso LINA y la recarga del dispositivo, afectando tanto el tráfico de datos como el de gestión de usuarios. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.
- Enlace
- Ver noticia
Múltiples vulnerabilidades críticas en Cisco Secure Firewall Management Center permiten acceso root y ataques SQLi
- Origen
- Cisco Security Advisory
- Fecha
- 2026-09-17T04:07:23.847801+00:00
- Resumen
- Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades críticas en Cisco Secure Firewall Management Center (FMC) que podrían permitir a un atacante remoto obtener acceso root, descargar archivos sensibles, realizar ataques de inyección SQL o provocar condiciones de denegación de servicio (DoS). Cisco ha publicado actualizaciones de software para mitigar estos fallos, sin soluciones alternativas disponibles. Las vulnerabilidades están identificadas con los CVE CVE-2026-20340, CVE-2026-20341, CVE-2026-20342, CVE-2026-20343 y CVE-2026-20344.
- Enlace
- Ver noticia
Cisco publica actualización crítica para vulnerabilidades en Secure Firewall ASA, FTD y FMC
- Origen
- Múltiples fuentes: Cisco Security Advisories
- Fecha
- 2026-09-17T04:07:23.997895+00:00
- Resumen
- Según múltiples fuentes oficiales de Cisco, se ha realizado una revisión interna exhaustiva de seguridad en los productos Cisco Secure Firewall Adaptive Security Appliance (ASA), Secure Firewall Threat Defense (FTD) y Secure Firewall Management Center (FMC). Esta revisión ha identificado múltiples vulnerabilidades, algunas de las cuales están siendo explotadas activamente. Cisco ha agrupado estas vulnerabilidades bajo varios CVE (CVE-2026-20329 a CVE-2026-20336) y ha lanzado actualizaciones de software para corregirlas. No existen soluciones alternativas para mitigar estos fallos, por lo que la actualización es crítica para proteger infraestructuras empresariales y la seguridad de la información.
- Enlace
- Ver noticia
Vulnerabilidades críticas de inyección de comandos en Cisco Identity Services Engine (ISE) y ISE Passive Identity Connector
- Origen
- Cisco Security Advisory
- Fecha
- 2026-09-17T04:07:25.035538+00:00
- Resumen
- Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades críticas en Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) que permiten a un atacante remoto autenticado realizar ataques de inyección de comandos y ejecutar comandos arbitrarios con privilegios de root. La explotación requiere credenciales administrativas válidas. Cisco ha publicado actualizaciones de software para mitigar estas vulnerabilidades, sin soluciones alternativas disponibles. Los CVE asociados son CVE-2026-20305 y CVE-2026-20306.
- Enlace
- Ver noticia
Vulnerabilidad crítica de bypass de autenticación en Cisco Identity Services Engine (CVE-2026-76460)
- Origen
- Cisco Security Advisory
- Fecha
- 2026-09-17T04:07:25.396302+00:00
- Resumen
- Según Cisco Security Advisory, se ha detectado una vulnerabilidad crítica en una API de Cisco Identity Services Engine (ISE) que permite a un atacante remoto no autenticado eludir la autenticación. Esta falla se debe a un control insuficiente de autenticación en un endpoint API, lo que podría permitir el acceso no autorizado al dispositivo afectado, saltándose la interfaz de gestión web. Cisco ha publicado actualizaciones de software para corregir esta vulnerabilidad, sin soluciones alternativas disponibles.
- Enlace
- Ver noticia
Múltiples vulnerabilidades críticas en Cisco Secure Firewall Management Center permiten acceso root y suplantación de sesión
- Origen
- Cisco Security Advisory
- Fecha
- 2026-09-17T04:07:25.711398+00:00
- Resumen
- Según Cisco Security Advisory, se han detectado múltiples vulnerabilidades críticas en el software Cisco Secure Firewall Management Center (FMC) que podrían permitir a un atacante remoto obtener acceso root y realizar falsificación o suplantación de sesiones. Cisco ha publicado actualizaciones de software para corregir estas fallas, sin soluciones alternativas disponibles. Estas vulnerabilidades están identificadas con los CVE CVE-2026-76412, CVE-2026-76413 y CVE-2026-76420, y forman parte de un conjunto de avisos de seguridad publicados el 16 de septiembre de 2026.
- Enlace
- Ver noticia
Cisco lanza actualización crítica para endurecimiento de seguridad en Nexus Dashboard Software
- Origen
- Cisco Security Advisory
- Fecha
- 2026-09-17T04:07:25.929034+00:00
- Resumen
- Según Cisco Security Advisory, el equipo de ingeniería de Cisco Nexus Dashboard ha realizado una revisión interna exhaustiva de seguridad que ha identificado múltiples vulnerabilidades internas. Estas vulnerabilidades, no conocidas por estar siendo explotadas activamente, han sido agrupadas por clase de debilidad común (CWE) y asignadas a varios identificadores CVE (CVE-2026-20322, CVE-2026-20325, CVE-2026-20326, CVE-2026-20360, CVE-2026-20361, CVE-2026-76409). Cisco ha publicado actualizaciones de software para corregir estos fallos sin que existan soluciones alternativas. Esta acción refuerza la seguridad de las infraestructuras que utilizan Nexus Dashboard, protegiendo a empresas y usuarios de posibles riesgos derivados de estas vulnerabilidades críticas.
- Enlace
- Ver noticia
Vulnerabilidad crítica de denegación de servicio en Cisco Secure Firewall ASA y Threat Defense por manejo incorrecto de actualizaciones EIGRP (CVE-2026-20222)
- Origen
- Cisco Security Advisory
- Fecha
- 2026-09-17T04:07:26.221539+00:00
- Resumen
- Según Cisco Security Advisory, se ha detectado una vulnerabilidad crítica en la implementación del protocolo EIGRP en Cisco Secure Firewall Adaptive Security Appliance (ASA) y Secure Firewall Threat Defense (FTD). Esta falla permite a un atacante no autenticado y adyacente provocar una recarga inesperada del dispositivo mediante el envío masivo de actualizaciones EIGRP manipuladas, causando una condición de denegación de servicio (DoS) debido a una fuga de memoria. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.
- Enlace
- Ver noticia
Vulnerabilidad de denegación de servicio por registro en Cisco Secure Firewall ASA y Threat Defense (CVE-2026-20154)
- Origen
- Cisco
- Fecha
- 2026-09-17T04:07:26.368934+00:00
- Resumen
- Según Cisco, se ha identificado una vulnerabilidad crítica en el proceso de limitación de tasa para el mensaje syslog 419002 en Cisco Secure Firewall Adaptive Security Appliance (ASA) y Secure Firewall Threat Defense (FTD). Un atacante remoto no autenticado puede explotar esta falla enviando una gran cantidad de paquetes TCP SYN, lo que provoca un uso elevado de CPU y una posible denegación de servicio (DoS) en los dispositivos afectados. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad y ofrece soluciones temporales para reducir el riesgo mientras se aplican los parches.
- Enlace
- Ver noticia
Vulnerabilidad crítica de denegación de servicio en autenticación de certificados IKEv2 en Cisco Secure Firewall ASA y FTD (CVE-2026-20249)
- Origen
- Cisco Security Advisory
- Fecha
- 2026-09-17T04:07:26.677467+00:00
- Resumen
- Según Cisco Security Advisory, se ha identificado una vulnerabilidad crítica en la función de autenticación de certificados del protocolo IKEv2 en Cisco Secure Firewall Adaptive Security Appliance (ASA) y Secure Firewall Threat Defense (FTD). Esta falla lógica permite que un atacante remoto no autenticado provoque la recarga inesperada del dispositivo afectado mediante el envío de un certificado manipulado durante el establecimiento de una conexión VPN IKEv2, causando un estado de denegación de servicio (DoS). Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.
- Enlace
- Ver noticia
Vulnerabilidades de inyección SQL en Cisco Identity Services Engine (ISE)
- Origen
- Cisco Security Advisory
- Fecha
- 2026-09-17T04:07:27.019892+00:00
- Resumen
- Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades en Cisco Identity Services Engine (ISE) que permiten a un atacante remoto realizar ataques de inyección SQL en dispositivos afectados. Cisco ha publicado actualizaciones de software para corregir estas vulnerabilidades, sin existir soluciones alternativas disponibles. Estas vulnerabilidades están catalogadas con un impacto de seguridad alto y corresponden a los CVE CVE-2026-20247 y CVE-2026-20300.
- Enlace
- Ver noticia
Vulnerabilidad crítica en Cisco Secure Firewall Management Center permite ejecución remota de código con privilegios root
- Origen
- Cisco Security Advisory
- Fecha
- 2026-09-17T04:07:27.18775+00:00
- Resumen
- Según Cisco Security Advisory, se ha identificado una vulnerabilidad crítica en el protocolo de comunicación interdispositivo sftunnel del software Cisco Secure Firewall Management Center (FMC). Esta falla permite a un atacante remoto autenticado ejecutar comandos arbitrarios con privilegios root al aprovechar permisos incorrectos que permiten escribir archivos maliciosos en cualquier ubicación del dispositivo. La explotación requiere credenciales válidas y puede comprometer la seguridad de la infraestructura de red gestionada. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.
- Enlace
- Ver noticia
CVE-2026-86831: Vulnerabilidad de bypass de NetworkPolicy en Amazon EKS Network Policy Agent
- Origen
- [email protected]
- Fecha
- 2026-09-17T04:07:27.549483+00:00
- Resumen
- Según Amazon Web Services, se ha identificado la vulnerabilidad CVE-2026-86831 en el agente de políticas de red de Amazon EKS (aws-network-policy-agent) en versiones anteriores a la 1.4.0. Esta falla permite la omisión de las políticas de red entre namespaces debido a una ambigüedad en la construcción de identificadores de pods, que concatenan el nombre del pod y el namespace con un guion, un carácter permitido en ambos. Esto puede generar identificadores idénticos para pods en diferentes namespaces, comprometiendo la aplicación de políticas de red. Las versiones afectadas incluyen Amazon VPC CNI Managed Add-on entre 1.14.0 y 1.22.3 y todas las versiones anteriores a la 1.4.0 del Network Policy Agent.
- Enlace
- Ver noticia
Oracle lanza actualización crítica de seguridad con 673 vulnerabilidades parcheadas en septiembre de 2026
- Origen
- Diksha Ojha
- Fecha
- 2026-09-17T04:07:27.866651+00:00
- Resumen
- Según Diksha Ojha, Oracle ha publicado su actualización crítica de seguridad correspondiente a septiembre de 2026, que incluye parches para 673 vulnerabilidades de seguridad. Algunas de estas vulnerabilidades afectan a múltiples productos y también incluyen componentes de terceros integrados en productos Oracle. En total, 104 vulnerabilidades son destacadas por su impacto. Esta actualización es crucial para mantener la seguridad de infraestructuras y sistemas empresariales que dependen de productos Oracle.
- Enlace
- Ver noticia
Campaña NightEagle APT con puerta trasera GhostContainer y explotación de vulnerabilidades en Active Directory y RDP contra empresas rusas
- Origen
- Stanislav Larinsky, Kaspersky Security Services
- Fecha
- 2026-09-17T04:07:28.236698+00:00
- Resumen
- Según Kaspersky Security Services, el grupo de amenazas persistentes avanzadas NightEagle ha lanzado una nueva campaña dirigida a empresas rusas. Utilizan la puerta trasera GhostContainer y herramientas alojadas en GitHub, además de explotar vulnerabilidades en Active Directory y RDP para comprometer infraestructuras críticas. Esta actividad representa un riesgo significativo para la seguridad de la información y la continuidad operativa de las organizaciones afectadas.
- Enlace
- Ver noticia
Oracle lanza 673 parches de seguridad en septiembre 2026, con 5 vulnerabilidades críticas CVSS 10.0 en Fusion Middleware
- Origen
- Múltiples fuentes: CSO Online, CIO
- Fecha
- 2026-09-17T04:07:28.97356+00:00
- Resumen
- Según múltiples fuentes, Oracle ha publicado su actualización crítica de seguridad de septiembre 2026 con 673 parches que afectan a 17 familias de productos. Oracle E-Business Suite y Fusion Middleware son los más afectados, con 159 y 153 vulnerabilidades respectivamente. Destacan cinco fallos críticos en Fusion Middleware con puntuación CVSS 10.0, incluyendo Oracle Access Manager, Oracle Forms, Oracle Internet Directory, Oracle Platform Security for Java y Oracle WebLogic Server, todos explotables remotamente sin autenticación y con baja complejidad de ataque. Además, se corrigió una vulnerabilidad crítica en Oracle Hyperion Financial Management. También se incluyen 13 vulnerabilidades de alta gravedad (CVSS 9.9) en Fusion Middleware que requieren bajos privilegios y acceso en red, con impacto en confidencialidad e integridad. Oracle recomienda aplicar los parches inmediatamente y advierte que las medidas temporales como bloquear protocolos o eliminar privilegios pueden afectar la funcionalidad y no sustituyen la actualización. Los parches solo cubren versiones soportadas, y se aconseja revisar actualizaciones anteriores para no dejar brechas. Fusion Middleware sigue siendo un foco recurrente de vulnerabilidades críticas en los ciclos de parcheo de Oracle.
- Enlace
- Ver noticia
Múltiples vulnerabilidades críticas en ScadaLTS 2.8.1-release-candidate build 0
- Origen
- Joshua Martinelle
- Fecha
- 2026-09-17T04:07:29.690544+00:00
- Resumen
- Según Joshua Martinelle, la aplicación SCADA/HMI web de código abierto ScadaLTS versión 2.8.1-release-candidate build 0 presenta varias vulnerabilidades graves. CVE-2026-84858 permite la ejecución remota de código con privilegios root mediante la evasión del sandbox de scripting a través del motor Rhino, explotable por usuarios con bajo privilegio. CVE-2026-84859 es una inyección SQL ciega autenticada que afecta al endpoint /api/events/search, permitiendo a usuarios con rol ROLE_USER extraer datos arbitrarios, incluyendo hashes de contraseñas. CVE-2026-84860 describe un bypass de autorización en DWR debido a una configuración insegura que permite a cualquier usuario autenticado invocar métodos restringidos, facilitando la explotación de las otras vulnerabilidades. Estas fallas comprometen la seguridad de la información, la integridad y disponibilidad de infraestructuras industriales que utilicen ScadaLTS.
- Enlace
- Ver noticia
CISA añade la vulnerabilidad CVE-2026-58704 de autorización incorrecta en Google Pixel al catálogo de vulnerabilidades explotadas
- Origen
- CISA
- Fecha
- 2026-09-17T04:07:29.837837+00:00
- Resumen
- Según CISA, se ha añadido la vulnerabilidad CVE-2026-58704, relacionada con una autorización incorrecta en dispositivos Google Pixel, al catálogo de vulnerabilidades conocidas explotadas activamente. Este tipo de vulnerabilidad es un vector frecuente de ataque para actores maliciosos y representa un riesgo significativo para las entidades federales. La directiva operativa vinculante BOD 26-04 obliga a las agencias federales a priorizar la rápida remediación de vulnerabilidades de alto riesgo como esta, especialmente en activos expuestos públicamente que podrían ser totalmente controlados tras la explotación. Aunque esta directiva aplica solo a agencias federales, CISA recomienda a todas las organizaciones adoptar una gestión de vulnerabilidades basada en riesgos y priorizar la corrección de vulnerabilidades listadas en el catálogo.
- Enlace
- Ver noticia
CISA añade dos vulnerabilidades activamente explotadas al catálogo KEV
- Origen
- CISA
- Fecha
- 2026-09-17T04:07:29.996164+00:00
- Resumen
- Según CISA, se han añadido dos nuevas vulnerabilidades al Known Exploited Vulnerabilities (KEV) Catalog debido a evidencias de explotación activa: CVE-2026-76460 en Cisco Identity Services Engine por uso incorrecto de APIs privilegiadas, y CVE-2026-87886 en Acronis Backup por permisos predeterminados incorrectos. Estas vulnerabilidades representan vectores frecuentes de ataque para actores maliciosos y suponen riesgos significativos para la seguridad de la infraestructura federal. La Directiva Operativa Vinculante 26-04 obliga a las agencias federales a priorizar la remediación rápida de vulnerabilidades de alto riesgo listadas en el catálogo KEV, especialmente aquellas que permiten control total del activo tras la explotación. Aunque esta directiva aplica solo a agencias federales, CISA recomienda a todas las organizaciones adoptar una gestión de vulnerabilidades basada en riesgos y priorizar la corrección de estas vulnerabilidades. CISA continuará actualizando el catálogo con vulnerabilidades que cumplan los criterios establecidos.
- Enlace
- Ver noticia
⚠️ Prioridad 2 (Alta)
24
El corredor de datos Radaris pierde dominios en disputa por privacidad
- Origen
- BrianKrebs
- Fecha
- 2026-09-17T04:07:12.092476+00:00
- Resumen
- Según BrianKrebs, Radaris.com, conocido por ignorar solicitudes para eliminar información personal de sus servicios de búsqueda, fue demandado por violar una ley de privacidad de Nueva Jersey que sanciona a corredores de datos que publican información personal de funcionarios policiales estatales. Debido a la negativa persistente de Radaris a cooperar, un juez ordenó la transferencia de radaris.com y más de una docena de dominios relacionados a los demandantes. Este fallo impacta la gestión de datos personales y la responsabilidad legal de los brokers de datos, afectando la privacidad de usuarios y la seguridad de la información en línea.
- Enlace
- Ver noticia
Vulnerabilidad en Parallels Desktop permite a usuarios no administradores de Mac obtener acceso root; la solución no es compatible con Macs Intel
- Origen
- The Hacker News
- Fecha
- 2026-09-17T04:07:13.326137+00:00
- Resumen
- Según The Hacker News, se ha descubierto una vulnerabilidad en Parallels Desktop para Mac que permite a una cuenta local ordinaria ejecutar código con privilegios root, el nivel más alto de acceso en macOS. Esta falla requiere que el código malicioso ya esté ejecutándose con permisos de usuario normal en la máquina, por lo que no es explotable de forma remota. La compañía JFrog ha informado que la solución está disponible en Parallels Desktop 27, pero esta versión no puede ser instalada en Macs con procesadores Intel, dejando a estos usuarios sin parche inmediato.
- Enlace
- Ver noticia
N0va Phishkit ataca a empresas de EE.UU. y Europa, representando un nuevo desafío para la seguridad de identidad
- Origen
- The Hacker News
- Fecha
- 2026-09-17T04:07:13.55503+00:00
- Resumen
- Según The Hacker News, el kit de phishing N0va está dirigido a organizaciones en Norteamérica y Europa mediante campañas que suplantan servicios confiables y abusan de flujos legítimos de autenticación. Los ataques exitosos permiten a los ciberdelincuentes acceder a cuentas válidas sin necesidad de malware evidente, lo que puede comprometer identidades y abrir acceso a datos sensibles, sistemas empresariales y servicios en la nube.
- Enlace
- Ver noticia
La inteligencia de amenazas por sí sola no cierra la brecha de explotación
- Origen
- The Hacker News
- Fecha
- 2026-09-17T04:07:13.948299+00:00
- Resumen
- Según The Hacker News, la aparición de credenciales filtradas en mercados criminales o la publicación de avisos de vulnerabilidades puede ser rápidamente aprovechada por atacantes antes de que los equipos de seguridad puedan reaccionar. Estos atacantes combinan inteligencia de amenazas con explotación asistida por IA para acelerar el proceso desde la exposición hasta la brecha, superando la capacidad de respuesta de la mayoría de los programas de seguridad.
- Enlace
- Ver noticia
Actividad del malware Atomic macOS (AMOS) Stealer que roba credenciales y datos sensibles
- Origen
- Bradley Duncan
- Fecha
- 2026-09-17T04:07:15.783361+00:00
- Resumen
- Según Bradley Duncan de Unit 42, se ha detectado actividad del malware Atomic macOS (AMOS) Stealer que utiliza guías de configuración engañosas para robar credenciales y datos sensibles de usuarios en sistemas macOS. Este malware representa un riesgo significativo para la seguridad de la información de usuarios y empresas que utilizan macOS, ya que puede comprometer accesos y datos confidenciales. Se recomienda aprender a identificar y bloquear estas amenazas para mitigar su impacto.
- Enlace
- Ver noticia
Nueva guía de CISA ayuda a infraestructuras críticas a detectar y frenar actividades cibernéticas maliciosas
- Origen
- CISA
- Fecha
- 2026-09-17T04:07:18.290996+00:00
- Resumen
- Según CISA, se ha publicado una nueva guía destinada a mejorar la capacidad de las infraestructuras críticas para detectar, observar y bloquear actividades cibernéticas maliciosas. Esta orientación proporciona estrategias y recomendaciones prácticas para fortalecer la seguridad y resiliencia de sistemas esenciales, impactando directamente en la protección de servicios vitales y la seguridad nacional.
- Enlace
- Ver noticia
La presidenta de la UE advierte sobre el hacking potenciado por IA y prepara nuevas protecciones contra el uso de redes sociales por menores
- Origen
- Kevin Townsend, SecurityWeek
- Fecha
- 2026-09-17T04:07:18.905431+00:00
- Resumen
- Según Kevin Townsend en SecurityWeek, Ursula von der Leyen, presidenta de la Comisión Europea, advierte que la inteligencia artificial avanzada podría desencadenar ataques de hacking a una escala sin precedentes. Además, Europa está preparando nuevas medidas para proteger a los menores frente a la influencia y captura que ejercen las redes sociales. Estas acciones buscan reforzar la seguridad digital y la protección de datos personales, especialmente en infraestructuras críticas y usuarios vulnerables.
- Enlace
- Ver noticia
Brecha de datos en Premier Medical Group afecta a 280,000 personas
- Origen
- Ionut Arghire
- Fecha
- 2026-09-17T04:07:19.975749+00:00
- Resumen
- Según SecurityWeek, en junio de 2026, hackers accedieron a archivos que contenían nombres de pacientes, información de contacto, detalles de diagnósticos y datos de seguros médicos en Premier Medical Group, afectando a 280,000 personas. Este incidente compromete la privacidad y seguridad de datos sensibles de pacientes, con potencial impacto en la confianza hacia la organización y riesgos para la seguridad de la información médica.
- Enlace
- Ver noticia
Google y Mozilla corrigen 115 vulnerabilidades en Chrome y Firefox
- Origen
- Ionut Arghire
- Fecha
- 2026-09-17T04:07:20.135577+00:00
- Resumen
- Según SecurityWeek, Google ha solucionado 42 vulnerabilidades en su navegador Chrome, mientras que Mozilla ha corregido 73 fallos en Firefox. Estas actualizaciones son críticas para mantener la seguridad de los usuarios y proteger la integridad de la información frente a posibles ataques que aprovechen estas vulnerabilidades.
- Enlace
- Ver noticia
Vulnerabilidades en Cisco Identity Services Engine permiten secuestro de sesión 802.1X y divulgación de información
- Origen
- Cisco Security Advisory
- Fecha
- 2026-09-17T04:07:23.672883+00:00
- Resumen
- Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades en Cisco Identity Services Engine (ISE) que permiten a un atacante local no autenticado realizar un bypass de autenticación o divulgar información sensible. Estas fallas afectan la seguridad de la autenticación en redes que utilizan 802.1X, comprometiendo la integridad y confidencialidad de la infraestructura. Cisco ha publicado actualizaciones de software para mitigar estos problemas, sin soluciones alternativas disponibles.
- Enlace
- Ver noticia
Vulnerabilidad de denegación de servicio TCP DNS en Cisco Secure Firewall ASA y Threat Defense (CVE-2026-20248)
- Origen
- Cisco Security Advisory
- Fecha
- 2026-09-17T04:07:24.15541+00:00
- Resumen
- Según Cisco Security Advisory, se ha identificado una vulnerabilidad en la implementación de DNS sobre TCP en Cisco Secure Firewall Adaptive Security Appliance (ASA) y Secure Firewall Threat Defense (FTD). Esta falla permite a un atacante remoto no autenticado provocar que el manejador de respuestas TCP DNS se reinicie inesperadamente, causando la recarga del dispositivo y generando una condición de denegación de servicio (DoS). La vulnerabilidad se debe a un error lógico al analizar consultas DNS y gestionar el tamaño de los buffers entrantes. Para explotarla, el atacante debe poder responder a las consultas DNS del dispositivo, ya sea controlando el servicio DNS o mediante un ataque de intermediario (man-in-the-middle). Cisco ha publicado actualizaciones de software que corrigen esta vulnerabilidad, sin soluciones alternativas disponibles. El impacto en la seguridad es medio y afecta a la disponibilidad de dispositivos críticos en infraestructuras empresariales y de seguridad de la información.
- Enlace
- Ver noticia
Vulnerabilidad de inyección de comandos en la interfaz web autenticada de Cisco ThousandEyes Virtual Appliance
- Origen
- Cisco Security Advisory
- Fecha
- 2026-09-17T04:07:24.300866+00:00
- Resumen
- Según Cisco Security Advisory, se ha identificado una vulnerabilidad en la interfaz de gestión web del Cisco ThousandEyes Virtual Appliance que permite a un atacante autenticado inyectar comandos arbitrarios del sistema operativo con privilegios root. Esta falla se debe a una validación incorrecta de la entrada proporcionada por el usuario en la interfaz web. Para explotar esta vulnerabilidad, el atacante debe contar con credenciales administrativas válidas. Cisco ha publicado actualizaciones de software para corregir esta vulnerabilidad, sin que existan soluciones alternativas temporales.
- Enlace
- Ver noticia
Vulnerabilidad de denegación de servicio en el análisis SSL/TLS de Snort 2 en Cisco Secure Firewall Threat Defense
- Origen
- Cisco Security Advisory
- Fecha
- 2026-09-17T04:07:24.450749+00:00
- Resumen
- Según Cisco Security Advisory, se ha identificado una vulnerabilidad en el motor de detección Snort 2 de Cisco Secure Firewall Threat Defense que afecta al análisis de certificados SSL/TLS. Esta falla permite a un atacante remoto no autenticado provocar un reinicio inesperado del motor Snort 2 mediante el envío de una solicitud de conexión SSL manipulada, causando una condición de denegación de servicio (DoS). Cisco ha publicado actualizaciones de software para corregir esta vulnerabilidad, sin soluciones alternativas disponibles. El impacto se considera medio y afecta a la estabilidad y seguridad de las infraestructuras que utilizan este firewall.
- Enlace
- Ver noticia
Múltiples vulnerabilidades de path traversal en Cisco Identity Services Engine y Cisco ISE Passive Identity Connector
- Origen
- Cisco Security Advisory
- Fecha
- 2026-09-17T04:07:24.731248+00:00
- Resumen
- De acuerdo con Cisco Security Advisory, se han identificado múltiples vulnerabilidades de path traversal en Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) que podrían permitir a un atacante remoto acceder a rutas no autorizadas en los dispositivos afectados. Cisco ha publicado actualizaciones de software para corregir estas fallas, sin soluciones alternativas disponibles. Estas vulnerabilidades están catalogadas con los CVE CVE-2026-76431, CVE-2026-76432, CVE-2026-76433 y CVE-2026-76434, y tienen un impacto de seguridad medio. La explotación de estas vulnerabilidades podría comprometer la seguridad de la infraestructura y la gestión de identidades en entornos empresariales que utilicen estos productos.
- Enlace
- Ver noticia
Vulnerabilidad de Cross-Site Scripting en Cisco Identity Services Engine (CVE-2026-20309)
- Origen
- Cisco Security Advisory
- Fecha
- 2026-09-17T04:07:24.888726+00:00
- Resumen
- Según Cisco Security Advisory, se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en la interfaz de gestión web de Cisco Identity Services Engine (ISE). Esta falla permite que un atacante remoto no autenticado ejecute código arbitrario en el contexto del usuario afectado mediante la manipulación de entradas no validadas y la inducción a hacer clic en enlaces maliciosos. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles. El impacto afecta a la seguridad de la información y la integridad de la gestión de identidades en infraestructuras empresariales.
- Enlace
- Ver noticia
Vulnerabilidades en Cisco Secure Firewall ASA y Threat Defense permiten bypass de listas de control de acceso
- Origen
- Cisco Security Advisory
- Fecha
- 2026-09-17T04:07:25.189811+00:00
- Resumen
- Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades en la implementación de Object Group Search (OGS) en las listas de control de acceso (ACL) de Cisco Secure Firewall Adaptive Security Appliance (ASA) y Secure Firewall Threat Defense (FTD). Estas fallas, causadas por un error lógico en la configuración de políticas de control de acceso grupales, permiten a un atacante remoto no autenticado evadir los controles configurados y enviar tráfico que debería ser bloqueado, comprometiendo la seguridad de las redes protegidas. Cisco ha publicado actualizaciones de software para corregir estas vulnerabilidades, sin soluciones alternativas disponibles. Los CVE asociados son CVE-2026-20120 y CVE-2026-20121.
- Enlace
- Ver noticia
Vulnerabilidades de bypass de autorización en Cisco Identity Services Engine (CVE-2026-20285, CVE-2026-20286)
- Origen
- Cisco Security Advisory
- Fecha
- 2026-09-17T04:07:25.54541+00:00
- Resumen
- Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades en la interfaz web de gestión de Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) que permiten a un atacante remoto autenticado modificar partes de la configuración del dispositivo afectado. Estas fallas se deben a la falta de validación del servidor sobre los permisos de administrador, lo que posibilita la manipulación de descripciones de archivos mediante solicitudes HTTP especialmente diseñadas. Para explotar estas vulnerabilidades, el atacante debe contar con credenciales válidas de administrador. Cisco ha publicado actualizaciones de software para corregir estas vulnerabilidades, sin soluciones alternativas disponibles.
- Enlace
- Ver noticia
Múltiples vulnerabilidades de bypass de autenticación en Cisco Identity Services Engine (ISE)
- Origen
- Cisco Security Advisory
- Fecha
- 2026-09-17T04:07:26.522526+00:00
- Resumen
- Según Cisco Security Advisory, se han identificado varias vulnerabilidades en Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) que permiten a un atacante remoto acceder o manipular datos, obtener información sensible o forzar la recarga de certificados y material clave en dispositivos afectados. Cisco ha publicado actualizaciones de software para mitigar estos fallos, sin soluciones alternativas disponibles. Las vulnerabilidades están catalogadas con los CVE CVE-2026-76439, CVE-2026-76444, CVE-2026-76446 y CVE-2026-76447, y tienen un impacto de seguridad medio.
- Enlace
- Ver noticia
Vulnerabilidades de inyección SQL y HQL en Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC)
- Origen
- Cisco Security Advisory
- Fecha
- 2026-09-17T04:07:26.833185+00:00
- Resumen
- Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades en Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) que permiten a un atacante remoto autenticado realizar ataques de inyección SQL o HQL. Estas fallas se deben a una validación insuficiente de entradas proporcionadas por el usuario en las APIs afectadas, lo que podría permitir la ejecución arbitraria de consultas SQL o HQL en la base de datos subyacente, comprometiendo la confidencialidad e integridad de los datos. Para explotar estas vulnerabilidades, el atacante debe contar con credenciales administrativas válidas. Cisco ha publicado actualizaciones de software para corregir estas vulnerabilidades, sin soluciones alternativas disponibles.
- Enlace
- Ver noticia
Vulnerabilidad de divulgación de información en Cisco Identity Services Engine (CVE-2026-20235)
- Origen
- Cisco Security Advisory
- Fecha
- 2026-09-17T04:07:27.358982+00:00
- Resumen
- Según Cisco Security Advisory, se ha identificado una vulnerabilidad en la API de Cisco Identity Services Engine (ISE) que permite a un atacante remoto autenticado con credenciales administrativas válidas acceder a información sensible del dispositivo afectado. La falla se debe a una insuficiente validación de parámetros suministrados por el usuario en las solicitudes API, lo que podría permitir la obtención de credenciales hasheadas y facilitar futuros ataques. Cisco ha publicado actualizaciones de software para corregir esta vulnerabilidad, sin existir soluciones alternativas disponibles.
- Enlace
- Ver noticia
Organización sin ánimo de lucro que rastrea meteoros queda fuera de servicio tras ciberataque crítico
- Origen
- Dan Goodin
- Fecha
- 2026-09-17T04:07:28.446421+00:00
- Resumen
- Según Dan Goodin, una organización sin ánimo de lucro dedicada al seguimiento de meteoros ha sido víctima de un ciberataque crítico que la ha dejado prácticamente fuera de servicio. El grupo planea permanecer inoperativo durante varias semanas, lo que podría afectar la monitorización y análisis de eventos astronómicos importantes.
- Enlace
- Ver noticia
Microsoft y LinkedIn luchan contra órdenes de secreto excesivas en solicitudes gubernamentales de datos
- Origen
- Múltiples fuentes: CSO Online, Microsoft Blog
- Fecha
- 2026-09-17T04:07:28.618441+00:00
- Resumen
- Según múltiples fuentes, Microsoft, propietario de LinkedIn, está enfrentando demandas judiciales para limitar el alcance y la confidencialidad de las órdenes judiciales que exigen datos de usuarios. Jon Palmer, director legal de Microsoft, argumenta que las órdenes de secreto deben ser la excepción y no la regla, para proteger la privacidad de los usuarios y garantizar una supervisión independiente. La empresa denuncia que las solicitudes gubernamentales son a menudo demasiado amplias y que la falta de transparencia debilita las garantías legales. Además, LinkedIn enfrenta litigios por presuntas violaciones de privacidad, aunque un juez ha permitido que los demandantes reformulen sus quejas. Expertos en seguridad señalan la complejidad del asunto, destacando la necesidad de equilibrar la investigación criminal con los derechos de privacidad y la transparencia. También se menciona una reciente legislación en la Cámara de Representantes de EE.UU. que busca limitar la vigilancia secreta y fortalecer las protecciones de aviso a los usuarios. Este debate refleja la creciente importancia de la privacidad como una obligación integral de gestión de datos en las empresas tecnológicas.
- Enlace
- Ver noticia
División en la seguridad de IA entre grandes tecnológicas genera incertidumbre y retos para empresas
- Origen
- Múltiples fuentes: CSO Online, Computerworld
- Fecha
- 2026-09-17T04:07:28.786758+00:00
- Resumen
- Según múltiples fuentes, la creciente división entre las principales compañías de inteligencia artificial sobre cómo asegurar modelos cada vez más potentes está generando desafíos operativos para las empresas en el acceso, despliegue y gobernanza de sistemas de IA. Meta propone evaluadores neutrales para probar modelos, mientras otros líderes piden ralentizar el desarrollo o coordinar estándares de seguridad. Esta disparidad provoca que las empresas enfrenten variabilidad en disponibilidad, condiciones de uso y precios, complicando estrategias multi-proveedor y aumentando riesgos durante transiciones entre modelos. Además, la proliferación de modelos open source dificulta la mitigación de amenazas, haciendo que la seguridad sea más compleja y urgente. Surge una capa emergente de "aseguramiento de IA" con evaluaciones externas, aunque expertos advierten que las empresas deben validar internamente cada modelo antes de su uso en producción. Se recomienda a los CIOs diseñar estrategias flexibles que separen la lógica de negocio del modelo subyacente y prepararse para posibles restricciones o cambios en la oferta de modelos avanzados.
- Enlace
- Ver noticia
Nuevas directrices de NIST y CISA sobre seguridad de tokens digitales dejan sin resolver riesgos de autorización de agentes de IA
- Origen
- Múltiples fuentes: CSO Online, NIST, CISA, IDC Asia/Pacific, Kanerika, Omdia, Counterpoint Research
- Fecha
- 2026-09-17T04:07:29.130492+00:00
- Resumen
- Según múltiples fuentes, el reciente informe NIST IR 8587, elaborado con la colaboración de CISA, ofrece recomendaciones para proteger tokens digitales usados en autenticación y autorización, como en accesos SSO y APIs, enfatizando la necesidad de monitoreo continuo y controles estrictos durante el ciclo de vida del token. Sin embargo, las acciones de agentes de IA quedan fuera del alcance de esta guía, generando desafíos adicionales en la gestión de identidades y accesos (IAM) que requieren nuevas normas. Expertos señalan que las empresas deben mantener visibilidad sobre la provisión y permisos de credenciales de agentes, limitar su acceso al mínimo necesario y revocar credenciales al finalizar tareas. Se advierte que la validez de un token no garantiza la legitimidad de la acción, por lo que se recomienda analizar el contexto de uso y correlacionar actividades para detectar anomalías. La exposición de credenciales sensibles en un repositorio público de un contratista de CISA evidencia vulnerabilidades fuera de los controles IAM tradicionales, especialmente en entornos DevOps, donde se aconseja eliminar tokens estáticos y usar credenciales de corta duración. Finalmente, la guía excluye mecanismos como claves API, aunque recomienda evitar su inclusión en logs y pipelines para reducir riesgos.
- Enlace
- Ver noticia
ℹ️ Prioridad 3 (Media)
15
Escaneos dirigidos a aplicaciones del sector hotelero
- Origen
- ISC SANS
- Fecha
- 2026-09-17T04:07:14.870057+00:00
- Resumen
- Según ISC SANS, se ha detectado una actividad inusual consistente en escaneos dirigidos específicamente a aplicaciones utilizadas en el sector hotelero. Este comportamiento podría indicar intentos de reconocimiento previos a posibles ataques, lo que representa un riesgo para la seguridad de las infraestructuras y datos de empresas del sector.
- Enlace
- Ver noticia
Exein recibe inversión de 270 millones de dólares y Quorum Cyber adquiere Ontinue
- Origen
- The CyberWire, múltiples fuentes
- Fecha
- 2026-09-17T04:07:15.253513+00:00
- Resumen
- Según The CyberWire y otras fuentes, la empresa de seguridad física basada en IA Exein ha asegurado una financiación de 270 millones de dólares, lo que potenciará su desarrollo tecnológico y expansión en el sector de ciberseguridad. Paralelamente, el proveedor escocés de servicios gestionados de seguridad (MSSP) Quorum Cyber ha acordado la adquisición del proveedor suizo de SOC agentic Ontinue, fortaleciendo su capacidad operativa y presencia en el mercado europeo. Estas operaciones impactan positivamente en la oferta de servicios de seguridad para empresas y mejoran la protección de infraestructuras críticas.
- Enlace
- Ver noticia
Análisis de firmware, malware en Linux y futuro de la IA en infraestructura moderna
- Origen
- Chris Garland
- Fecha
- 2026-09-17T04:07:15.989131+00:00
- Resumen
- Según Eclypsium, en el episodio 82 de 'Below the Surface', grabado el 10 de septiembre de 2026, se discuten temas actuales de seguridad con énfasis en que la infraestructura moderna depende de mecanismos de confianza que son útiles pero frágiles y difíciles de verificar externamente. Se abordan análisis de firmware, amenazas de malware en Linux y el impacto futuro de la inteligencia artificial en la seguridad.
- Enlace
- Ver noticia
Anthropic prueba 'Claude Money' para analizar cuentas bancarias y datos financieros
- Origen
- Mayank Parmar
- Fecha
- 2026-09-17T04:07:16.152313+00:00
- Resumen
- Según Mayank Parmar, Anthropic está desarrollando una nueva función llamada 'Claude Money' que permitirá a los usuarios conectar directamente sus cuentas bancarias con Claude, su asistente de inteligencia artificial, para obtener un análisis detallado y comprensión de sus finanzas personales. Esta integración plantea consideraciones importantes sobre la privacidad y la seguridad de los datos financieros de los usuarios.
- Enlace
- Ver noticia
El verdadero coste de un ataque de ransomware con y sin BCDR
- Origen
- Datto
- Fecha
- 2026-09-17T04:07:17.067378+00:00
- Resumen
- Según Datto, el rescate exigido en un ataque de ransomware puede ser solo una fracción del coste total, ya que el tiempo de inactividad, la recuperación, la remediación y las obligaciones legales pueden sumar millones adicionales. Una estrategia madura de BCDR (Business Continuity and Disaster Recovery) puede reducir significativamente el tiempo de inactividad y ofrecer una recuperación más rápida y predecible, minimizando el impacto operativo y financiero para las empresas.
- Enlace
- Ver noticia
Microsoft investiga problema con desaparición de botones Copilot en Outlook clásico
- Origen
- Sergiu Gatlan, BleepingComputer
- Fecha
- 2026-09-17T04:07:17.222439+00:00
- Resumen
- Según Sergiu Gatlan en BleepingComputer, Microsoft continúa investigando un problema conocido que provoca la desaparición de los botones Copilot y Copilot Chat en la versión clásica de Outlook para algunos usuarios de Windows. Este fallo afecta la accesibilidad a funciones de asistencia automatizada, impactando la experiencia de usuario y potencialmente la productividad en entornos empresariales que dependen de estas herramientas.
- Enlace
- Ver noticia
Análisis de las primeras horas tras una brecha en Google Workspace
- Origen
- BleepingComputer
- Fecha
- 2026-09-17T04:07:17.385233+00:00
- Resumen
- Según BleepingComputer, un webinar analiza cómo las decisiones tomadas en las primeras horas tras detectar una brecha en Google Workspace pueden determinar el alcance del incidente. Se examinan casos reales para identificar qué respuestas iniciales limitan el impacto y cuáles pueden agravar la situación, afectando la seguridad de la información y la continuidad operativa de las empresas que utilizan esta plataforma.
- Enlace
- Ver noticia
Windows Server 2022 alcanzará el fin del soporte principal el próximo mes
- Origen
- Sergiu Gatlan
- Fecha
- 2026-09-17T04:07:17.692754+00:00
- Resumen
- Según Sergiu Gatlan, Microsoft ha recordado a sus clientes que Windows Server 2022 llegará al fin del soporte principal el próximo mes, pasando a soporte extendido hasta octubre de 2031. Esto implica que las actualizaciones de características dejarán de estar disponibles, aunque se mantendrá el soporte de seguridad durante el periodo extendido.
- Enlace
- Ver noticia
AIUC recauda 40 millones de dólares para certificar agentes de IA empresariales
- Origen
- Ionut Arghire
- Fecha
- 2026-09-17T04:07:19.059517+00:00
- Resumen
- Según SecurityWeek, AIUC ha conseguido una financiación de 40 millones de dólares para establecer un estándar que certifique sistemas de inteligencia artificial empresariales. Esta certificación evalúa riesgos como jailbreaks, inyecciones de comandos y acciones no autorizadas, mejorando la seguridad y confiabilidad de agentes de IA en entornos corporativos.
- Enlace
- Ver noticia
Nueva variante de estafa con CAPTCHA falso para distribuir malware
- Origen
- Bruce Schneier
- Fecha
- 2026-09-17T04:07:20.307265+00:00
- Resumen
- Según Bruce Schneier, se ha detectado una nueva variante de una estafa clásica que utiliza la apariencia de un CAPTCHA para engañar a usuarios desprevenidos y hacer que descarguen y ejecuten un programa malicioso. Esta técnica puede comprometer la seguridad de los usuarios y las infraestructuras al facilitar la instalación de malware bajo la apariencia de una acción legítima.
- Enlace
- Ver noticia
Mythos ha convertido el parcheo de 2026 en un infierno, pero podría facilitar 2027
- Origen
- The Register
- Fecha
- 2026-09-17T04:07:20.644785+00:00
- Resumen
- Según The Register, Gartner observa que en 2026 se ha reducido una gran cantidad de deuda técnica y que las mejoras en el escaneo de vulnerabilidades podrían hacer que el software sea más seguro más rápidamente en 2027. Esto implica que, aunque 2026 ha sido un año complicado para la gestión de parches, los avances actuales podrían facilitar la seguridad y mantenimiento de sistemas en el próximo año, beneficiando a empresas y usuarios al reducir riesgos y mejorar la protección de infraestructuras críticas.
- Enlace
- Ver noticia
El gasto en seguridad de IA aumenta impulsado por el miedo más que por la prueba de su valor
- Origen
- Jai Vijayan
- Fecha
- 2026-09-17T04:07:21.002475+00:00
- Resumen
- Según Jai Vijayan, los responsables de seguridad informática (CISOs) están incrementando sus inversiones en tecnologías de inteligencia artificial para ciberseguridad sin esperar a que se demuestre su valor real. Este aumento del gasto está motivado más por el temor a quedarse atrás que por evidencias concretas de eficacia, lo que plantea dudas sobre la estrategia de inversión en IA para la protección de infraestructuras y datos empresariales.
- Enlace
- Ver noticia
Vulnerabilidad de omisión de autorización en Cisco BroadWorks CommPilot Application Software (CVE-2026-76438)
- Origen
- Cisco Security Advisory
- Fecha
- 2026-09-17T04:07:26.075262+00:00
- Resumen
- Según Cisco Security Advisory, se ha identificado una vulnerabilidad en la interfaz de gestión web de Cisco BroadWorks CommPilot Application Software que permite a un atacante remoto autenticado con bajos privilegios alterar configuraciones en el dispositivo afectado debido a la falta de comprobaciones de autorización. La explotación se realiza mediante el envío de una petición HTTP manipulada. Cisco ha publicado actualizaciones de software para corregir esta vulnerabilidad, sin soluciones alternativas disponibles. El impacto en la seguridad se considera medio.
- Enlace
- Ver noticia
Investigadores descubren riesgos de seguridad en televisores inteligentes LG tras evitar términos legales
- Origen
- Graham Cluley
- Fecha
- 2026-09-17T04:07:28.027637+00:00
- Resumen
- Según Graham Cluley, investigadores analizaron los riesgos de seguridad en televisores inteligentes LG evitando los términos y condiciones legales al aceptar el contrato en estado de embriaguez, lo que les permitió descubrir vulnerabilidades que podrían afectar la privacidad y seguridad de los usuarios. Además, se reporta la circulación de un malware Android llamado "Awesome" que roba datos, exige rescate y genera alarmas falsas. También se destaca una entrevista con Andy Hornegold de Intruder sobre cómo la inteligencia artificial está acelerando ataques ransomware en el mercado medio empresarial.
- Enlace
- Ver noticia
CISA publica guía para fortalecer detección y respuesta con señuelos cibernéticos
- Origen
- CISA
- Fecha
- 2026-09-17T04:07:30.143395+00:00
- Resumen
- Según CISA, muchas organizaciones tienen dificultades para detectar adversarios que utilizan credenciales legítimas y técnicas 'living off the land' para moverse lateralmente y acceder a datos. La agencia ha desarrollado una guía para ayudar a los equipos defensivos a implementar estrategias de señuelos cibernéticos que simulan sistemas, cuentas o datos legítimos para distraer a los atacantes, detectar su presencia y facilitar la recopilación de inteligencia de amenazas. Estos señuelos complementan los modelos Zero Trust al apoyar la monitorización continua, generar alertas de alta fidelidad, reducir la fatiga de alertas y detectar actividades posteriores a la compromisión. La guía incluye conceptos como tripwires, breadcrumbs y honeytokens, y se basa en los marcos MITRE Engage™ y MITRE ATT&CK® para ofrecer pasos prácticos y de baja complejidad para su implementación.
- Enlace
- Ver noticia
🗂️ Prioridad 4 (Baja / No relevante)
7
ISC Stormcast para jueves 17 de septiembre de 2026
- Origen
- SANS Internet Storm Center
- Fecha
- 2026-09-17T04:07:14.670533+00:00
- Resumen
- Según el SANS Internet Storm Center, el informe diario ISC Stormcast del 17 de septiembre de 2026 presenta un análisis actualizado de las amenazas y eventos de ciberseguridad más relevantes detectados en las últimas 24 horas. Este reporte es una fuente confiable para profesionales de seguridad que buscan mantenerse informados sobre incidentes, vulnerabilidades y tendencias emergentes en el panorama global de ciberseguridad.
- Enlace
- Ver noticia
Perspectivas de un CEO sobre el funcionamiento de los CMOs con David Politis
- Origen
- The CyberWire
- Fecha
- 2026-09-17T04:07:15.566595+00:00
- Resumen
- Según The CyberWire, David Politis, CEO apasionado por el marketing, comparte su visión sobre cómo operan los CMOs. Explica por qué el CRO suele ganar si se le permite, por qué deja de prestar atención cuando alguien menciona tener un 'playbook', y cómo los mejores CMOs que ha querido contratar terminaron siendo CEOs. Además, destaca la innovación de un ingeniero que desarrolló una solución para 2,000 cuentas, revelando que muchas empresas aún están lejos de aprovechar las capacidades actuales.
- Enlace
- Ver noticia
Evento virtual sobre gestión de la superficie de ataque
- Origen
- SecurityWeek News
- Fecha
- 2026-09-17T04:07:18.736965+00:00
- Resumen
- SecurityWeek anuncia un evento virtual centrado en estrategias y herramientas para que las organizaciones descubran, prioricen y defiendan sus superficies de ataque en expansión. Este evento es relevante para profesionales de ciberseguridad que buscan mejorar la protección de infraestructuras y activos digitales.
- Enlace
- Ver noticia
Hackuity recibe 19 millones de dólares para gestión de vulnerabilidades con IA
- Origen
- SecurityWeek News
- Fecha
- 2026-09-17T04:07:19.824239+00:00
- Resumen
- Según SecurityWeek, Hackuity ha recaudado 19 millones de dólares para ampliar su plataforma de operaciones de vulnerabilidades basada en inteligencia artificial y apoyar su crecimiento internacional. Esta inversión permitirá mejorar la detección y gestión de vulnerabilidades, beneficiando a empresas que buscan fortalecer su seguridad informática.
- Enlace
- Ver noticia
Kenyada Meadows presenta un marco innovador para el seguimiento y liderazgo en ciberseguridad
- Origen
- Business Security Weekly
- Fecha
- 2026-09-17T04:07:20.822738+00:00
- Resumen
- Según Business Security Weekly, Kenyada Meadows, CEO y fundador de The Executive Parent Company, expone en su libro 'The PASSENGER Seat' un marco detallado para el seguimiento (followership) en entornos profesionales, especialmente en ciberseguridad. Este marco incluye nueve disciplinas clave que abarcan desde el anclaje en principios hasta la influencia orientada a resultados, destacando la importancia de la responsabilidad, el pensamiento sistémico y la gestión emergente de riesgos. Además, se aborda la necesidad de mejorar el liderazgo en ciberseguridad, enfatizando la alineación efectiva entre CIO y CISO y destacando el juicio como habilidad definitoria en el sector.
- Enlace
- Ver noticia
Veterano de ciberseguridad Hal Pomeranz ofrece consejos para afrontar la ansiedad laboral en tiempos difíciles del sector tecnológico
- Origen
- Dark Reading Editorial Team
- Fecha
- 2026-09-17T04:07:21.216478+00:00
- Resumen
- Según Dark Reading Editorial Team, Hal Pomeranz, veterano de la industria de ciberseguridad, ofrece un mensaje de ánimo para quienes sufren ansiedad y dudas sobre su carrera profesional. Comparte estrategias para construir conexiones significativas en medio de las históricas crisis del sector tecnológico, ayudando a profesionales a navegar tiempos complicados en el mercado laboral.
- Enlace
- Ver noticia
CrowdStrike acelera la clasificación de datos en tiempo real con IA en el dispositivo
- Origen
- Lior Ribak
- Fecha
- 2026-09-17T04:07:27.714398+00:00
- Resumen
- Según Lior Ribak, CrowdStrike ha mejorado la clasificación de datos en tiempo real mediante la integración de inteligencia artificial directamente en los dispositivos. Esta innovación permite una detección y respuesta más rápida a amenazas, mejorando la protección de la información sensible en entornos empresariales y reduciendo la dependencia de la nube para análisis de seguridad.
- Enlace
- Ver noticia
Resumen generado automáticamente. Uso interno.


