📌 Resumen ejecutivo

  • 56 noticias analizadas en este informe.
  • Distribución: 17 críticas, 21 altas, 10 medias, 8 bajas/no relevantes.
  • Fuentes principales: [email protected] (The Hacker News), Georgy Kucherin, Kirill Korchemny, Ilya Savelyev, [email protected] (Chema Alonso)….
  • Periodo analizado: no especificado – no especificado.
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

17

Two Ivanti EPMM Zero-Day RCE Flaws Actively Exploited, Security Updates Released

Origen
[email protected] (The Hacker News)

Resumen
Ivanti ha lanzado actualizaciones de seguridad para corregir dos vulnerabilidades de ejecución remota de código (RCE) de día cero en Ivanti Endpoint Manager Mobile (EPMM) que están siendo explotadas activamente. Una de estas vulnerabilidades ha sido incluida en el catálogo de Vulnerabilidades Conocidas Explotadas (KEV) de la Agencia de Seguridad Cibernética e Infraestructura de EE.UU. (CISA).

Enlace
Ver noticia

Survey of 100+ Energy Systems Reveals Critical OT Cybersecurity Gaps

Origen
[email protected] (The Hacker News)

Resumen
Un estudio de OMICRON ha revelado importantes brechas de ciberseguridad en las redes de tecnología operacional (OT) de subestaciones, plantas de energía y centros de control a nivel mundial. El análisis, basado en datos de más de 100 instalaciones, identifica problemas técnicos, organizativos y funcionales recurrentes que dejan la infraestructura energética crítica vulnerable a amenazas cibernéticas.

Enlace
Ver noticia

SolarWinds corrige cuatro vulnerabilidades críticas en Web Help Desk con ejecución remota de código y bypass de autenticación

Origen
[email protected] (The Hacker News)

Resumen
SolarWinds ha publicado actualizaciones de seguridad para corregir múltiples vulnerabilidades en Web Help Desk, incluyendo cuatro fallos críticos que permiten la omisión de autenticación y la ejecución remota de código. Entre ellas destaca CVE-2025-40536 con una puntuación CVSS de 8.1, que permite a un atacante no autenticado evadir controles de seguridad.

Enlace
Ver noticia

Ataque a la cadena de suministro del antivirus eScan: detección y remediación de actualizaciones maliciosas

Origen
Georgy Kucherin, Kirill Korchemny, Ilya Savelyev

Resumen
El 20 de enero, las soluciones de Kaspersky detectaron malware utilizado en un ataque a la cadena de suministro del antivirus eScan. Se proporcionan indicadores de compromiso, técnicas de búsqueda de amenazas y consejos para mitigar el riesgo.

Enlace
Ver noticia

Ivanti advierte sobre dos vulnerabilidades en EPMM explotadas en ataques de día cero

Origen
Lawrence Abrams

Resumen
Ivanti ha revelado dos vulnerabilidades críticas en Ivanti Endpoint Manager Mobile (EPMM), identificadas como CVE-2026-1281 y CVE-2026-1340, que han sido explotadas en ataques de día cero.

Enlace
Ver noticia

Match Group breach exposes data from Hinge, Tinder, OkCupid, and Match

Origen
Bill Toulas

Resumen
Match Group, propietario de servicios de citas en línea como Tinder, Match.com, Meetic, OkCupid y Hinge, confirmó un incidente de ciberseguridad que comprometió datos de usuarios.

Enlace
Ver noticia

Aisuru botnet establece un nuevo récord con un ataque DDoS de 31.4 Tbps

Origen
Bill Toulas

Resumen
El botnet Aisuru/Kimwolf lanzó un ataque masivo de denegación de servicio distribuido (DDoS) en diciembre de 2025, alcanzando un pico de 31.4 Tbps y 200 millones de solicitudes por segundo.

Enlace
Ver noticia

SolarWinds corrige vulnerabilidades críticas en Web Help Desk

Origen
Ionut Arghire

Resumen
Se han corregido cuatro vulnerabilidades críticas que podrían ser explotadas sin autenticación para ejecución remota de código o eludir la autenticación.

Enlace
Ver noticia

Más fallos críticos en n8n podrían comprometer la seguridad de los clientes

Origen
Jai Vijayan, Contributing Writer

Resumen
Se han descubierto nuevas vulnerabilidades en la popular plataforma de automatización AI n8n que podrían permitir a atacantes secuestrar servidores y robar credenciales.

Enlace
Ver noticia

ShinyHunters intensifica nueva campaña de vishing con cientos de objetivos

Origen
CSO Online

Resumen
El grupo extorsionador ShinyHunters ha filtrado decenas de gigabytes de datos supuestamente robados de aplicaciones de citas como Hinge, Match, OkCupid y Bumble. Se sospecha que estas actividades están relacionadas con un aumento reciente de ataques de ingeniería social por voz, apoyados por kits de phishing automatizados, alertados por Okta. Este grupo, activo desde 2020 y que recientemente se unió a LAPSUS$ y Scattered Spider, utiliza técnicas de suplantación de personal de TI para comprometer cuentas de empleados y ha desplegado una infraestructura de phishing en tiempo real que permite capturar credenciales y tokens MFA para plataformas SSO. Las empresas afectadas están investigando y notificando a los usuarios, sin indicios de acceso a credenciales de inicio de sesión o información financiera. Se recomienda a las organizaciones alertar a sus empleados sobre estas tácticas y verificar llamadas de soporte técnico por canales oficiales.

Enlace
Ver noticia

Identitäten im Fokus von Cyberkriminellen

Origen
CSO Online

Resumen
El informe State of Incident Response 2026 de Eye Security revela que los ataques cibernéticos a empresas son cada vez más sigilosos y causan daños en minutos, aprovechando accesos legítimos en lugar de vulnerar sistemas directamente. Los ataques basados en identidad, especialmente el compromiso de cuentas mediante Business Email Compromise (BEC), representan más del 70% de los incidentes, con el phishing como vector inicial en el 40% de los casos. La proliferación de Ransomware-as-a-Service y la compra de credenciales a empleados internos agravan la amenaza, afectando principalmente a sectores industriales, construcción, transporte y logística. El análisis se basa en 630 incidentes reales en Europa entre 2023 y 2025.

Enlace
Ver noticia

Vulnerabilidades críticas de ejecución remota de código en la plataforma de automatización n8n permiten compromiso a nivel de host

Origen
JFrog / CSO Online

Resumen
Se han descubierto dos vulnerabilidades críticas de escape de sandbox en la plataforma de automatización de flujos de trabajo n8n que permiten a usuarios autenticados ejecutar código remoto arbitrario en instancias afectadas. Estas fallas afectan el motor de expresiones JavaScript y el nodo de código Python en configuraciones específicas, exponiendo credenciales sensibles, APIs e infraestructura a compromisos completos del host. Las vulnerabilidades, identificadas como CVE-2026-1470 y CVE-2026-0863, tienen severidades críticas y altas respectivamente, y ya cuentan con parches disponibles. Se recomienda actualizar urgentemente y revisar permisos de creación y edición de flujos de trabajo para mitigar riesgos.

Enlace
Ver noticia

El director interino de CISA subió documentos gubernamentales sensibles a ChatGPT público

Origen
CSO Online

Resumen
Madhu Gottumukkala, director interino de la Agencia de Seguridad Cibernética e Infraestructura de EE.UU. (CISA), subió al menos cuatro documentos marcados como "solo para uso oficial" a la versión pública de ChatGPT entre julio y agosto de 2025, lo que generó alertas automáticas de seguridad. Aunque contó con permiso especial, este incidente expone fallos en la gobernanza de IA en agencias gubernamentales, riesgos de pérdida de control de datos sensibles y cuestiona la credibilidad del liderazgo de CISA. La información subida podría haber sido incorporada al entrenamiento del modelo y estar accesible a millones de usuarios, aumentando el riesgo operativo y reputacional para la seguridad federal.

Enlace
Ver noticia

KiloView Encoder Series

Origen
CISA

Resumen
Una vulnerabilidad crítica en KiloView Encoder Series permite a un atacante no autenticado crear o eliminar cuentas de administrador, obteniendo control administrativo total. Afecta múltiples versiones del hardware de la serie Encoder y tiene una puntuación CVSS de 9.8. No se reportan explotaciones públicas conocidas hasta la fecha. Se recomienda minimizar la exposición de estos dispositivos en redes y aplicar medidas defensivas como VPNs actualizadas y segmentación de redes.

Enlace
Ver noticia

Rockwell Automation ArmorStart LT

Origen
CISA

Resumen
Se han identificado múltiples vulnerabilidades en Rockwell Automation ArmorStart LT versiones 290D, 291D y 294D hasta la versión 2.002 que permiten causar condiciones de denegación de servicio mediante consumo no controlado de recursos. No existe parche disponible actualmente, por lo que se recomienda aplicar buenas prácticas de seguridad para mitigar riesgos. Estas vulnerabilidades afectan a infraestructuras críticas del sector manufacturero a nivel mundial y pueden provocar reinicios inesperados y pérdida de conectividad en dispositivos afectados.

Enlace
Ver noticia

CISA Adds One Known Exploited Vulnerability to Catalog

Origen
CISA

Resumen
CISA ha añadido una nueva vulnerabilidad al Catálogo de Vulnerabilidades Conocidas y Explotadas (KEV), basada en evidencia de explotación activa. Se trata de la CVE-2026-1281, una vulnerabilidad de inyección de código en Ivanti Endpoint Manager Mobile (EPMM), que representa un vector frecuente de ataque para actores maliciosos y supone riesgos significativos para el sector federal. La directiva operativa vinculante BOD 22-01 obliga a las agencias federales a remediar estas vulnerabilidades para proteger sus redes, y CISA recomienda a todas las organizaciones priorizar la mitigación de estas amenazas.

Enlace
Ver noticia

Rockwell Automation ControlLogix

Origen
CISA

Resumen
Se ha identificado una vulnerabilidad en los módulos de redundancia mejorada ControlLogix 1756-RM2 y 1756-RM2XT de Rockwell Automation que permite causar condiciones de denegación de servicio mediante explotación de fallos de liberación de memoria. Esta vulnerabilidad afecta a sectores críticos como químico, energético, manufactura, agricultura, transporte y agua, y puede dejar los dispositivos inoperativos requiriendo reinicio. Se recomienda actualizar a la versión 1756-RM3 o aplicar mejores prácticas de seguridad para mitigar el riesgo.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

21

Researchers Find 175,000 Publicly Exposed Ollama AI Servers Across 130 Countries

Origen
[email protected] (The Hacker News)

Resumen
Una investigación conjunta de SentinelOne SentinelLABS y Censys ha descubierto una extensa capa de infraestructura de inteligencia artificial expuesta públicamente, con 175,000 servidores Ollama accesibles en 130 países, operando en redes tanto en la nube como residenciales sin gestión adecuada.

Enlace
Ver noticia

ThreatsDay Bulletin: New RCEs, Darknet Busts, Kernel Bugs & 25+ More Stories

Origen
[email protected] (The Hacker News)

Resumen
Esta semana se reportan múltiples incidentes de ciberseguridad que evidencian cómo pequeños cambios pueden generar problemas significativos. Se destacan nuevas vulnerabilidades de ejecución remota de código (RCE), operaciones contra mercados darknet y fallos en núcleos de sistemas. Se observa una tendencia preocupante en el uso inesperado de herramientas conocidas, afectando controles de seguridad y plataformas confiables, que se convierten en puntos débiles.

Enlace
Ver noticia

Google Disrupts IPIDEA — One of the World’s Largest Residential Proxy Networks

Origen
[email protected] (The Hacker News)

Resumen
Google colaboró con socios para desmantelar IPIDEA, una de las mayores redes de proxies residenciales del mundo, mediante acciones legales que permitieron cerrar decenas de dominios usados para controlar dispositivos y redirigir tráfico. El sitio web de IPIDEA ya no está accesible.

Enlace
Ver noticia

Understanding the Russian Cyber Threat to the 2026 Winter Olympics

Origen
Justin Moore

Resumen
La actual exclusión de Rusia de los Juegos Olímpicos podría incrementar las amenazas cibernéticas dirigidas a los Juegos de Invierno 2026, analizando el panorama potencial de riesgos.

Enlace
Ver noticia

Microsoft vincula fallos de arranque en Windows 11 a actualización fallida de diciembre de 2025

Origen
Lawrence Abrams

Resumen
Microsoft ha relacionado los recientes fallos de arranque en Windows 11 tras instalar las actualizaciones de enero de 2026 con intentos previos fallidos de instalar la actualización de seguridad de diciembre de 2025, que dejaron los sistemas en un estado incorrecto.

Enlace
Ver noticia

Hugging Face abusado para distribuir miles de variantes de malware Android

Origen
Bill Toulas

Resumen
Una nueva campaña de malware Android utiliza la plataforma Hugging Face como repositorio para miles de variantes de un payload APK que roba credenciales de servicios financieros y de pago populares.

Enlace
Ver noticia

Google interrumpe las redes de proxies residenciales IPIDEA alimentadas por malware

Origen
Bill Toulas

Resumen
IPIDEA, una de las mayores redes de proxies residenciales utilizadas por actores maliciosos, fue interrumpida recientemente por el Grupo de Inteligencia de Amenazas de Google en colaboración con socios de la industria.

Enlace
Ver noticia

Marquis culpa a la brecha en la copia de seguridad en la nube de SonicWall por el ataque de ransomware

Origen
Sergiu Gatlan

Resumen
Marquis Software Solutions, proveedor de servicios financieros en Texas, atribuye un ataque de ransomware que afectó a decenas de bancos y cooperativas de crédito en EE. UU. en agosto de 2025 a una brecha de seguridad en SonicWall reportada un mes después.

Enlace
Ver noticia

Not a Kids Game: From Roblox Mod to Compromising Your Company

Origen
Sponsored by Flare

Resumen
Modificaciones aparentemente inofensivas de juegos como Roblox pueden ocultar malware tipo infostealer que roba identidades de forma silenciosa, permitiendo que una infección en un PC doméstico comprometa también sistemas corporativos.

Enlace
Ver noticia

Francia multa a la agencia nacional de empleo con 5 millones de euros por brecha de datos

Origen
Sergiu Gatlan

Resumen
La autoridad francesa de protección de datos multó con 5 millones de euros a la agencia nacional de empleo por no proteger adecuadamente los datos de los solicitantes de empleo, lo que permitió a hackers robar información personal de 43 millones de personas.

Enlace
Ver noticia

LLMs Hijacked, Monetized in ‘Operation Bizarre Bazaar’

Origen
Ionut Arghire

Resumen
Una operación denominada 'Operation Bizarre Bazaar' ha estado secuestrando modelos de lenguaje grandes (LLMs) y plataformas de computación en la nube (MCPs) expuestas a gran escala para su monetización comercial.

Enlace
Ver noticia

N8n Vulnerabilities Could Lead to Remote Code Execution

Origen
Ionut Arghire

Resumen
Se han identificado dos vulnerabilidades en el mecanismo sandbox de n8n que podrían ser explotadas debido a debilidades en la lógica de saneamiento del AST, lo que permitiría la ejecución remota de código.

Enlace
Ver noticia

Google Disrupts IPIDEA Proxy Network

Origen
Ionut Arghire

Resumen
Google ha desmantelado una de las mayores redes de proxies residenciales, IPIDEA, que reclutaba dispositivos mediante SDKs para móviles y escritorios, afectando potencialmente la privacidad y seguridad de los usuarios afectados.

Enlace
Ver noticia

Chinese APTs Hacking Asian Orgs With High-End Malware

Origen
Nate Nelson, Contributing Writer

Resumen
Grupos de amenazas persistentes avanzadas (APT) chinos han desplegado nuevas armas cibernéticas contra diversas organizaciones en Asia, evidenciando un aumento en las amenazas para la región.

Enlace
Ver noticia

'Semantic Chaining' Jailbreak Dupes Gemini Nano Banana, Grok 4

Origen
Nate Nelson, Contributing Writer

Resumen
Un método denominado 'Semantic Chaining' permite a atacantes dividir un prompt malicioso en fragmentos, lo que provoca que algunos modelos de lenguaje grandes (LLMs) como Gemini, Nano Banana y Grok 4 pierdan el contexto y no detecten la verdadera intención maliciosa.

Enlace
Ver noticia

Hacking attack leaves Russian car owners locked out of their vehicles

Origen
Graham Cluley

Resumen
Un ataque de hacking ha dejado a propietarios de vehículos en Rusia sin poder acceder a sus coches, bloqueando los sistemas de apertura y activando las alarmas sin posibilidad de desactivarlas.

Enlace
Ver noticia

Casi la mitad de los empleados usan herramientas de IA no autorizadas, y los líderes empresariales son los principales responsables

Origen
CSO Online / CIO.com

Resumen
Una encuesta de BlackFog revela que el 49% de los empleados usan herramientas de inteligencia artificial sin aprobación de sus empresas, muchas veces versiones gratuitas que comparten datos sensibles. Sorprendentemente, la mayoría de los altos directivos (69% de presidentes y C-suite, 66% de directores y vicepresidentes) toleran esta práctica, priorizando la rapidez sobre la privacidad. Esto genera riesgos significativos de pérdida de propiedad intelectual y exposición de datos confidenciales, ya que los datos ingresados en estas herramientas pueden ser usados para entrenar modelos y no recuperarse. La falta de políticas y supervisión en las empresas deja a la seguridad en un estado de ceguera, aumentando la vulnerabilidad ante actores maliciosos. Se recomienda auditar el uso de IA, definir políticas claras y educar a los empleados sobre los riesgos.

Enlace
Ver noticia

Reports of GDPR violations have risen sharply

Origen
CSO Online / DLA Piper

Resumen
Un informe reciente de la firma legal DLA Piper indica que los reportes de violaciones al Reglamento General de Protección de Datos (GDPR) han aumentado un 22% en 2025, alcanzando un promedio diario de 443 casos. Aunque las causas no están claras, se atribuyen a tensiones geopolíticas, nuevas tecnologías y leyes que exigen reportar incidentes de seguridad. Las multas totales sumaron alrededor de 1.200 millones de euros, manteniéndose estables respecto al año anterior, con Irlanda liderando en sanciones, incluyendo la multa récord de 1.200 millones a Meta y 530 millones a TikTok por transferencia indebida de datos a China. Además de multas administrativas, existen riesgos de reclamaciones por daños, especialmente por daños no materiales, según sentencias recientes del Tribunal de Justicia de la Unión Europea y tribunales nacionales.

Enlace
Ver noticia

La respuesta de la UE al CVE soluciona el problema de dependencia, pero añade riesgos de fragmentación

Origen
CSO Online

Resumen
La Unión Europea ha lanzado la base de datos GCVE.eu para reducir la dependencia de las bases de datos estadounidenses de vulnerabilidades como CVE/NVD. Aunque la comunidad de seguridad apoya esta iniciativa, expertos advierten que la fragmentación de la inteligencia de vulnerabilidades puede dificultar la identificación y remediación rápida. GCVE.eu agrega información de más de 25 fuentes públicas, normalizando y cruzando identificadores para facilitar su uso. El proyecto está gestionado por CIRCL en Luxemburgo y cuenta con apoyo del equipo europeo FETTA. Sin embargo, especialistas insisten en que la interoperabilidad con CVE es clave para evitar duplicidades y confusión, y que la gobernanza y sincronización serán determinantes para su éxito. GCVE también busca empoderar a investigadores independientes y evitar un único punto de fallo en el seguimiento de vulnerabilidades. La integración con herramientas empresariales será esencial para que GCVE se convierta en un estándar global.

Enlace
Ver noticia

Kritik am Kritis-Dachgesetz: “Flickenteppich” befürchtet

Origen
dpa/jm

Resumen
El Deutsche Städtetag considera insuficiente el proyecto de ley para la protección de infraestructuras críticas que se votará en el Bundestag. El proyecto establece obligaciones estrictas para grandes empresas de infraestructuras críticas, pero solo incluye aquellas que abastecen a más de 500.000 personas, lo que se considera un umbral demasiado alto. Se solicita reducir este umbral a 150.000 para incluir también infraestructuras medianas. Además, se critica que el proyecto permite que los estados definan infraestructuras adicionales, lo que podría generar una regulación fragmentada. Tras un ataque incendiario en Berlín que dejó a decenas de miles sin electricidad ni calefacción, se debate reducir la transparencia sobre las redes para dificultar ataques, buscando mayor resiliencia.

Enlace
Ver noticia

NIST’s AI guidance pushes cybersecurity boundaries

Origen
CSO Online

Resumen
El NIST está evolucionando su enfoque de ciberseguridad para la inteligencia artificial, reconociendo que los sistemas de IA presentan riesgos únicos que no se abordan completamente con controles tradicionales. A través de su Centro para Estándares e Innovación en IA, el NIST impulsa estándares y prácticas para gestionar riesgos operativos, adversariales y de identidad en IA, destacando la necesidad de guías más prácticas y digeribles para CISOs, dada la complejidad y novedad de las amenazas que plantea la IA autónoma.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

10

3 Decisions CISOs Need to Make to Prevent Downtime Risk in 2026

Origen
[email protected] (The Hacker News)

Resumen
Más allá del impacto directo de los ciberataques, las empresas enfrentan un riesgo secundario pero potencialmente más costoso: el tiempo de inactividad operacional, que genera daños reales. Para los CISOs es clave priorizar decisiones que reduzcan el tiempo de permanencia de amenazas y protejan a la empresa de riesgos.

Enlace
Ver noticia

Nueva función de Microsoft Teams permitirá reportar llamadas sospechosas

Origen
Sergiu Gatlan

Resumen
Microsoft planea introducir una función en Teams para reportar llamadas sospechosas o no deseadas como posibles estafas o intentos de phishing a mediados de marzo.

Enlace
Ver noticia

Google lanza actualizaciones en funciones de protección contra robo en Android

Origen
Sergiu Gatlan

Resumen
Google ha introducido mejoras en las medidas de autenticación y herramientas de recuperación para dificultar el robo de smartphones Android.

Enlace
Ver noticia

La Administración Trump Revoca la Guía SBOM de la Era Biden

Origen
Alexander Culafi

Resumen
Las agencias federales ya no estarán obligadas a solicitar listas de materiales de software (SBOM) ni certificaciones de cumplimiento con el Marco de Desarrollo Seguro de Software (SSDF) del NIST. El impacto a largo plazo de esta decisión no está claro.

Enlace
Ver noticia

De los riesgos cuánticos a los de IA: Preparándose para el futuro de la ciberseguridad

Origen
Kristina Beek, Alexander Culafi

Resumen
Al comenzar 2026, se insta a la industria de la ciberseguridad a priorizar la corrección de vulnerabilidades, prepararse para amenazas cuánticas y perfeccionar las aplicaciones de inteligencia artificial.

Enlace
Ver noticia

Foundation-sec-8B-Reasoning: The First Open-weight Security Reasoning Model

Origen
Yaron Singer

Resumen
Cisco Foundation AI presenta el primer modelo de razonamiento de seguridad de peso abierto, diseñado para mejorar la capacidad de análisis y respuesta en ciberseguridad.

Enlace
Ver noticia

Cisco Foundation AI Advances Agentic Security Systems for the AI Era

Origen
Yaron Singer

Resumen
Cisco Foundation AI está desarrollando sistemas de seguridad agentic para la era de la inteligencia artificial, enfocándose en mejorar la capacidad de respuesta y adaptación de las defensas cibernéticas frente a amenazas avanzadas.

Enlace
Ver noticia

Turning threat reports into detection insights with AI

Origen
Microsoft Defender Security Research Team

Resumen
Equipos de seguridad suelen tardar días en convertir informes de incidentes y análisis de amenazas en detecciones accionables extrayendo TTPs. Este flujo de trabajo asistido por IA realiza esta tarea en minutos, identificando TTPs, mapeándolos a coberturas existentes y señalando posibles brechas, acelerando la respuesta con revisión humana.

Enlace
Ver noticia

Nuevo informe Microsoft Data Security Index 2026 explora la adopción segura de IA para proteger datos sensibles

Origen
Herain Oberoi

Resumen
El informe Microsoft Data Security Index 2026 analiza cómo las organizaciones pueden aprovechar la inteligencia artificial generativa mientras protegen datos sensibles.

Enlace
Ver noticia

TAG Bulletin: Q4 2025

Origen
Google Threat Analysis Group

Resumen
Resumen de campañas coordinadas de operaciones de influencia terminadas en las plataformas de Google durante el cuarto trimestre de 2025.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

8

Día internacional de la tecla ESCAPE. Hay dos tipo de informáticos: Los de tecla ESC ROJA y otros.

Origen
[email protected] (Chema Alonso)

Resumen
Artículo que repasa la historia y relevancia de la tecla ESC, creada en los años 60 por Bob Bemer para facilitar el cambio de flujos en sistemas informáticos. Se destaca su función como 'botón de pánico' para cancelar o abortar operaciones, su integración en el estándar ASCII y su uso en secuencias de escape en sistemas UNIX/Linux. También se menciona la polémica por su desaparición física en algunos modelos de MacBook Pro y su posterior recuperación, así como la celebración del Día Internacional de la tecla ESC. La tecla sigue siendo fundamental en interfaces de usuario para abortar procesos y salir de modos incómodos, aunque su presencia física se cuestiona en dispositivos modernos.

Enlace
Ver noticia

ISC Stormcast For Friday, January 30th, 2026 https://isc.sans.edu/podcastdetail/9788, (Fri, Jan 30th)

Origen
SANS Internet Storm Center

Resumen
No especificado

Enlace
Ver noticia

ISC Stormcast For Thursday, January 29th, 2026 https://isc.sans.edu/podcastdetail/9786, (Thu, Jan 29th)

Origen
SANS Internet Storm Center

Resumen
No especificado

Enlace
Ver noticia

Cyber Insights 2026: Zero Trust and Following the Path

Origen
Kevin Townsend

Resumen
Zero Trust no es un producto ni un estado alcanzable, sino un concepto y una idea que guía la estrategia de ciberseguridad hacia un modelo sin una ruta precisa.

Enlace
Ver noticia

PwC y Google Cloud firman un acuerdo de 400 millones de dólares para ampliar la defensa potenciada por IA

Origen
Eduard Kovacs

Resumen
PwC y Google Cloud han firmado un acuerdo valorado en 400 millones de dólares para escalar soluciones de defensa basadas en inteligencia artificial, en un contexto donde Google Cloud también ha cerrado recientemente un acuerdo multimillonario con Palo Alto Networks para seguridad en la nube y IA.

Enlace
Ver noticia

To curmudgeon or not to curmudgeon, that is the question. – PSW #911

Origen
Security Weekly

Resumen
Análisis sobre regulaciones, cumplimiento y el compromiso del gobierno federal de EE.UU. con la ciberseguridad, además de discusión sobre parches de Microsoft, hacking de scooters eléctricos fuera de servicio y suplantación ADS-B.

Enlace
Ver noticia

AI search framework that teaches AI models to think like experts

Origen
Supriti Vijay

Resumen
Cisco Foundation AI presenta un marco de búsqueda para que los modelos de inteligencia artificial realicen búsquedas más eficientes y piensen como expertos.

Enlace
Ver noticia

Introducing The PEAK Threat Hunting Assistant: Agentic AI to Supercharge Your Hunt

Origen
David Bianco

Resumen
Cisco presenta PEAK Threat Hunting Assistant, una herramienta basada en inteligencia artificial para potenciar la caza de amenazas.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email