📌 Resumen ejecutivo

  • 44 noticias analizadas en este informe.
  • Distribución: 22 críticas, 9 altas, 6 medias, 7 bajas/no relevantes.
  • Fuentes principales: The Hacker News, The Hacker News, Cisco Talos, The Hacker News, watchTowr….
  • Periodo analizado: no especificado – no especificado.
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

22

Google vincula a un actor ruso sospechoso con ataques de malware CANFAIL contra organizaciones ucranianas

Origen
The Hacker News

Resumen
Google Threat Intelligence Group ha atribuido a un actor de amenazas previamente no documentado, posiblemente afiliado a los servicios de inteligencia rusos, ataques dirigidos a organizaciones ucranianas mediante el malware CANFAIL. Los objetivos incluyen sectores de defensa, militar, gubernamental y energético en Ucrania.

Enlace
Ver noticia

Google vincula a China, Irán, Rusia y Corea del Norte con operaciones cibernéticas coordinadas contra el sector de defensa

Origen
The Hacker News

Resumen
Google Threat Intelligence Group ha identificado que actores estatales, grupos hacktivistas y criminales de China, Irán, Rusia y Corea del Norte están coordinando ataques cibernéticos dirigidos al sector industrial de defensa. Estas operaciones se centran en cuatro temas clave relacionados con la infraestructura y la seguridad de la defensa, representando una amenaza significativa para la seguridad nacional y la integridad de las empresas del sector.

Enlace
Ver noticia

El grupo UAT-9921 despliega el malware VoidLink contra sectores tecnológico y financiero

Origen
The Hacker News, Cisco Talos

Resumen
El actor de amenazas UAT-9921, activo desde 2019, ha comenzado a utilizar un nuevo framework modular llamado VoidLink en campañas dirigidas a los sectores tecnológico y financiero. Este malware permite ataques sofisticados que pueden comprometer la seguridad de infraestructuras críticas y datos sensibles de empresas en estos sectores.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica CVSS 9.9 en productos BeyondTrust Remote Support y Privileged Remote Access

Origen
The Hacker News, watchTowr

Resumen
Investigadores y expertos en inteligencia de amenazas han detectado la explotación activa en entornos reales de una vulnerabilidad crítica con puntuación CVSS 9.9 en los productos BeyondTrust Remote Support y Privileged Remote Access. Los atacantes están abusando de esta falla para comprometer sistemas que utilizan estas soluciones, lo que representa un riesgo elevado para la seguridad de infraestructuras empresariales que dependen de estos servicios para la gestión remota privilegiada.

Enlace
Ver noticia

Louis Vuitton, Dior y Tiffany multados con 25 millones de dólares por brechas de datos

Origen
BleepingComputer

Resumen
Las marcas de lujo Louis Vuitton, Christian Dior Couture y Tiffany han sido multadas con 25 millones de dólares en Corea del Sur por no implementar medidas de seguridad adecuadas, lo que permitió accesos no autorizados y la exposición de datos de más de 5,5 millones de clientes.

Enlace
Ver noticia

Vulnerabilidad crítica en Microsoft Configuration Manager explotada en ataques

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer

Resumen
La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha alertado sobre una vulnerabilidad crítica en Microsoft Configuration Manager (SCCM), parcheada en octubre de 2024, que ya está siendo explotada activamente en ataques. CISA ha ordenado a las agencias federales asegurar sus sistemas para mitigar riesgos de ejecución remota de código que podrían comprometer infraestructuras críticas y datos sensibles.

Enlace
Ver noticia

Explotación activa de la vulnerabilidad crítica CVE-2026-1731 en BeyondTrust Remote Support

Origen
SecurityWeek

Resumen
Se han detectado intentos de explotación dirigidos a la vulnerabilidad CVE-2026-1731, un fallo crítico de ejecución remota de código sin autenticación en BeyondTrust Remote Support, apenas 24 horas después de la publicación de una prueba de concepto. Esto representa un riesgo inmediato para las organizaciones que utilizan esta solución, ya que los atacantes pueden ejecutar código arbitrario sin necesidad de credenciales.

Enlace
Ver noticia

CISA advierte sobre la explotación de vulnerabilidades en SolarWinds, Notepad++ y Microsoft

Origen
SecurityWeek

Resumen
La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha alertado sobre la explotación activa de vulnerabilidades en SolarWinds, Notepad++ y productos de Microsoft. En particular, la vulnerabilidad en SolarWinds, divulgada a finales de enero, se ha estado explotando como un zero-day desde diciembre de 2025, lo que representa un riesgo significativo para infraestructuras críticas y empresas que utilizan estos productos.

Enlace
Ver noticia

Odido, principal operador de telecomunicaciones en Países Bajos, confirma brecha que afecta a 6.2 millones de clientes

Origen
The Register

Resumen
Odido, el principal operador de telecomunicaciones en Países Bajos, ha admitido una brecha de seguridad que ha comprometido los datos de 6.2 millones de clientes. La vulnerabilidad afectó al sistema de contacto, exponiendo información sensible de los usuarios. La empresa está investigando el incidente y tomando medidas para mitigar el impacto y reforzar la seguridad.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica de Microsoft reportada en 2024

Origen
Jessica Lyons

Resumen
Se ha detectado la explotación activa de una vulnerabilidad crítica en productos de Microsoft, inicialmente reportada en 2024. Esta brecha de seguridad permite a atacantes comprometer sistemas afectados, poniendo en riesgo la integridad y confidencialidad de datos empresariales y personales.

Enlace
Ver noticia

Microsoft bajo presión para reforzar defensas contra ataques BYOVD

Origen
Rob Wright, Dark Reading

Resumen
Actores maliciosos están explotando vulnerabilidades en controladores de Windows para convertirlos en armas y desactivar procesos de seguridad en redes específicas, lo que representa un riesgo significativo para la seguridad de las infraestructuras empresariales. Actualmente, no existen soluciones sencillas para mitigar estos ataques BYOVD (Bring Your Own Vulnerable Driver).

Enlace
Ver noticia

Grupos de hackers estatales atacan la base industrial de defensa con múltiples vulnerabilidades zero-day

Origen
Robert Lemos, Dark Reading

Resumen
Grupos de espionaje de China, Rusia y otras naciones han explotado al menos dos docenas de vulnerabilidades zero-day en dispositivos periféricos para infiltrarse en redes de contratistas de defensa, poniendo en riesgo la seguridad nacional y la integridad de infraestructuras críticas.

Enlace
Ver noticia

Vulnerabilidad crítica de ejecución remota de código en productos Cisco Unified Communications

Origen
Cisco Security Advisory

Resumen
Se ha identificado una vulnerabilidad crítica en Cisco Unified Communications Manager, Cisco Unity Connection y Cisco Webex Calling Dedicated Instance que permite a un atacante remoto no autenticado ejecutar comandos arbitrarios en el sistema operativo subyacente mediante solicitudes HTTP manipuladas. La explotación puede otorgar acceso de usuario y escalar privilegios a root. Cisco ha publicado actualizaciones de software para mitigar esta falla, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Explotación activa de la vulnerabilidad crítica CVE-2026-1731 en BeyondTrust Remote Support compromete dispositivos Bomgar

Origen
Múltiples fuentes: CSO Online, Arctic Wolf

Resumen
Investigadores han detectado ataques que explotan la vulnerabilidad crítica CVE-2026-1731 en BeyondTrust Remote Support y Privileged Remote Access, afectando especialmente a dispositivos Bomgar on-premises que ya han alcanzado fin de vida. Los atacantes lograron ejecutar el malware SimpleHelp para movimientos laterales, crear cuentas de dominio con privilegios administrativos y utilizar herramientas como AdsiSearcher y PSexec para expandir el compromiso en redes empresariales. La existencia de un exploit de prueba de concepto en GitHub ha acelerado la explotación en entornos reales, afectando incluso a entidades gubernamentales como el Departamento del Tesoro de EE.UU. La actualización es urgente, aunque complicada en dispositivos obsoletos.

Enlace
Ver noticia

Multas millonarias en Corea del Sur a Louis Vuitton, Christian Dior y Tiffany por fallos en seguridad SaaS

Origen
Múltiples fuentes: CSO Online, Personal Information Protection Commission (PIPC)

Resumen
La Comisión de Protección de Información Personal de Corea del Sur (PIPC) impuso multas administrativas por un total de aproximadamente 25 millones de dólares a las filiales locales de Louis Vuitton, Christian Dior y Tiffany por no implementar controles básicos de seguridad en la gestión de datos personales mediante plataformas SaaS. Louis Vuitton recibió la mayor sanción debido a un malware que comprometió dispositivos de empleados y expuso datos de 3.6 millones de personas. Christian Dior fue multada tras un ataque de vishing que permitió el acceso no autorizado a datos de 1.95 millones de clientes, con fallos en controles de acceso y notificación tardía. Tiffany sufrió un incidente similar afectando a 4,600 individuos. La PIPC enfatiza que el uso de SaaS no exime a las empresas de proteger la información personal, requiriendo controles estrictos como autenticación fuerte y restricciones basadas en IP.

Enlace
Ver noticia

Cuatro nuevas técnicas para abusar de archivos Windows LNK y engañar a usuarios

Origen
CSO Online, Wietze Beukema

Resumen
El investigador Wietze Beukema ha documentado cuatro nuevas técnicas para manipular archivos de acceso directo de Windows (.LNK), permitiendo a atacantes ocultar el destino real del acceso directo, esconder argumentos de línea de comandos y ejecutar programas distintos a los mostrados al usuario. Estas técnicas abren nuevas vías para ataques de phishing, infecciones vía USB y accesos iniciales, explotando la forma en que Windows prioriza y maneja diferentes campos internos de los archivos LNK. Aunque Microsoft reconoce riesgos en esta área y emitió una guía en noviembre de 2025, no considera estas conductas como vulnerabilidades convencionales, sino como problemas de interfaz de usuario, lo que dificulta su mitigación. La recomendación principal es tratar los archivos LNK no confiables como potencialmente peligrosos y evitar su apertura.

Enlace
Ver noticia

El BSI anuncia el fin de los métodos clásicos de cifrado asimétrico y apuesta por la criptografía post-cuántica híbrida

Origen
BSI, CSO Online

Resumen
El Bundesamt für Sicherheit in der Informationstechnik (BSI) ha actualizado su directriz técnica TR-02102 estableciendo plazos para dejar de usar métodos tradicionales de cifrado asimétrico de forma aislada a partir de 2031, y desde 2030 para sistemas con altos requisitos de seguridad. Se recomienda el uso combinado de cifrado tradicional con criptografía post-cuántica en formato híbrido. Además, se planea retirar los métodos convencionales de firma digital para 2035. La TR-02102 es un estándar de referencia global obligatorio en ciertos productos y sectores, y abarca recomendaciones para TLS, IPsec/IKEv2 y SSH, orientando a desarrolladores en la implementación de infraestructuras criptográficas seguras.

Enlace
Ver noticia

Campaña masiva detectada intentando clonar el modelo Gemini de Google mediante extracción de modelo y uso malicioso en ciberataques

Origen
Múltiples fuentes: Google Threat Intelligence Group, CSO Online, Bloomberg

Resumen
Google detectó y bloqueó una campaña con más de 100,000 solicitudes diseñadas para copiar las capacidades de razonamiento de su modelo de IA Gemini mediante extracción y destilación de modelo, técnica que permite crear modelos más pequeños con rasgos esenciales de uno mayor, lo que representa un robo de propiedad intelectual. Además, grupos estatales de China, Irán, Corea del Norte y Rusia usaron Gemini para acelerar operaciones de ataque, incluyendo campañas de ingeniería social, análisis de vulnerabilidades y recopilación de inteligencia para phishing. Se identificó también un nuevo malware llamado HONESTCUE que integra la API de Gemini para generar código malicioso en memoria, junto con kits de phishing y servicios subterráneos que utilizan Gemini para crear malware personalizado. Google ha deshabilitado cuentas asociadas y reforzado defensas, mientras expertos advierten que la integración de IA en malware aumenta la sofisticación y velocidad de ataques, requiriendo una gobernanza estricta y monitoreo continuo para mitigar estos riesgos.

Enlace
Ver noticia

La democratización del envenenamiento de datos en IA y cómo proteger a tu organización

Origen
CSO Online

Resumen
Investigaciones recientes revelan que solo alrededor de 250 documentos o imágenes pueden alterar el comportamiento de un modelo de lenguaje grande (LLM), lo que facilita que actores como activistas, competidores o criminales manipulen los resultados sin necesidad de habilidades técnicas avanzadas. Comunidades en línea ya están probando y envenenando datos de entrenamiento, lo que representa un riesgo creciente para la integridad de los modelos. Además, se ha demostrado que los efectos del envenenamiento persisten a largo plazo y que se pueden insertar puertas traseras difíciles de detectar que permiten comportamientos maliciosos. Organizaciones con chatbots o sistemas financieros basados en IA pueden sufrir distorsiones en sus respuestas si no implementan controles de seguridad adecuados. Las recomendaciones incluyen mantener una versión limpia y validada del modelo como referencia, realizar reinicios periódicos para limitar el impacto del envenenamiento, monitorear patrones anómalos en los datos de entrada y emplear herramientas de detección de amenazas específicas para IA. La integridad del modelo debe ser un pilar central en la estrategia de seguridad, ya que la manipulación de datos es ahora accesible y puede afectar la confiabilidad de sistemas críticos.

Enlace
Ver noticia

La gestión de claves se convierte en el eslabón más débil en un mundo post-cuántico y dominado por IA

Origen
CSO Online

Resumen
La gestión de claves, que abarca todo el ciclo de vida de las claves criptográficas desde su creación hasta su destrucción, es fundamental para garantizar la confidencialidad, integridad y autenticación. Sin embargo, en muchas organizaciones se subestima su importancia, tratándola como un detalle técnico menor. En un entorno post-cuántico y con sistemas impulsados por inteligencia artificial, esta negligencia se vuelve crítica. La transición a criptografía post-cuántica implica gestionar modelos de confianza híbridos y rotar claves en sistemas heterogéneos sin interrupciones, algo para lo que muchas empresas no están preparadas. Además, la IA introduce nuevos riesgos, ya que las claves no solo protegen datos sino también comportamientos, y un compromiso puede afectar decisiones automatizadas. La persistencia de claves de larga duración y prácticas obsoletas aumenta la vulnerabilidad ante adversarios cuánticos y ataques automatizados. La verdadera agilidad criptográfica requiere un diseño operativo que permita la rotación automática y segura de claves, con inventarios claros y gobernanza alineada con IA. Mejorar la gestión de claves, aunque poco glamoroso, es esencial para reducir riesgos y asegurar la resiliencia sin necesidad de cambiar algoritmos. En definitiva, en un mundo post-cuántico y dominado por IA, la fortaleza de la criptografía depende más que nunca de una gestión sólida de claves, que es el eslabón más débil si se descuida.

Enlace
Ver noticia

Vulnerabilidad de Denegación de Wallet en Google Cloud Logging con Log Analytics

Origen
Tenable Research

Resumen
Tenable Research ha identificado y reportado responsablemente una vulnerabilidad de Denegación de Wallet (DoW) en Google Cloud Logging Log Analytics. Esta falla permite a un atacante forzar la ejecución de consultas BigQuery masivas y costosas en el proyecto de la víctima mediante una URL maliciosa. Al navegar a esta URL, la consulta SQL incrustada se ejecuta automáticamente, generando costos elevados o agotando la cuota del usuario afectado. El ataque se basa en consultas con múltiples CROSS JOIN sobre grandes conjuntos de datos públicos, lo que provoca un procesamiento de terabytes de información facturado al proyecto víctima.

Enlace
Ver noticia

Vulnerabilidad de exfiltración de datos en Google Cloud Logging permite fuga cruzada de BigQuery entre inquilinos

Origen
Ben Smith, Tenable Research

Resumen
Tenable Research ha descubierto y reportado responsablemente una vulnerabilidad en Google Cloud Logging que permite a un atacante exfiltrar datos de conjuntos de datos BigQuery de una víctima mediante una URL maliciosa de Cloud Logging. El fallo se aprovecha del envío automático de consultas SQL embebidas en URLs de Log Analytics, ejecutadas con permisos del usuario que visita la URL. El atacante concede permisos BigQuery a la víctima en su proyecto y crea una consulta maliciosa que une vistas de logs del atacante con datos sensibles de la víctima, logrando que los datos privados se filtren a los logs del proyecto atacante cuando la víctima accede a la URL. Se proporciona un proof of concept detallado para reproducir el ataque y extraer la información exfiltrada.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

9

Extensión maliciosa de Chrome roba datos empresariales, correos y historial de navegación

Origen
The Hacker News

Resumen
Investigadores de ciberseguridad han detectado una extensión maliciosa para Google Chrome llamada CL Suite (ID: jkphinfhmfkckkcnifhjiplhfoiefffl) que roba datos relacionados con Meta Business Suite y Facebook Business Manager. Esta extensión se promociona como una herramienta para extraer datos de Meta Business Suite, eliminar ventanas emergentes de verificación y generar códigos de autenticación de dos factores (2FA), pero en realidad está diseñada para sustraer información empresarial, correos electrónicos y el historial de navegación de los usuarios.

Enlace
Ver noticia

npm completa una revisión de autenticación para fortalecer la cadena de suministro tras el incidente Sha1-Hulud

Origen
The Hacker News

Resumen
En diciembre de 2025, npm implementó una revisión importante en su sistema de autenticación para reducir los ataques a la cadena de suministro, como respuesta al incidente Sha1-Hulud. Aunque esta actualización representa un avance significativo, npm sigue siendo vulnerable a ataques de malware, por lo que se recomienda a la comunidad de Node.js tomar precauciones adicionales para mantener la seguridad.

Enlace
Ver noticia

Campaña de reclutadores falsos de Corea del Norte oculta malware en desafíos de codificación para desarrolladores

Origen
Bleeping Computer

Resumen
Una nueva variante de la campaña de reclutadores falsos, atribuida a actores de amenazas norcoreanos, está dirigida a desarrolladores de JavaScript y Python mediante tareas relacionadas con criptomonedas que ocultan malware. Esta técnica busca comprometer a los desarrolladores mediante desafíos de codificación que contienen código malicioso, poniendo en riesgo la seguridad de sus sistemas y potencialmente facilitando ataques posteriores.

Enlace
Ver noticia

Campaña ClickFix usa artefactos de Claude y Google Ads para distribuir infostealers en macOS

Origen
BleepingComputer

Resumen
Actores maliciosos están explotando artefactos del modelo Claude y anuncios de Google Ads en campañas ClickFix para distribuir malware infostealer dirigido a usuarios de macOS que buscan consultas específicas. Esta técnica aprovecha la confianza en tecnologías legítimas para propagar software malicioso que roba información sensible.

Enlace
Ver noticia

Vulnerabilidades en 277 sistemas de agua, empleado del DoD como mula de dinero y fallo que expone 200 aeropuertos

Origen
SecurityWeek News

Resumen
Se han detectado vulnerabilidades en 277 sistemas de agua, un empleado del Departamento de Defensa de EE. UU. ha actuado como mula de dinero y un fallo de seguridad ha expuesto a 200 aeropuertos. Estos incidentes representan riesgos significativos para infraestructuras críticas y la seguridad financiera y operacional de entidades gubernamentales y civiles.

Enlace
Ver noticia

Operador holandés Odido revela brecha de datos que afecta a 6 millones de usuarios

Origen
SecurityWeek

Resumen
El operador de telecomunicaciones holandés Odido ha sufrido una brecha de seguridad en la que hackers accedieron a un sistema de contacto con clientes, robando información personal como nombres, direcciones y números telefónicos de aproximadamente 6 millones de usuarios.

Enlace
Ver noticia

Chrome 145 corrige 11 vulnerabilidades, incluyendo tres de alta gravedad

Origen
SecurityWeek

Resumen
La versión 145 de Chrome ha corregido 11 vulnerabilidades de seguridad, de las cuales tres son de alta gravedad. Dos de estos fallos críticos fueron detectados y reportados por Google, mejorando la seguridad del navegador y protegiendo a los usuarios contra posibles ataques.

Enlace
Ver noticia

Vulnerabilidad de 30 años en la biblioteca libpng permite posible ejecución remota de código

Origen
CSO Online

Resumen
Se ha corregido una vulnerabilidad de desbordamiento de búfer en heap en la función png_set_quantize de la biblioteca libpng, presente desde hace casi 30 años. Esta falla, identificada como CVE-2026-25646, puede causar caídas de aplicaciones al procesar imágenes PNG maliciosas y, en escenarios complejos, permitir la extracción de información o ejecución remota de código. La explotación es compleja y requiere preparación específica. Libpng es ampliamente usada en sistemas Linux y Unix, incluyendo distribuciones como Red Hat y Debian. Se recomienda parchear a la versión 1.6.55 para mitigar el riesgo. La vulnerabilidad tiene una puntuación CVSS de 8.3, pero su impacto real es limitado debido al bajo uso de la función afectada y la dificultad de explotación. Además, el hallazgo subraya cómo la inteligencia artificial está acelerando el descubrimiento de vulnerabilidades en software de código abierto.

Enlace
Ver noticia

El problema fundamental: cómo la falta de responsabilidad está destruyendo la ciberseguridad

Origen
CSO Online

Resumen
El artículo destaca que la escasez de talento en ciberseguridad no es por falta de candidatos, sino por la falta de liderazgo responsable que no invierte en formación ni en el desarrollo de equipos. Se compara con la Marina de EE.UU., que forma operadores nucleares desde cero en 18 meses, demostrando que es posible entrenar analistas de seguridad si hay voluntad. La falta de responsabilidad se manifiesta en análisis superficiales de incidentes, acumulación de deuda técnica y evasión de conversaciones difíciles con el negocio. Esta situación genera alta rotación, problemas recurrentes y vulnerabilidades críticas. La solución pasa por asumir la responsabilidad, crear rutas claras de formación, abordar la deuda técnica como riesgo empresarial y fomentar un liderazgo comprometido que construya equipos estables y resilientes.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

6

Uso extensivo de códigos QR maliciosos para phishing en web y móvil

Origen
Unit 42

Resumen
Se ha detectado un aumento en el uso de códigos QR maliciosos que emplean acortadores de URL, enlaces profundos en aplicaciones y descargas directas de APK para evadir las medidas de seguridad móvil, facilitando ataques de phishing tanto en entornos web como móviles.

Enlace
Ver noticia

Microsoft soluciona fallo en Family Safety que bloqueaba el lanzamiento de Google Chrome

Origen
BleepingComputer

Resumen
Microsoft ha corregido un problema en su servicio de control parental Family Safety que impedía a los usuarios de Windows abrir Google Chrome y otros navegadores web. La solución restaura la funcionalidad normal, mejorando la experiencia de usuario y evitando interrupciones en el acceso a internet.

Enlace
Ver noticia

CISA anuncia nuevas reuniones para involucrar a interesados en la notificación de incidentes cibernéticos en infraestructuras críticas

Origen
CISA

Resumen
La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha anunciado la realización de nuevas reuniones informativas dirigidas a involucrar a las partes interesadas en la mejora de los procesos de notificación de incidentes cibernéticos que afectan a infraestructuras críticas. Estas sesiones buscan fortalecer la colaboración y la respuesta ante amenazas cibernéticas, facilitando un intercambio de información más efectivo entre entidades públicas y privadas.

Enlace
Ver noticia

El aumento de enjambres de agentes de IA amplifica la complejidad y superficie de ataque en seguridad

Origen
Alexander Culafi

Resumen
Con la expansión de los despliegues de inteligencia artificial que incluyen grupos de agentes trabajando de forma autónoma y coordinada, las organizaciones enfrentan una superficie de ataque significativamente mayor, incrementando la complejidad en la gestión de la seguridad.

Enlace
Ver noticia

Benchmark de agentes de IA en ciberseguridad revela a Claude Code como líder

Origen
CSO Online

Resumen
Wiz ha desarrollado un conjunto de pruebas con 257 desafíos reales en cinco dominios ofensivos de ciberseguridad para evaluar agentes de IA. Claude Code, ejecutándose en Claude Opus 4.6, lidera ligeramente el ranking, seguido por Gemini 3 Pro. Las pruebas se realizan en entornos aislados y miden capacidades en detección de zero-days, CVEs, seguridad API, web y cloud, reflejando la capacidad real de los agentes para reforzar equipos de ciberseguridad.

Enlace
Ver noticia

Evolución y convergencia de las plataformas SIEM con XDR y SOAR impulsan el mercado y la automatización en ciberseguridad

Origen
Múltiples fuentes: CSO Online, Context, IDC, Datadog, Exponential-e

Resumen
Las plataformas SIEM han evolucionado integrando inteligencia artificial y aprendizaje automático para detectar amenazas en tiempo real y automatizar respuestas mediante la convergencia con tecnologías XDR y SOAR. Esta integración permite una visibilidad amplia, reducción de la complejidad y respuesta automatizada ante incidentes, mejorando la eficiencia de los centros de operaciones de seguridad (SOC). El mercado muestra un crecimiento significativo en la adopción de estas soluciones unificadas, especialmente en medianas empresas que buscan cumplir con la directiva europea NIS2, mientras que las pequeñas empresas prefieren servicios MDR por su menor coste y facilidad de uso. El modelo cloud ha perdido atractivo frente a soluciones on-premises debido a los costes asociados a la inteligencia artificial, aunque sigue siendo la opción premium para automatización avanzada. Además, el mercado experimenta una consolidación acelerada con adquisiciones relevantes como las de Palo Alto Networks, Cisco y CrowdStrike, que buscan ofrecer plataformas más integradas y potentes.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

7

Sesión 'Hacked by Design? AI’s Overlooked Backdoors and What They Mean for Security' en 4YFN Barcelona

Origen
Chema Alonso

Resumen
El 4 de marzo en el evento 4 Years From Now (4YFN) en Barcelona, expertos en seguridad de inteligencia artificial, incluyendo a Chema Alonso de Cloudflare, Jessica Souder de Palo Alto Networks, Steven Latré de Openchip y Katie Paxton-Fear de Semgrep, debatirán sobre los riesgos y vulnerabilidades inherentes a los modelos actuales de IA. La sesión abordará los desafíos de seguridad que presentan estos sistemas y su impacto en la protección de infraestructuras y datos empresariales. La moderación estará a cargo de Andrea García Beltrán, fundadora de CyberSpecs.

Enlace
Ver noticia

Integración de Criminal IP con IBM QRadar para mejorar la respuesta a alertas

Origen
BleepingComputer

Resumen
Criminal IP se integra con IBM QRadar SIEM y SOAR para incorporar inteligencia de amenazas basada en IP externa directamente en los flujos de trabajo de detección y respuesta. Esta integración permite a los equipos SOC priorizar IPs de alto riesgo mediante puntuación de riesgo y enriquecimiento automatizado, acelerando las investigaciones sin salir de QRadar.

Enlace
Ver noticia

Mejora en la gestión de vulnerabilidades con OpenEoX

Origen
CISA

Resumen
CISA presenta OpenEoX, una herramienta mejorada para la gestión de vulnerabilidades que busca fortalecer la seguridad mediante procesos más eficientes y colaborativos en la identificación y mitigación de riesgos.

Enlace
Ver noticia

Check Point adquiere tres empresas israelíes de ciberseguridad: Cyata, Cyclops y Rotate

Origen
SecurityWeek

Resumen
Check Point ha anunciado la adquisición de tres compañías israelíes especializadas en ciberseguridad: Cyata, Cyclops y Rotate. Estas adquisiciones fortalecen la posición de Check Point en el mercado y amplían su cartera tecnológica para mejorar la protección de infraestructuras y datos empresariales.

Enlace
Ver noticia

China reactiva el concurso de hacking Tianfu Cup con mayor secretismo

Origen
SecurityWeek

Resumen
China ha reactivado el concurso de hacking Tianfu Cup, aunque con un nivel de secretismo mucho mayor que en sus días de gloria. Los premios por exploits son considerablemente menores, lo que podría afectar la participación y el impacto del evento en la comunidad de ciberseguridad.

Enlace
Ver noticia

Friday Squid Blogging: Do Squid Dream?

Origen
Bruce Schneier

Resumen
Exploración sobre la posibilidad de que los calamares sueñen, analizando investigaciones científicas sobre el sueño en cefalópodos.

Enlace
Ver noticia

Resumen de temas de ciberseguridad: Cams, Gelbwurst, Chrome, SCCM, CVEs, SSHStalker, RAM, TikTok y Josh Marpet

Origen
Security Weekly

Resumen
Este episodio del Security Weekly News aborda múltiples temas relevantes en ciberseguridad, incluyendo vulnerabilidades en Chrome y SCCM, análisis de malware como Gelbwurst y SSHStalker, aspectos relacionados con la seguridad en TikTok, gestión de memoria RAM y la participación de Josh Marpet. Se trata de un compendio de noticias y análisis que impactan a empresas y usuarios en la protección de sus infraestructuras y datos.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email