📌 Resumen ejecutivo

  • 71 noticias analizadas en este informe.
  • Distribución: 28 críticas, 22 altas, 12 medias, 9 bajas/no relevantes.
  • Fuentes principales: BrianKrebs, The Hacker News, Kaspersky….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

28

Explotación de dispositivos FortiGate para acceder a redes y robar credenciales de cuentas de servicio

Origen
The Hacker News

Fecha
2026-03-11T05:09:27.179055+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han detectado una nueva campaña en la que actores maliciosos están explotando vulnerabilidades recientemente divulgadas y credenciales débiles en dispositivos FortiGate Next-Generation Firewall para infiltrarse en redes. Esta actividad permite extraer archivos de configuración que contienen credenciales de cuentas de servicio y detalles de la topología de la red, lo que representa un riesgo significativo para la seguridad de las infraestructuras empresariales y la protección de la información.

Enlace
Ver noticia

Malware KadNap infecta más de 14,000 dispositivos Edge para crear una botnet proxy sigilosa

Origen
The Hacker News

Fecha
2026-03-11T05:09:27.489078+00:00

Resumen
Según The Hacker News, el malware KadNap, detectado por primera vez en agosto de 2025, está infectando principalmente routers Asus para incorporarlos a una botnet que utiliza estos dispositivos como proxies para tráfico malicioso. Más del 60% de los más de 14,000 dispositivos afectados se encuentran en Estados Unidos, lo que representa un riesgo significativo para la seguridad de redes domésticas y empresariales, facilitando ataques encubiertos y comprometiendo la integridad de infraestructuras críticas.

Enlace
Ver noticia

Nuevas vulnerabilidades 'LeakyLooker' en Google Looker Studio permiten consultas SQL entre inquilinos

Origen
The Hacker News

Fecha
2026-03-11T05:09:27.773042+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han revelado nueve vulnerabilidades de tipo cross-tenant en Google Looker Studio, denominadas colectivamente como LeakyLooker por Tenable. Estas fallas podrían haber permitido a atacantes ejecutar consultas SQL arbitrarias en bases de datos de víctimas y extraer datos sensibles dentro de entornos de Google Cloud de organizaciones. No hay evidencia de que estas vulnerabilidades hayan sido explotadas.

Enlace
Ver noticia

APT28 utiliza malware BEARDSHELL y COVENANT para espiar al ejército ucraniano

Origen
The Hacker News

Fecha
2026-03-11T05:09:28.246263+00:00

Resumen
Según The Hacker News, el grupo de hackers patrocinado por el estado ruso conocido como APT28 ha estado utilizando dos familias de malware, BEARDSHELL y COVENANT, desde abril de 2024 para llevar a cabo vigilancia prolongada sobre el personal militar ucraniano. Este espionaje representa una amenaza significativa para la seguridad de la información y las operaciones militares en Ucrania.

Enlace
Ver noticia

CISA identifica vulnerabilidades activamente explotadas en SolarWinds, Ivanti y Workspace One

Origen
The Hacker News

Fecha
2026-03-11T05:09:28.72286+00:00

Resumen
Según The Hacker News, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha añadido tres vulnerabilidades a su catálogo de vulnerabilidades conocidas explotadas activamente (KEV). Entre ellas se encuentra CVE-2021-22054, una vulnerabilidad SSRF en Omnissa Workspace One UEM (antes VMware Workspace One UEM), con un puntaje CVSS de 7.5. Estas vulnerabilidades representan un riesgo significativo para empresas que utilizan estos productos, ya que pueden ser explotadas para comprometer sistemas y acceder a información sensible.

Enlace
Ver noticia

Nuevo malware BlackSanta detectado atacando departamentos de recursos humanos

Origen
BleepingComputer

Fecha
2026-03-11T05:09:29.918284+00:00

Resumen
Según BleepingComputer, un actor de amenazas de habla rusa ha estado atacando durante más de un año a departamentos de recursos humanos con un malware que incluye un nuevo eliminador de EDR llamado BlackSanta. Este malware representa un riesgo significativo para la seguridad de la información en las empresas, ya que puede evadir las soluciones de detección y respuesta en endpoints, comprometiendo datos sensibles y operaciones internas.

Enlace
Ver noticia

Microsoft lanza la actualización de seguridad extendida KB5078885 para Windows 10 que corrige vulnerabilidades críticas

Origen
Lawrence Abrams

Fecha
2026-03-11T05:09:30.63643+00:00

Resumen
Microsoft ha publicado la actualización de seguridad extendida KB5078885 para Windows 10, que soluciona las vulnerabilidades del Patch Tuesday de marzo de 2026, incluyendo dos vulnerabilidades de día cero y un problema que impedía que algunos dispositivos se apagaran correctamente.

Enlace
Ver noticia

Microsoft March 2026 Patch Tuesday corrige 2 vulnerabilidades zero-day y 79 fallos de seguridad

Origen
Lawrence Abrams

Fecha
2026-03-11T05:09:30.829699+00:00

Resumen
Según Lawrence Abrams, Microsoft ha lanzado su actualización de seguridad de marzo de 2026, corrigiendo un total de 79 vulnerabilidades, entre ellas dos vulnerabilidades zero-day que ya habían sido divulgadas públicamente. Estas actualizaciones son críticas para proteger sistemas empresariales y usuarios frente a posibles explotaciones activas.

Enlace
Ver noticia

HPE advierte sobre vulnerabilidad crítica en AOS-CX que permite restablecer contraseñas de administrador

Origen
Sergiu Gatlan

Fecha
2026-03-11T05:09:31.189261+00:00

Resumen
Según Sergiu Gatlan, Hewlett Packard Enterprise (HPE) ha parcheado múltiples vulnerabilidades de seguridad en el sistema operativo Aruba Networking AOS-CX, incluyendo fallos críticos de autenticación y ejecución de código que permitían restablecer contraseñas de administrador. Estas vulnerabilidades representan un riesgo significativo para la seguridad de las infraestructuras que utilizan este sistema, pudiendo comprometer el control administrativo y la integridad de la red.

Enlace
Ver noticia

Nueva botnet KadNap secuestra routers ASUS para crear una red proxy de ciberdelincuencia

Origen
Bill Toulas

Fecha
2026-03-11T05:09:31.599699+00:00

Resumen
Según Bill Toulas, la botnet KadNap ha sido descubierta recientemente y está enfocada en routers ASUS y otros dispositivos de red periféricos. Este malware convierte los dispositivos infectados en proxies para tráfico malicioso, facilitando actividades delictivas en línea. El impacto afecta tanto a usuarios domésticos como a infraestructuras de red, comprometiendo la seguridad y privacidad de la información.

Enlace
Ver noticia

Vulnerabilidad crítica en Ivanti Endpoint Manager explotada activamente, CISA ordena parche urgente

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer

Fecha
2026-03-11T05:09:31.956553+00:00

Resumen
Según múltiples fuentes, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ha identificado una vulnerabilidad de alta gravedad en Ivanti Endpoint Manager (EPM) que está siendo explotada activamente en ataques. CISA ha emitido una orden para que las agencias federales estadounidenses apliquen el parche correspondiente en un plazo máximo de tres semanas, debido al riesgo significativo que representa esta falla para la seguridad de los sistemas y la infraestructura crítica.

Enlace
Ver noticia

SAP parchea vulnerabilidades críticas en FS-QUO y NetWeaver que permiten ejecución remota de código

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-03-11T05:09:33.317175+00:00

Resumen
Múltiples fuentes, incluyendo SecurityWeek, reportan que SAP ha lanzado parches para corregir dos vulnerabilidades críticas: un fallo de inyección de código en FS-QUO y una vulnerabilidad de deserialización insegura en NetWeaver. Estas fallas podrían permitir a atacantes ejecutar código arbitrario, poniendo en riesgo la seguridad de sistemas empresariales que utilizan estas plataformas.

Enlace
Ver noticia

Campaña de robo de datos afecta a cientos de clientes de Salesforce por instancias mal aseguradas

Origen
SecurityWeek

Fecha
2026-03-11T05:09:34.035982+00:00

Resumen
Según SecurityWeek, cientos de clientes de Salesforce están siendo objetivo de una campaña de robo de datos que aprovecha instancias mal aseguradas de la plataforma. Salesforce ha confirmado que estas vulnerabilidades están siendo explotadas para acceder a información sensible, lo que representa un riesgo significativo para la seguridad de los datos de las empresas afectadas.

Enlace
Ver noticia

Malware disfrazado de solicitudes de empleo que desactiva EDR y roba datos

Origen
The Register

Fecha
2026-03-11T05:09:34.813684+00:00

Resumen
Según The Register, se ha detectado un malware que se distribuye mediante falsas solicitudes de empleo. Este malware tiene la capacidad de desactivar las soluciones de detección y respuesta en endpoints (EDR) antes de robar información sensible. El ataque está dirigido principalmente a departamentos de recursos humanos, poniendo en riesgo la seguridad de los datos corporativos y personales.

Enlace
Ver noticia

Conflicto en Oriente Medio revela brechas en la resiliencia de la nube

Origen
Robert Lemos

Fecha
2026-03-11T05:09:35.760856+00:00

Resumen
Según Robert Lemos, el conflicto en Oriente Medio ha puesto en evidencia vulnerabilidades críticas en la resiliencia de los centros de datos en la nube, que son utilizados por gobiernos y fuerzas militares. Estos centros de datos ahora son objetivos no solo de ciberataques, sino también de ataques cinéticos, lo que representa un riesgo significativo para la continuidad operativa y la seguridad de la información en infraestructuras críticas.

Enlace
Ver noticia

Campaña 'BlackSanta' compromete flujos de trabajo de RRHH para evadir EDR y robar datos

Origen
Elizabeth Montalbano

Fecha
2026-03-11T05:09:36.426456+00:00

Resumen
Según Elizabeth Montalbano, una campaña de atacantes de habla rusa denominada 'BlackSanta' secuestra flujos de trabajo de recursos humanos para desplegar malware que evade las soluciones EDR, permitiendo el robo de datos sin ser detectados. Esta amenaza afecta la seguridad operativa de las empresas al comprometer procesos internos críticos y exponer información sensible.

Enlace
Ver noticia

Lanzamiento de WordPress 6.9.2 con correcciones de seguridad críticas

Origen
John Blackbourn

Fecha
2026-03-11T05:09:36.609373+00:00

Resumen
WordPress ha publicado la versión 6.9.2, una actualización de seguridad que incluye varias correcciones importantes. Se recomienda a los administradores de sitios actualizar inmediatamente para proteger sus plataformas contra posibles vulnerabilidades. La actualización está disponible para descarga directa o mediante el panel de control de WordPress.

Enlace
Ver noticia

Vulnerabilidad de inyección SQL no autenticada afecta a más de 400,000 sitios WordPress con el plugin Ally

Origen
Wordfence

Fecha
2026-03-11T05:09:36.782486+00:00

Resumen
Según Wordfence, se ha detectado una vulnerabilidad de inyección SQL no autenticada en el plugin Ally para WordPress, que cuenta con más de 400,000 instalaciones activas. Esta falla permite a atacantes extraer datos sensibles de la base de datos, incluyendo hashes de contraseñas, poniendo en riesgo la seguridad de numerosos sitios web.

Enlace
Ver noticia

Microsoft lanza actualización de seguridad Patch Tuesday de marzo 2026 con 93 vulnerabilidades corregidas

Origen
Diksha Ojha

Fecha
2026-03-11T05:09:36.955612+00:00

Resumen
Microsoft ha publicado su actualización de seguridad Patch Tuesday correspondiente a marzo de 2026, corrigiendo un total de 93 vulnerabilidades en Windows y otros productos de la compañía. Entre estas, ocho son críticas y 75 tienen severidad importante, reforzando la protección contra amenazas emergentes en entornos Windows.

Enlace
Ver noticia

Un agente autónomo de IA vulnera la plataforma de contratación Jack & Jill explotando múltiples fallos encadenados

Origen
Múltiples fuentes: CSO Online, CIO.com

Fecha
2026-03-11T05:09:37.287336+00:00

Resumen
En un experimento de red-teaming, el agente autónomo de IA de CodeWall atacó la plataforma de contratación Jack & Jill, descubriendo y encadenando cuatro fallos aparentemente benignos que permitieron el control total de cualquier empresa registrada. Entre las vulnerabilidades explotadas se incluyen un fetcher de URL que no bloqueaba dominios internos, un modo de prueba abierto, ausencia de verificación de roles y falta de verificación de dominio. El agente incluso se otorgó voz para interactuar con los agentes de voz de Jack & Jill, intentando manipularlos socialmente, incluso haciéndose pasar por el expresidente Donald Trump para obtener acceso a datos sensibles. Aunque Jack detectó y rechazó intentos de inyección de comandos, el experimento demuestra que agentes de IA pueden automatizar ataques complejos y descubrir vulnerabilidades que humanos podrían pasar por alto. CodeWall advierte que la proliferación de IA autónoma en entornos de seguridad requiere nuevas defensas y pruebas continuas y adversariales para mitigar riesgos.

Enlace
Ver noticia

Tres vulnerabilidades críticas en Microsoft Office y múltiples fallos graves en Azure y otros sistemas en el Patch Tuesday de marzo

Origen
Múltiples fuentes: CSO Online, Action1, Fortra, Ivanti, Tenable, Nightwing, Onapsis

Fecha
2026-03-11T05:09:37.463383+00:00

Resumen
El Patch Tuesday de marzo incluye 78 vulnerabilidades, destacando tres fallos críticos en Microsoft Office que permiten ejecución remota de código y filtración de datos sensibles sin interacción del usuario, especialmente preocupantes por su posible explotación mediante funciones automatizadas como Copilot Agent. Además, se identifican nueve vulnerabilidades en Azure, incluyendo elevación de privilegios en Azure Linux Virtual Machines y Azure Entra ID, que requieren atención especial por su complejidad de parcheo. También se corrige una vulnerabilidad de elevación de privilegios en SQL Server ya divulgada públicamente. Por otro lado, Microsoft integra Sysmon nativamente en Windows 11, facilitando la monitorización avanzada para defensores. SAP parchea dos vulnerabilidades críticas en sus aplicaciones, una relacionada con código inyectable en SAP Quotation Management y otra con deserialización insegura en NetWeaver. Apple, Google, Ivanti y WordPress también lanzan actualizaciones para fallos graves que afectan a sus productos.

Enlace
Ver noticia

Malicious npm package '@openclaw-ai/openclawai' deploys GhostClaw RAT stealing credentials and establishing persistence

Origen
JFrog, CSO Online

Fecha
2026-03-11T05:09:38.006216+00:00

Resumen
Según múltiples fuentes, un paquete malicioso de npm que se hace pasar por el instalador legítimo OpenClaw, identificado como '@openclaw-ai/openclawai', ha sido detectado desplegando un troyano de acceso remoto (RAT) llamado GhostLoader. Este malware utiliza ingeniería social para robar credenciales administrativas durante la instalación, mostrando un instalador falso que solicita la contraseña del sistema. GhostLoader se instala en un directorio oculto disfrazado de servicio de telemetría npm y establece persistencia mediante hooks en la configuración del shell. Además, roba datos sensibles como credenciales de navegador, cookies, claves SSH, carteras de criptomonedas, datos de Apple Keychain y registros personales como historial de iMessage y correos electrónicos. El RAT permite a los atacantes redirigir tráfico mediante un proxy SOCKS5 y clonar sesiones activas del navegador para suplantar usuarios en tiempo real. La campaña emplea técnicas anti-forenses para evadir detección y análisis. Los investigadores recomiendan extremar precauciones con paquetes npm que soliciten credenciales o ejecuten scripts postinstalación y usar solo fuentes oficiales para herramientas de desarrollo.

Enlace
Ver noticia

La bomba de tiempo de la seguridad OT: por qué los sistemas industriales heredados son el mayor riesgo cibernético que nadie quiere arreglar

Origen
CSO Online

Fecha
2026-03-11T05:09:38.178356+00:00

Resumen
Según CSO Online, los sistemas operativos y protocolos obsoletos en tecnología operativa (OT), como Windows XP y Modbus, representan un riesgo crítico en sectores como energía y farmacéutica. Aunque las regulaciones incluyen OT, muchas infraestructuras siguen usando sistemas sin soporte ni actualizaciones, facilitando ataques que comienzan en redes IT y se extienden a OT debido a la convergencia tecnológica y la falta de segmentación adecuada. Incidentes como Stuxnet, Triton y el ataque a Colonial Pipeline evidencian esta vulnerabilidad. Los principales obstáculos para mitigar estos riesgos son la aversión a paradas de producción, diferencias culturales entre equipos IT y OT, y la falta de claridad en responsabilidades y presupuestos. Se recomienda un enfoque por fases que incluya inventario riguroso basado en riesgos, segmentación de redes según IEC 62443, monitoreo especializado OT, uso de regulaciones como palanca para inversiones y modernización gradual con controles compensatorios. La presión regulatoria y del mercado de seguros, junto con avances técnicos, hacen urgente abordar esta 'bomba de tiempo' para garantizar continuidad de negocio, cumplimiento y seguridad en infraestructuras críticas.

Enlace
Ver noticia

Por qué las decisiones de acceso se están convirtiendo en el eslabón más débil en la seguridad de identidad

Origen
CSO Online

Fecha
2026-03-11T05:09:38.556435+00:00

Resumen
De acuerdo con CSO Online, los ataques informáticos no suelen ser intrusiones técnicas sofisticadas, sino accesos legítimos con credenciales comprometidas. Aunque la autenticación ha mejorado con MFA y SSO, la autorización sigue siendo vulnerable debido a la falta de visibilidad y control sobre quién tiene acceso a qué en toda la infraestructura, incluyendo aplicaciones no gestionadas, identidades no humanas y accesos de terceros. La falsa seguridad del SSO, la acumulación de permisos latentes y la aprobación automática sin contexto adecuado aumentan el riesgo. Casos como las brechas de Microsoft y Okta evidencian cómo accesos no supervisados pueden ser puntos de entrada. El crecimiento de identidades digitales y agentes AI añade complejidad, mientras que la falta de claridad en la propiedad y contexto de las decisiones de acceso perpetúa vulnerabilidades. La gobernanza de acceso debe enfocarse en limitar el impacto de accesos comprometidos y asegurar que las decisiones reduzcan efectivamente el riesgo, no solo lo documenten.

Enlace
Ver noticia

Microsoft parchea 83 vulnerabilidades en su Patch Tuesday de marzo 2026, incluyendo dos divulgadas públicamente antes del parche

Origen
Tenable Research Special Operations

Fecha
2026-03-11T05:09:39.096956+00:00

Resumen
Según Tenable Research Special Operations, Microsoft lanzó su actualización de seguridad de marzo de 2026 corrigiendo 83 vulnerabilidades (CVE), de las cuales ocho son críticas y 75 importantes. Destacan vulnerabilidades de elevación de privilegios (55.4%) y ejecución remota de código (20.5%). Entre las fallas críticas se encuentran dos vulnerabilidades RCE en Microsoft Office (CVE-2026-26110 y CVE-2026-26113) que podrían permitir a un atacante local no autenticado ejecutar código. También se parchearon vulnerabilidades importantes de elevación de privilegios en SQL Server (CVE-2026-21262, CVE-2026-26115, CVE-2026-26116), Windows Kernel (CVE-2026-24287, CVE-2026-24289, CVE-2026-26132) y Azure MCP Server (CVE-2026-26118). Además, se corrigió una vulnerabilidad DoS en .NET (CVE-2026-26127) divulgada antes del parche. Se recomienda a empresas y usuarios aplicar estas actualizaciones cuanto antes para proteger infraestructuras y sistemas críticos.

Enlace
Ver noticia

Múltiples vulnerabilidades en Mozilla Firefox podrían permitir la ejecución arbitraria de código

Origen
CISecurity

Fecha
2026-03-11T05:09:39.273521+00:00

Resumen
Según CISecurity, se han descubierto múltiples vulnerabilidades en el navegador Mozilla Firefox, siendo la más grave la posibilidad de ejecución arbitraria de código. La explotación exitosa permitiría a un atacante instalar programas, modificar o eliminar datos, o crear cuentas con derechos completos de usuario, afectando especialmente a usuarios con privilegios administrativos.

Enlace
Ver noticia

Múltiples vulnerabilidades críticas en productos de Microsoft permiten ejecución remota de código

Origen
CISecurity

Fecha
2026-03-11T05:09:39.456359+00:00

Resumen
Según CISecurity, se han descubierto múltiples vulnerabilidades en productos de Microsoft, siendo la más grave la que permite la ejecución remota de código. La explotación exitosa podría otorgar al atacante los mismos privilegios que el usuario conectado, permitiendo instalar programas, modificar o eliminar datos, o crear cuentas con derechos completos. Los usuarios con menos privilegios en sus cuentas podrían verse menos afectados que aquellos con derechos administrativos.

Enlace
Ver noticia

Múltiples vulnerabilidades en productos Adobe permiten ejecución arbitraria de código

Origen
CISecurity

Fecha
2026-03-11T05:09:39.621581+00:00

Resumen
Según CISecurity, se han detectado múltiples vulnerabilidades en diversos productos de Adobe, incluyendo Acrobat, Commerce, DNG SDK, Experience Manager, Premiere Pro, Substance 3D e Illustrator. La más grave permitiría la ejecución arbitraria de código con los privilegios del usuario conectado, lo que podría derivar en la instalación de programas maliciosos, modificación o eliminación de datos, o creación de cuentas con derechos completos. El impacto varía según los privilegios del usuario afectado, siendo mayor en cuentas administrativas.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

22

Microsoft lanza actualizaciones de seguridad para 77 vulnerabilidades en marzo de 2026

Origen
BrianKrebs

Fecha
2026-03-11T05:09:26.425358+00:00

Resumen
Microsoft ha publicado actualizaciones de seguridad para corregir al menos 77 vulnerabilidades en sus sistemas operativos Windows y otros software. Aunque este mes no se reportan vulnerabilidades zero-day activas, algunas de las correcciones requieren atención rápida por parte de las organizaciones que utilizan Windows para mantener la seguridad de sus infraestructuras y proteger la información.

Enlace
Ver noticia

Actores de amenazas escanean masivamente Salesforce Experience Cloud mediante herramienta modificada AuraInspector

Origen
The Hacker News

Fecha
2026-03-11T05:09:28.497924+00:00

Resumen
Según The Hacker News, se ha detectado un aumento en la actividad de actores de amenazas que explotan configuraciones erróneas en sitios públicos de Salesforce Experience Cloud. Utilizan una versión modificada de la herramienta de código abierto AuraInspector para aprovechar configuraciones demasiado permisivas de usuarios invitados, lo que les permite acceder a información sensible. Esta situación representa un riesgo significativo para la seguridad de las empresas que utilizan Experience Cloud, pudiendo comprometer datos críticos y afectar la integridad de sus infraestructuras digitales.

Enlace
Ver noticia

Nuevo troyano Android BeatBanker combina minería de criptomonedas y robo bancario en Brasil

Origen
Kaspersky

Fecha
2026-03-11T05:09:28.957601+00:00

Resumen
Según Kaspersky, se ha detectado un nuevo troyano para Android llamado BeatBanker que afecta principalmente a usuarios en Brasil. Este malware se disfraza de aplicaciones gubernamentales y de la Google Play Store, y tiene capacidades duales: minería de criptomonedas y robo de credenciales bancarias. Esto representa un riesgo significativo para la seguridad financiera y la privacidad de los usuarios afectados.

Enlace
Ver noticia

Microsoft lanza parches para 93 vulnerabilidades en marzo de 2026, incluyendo 8 críticas en Edge

Origen
ISC SANS

Fecha
2026-03-11T05:09:29.510194+00:00

Resumen
Según ISC SANS, Microsoft ha publicado actualizaciones que corrigen 93 vulnerabilidades, entre ellas 9 en Chromium que afectan a Microsoft Edge. Ocho de estas vulnerabilidades son críticas. Dos vulnerabilidades fueron divulgadas previamente pero aún no han sido explotadas. No se reportan vulnerabilidades ya explotadas en esta actualización.

Enlace
Ver noticia

Vulnerabilidad en 'AI Judges' permite evadir controles de seguridad mediante inyección de prompts

Origen
Unit 42

Fecha
2026-03-11T05:09:29.692299+00:00

Resumen
Investigadores de Unit 42 han descubierto que los sistemas de inteligencia artificial conocidos como 'AI Judges' presentan vulnerabilidades a inyecciones de prompts sigilosas. El uso de símbolos de formato benignos permite evadir los controles de seguridad implementados, lo que podría comprometer la integridad y confiabilidad de estos sistemas en entornos críticos.

Enlace
Ver noticia

Nuevo malware Android BeatBanker se hace pasar por la app Starlink para secuestrar dispositivos

Origen
Bill Toulas, BleepingComputer

Fecha
2026-03-11T05:09:30.184495+00:00

Resumen
Según Bill Toulas y BleepingComputer, un nuevo malware para Android llamado BeatBanker engaña a los usuarios haciéndose pasar por la aplicación oficial de Starlink en sitios web que imitan la Google Play Store. Este malware puede secuestrar dispositivos, poniendo en riesgo la seguridad y privacidad de los usuarios afectados.

Enlace
Ver noticia

Nueva técnica 'Zombie ZIP' permite a malware evadir herramientas de seguridad

Origen
BleepingComputer

Fecha
2026-03-11T05:09:30.413928+00:00

Resumen
Según BleepingComputer, la técnica 'Zombie ZIP' permite ocultar cargas maliciosas dentro de archivos comprimidos diseñados para evadir la detección de antivirus y soluciones EDR. Esta técnica representa un riesgo significativo para la seguridad de las empresas y usuarios, ya que dificulta la identificación y mitigación de amenazas mediante herramientas tradicionales.

Enlace
Ver noticia

APT28 utiliza variante personalizada de la herramienta de post-explotación Covenant para espionaje prolongado

Origen
Bill Toulas

Fecha
2026-03-11T05:09:32.307191+00:00

Resumen
Según Bill Toulas, el grupo de amenazas patrocinado por el estado ruso APT28 está empleando una variante personalizada del framework de post-explotación de código abierto Covenant para llevar a cabo operaciones de espionaje a largo plazo. Esta adaptación permite a APT28 mantener acceso persistente y realizar actividades de vigilancia prolongadas en sus objetivos.

Enlace
Ver noticia

Microsoft corrige 83 vulnerabilidades incluyendo una crítica sin explotación conocida

Origen
Ionut Arghire

Fecha
2026-03-11T05:09:32.48731+00:00

Resumen
Según Ionut Arghire en SecurityWeek, Microsoft ha corregido 83 vulnerabilidades en su último Patch Tuesday, incluyendo una vulnerabilidad crítica que hasta el momento no ha sido explotada en entornos reales. Estas actualizaciones son esenciales para mantener la seguridad de sistemas empresariales y usuarios, previniendo posibles ataques futuros.

Enlace
Ver noticia

Adobe lanza parches para 80 vulnerabilidades en ocho productos

Origen
Ionut Arghire

Fecha
2026-03-11T05:09:32.659542+00:00

Resumen
Adobe ha publicado actualizaciones de seguridad que corrigen 80 vulnerabilidades en ocho de sus productos, entre ellos Commerce, Illustrator, Acrobat Reader y Premiere Pro. Estas correcciones son críticas para proteger a empresas y usuarios frente a posibles explotaciones que podrían comprometer la seguridad de la información y la integridad de los sistemas.

Enlace
Ver noticia

Brecha de datos en Ericsson afecta a miles de personas

Origen
SecurityWeek

Fecha
2026-03-11T05:09:33.487439+00:00

Resumen
Según SecurityWeek, Ericsson ha sufrido una brecha de datos que ha afectado a miles de personas. La compañía atribuye el incidente a un proveedor externo. Esta vulnerabilidad expone información sensible, lo que puede impactar negativamente en la seguridad de los usuarios y la confianza en la infraestructura de telecomunicaciones.

Enlace
Ver noticia

OpenAI lanza el escáner de vulnerabilidades Codex Security

Origen
SecurityWeek

Fecha
2026-03-11T05:09:33.675997+00:00

Resumen
Según SecurityWeek, OpenAI ha lanzado Codex Security, anteriormente conocido como Aardvark, un escáner de vulnerabilidades que ha detectado cientos de vulnerabilidades críticas en software probado durante el último mes. Esta herramienta representa un avance significativo para mejorar la seguridad en el desarrollo de software, ayudando a empresas y desarrolladores a identificar y mitigar riesgos de seguridad de forma más eficiente.

Enlace
Ver noticia

El cibercrimen como parte integral de las operaciones del gobierno iraní

Origen
The Register

Fecha
2026-03-11T05:09:34.385393+00:00

Resumen
Según The Register, el cibercrimen no es solo una tapadera para los agentes del gobierno iraní, sino que constituye una parte clave de sus operaciones. Esta estrategia afecta la seguridad global y representa un riesgo significativo para empresas y usuarios, al integrar actividades ilícitas en su estructura operativa.

Enlace
Ver noticia

Cibercriminales comprometen sitios WordPress para distribuir infostealers mediante falsos CAPTCHA

Origen
The Register

Fecha
2026-03-11T05:09:34.632325+00:00

Resumen
Según The Register, atacantes han comprometido múltiples sitios WordPress para distribuir malware tipo infostealer a través de falsas solicitudes de CAPTCHA. Esta técnica engaña a los usuarios para que descarguen software malicioso que roba información sensible, afectando la seguridad de los usuarios y la integridad de las plataformas web.

Enlace
Ver noticia

Ericsson atribuye brecha de seguridad a error de vishing de un proveedor que expuso miles de registros

Origen
The Register

Fecha
2026-03-11T05:09:34.989405+00:00

Resumen
Según The Register, Ericsson ha informado que una brecha de seguridad que expuso miles de registros se debió a un error de vishing cometido por un proveedor externo. Este incidente pone en riesgo la información personal de numerosos usuarios y destaca la vulnerabilidad en la cadena de suministro de seguridad de la empresa.

Enlace
Ver noticia

Policía polaca desmantela presunta venta de kits DDoS por adolescentes, el más joven de 12 años

Origen
The Register

Fecha
2026-03-11T05:09:35.158392+00:00

Resumen
Según The Register, la policía polaca ha detenido a varios adolescentes sospechosos de vender kits para ataques DDoS, siendo el más joven de solo 12 años. Esta operación pone de manifiesto la creciente implicación de menores en actividades cibercriminales que pueden afectar la disponibilidad de servicios en línea y la seguridad de infraestructuras digitales.

Enlace
Ver noticia

Configuraciones excesivamente permisivas en Salesforce Cloud ponen en riesgo datos sensibles

Origen
Alexander Culafi

Fecha
2026-03-11T05:09:36.094944+00:00

Resumen
Según Alexander Culafi, algunos clientes han configurado incorrectamente los usuarios invitados en Salesforce Cloud, lo que permite un acceso excesivo a datos sensibles y críticos de los clientes. Esta mala gestión de configuraciones puede exponer información confidencial a terceros no autorizados, aumentando el riesgo para la seguridad de la información y la privacidad de las empresas afectadas.

Enlace
Ver noticia

El grupo ruso Sednit reaparece con un conjunto de herramientas sofisticadas

Origen
Dark Reading

Fecha
2026-03-11T05:09:36.255892+00:00

Resumen
Según Dark Reading, el actor ruso Sednit ha regresado tras varios años utilizando implantes simples, ahora con dos nuevas herramientas de malware sofisticadas. Este desarrollo representa un aumento significativo en la capacidad ofensiva del grupo, lo que puede afectar a empresas y organizaciones al incrementar el riesgo de ataques dirigidos y comprometer la seguridad de la información.

Enlace
Ver noticia

Evolución de las amenazas cibernéticas y la inteligencia de amenazas de ESET en India

Origen
CSO Online, ESET

Fecha
2026-03-11T05:09:37.667389+00:00

Resumen
Según múltiples fuentes, ESET reporta que aunque el volumen total de detecciones de amenazas en India disminuyó un 12% entre enero y agosto de 2025 respecto al año anterior, el ransomware aumentó un 70% en la misma región entre la segunda mitad de 2024 y la primera de 2025. El phishing sigue siendo la amenaza más prevalente para usuarios indios. Los ataques a sistemas edge y dispositivos sin parches o con vulnerabilidades zero-day están en aumento. La inteligencia de amenazas de ESET, que incluye protección endpoint, XDR, protección de identidad y servicios MDR, se posiciona como un recurso clave para organizaciones maduras en sectores como minería, energía, BFSI y manufactura. La incorporación de IA en tácticas de ataque complica la detección y defensa, haciendo imprescindible la colaboración con proveedores avanzados de ciberseguridad.

Enlace
Ver noticia

OpenAI adquiere Promptfoo para fortalecer las pruebas de seguridad en agentes de IA

Origen
CSO Online

Fecha
2026-03-11T05:09:38.36172+00:00

Resumen
De acuerdo con CSO Online, OpenAI ha anunciado la adquisición de la startup Promptfoo, especializada en pruebas de seguridad para agentes de inteligencia artificial. Esta integración busca reforzar los controles de seguridad en sistemas autónomos de IA que las empresas están comenzando a desplegar en sus flujos de trabajo. Las herramientas de Promptfoo permiten evaluar aplicaciones basadas en modelos de lenguaje grande (LLM) frente a ataques adversariales como inyecciones de prompts y jailbreaks, asegurando el cumplimiento de directrices de seguridad y fiabilidad. Más del 25% de las compañías Fortune 500 ya utilizan estas herramientas, que serán incorporadas en la plataforma OpenAI Frontier para la gestión de agentes de IA. Expertos señalan que esta adquisición refleja un cambio en el enfoque empresarial hacia sistemas de IA seguros y gobernados, dada la creciente superficie de ataque que representa la IA, incluyendo riesgos como phishing avanzado, ransomware potenciado por IA, manipulación de modelos y creación automatizada de malware. Además, se destaca la importancia de integrar pruebas continuas y evaluación en los ciclos de desarrollo y operación, especialmente en centros de operaciones de seguridad asistidos por IA.

Enlace
Ver noticia

Sustitución de pruebas manuales de penetración por automatización: lecciones aprendidas

Origen
CSO Online

Fecha
2026-03-11T05:09:38.722722+00:00

Resumen
Según CSO Online, la sustitución de pruebas manuales de penetración anuales por plataformas automatizadas continuas ha transformado la validación de la postura de seguridad. Las pruebas manuales tradicionales presentan limitaciones como alcance restringido, dependencia del experto y falta de validación continua, dejando brechas de seguridad durante casi todo el año. Las plataformas automatizadas, como Pentera y Horizon3.ai’s NodeZero, permiten simulaciones continuas con tácticas reales de atacantes, entregan resultados instantáneos y facilitan la retestación inmediata para validar correcciones. Esto ha permitido aumentar la frecuencia de pruebas de una anual a más de 38 al año, mejorando la gestión de vulnerabilidades al priorizar rutas de ataque reales sobre puntuaciones CVSS. Además, estas herramientas revelaron fallos en configuraciones que parecían seguras y permitieron validar la efectividad de los SOC externos. Aunque la automatización debe ser la base para la validación continua, se recomienda mantener pruebas manuales especializadas para casos complejos. En conjunto, la automatización cierra la brecha de seguridad entre pruebas, mejora las capacidades del equipo y ofrece un ciclo de retroalimentación constante, superando ampliamente el valor de las pruebas manuales anuales.

Enlace
Ver noticia

Impacto real de los ciberataques en servicios públicos y vida ciudadana en España

Origen
Aldana Balmaceda

Fecha
2026-03-11T05:09:39.838679+00:00

Resumen
Check Point® Software Technologies Ltd. alerta que los recientes ciberataques a administraciones públicas en España demuestran la urgente necesidad de priorizar la ciberseguridad a nivel institucional. Estos ataques afectan no solo a las entidades locales sino también a los servicios públicos y la vida cotidiana de los ciudadanos, evidenciando un impacto significativo en la seguridad de la información y la continuidad de servicios esenciales.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

12

Cómo prevenir fugas de datos mediante agentes de IA: guía para auditar flujos de trabajo modernos

Origen
The Hacker News

Fecha
2026-03-11T05:09:26.785308+00:00

Resumen
Según The Hacker News, los agentes de inteligencia artificial, que automatizan tareas como enviar correos o gestionar software, representan una nueva vía de riesgo para la seguridad. Estos 'empleados invisibles' pueden abrir puertas traseras para hackers, por lo que es crucial auditar y controlar sus flujos de trabajo para evitar fugas de datos.

Enlace
Ver noticia

La importancia de reducir la superficie de ataque para evitar la explotación de vulnerabilidades zero-day

Origen
The Hacker News

Fecha
2026-03-11T05:09:28.022181+00:00

Resumen
Según The Hacker News, aunque no se puede controlar cuándo aparecerá la próxima vulnerabilidad crítica, sí es posible gestionar y reducir la exposición del entorno a ataques. La mayoría de los equipos tienen una superficie de ataque expuesta a internet mayor de lo que creen, lo que acelera el tiempo para que un atacante explote una vulnerabilidad zero-day. La reducción deliberada de esta superficie es clave para mitigar riesgos y proteger la seguridad de la información y las infraestructuras.

Enlace
Ver noticia

Fear of the Dark: Detección de Suplantación de Identidad y DeepFakes usando Verificación de Identidad en MyPublicInbox

Origen
Chema Alonso

Fecha
2026-03-11T05:09:29.136357+00:00

Resumen
Según Chema Alonso, se ha lanzado un servicio gratuito en MyPublicInbox para la Verificación de Identidad que ayuda a detectar suplantaciones de identidad y deepfakes. Los usuarios pueden solicitar una verificación enviando evidencia como capturas de pantalla de chats o videoconferencias sospechosas. El propietario de la cuenta revisa la petición y confirma o rechaza la autenticidad, generando un informe firmado digitalmente. Este método añade una capa de protección contra ciberestafas, obligando a los atacantes a comprometer primero la cuenta de MyPublicInbox para realizar suplantaciones. Además, MyPublicInbox monitoriza el uso del servicio para detectar fraudes y proteger a los usuarios.

Enlace
Ver noticia

Microsoft lanza actualizaciones acumulativas KB5079473 y KB5078883 para Windows 11

Origen
Mayank Parmar

Fecha
2026-03-11T05:09:31.007376+00:00

Resumen
Microsoft ha publicado las actualizaciones acumulativas KB5079473 y KB5078883 para Windows 11 en las versiones 25H2/24H2 y 23H2. Estas actualizaciones corrigen vulnerabilidades de seguridad, errores y añaden nuevas funcionalidades para mejorar la estabilidad y seguridad del sistema operativo.

Enlace
Ver noticia

Microsoft introduce inicio de sesión sin contraseña y resistente al phishing en Windows mediante Entra Passkeys

Origen
Sergiu Gatlan

Fecha
2026-03-11T05:09:31.372804+00:00

Resumen
Microsoft ha implementado soporte para passkeys en Microsoft Entra en dispositivos Windows, integrando autenticación sin contraseña y resistente al phishing a través de Windows Hello. Esta mejora fortalece la seguridad de acceso para usuarios y empresas, reduciendo riesgos asociados a contraseñas tradicionales.

Enlace
Ver noticia

El nuevo test de Turing: cómo el malware usa la geometría para demostrar 'humanidad'

Origen
BleepingComputer

Fecha
2026-03-11T05:09:31.779786+00:00

Resumen
Según BleepingComputer y patrocinado por Picus Security, el malware está evolucionando para evadir las sandbox simulando ser un humano real. El informe Picus Red Report 2026 revela que el 80% de las técnicas principales de los atacantes se centran en la evasión y persistencia, utilizando pruebas basadas en la geometría del cursor y verificaciones de tiempo de CPU para evitar la detección.

Enlace
Ver noticia

Microsoft habilitará por defecto las actualizaciones de seguridad hotpatch en Windows

Origen
Sergiu Gatlan

Fecha
2026-03-11T05:09:32.137047+00:00

Resumen
Microsoft activará automáticamente las actualizaciones de seguridad hotpatch para todos los dispositivos Windows elegibles gestionados mediante Microsoft Intune y Microsoft Graph API a partir de la actualización de seguridad de mayo de 2026. Esta medida permitirá aplicar parches críticos sin necesidad de reiniciar los sistemas, mejorando la continuidad operativa y la seguridad en entornos empresariales.

Enlace
Ver noticia

Posibilidad de 'jailbreak' en el caza F-35 para aceptar software de terceros

Origen
Bruce Schneier

Fecha
2026-03-11T05:09:34.211084+00:00

Resumen
Según Bruce Schneier, el Secretario de Defensa de los Países Bajos ha declarado que es posible realizar un 'jailbreak' en los cazas F-35 fabricados en Estados Unidos para permitir la instalación de software de terceros. Esta situación refleja la creciente preocupación mundial sobre la dependencia en el mantenimiento de software proporcionado exclusivamente por Estados Unidos para estos aviones.

Enlace
Ver noticia

Microsoft lanza parche de marzo con 83 CVEs corregidos

Origen
Jai Vijayan, Dark Reading

Fecha
2026-03-11T05:09:35.921915+00:00

Resumen
Según Jai Vijayan en Dark Reading, Microsoft ha publicado su actualización de seguridad de marzo que corrige 83 vulnerabilidades (CVEs). Los expertos en seguridad indican que esta ronda de parches no presenta problemas críticos que deban causar alarma inmediata, aunque se recomienda a las empresas y usuarios aplicar las actualizaciones para mantener la seguridad de sus sistemas.

Enlace
Ver noticia

Seis estrategias para reducir el exceso de herramientas de seguridad en las empresas

Origen
CSO Online

Fecha
2026-03-11T05:09:37.12782+00:00

Resumen
Según CSO Online, muchas empresas enfrentan un crecimiento descontrolado de herramientas y servicios de seguridad debido a silos departamentales y adquisiciones frecuentes, lo que dificulta la gestión efectiva y aumenta el riesgo de ataques. Para combatir este fenómeno, expertos recomiendan seis medidas clave: eliminar ineficiencias mediante un inventario exhaustivo de herramientas que aporten valor real; utilizar análisis de datos automatizados para identificar productos obsoletos; implementar automatización para consolidar alertas y reducir la carga operativa; eliminar duplicados surgidos por fusiones o falta de estrategia unificada; fomentar plataformas de seguridad unificadas que integren múltiples funciones; y promover una cultura de formación continua para asegurar el uso adecuado y actualizado de las herramientas. Estas acciones buscan optimizar la seguridad, reducir costos y mejorar la visibilidad y respuesta ante amenazas en las organizaciones.

Enlace
Ver noticia

El rol del CSO evoluciona rápidamente con la IA en la estrategia de ciberdefensa

Origen
CSO Online

Fecha
2026-03-11T05:09:37.830842+00:00

Resumen
Según CSO Online, la inteligencia artificial (IA) representa un desafío doble para las organizaciones en ciberseguridad, siendo utilizada tanto por actores maliciosos como por empresas de seguridad para contrarrestar amenazas. Los CISOs y CIOs enfrentan el reto de comprender un panorama de amenazas cada vez más complejo y global, potenciado por la IA, que permite ataques desde cualquier lugar sin necesidad de equipos locales. La defensa debe ser igualmente internacional y combinar la inteligencia humana con la IA para ser efectiva. Además, los CISOs ganan mayor visibilidad y credibilidad en los consejos de administración debido a la creciente importancia de la regulación y el cumplimiento, lo que hace que las inversiones en seguridad tengan un retorno tangible para la viabilidad organizacional. Se recomienda que los líderes de seguridad implementen la IA de forma segura y con el apoyo claro de todos los niveles de la organización.

Enlace
Ver noticia

El 62% de las pymes españolas solo cumple la ciberseguridad sobre el papel

Origen
CyberSecurity News

Fecha
2026-03-11T05:09:40.009443+00:00

Resumen
Según un estudio de Kaspersky reportado por CyberSecurity News, la ciberseguridad se ha convertido en un riesgo principal para las pymes españolas, pero el 62% de ellas solo cumple con las medidas de seguridad de forma superficial, sin una estrategia efectiva. Esto expone a estas empresas a vulnerabilidades reales que pueden afectar su operatividad y la protección de datos.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

9

ISC Stormcast para miércoles 11 de marzo de 2026

Origen
SANS Internet Storm Center

Fecha
2026-03-11T05:09:29.32635+00:00

Resumen
Según SANS Internet Storm Center, el informe Stormcast del 11 de marzo de 2026 ofrece un análisis actualizado de las amenazas cibernéticas actuales, destacando tendencias en ataques y vulnerabilidades detectadas recientemente. Este reporte es esencial para profesionales de seguridad que buscan mantenerse informados sobre el panorama de amenazas y proteger infraestructuras críticas.

Enlace
Ver noticia

Jazz emerge con 61 millones de dólares en financiación para DLP potenciado por IA

Origen
Eduard Kovacs

Fecha
2026-03-11T05:09:32.823763+00:00

Resumen
Según Eduard Kovacs, la startup Jazz ha salido del anonimato tras obtener 61 millones de dólares en financiación para desarrollar una solución de prevención de pérdida de datos (DLP) potenciada por inteligencia artificial. Esta tecnología aporta visibilidad sobre la intención, el contexto y el riesgo, mejorando la protección de la información sensible en las empresas.

Enlace
Ver noticia

Kai emerge con 125 millones de dólares en financiación para plataforma de IA que une la seguridad IT y OT

Origen
Eduard Kovacs

Fecha
2026-03-11T05:09:32.996567+00:00

Resumen
La empresa Kai, fundada por un creador de Claroty y respaldada por Evolution Equity Partners, N47 y otros inversores, ha salido del anonimato con una financiación de 125 millones de dólares para desarrollar una plataforma de inteligencia artificial que integra la seguridad de tecnologías de la información (IT) y tecnologías operativas (OT). Esta iniciativa busca mejorar la protección de infraestructuras críticas y entornos industriales, facilitando una gestión unificada de riesgos y amenazas en ambos ámbitos.

Enlace
Ver noticia

Webinar sobre la seguridad en OT expuesta y vulnerable

Origen
SecurityWeek News

Fecha
2026-03-11T05:09:33.15905+00:00

Resumen
SecurityWeek News presenta un webinar que analiza el panorama actual de amenazas en tecnologías operativas (OT), superando el enfoque pesimista para abordar las mecánicas de la exposición moderna de OT. Se discuten riesgos y estrategias para proteger infraestructuras críticas y sistemas industriales vulnerables.

Enlace
Ver noticia

Kevin Mandia lanza Armadin con 190 millones de dólares en financiación

Origen
SecurityWeek

Fecha
2026-03-11T05:09:33.859523+00:00

Resumen
Según SecurityWeek, Kevin Mandia ha lanzado Armadin, una plataforma que utiliza red teaming potenciado por inteligencia artificial para identificar y explotar vulnerabilidades de la misma forma que lo hacen los atacantes. Esta innovación busca mejorar la capacidad de las empresas para detectar y mitigar riesgos de seguridad de manera proactiva.

Enlace
Ver noticia

Precious Bodily Fluids, InstallFix, CISA, Claude, Overtime, Sim Swaps, Tube Stations, Aaran Leyland y más en Security Weekly News

Origen
Security Weekly

Fecha
2026-03-11T05:09:35.336777+00:00

Resumen
Según Security Weekly, el episodio cubre temas variados como Precious Bodily Fluids, la herramienta InstallFix, actualizaciones de CISA, la inteligencia artificial Claude, ataques de SIM swaps, y aspectos de seguridad en estaciones de metro. También se discuten contribuciones de Aaran Leyland y otros temas relevantes en ciberseguridad. El contenido es un resumen de noticias y análisis actuales sin detalles técnicos específicos ni incidentes críticos reportados.

Enlace
Ver noticia

Seguridad en dispositivos médicos IoT: desafíos y enfoques únicos

Origen
Security Weekly

Fecha
2026-03-11T05:09:35.530779+00:00

Resumen
Según Security Weekly, los dispositivos médicos representan un segmento crítico del Internet de las Cosas donde la disponibilidad y la seguridad del paciente son prioritarias. Tamil Mathi explica que muchos dispositivos deben diseñarse para fallar en abierto, lo que contrasta con los enfoques tradicionales de seguridad de aplicaciones. Además, destaca la singularidad del modelado de amenazas en este ámbito y ofrece recursos para iniciarse en la seguridad de hardware, revisión de firmware y análisis a nivel de aplicación.

Enlace
Ver noticia

El 91% de las empresas en España opta por SOC externalizados o híbrido

Origen
CyberSecurity News

Fecha
2026-03-11T05:09:40.185866+00:00

Resumen
Según un estudio de Kaspersky reportado por CyberSecurity News, la mayoría de las empresas en España externaliza total o parcialmente su Centro de Operaciones de Seguridad (SOC), con una preferencia creciente por el modelo SOC-as-a-Service (SOCaaS). Esta estrategia facilita protección continua 24/7, cumplimiento normativo y acceso a soluciones avanzadas de ciberseguridad, mejorando la defensa ante amenazas y optimizando recursos internos.

Enlace
Ver noticia

Cyber Embajadoras impulsa el talento femenino en ciberseguridad con formación y empleabilidad

Origen
CyberSecurity News

Fecha
2026-03-11T05:09:40.348017+00:00

Resumen
CyberMadrid organiza la tercera edición de la Jornada Cyber Embajadoras el 26 de marzo de 2026 en la Universidad Nebrija, con apoyo del Ayuntamiento y Comunidad de Madrid y colaboración de Women4Cyber. El evento se centra en conectar la formación con la empleabilidad para fomentar el talento femenino en el sector de la ciberseguridad.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email