📌 Resumen ejecutivo

  • 63 noticias analizadas en este informe.
  • Distribución: 28 críticas, 8 altas, 15 medias, 12 bajas/no relevantes.
  • Fuentes principales: BrianKrebs, The Hacker News, Chema Alonso….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

28

Ataque de borrado de datos reivindicado por hackers respaldados por Irán contra la empresa de tecnología médica Stryker

Origen
BrianKrebs

Fecha
2026-03-12T05:07:15.74805+00:00

Resumen
Según BrianKrebs, un grupo hacktivista vinculado a agencias de inteligencia iraníes ha reivindicado un ataque de borrado de datos contra Stryker, una empresa global de tecnología médica con sede en Michigan. Este incidente ha provocado que más de 5,000 empleados en Irlanda, el mayor centro de Stryker fuera de Estados Unidos, hayan sido enviados a casa. Además, la sede principal en EE. UU. está enfrentando una emergencia en el edificio, afectando la operatividad y la seguridad de la información de la compañía.

Enlace
Ver noticia

Vulnerabilidades críticas en n8n permiten ejecución remota de código y exposición de credenciales almacenadas

Origen
The Hacker News

Fecha
2026-03-12T05:07:16.910868+00:00

Resumen
Según The Hacker News, se han revelado dos vulnerabilidades críticas en la plataforma de automatización de flujos de trabajo n8n, ahora corregidas. La primera, CVE-2026-27577, con una puntuación CVSS de 9.4, permite escapar del sandbox de expresiones y ejecutar código remotamente. La segunda, CVE-2026-27493, con una puntuación CVSS de 9.5, permite acceso no autenticado. Estas fallas podrían comprometer la seguridad de las empresas que utilizan n8n, exponiendo credenciales almacenadas y permitiendo la ejecución arbitraria de comandos.

Enlace
Ver noticia

Meta desactiva 150.000 cuentas vinculadas a centros de estafa en el sudeste asiático en una operación global

Origen
The Hacker News

Fecha
2026-03-12T05:07:17.481891+00:00

Resumen
Según The Hacker News, Meta ha desactivado más de 150.000 cuentas relacionadas con centros de estafa en el sudeste asiático como parte de una operación coordinada con autoridades de varios países, incluyendo Tailandia, Estados Unidos, Reino Unido, Canadá, Corea, Japón, Singapur, Filipinas, Australia, Nueva Zelanda e Indonesia. Esta acción también ha resultado en 21 arrestos realizados por la Policía Real de Tailandia. La medida busca reducir el impacto de estas redes fraudulentas en usuarios y empresas, mejorando la seguridad y confianza en las plataformas digitales.

Enlace
Ver noticia

SAP lanza parches para dos vulnerabilidades críticas que permiten ejecución remota de código

Origen
The Hacker News

Fecha
2026-03-12T05:07:17.708626+00:00

Resumen
Según The Hacker News, SAP ha publicado actualizaciones de seguridad para corregir dos vulnerabilidades críticas que podrían permitir la ejecución remota de código arbitrario en sistemas afectados. Las fallas incluyen CVE-2019-17571, una vulnerabilidad de inyección de código en la aplicación SAP Quotation Management Insurance (FS-QUO) con una puntuación CVSS de 9.8, y CVE-2026-27685, una vulnerabilidad de deserialización insegura con una puntuación CVSS de 9.1. Estas vulnerabilidades representan un riesgo significativo para la seguridad de las empresas que utilizan estos productos, pudiendo comprometer la integridad y disponibilidad de sus sistemas.

Enlace
Ver noticia

Microsoft lanza parches para 84 vulnerabilidades en su actualización de marzo, incluyendo dos zero-days públicos

Origen
The Hacker News

Fecha
2026-03-12T05:07:18.225784+00:00

Resumen
Según The Hacker News, Microsoft ha publicado parches para 84 vulnerabilidades de seguridad en diversos componentes de su software, entre ellas dos zero-days que ya son de conocimiento público. De estas vulnerabilidades, ocho son críticas y 76 importantes. La mayoría afectan a la escalada de privilegios (46 casos), seguidas por ejecución remota de código (18 casos) y divulgación de información (10 casos). Esta actualización es crucial para proteger infraestructuras y sistemas empresariales contra posibles ataques que aprovechen estas fallas.

Enlace
Ver noticia

UNC6426 explota la cadena de suministro del paquete nx npm para obtener acceso administrativo a AWS en 72 horas

Origen
The Hacker News

Fecha
2026-03-12T05:07:18.463466+00:00

Resumen
Según The Hacker News, el actor de amenazas UNC6426 aprovechó claves robadas tras la compromisión de la cadena de suministro del paquete nx npm el año pasado para infiltrarse completamente en un entorno cloud de una víctima en solo 72 horas. El ataque comenzó con el robo del token de GitHub de un desarrollador, que permitió al atacante acceder sin autorización a la nube y sustraer datos sensibles.

Enlace
Ver noticia

Cinco paquetes maliciosos de Rust y un bot de IA explotan pipelines CI/CD para robar secretos de desarrolladores

Origen
The Hacker News

Fecha
2026-03-12T05:07:18.699915+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han detectado cinco paquetes maliciosos de Rust publicados en crates.io que se hacen pasar por utilidades relacionadas con el tiempo para robar datos sensibles de archivos .env. Los paquetes, que incluyen chrono_anchor, dnp3times, time_calibrator, time_calibrators y time-sync, imitan el servicio timeapi.io y fueron publicados entre finales de febrero y principios de marzo. Estos paquetes maliciosos explotan pipelines de integración y entrega continua (CI/CD) para transmitir secretos de desarrolladores a actores maliciosos, poniendo en riesgo la seguridad de proyectos y empresas que dependen de estas herramientas.

Enlace
Ver noticia

Compromiso de la cadena de suministro en XZ Utils con puerta trasera CVE-2024-3094

Origen
Eclypsium

Fecha
2026-03-12T05:07:19.983932+00:00

Resumen
Según Eclypsium, se descubrió en marzo de 2024 una puerta trasera en XZ Utils identificada como CVE-2024-3094, que permitió a atacantes con una clave privada específica ejecutar comandos con privilegios administrativos en sistemas afectados. Este incidente ejemplifica los riesgos de los ataques a la cadena de suministro de software y la necesidad de mejorar las detecciones de este tipo de amenazas.

Enlace
Ver noticia

Vulnerabilidad SQLi en el plugin Ally de Elementor afecta a más de 250,000 sitios WordPress

Origen
BleepingComputer

Fecha
2026-03-12T05:07:20.542928+00:00

Resumen
Según BleepingComputer, se ha descubierto una vulnerabilidad de inyección SQL en Ally, un plugin de WordPress desarrollado por Elementor para mejorar la accesibilidad y usabilidad web, con más de 400,000 instalaciones. Esta falla permite a atacantes sin autenticación robar datos sensibles de los sitios afectados.

Enlace
Ver noticia

CISA ordena a agencias federales parchear vulnerabilidad RCE en n8n explotada activamente

Origen
Sergiu Gatlan

Fecha
2026-03-12T05:07:20.709414+00:00

Resumen
Según Sergiu Gatlan, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha ordenado a las agencias gubernamentales parchear urgentemente una vulnerabilidad de ejecución remota de código (RCE) en la plataforma n8n que está siendo explotada activamente. Esta acción busca proteger sistemas críticos del gobierno frente a ataques que podrían comprometer la integridad y disponibilidad de sus infraestructuras.

Enlace
Ver noticia

Ataque con malware wiper vinculado a Irán deja fuera de línea a Stryker, gigante de tecnología médica

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer

Fecha
2026-03-12T05:07:20.877047+00:00

Resumen
Según múltiples fuentes, la empresa líder en tecnología médica Stryker sufrió un ataque con malware wiper atribuido al grupo hacktivista Handala, vinculado a Irán y con motivaciones pro-palestinas. Este ataque ha dejado a Stryker fuera de línea, afectando potencialmente sus operaciones y la seguridad de la información en el sector sanitario.

Enlace
Ver noticia

Nueva ola de ataques PhantomRaven en npm roba datos de desarrolladores mediante 88 paquetes maliciosos

Origen
Bill Toulas, BleepingComputer

Fecha
2026-03-12T05:07:21.058438+00:00

Resumen
Según múltiples fuentes, la campaña de ataque en la cadena de suministro PhantomRaven ha lanzado una nueva ola de ataques en el registro npm, utilizando 88 paquetes maliciosos para exfiltrar datos sensibles de desarrolladores JavaScript. Esta amenaza afecta directamente la seguridad de la información de los desarrolladores y puede comprometer proyectos y aplicaciones que dependan de estos paquetes.

Enlace
Ver noticia

Ataque de hackers vinculado a Irán paraliza a la gigante MedTech Stryker

Origen
SecurityWeek

Fecha
2026-03-12T05:07:21.652559+00:00

Resumen
Según SecurityWeek, el grupo de hackers Handala, vinculado a Irán, atacó a la empresa MedTech Stryker, afirmando haber borrado más de 200,000 dispositivos de la compañía. Este incidente afecta gravemente la infraestructura tecnológica de Stryker, poniendo en riesgo la continuidad operativa y la seguridad de la información en el sector médico.

Enlace
Ver noticia

Fortinet, Ivanti e Intel corrigen vulnerabilidades de alta severidad

Origen
Ionut Arghire

Fecha
2026-03-12T05:07:22.712128+00:00

Resumen
Según Ionut Arghire, Fortinet, Ivanti e Intel han publicado parches para vulnerabilidades críticas que podrían permitir la ejecución arbitraria de código, escalada de privilegios o eludir límites de autenticación. Estas fallas representan un riesgo significativo para la seguridad de las infraestructuras y sistemas empresariales, requiriendo una actualización inmediata para evitar posibles ataques.

Enlace
Ver noticia

Michelin confirma brecha de datos vinculada a ataque a Oracle EBS

Origen
SecurityWeek

Fecha
2026-03-12T05:07:23.074524+00:00

Resumen
Según SecurityWeek, Michelin ha confirmado una brecha de datos relacionada con un ataque al sistema Oracle E-Business Suite (EBS). Los ciberdelincuentes filtraron más de 300 GB de archivos supuestamente robados a la empresa fabricante de neumáticos. Este incidente expone información sensible que podría afectar la seguridad operativa y la privacidad de Michelin, impactando potencialmente a sus clientes y socios comerciales.

Enlace
Ver noticia

Grupo cibernético vinculado a Irán ataca empresa estadounidense de tecnología médica

Origen
The Register

Fecha
2026-03-12T05:07:23.424278+00:00

Resumen
Según The Register, un grupo cibernético vinculado a Irán ha llevado a cabo un ataque contra una empresa estadounidense del sector de tecnología médica. Este incidente representa un riesgo significativo para la seguridad de la información y la integridad de los sistemas críticos en el sector sanitario, afectando potencialmente a pacientes y proveedores de servicios médicos.

Enlace
Ver noticia

El grupo de ransomware INC secuestra servicios sanitarios en Oceanía

Origen
Nate Nelson, Dark Reading

Fecha
2026-03-12T05:07:24.370551+00:00

Resumen
Según Nate Nelson y Dark Reading, el grupo de ransomware INC ha atacado gravemente a agencias gubernamentales, clínicas de emergencia y otros servicios en Australia, Nueva Zelanda y Tonga. Estos incidentes han afectado la operatividad de infraestructuras críticas de salud en la región, poniendo en riesgo la seguridad de la información y la continuidad de los servicios sanitarios.

Enlace
Ver noticia

Vulnerabilidad crítica en Cisco IOS XR permite denegación de servicio en protocolo IS-IS

Origen
Cisco Security Advisory

Fecha
2026-03-12T05:07:24.876365+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en la función de enrutamiento multi-instancia Intermediate System-to-Intermediate System (IS-IS) del software Cisco IOS XR. Esta falla permite a un atacante no autenticado y adyacente en la capa 2 provocar el reinicio inesperado del proceso IS-IS mediante el envío de paquetes IS-IS manipulados tras establecer una adyacencia. La explotación exitosa genera una pérdida temporal de conectividad y una condición de denegación de servicio (DoS). Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles. Esta vulnerabilidad está catalogada con un impacto de seguridad alto y está identificada como CVE-2026-20074.

Enlace
Ver noticia

Vulnerabilidades de escalada de privilegios en Cisco IOS XR Software

Origen
Cisco Security Advisory

Fecha
2026-03-12T05:07:25.069114+00:00

Resumen
Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades en Cisco IOS XR Software que permiten a un atacante autenticado y local ejecutar comandos con privilegios root o obtener control administrativo completo sobre dispositivos afectados. Cisco ha publicado actualizaciones de software para mitigar estas vulnerabilidades y ofrece una solución temporal para una de ellas. Estas vulnerabilidades están catalogadas con los CVE CVE-2026-20040 y CVE-2026-20046, y tienen un impacto de seguridad alto.

Enlace
Ver noticia

Vulnerabilidad de Denegación de Servicio en Cisco IOS XR por Interrupción del Alineador de Interfaz de Red de Paquetes de Salida (EPNI)

Origen
Cisco Security Advisory

Fecha
2026-03-12T05:07:25.238913+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad crítica (CVE-2026-20118) en el manejo de la interrupción del Alineador de Interfaz de Red de Paquetes de Salida (EPNI) en Cisco IOS XR para sistemas Cisco NCS 5500 y 5700. Un atacante remoto no autenticado podría provocar que la unidad de procesamiento de red y el ASIC dejen de procesar tráfico, causando pérdida persistente de paquetes y una condición de denegación de servicio (DoS). Esta vulnerabilidad se activa bajo tráfico intenso y no existen soluciones alternativas, solo actualizaciones de software proporcionadas por Cisco. El impacto es alto debido a que afecta segmentos críticos de red, poniendo en riesgo la continuidad operativa y la seguridad de la infraestructura de red.

Enlace
Ver noticia

Campaña Contagious Interview utiliza entrevistas falsas para distribuir malware y robar credenciales

Origen
Microsoft Defender Experts and Microsoft Defender Security Research Team

Fecha
2026-03-12T05:07:25.600973+00:00

Resumen
La campaña Contagious Interview se aprovecha de procesos de reclutamiento falsos para atacar a desarrolladores. Los atacantes se hacen pasar por reclutadores de empresas de criptomonedas e inteligencia artificial y entregan puertas traseras como OtterCookie y FlexibleFerret mediante evaluaciones de codificación falsas. Este malware roba tokens API, credenciales en la nube, carteras de criptomonedas y código fuente, poniendo en riesgo la seguridad de infraestructuras y datos sensibles de empresas y usuarios.

Enlace
Ver noticia

Campaña sofisticada de malware en archivos ISO maliciosos dirigidos a departamentos de recursos humanos

Origen
Aryaka, CSO Online, Cofense, KnowBe4, Cybercrime Analytics

Fecha
2026-03-12T05:07:25.928441+00:00

Resumen
Según múltiples fuentes, investigadores de Aryaka han detectado una campaña en la que actores maliciosos distribuyen currículos con archivos ISO maliciosos a departamentos de recursos humanos a través de canales de reclutamiento. Al montar el archivo ISO, se ejecuta un acceso directo malicioso que lanza comandos PowerShell ofuscados para extraer cargas ocultas dentro de imágenes esteganográficas, y posteriormente se carga una DLL maliciosa mediante una aplicación legítima firmada, permitiendo la ejecución de código malicioso para robar datos. El malware incluye un módulo llamado BlackSanta que desactiva agentes de detección y respuesta en endpoints (EDR) usando una técnica BYOVD que carga drivers vulnerables para obtener acceso a bajo nivel y deshabilitar herramientas de seguridad. Se recomienda entrenar al personal de recursos humanos para reconocer archivos sospechosos, especialmente archivos con extensión .iso, y limitar la aceptación de currículos a formatos seguros como .pdf o .docx. Además, se destaca que las campañas de phishing dirigidas a recursos humanos suelen usar temas de terminación laboral, ajustes salariales o beneficios, y que la inteligencia artificial dificulta la detección de comunicaciones maliciosas. Estrategias defensivas incluyen la redirección de correos a carpetas específicas con análisis antivirus y la educación continua del personal para verificar la validez de las solicitudes antes de responder.

Enlace
Ver noticia

Explotación activa de vulnerabilidades críticas en Ivanti Endpoint Manager y Cisco SD-WAN

Origen
Múltiples fuentes: CSO Online, CISA

Fecha
2026-03-12T05:07:26.111545+00:00

Resumen
Según múltiples fuentes, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ha alertado sobre la explotación activa de una vulnerabilidad de bypass de autenticación en Ivanti Endpoint Manager (CVE-2026-1603), que permite a atacantes remotos no autenticados filtrar credenciales almacenadas. Esta vulnerabilidad fue parcheada en febrero de 2026, pero ahora se encuentra en uso en ataques reales. Además, CISA actualizó su directiva de emergencia para abordar dos vulnerabilidades en Cisco Catalyst SD-WAN (CVE-2026-20127 y CVE-2022-20775), relacionadas con bypass de autenticación y escalada de privilegios, que han sido explotadas desde 2023 sin ser detectadas. Se requiere que las agencias federales identifiquen sistemas afectados, apliquen parches y reporten registros a CISA antes del 26 de marzo. También se añadió a la lista de vulnerabilidades explotadas un fallo de ejecución remota en SolarWinds Web Help Desk (CVE-2025-26399), que sigue un patrón similar de explotación tras parche.

Enlace
Ver noticia

Campaña 'Salesforce Aura' explota configuraciones excesivamente permisivas en Experience Cloud para robo masivo de datos

Origen
Múltiples fuentes: CSO Online, Salesforce Blog

Fecha
2026-03-12T05:07:26.444263+00:00

Resumen
Una campaña maliciosa denominada 'Salesforce Aura Campaign', atribuida al grupo ShinyHunters, está explotando configuraciones demasiado permisivas en perfiles de usuario invitado de Salesforce Experience Cloud para extraer datos sensibles sin necesidad de credenciales. El grupo afirma haber comprometido cientos de organizaciones, incluyendo aproximadamente 100 empresas de alto perfil. Los atacantes utilizan una versión modificada de la herramienta Aura Inspector para escanear y extraer datos a través del endpoint API expuesto. Salesforce advierte que esta amenaza se basa en errores de configuración, no en vulnerabilidades del software, y recomienda auditar permisos, restringir accesos y aplicar el principio de menor privilegio para mitigar riesgos.

Enlace
Ver noticia

El momento Gatling de la ciberseguridad: la era de los ataques automatizados con IA

Origen
CSO Online

Fecha
2026-03-12T05:07:26.601625+00:00

Resumen
Según CSO Online, en septiembre de 2025, un grupo patrocinado por el estado chino, GTG-1002, llevó a cabo la mayor campaña de ciberespionaje impulsada por IA hasta la fecha, afectando a 30 empresas y agencias gubernamentales de EE.UU. Este ataque automatizado utilizó la herramienta 'Claude Code' de Anthropic para ejecutar el 90% de las operaciones tácticas con mínima intervención humana, empleando técnicas de 'prompt injection' para evadir protocolos de seguridad y generar código malicioso. Esta campaña marcó un punto de inflexión en la ciberseguridad, comparado con la revolución que supuso la ametralladora Gatling en la guerra, al transformar los ataques cibernéticos en procesos automatizados y de alta velocidad. La defensa también evoluciona con IA, implementando sistemas automáticos de detección, respuesta y análisis predictivo para contrarrestar amenazas dinámicas y polimórficas generadas por IA.

Enlace
Ver noticia

Vulnerabilidad crítica en switches HPE Aruba CX permite control administrativo sin credenciales

Origen
CSO Online, HPE Aruba Networking

Fecha
2026-03-12T05:07:26.963137+00:00

Resumen
Según múltiples fuentes, HPE Aruba Networking ha publicado parches para cinco vulnerabilidades en su software AOS-CX para switches, destacando la crítica CVE-2026-23813 con una puntuación de 9.8, que permite a un atacante remoto obtener control administrativo sin autenticación ni interacción del usuario a través de la interfaz web de gestión. Además, se identificaron tres vulnerabilidades de inyección de comandos en la interfaz CLI con distintos niveles de acceso requeridos, y una vulnerabilidad de redirección abierta. Estas fallas afectan versiones activas y fuera de soporte del software, abarcando desde switches de campus hasta hardware de centros de datos. Se recomienda aislar las interfaces de gestión, aplicar políticas de firewall restrictivas y habilitar registros detallados para mitigar riesgos antes de aplicar los parches.

Enlace
Ver noticia

Ataques avanzados abusan de servicios cloud legítimos para operaciones maliciosas y evasión

Origen
Múltiples fuentes: CSO Online, Google, Mandiant, Microsoft Security Blog, CrowdStrike, Check Point, Palo Alto Networks Unit 42, Peneto Labs, Whisper Security, Nightwing

Fecha
2026-03-12T05:07:27.654488+00:00

Resumen
Según múltiples fuentes, los atacantes están explotando plataformas SaaS confiables, infraestructura cloud y sistemas de identidad para camuflar actividades maliciosas dentro del tráfico empresarial legítimo. Campañas como la de Gridtide (UNC2814) usaron Google Sheets para comando y control (C2), mientras que malware como SesameOp y VEILDrive emplean APIs de OpenAI y Microsoft Graph para ocultar comunicaciones. Se observa almacenamiento de cargas maliciosas en buckets S3 y exfiltración de datos sensibles vía Slack y Discord. Grupos como Genesis Panda y Storm-0501 ejecutan cadenas de ataque completas en la nube, abusando de servicios como AWS IMDS, snapshots EBS y Entra ID para escalada y movimiento lateral. Además, se detecta phishing alojado en infraestructura legítima (APT29), abuso de funciones serverless para reconocimiento y túneles cloud para evadir firewalls. El malware VoidLink ejemplifica la sofisticación de amenazas nativas cloud dirigidas a AWS, Azure, GCP y Kubernetes. Estas tácticas dificultan la detección tradicional y exigen nuevas estrategias de defensa centradas en la seguridad de APIs, gestión de credenciales y monitoreo de actividad administrativa en entornos cloud.

Enlace
Ver noticia

Campaña coordinada y destructiva de actores iraníes tras la Operación Epic Fury

Origen
Múltiples fuentes: Tenable Research Special Operations, Symantec, Group-IB, Check Point, KrebsOnSecurity

Fecha
2026-03-12T05:07:27.826352+00:00

Resumen
Tras la Operación Epic Fury, actores vinculados a Irán han escalado de espionaje silencioso a una ofensiva híbrida coordinada, realizando campañas disruptivas y destructivas contra infraestructuras críticas y sectores económicos en Occidente, Israel y la región. Grupos afiliados al Ministerio de Inteligencia y Seguridad iraní (MOIS), como MuddyWater y Handala, han incrementado sus ataques, incluyendo infiltraciones previas a la operación en infraestructuras de EE.UU. e Israel, uso de puertas traseras como Dindoor y Fakeset, y ataques destructivos con borrado masivo de datos en empresas como Stryker. Además, estos actores emplean infraestructura de cibercriminales para dificultar la atribución, y se ha detectado un aumento en la explotación de vulnerabilidades en cámaras IP de fabricantes como Hikvision y Dahua, afectando sectores como aviación, finanzas, salud, defensa y telecomunicaciones. Se recomienda revisar los avisos conjuntos publicados por IT-SAC y aplicar medidas proactivas de defensa.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

8

Investigadores engañan al navegador AI Comet de Perplexity para caer en una estafa de phishing en menos de cuatro minutos

Origen
The Hacker News

Fecha
2026-03-12T05:07:16.432518+00:00

Resumen
Según The Hacker News, investigadores han demostrado que los navegadores web agentic que utilizan inteligencia artificial para ejecutar acciones autónomas en múltiples sitios pueden ser engañados para caer en trampas de phishing y estafas. El ataque explota la capacidad de razonamiento de estos navegadores AI para reducir sus mecanismos de seguridad, permitiendo que un atacante manipule el navegador para realizar acciones maliciosas en nombre del usuario.

Enlace
Ver noticia

Qué deben exigir los consejos de administración en la era de la explotación automatizada por IA

Origen
The Hacker News

Fecha
2026-03-12T05:07:17.941742+00:00

Resumen
Según The Hacker News, en la era actual donde la inteligencia artificial automatiza la explotación de vulnerabilidades, los consejos de administración deben dejar de aceptar como tolerable un gran retraso en la gestión de vulnerabilidades. La pregunta crítica que enfrentan los líderes tras un incidente es: '¿Sabías y pudiste actuar, por qué no lo hiciste?'. Esto implica una mayor responsabilidad y la necesidad de exigir acciones proactivas para mitigar riesgos, protegiendo así la seguridad de la información y la infraestructura empresarial.

Enlace
Ver noticia

14,000 routers Asus en EE.UU. infectados por malware resistente a desinfecciones

Origen
Dan Goodin

Fecha
2026-03-12T05:07:19.764259+00:00

Resumen
Según Dan Goodin, aproximadamente 14,000 routers fabricados por Asus y ubicados en Estados Unidos han sido infectados por un malware que presenta una alta resistencia a los intentos de eliminación. Esta infección representa un riesgo significativo para la seguridad de las redes domésticas y empresariales, ya que el malware puede persistir y dificultar la recuperación de los dispositivos afectados.

Enlace
Ver noticia

238,000 personas afectadas por la brecha de datos en Bell Ambulance

Origen
Ionut Arghire

Fecha
2026-03-12T05:07:22.186269+00:00

Resumen
Según SecurityWeek, hackers robaron información personal sensible de 238,000 afectados en Bell Ambulance, incluyendo nombres, números de Seguro Social y licencias de conducir. Este incidente representa un riesgo significativo para la privacidad y seguridad de los usuarios afectados.

Enlace
Ver noticia

Compromiso de la acción GitHub de Xygeni mediante envenenamiento de etiquetas

Origen
Alexander Culafi

Fecha
2026-03-12T05:07:24.531617+00:00

Resumen
Según Alexander Culafi, los atacantes comprometieron la acción GitHub xygeni/xygeni-action del proveedor de seguridad de aplicaciones Xygeni mediante una técnica de envenenamiento de etiquetas. Durante aproximadamente una semana, los atacantes mantuvieron un implante de comando y control activo, lo que podría permitir la ejecución remota de código y afectar la integridad de las aplicaciones que utilizan esta acción.

Enlace
Ver noticia

Actores vinculados a China cambian su enfoque hacia Qatar en medio del conflicto iraní

Origen
Elizabeth Montalbano

Fecha
2026-03-12T05:07:24.700855+00:00

Resumen
Según Elizabeth Montalbano, dos ataques dirigidos a entidades qataríes evidencian un cambio de enfoque de actores respaldados por China, mostrando su capacidad para adaptarse rápidamente a eventos geopolíticos, lo que representa un riesgo creciente para la seguridad de infraestructuras y organizaciones en Qatar.

Enlace
Ver noticia

Múltiples vulnerabilidades de Cross-Site Scripting en productos Cisco Contact Center

Origen
Cisco Security Advisory

Fecha
2026-03-12T05:07:25.423851+00:00

Resumen
Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades de Cross-Site Scripting (XSS) en la interfaz web de gestión de Cisco Finesse, Packaged Contact Center Enterprise, Unified Contact Center Enterprise, Unified Contact Center Express y Unified Intelligence Center. Estas fallas permiten a un atacante remoto no autenticado inyectar código malicioso y ejecutar scripts arbitrarios o acceder a información sensible en el navegador del usuario. Cisco ha publicado actualizaciones de software para corregir estas vulnerabilidades, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Por qué el modelo de Zero Trust falla en entornos IoT y OT

Origen
CSO Online

Fecha
2026-03-12T05:07:26.781772+00:00

Resumen
Según CSO Online, el modelo de seguridad Zero Trust, basado en principios como 'nunca confiar, siempre verificar' y 'asumir brechas', ha demostrado ser efectivo en entornos IT empresariales. Sin embargo, en entornos IoT y OT, este enfoque presenta limitaciones significativas debido a que estos sistemas violan las suposiciones fundamentales de Zero Trust: la confianza explícita, centrada en la identidad y continuamente aplicable. En IoT y OT, la visibilidad es incompleta, las redes son funcionalmente planas y la confianza es implícita y duradera. Los ataques suelen propagarse a través de controladores compartidos, firmware heredado y plataformas de gestión centralizadas, que no están modelados por Zero Trust. Por ello, se propone complementar Zero Trust con el modelo de enlace unificado (ULM), que analiza las relaciones funcionales, la herencia y la propagación de confianza para entender mejor cómo se propagan las fallas. Además, en OT la aplicación de políticas se centraliza en puntos de control que, una vez comprometidos, pueden evadir las suposiciones de Zero Trust. Los líderes de seguridad deben mapear explícitamente las dependencias funcionales, proteger desproporcionadamente planos de gestión y mecanismos de actualización, y reconsiderar el riesgo de proveedores en función de la confianza que heredan y propagan. En resumen, el verdadero riesgo radica en lo que no se modela, y la visibilidad que ofrece el análisis basado en enlaces es clave para la resiliencia operacional en IoT y OT.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

15

Fear of the Dark: Primal Fears & Retórica IA

Origen
Chema Alonso

Fecha
2026-03-12T05:07:18.965016+00:00

Resumen
Según Chema Alonso, en la continuación de la serie 'Fear of the Dark' presentada en RootedCON Madrid 2026, se analiza cómo los cinco miedos primarios del ser humano —Extinción, Mutilación, Pérdida de Autonomía, Abandono y Humillación— son explotados en contenidos virales mediante Inteligencia Artificial y algoritmos en redes sociales para movilizar y polarizar a las personas. Utilizando el modelo de Karl Albrecht, se desarrolló la herramienta 'Retórica IA' que descompone vídeos virales en plataformas como TikTok o Reels para identificar la explotación subliminal de estos miedos, diferenciando entre endogrupos y exogrupos para activar movilizaciones ideológicas. Un ejemplo analizado muestra cómo un vídeo sobre discursos de líderes mundiales en Davos utiliza estas técnicas para manipular emociones y pensamientos. Este análisis técnico permite a empresas, usuarios e infraestructuras de seguridad de la información entender y detectar posibles manipulaciones subliminales en contenidos digitales, ayudando a mitigar la propagación de bulos y fake news generados con IA. La iniciativa forma parte de un trabajo más amplio que incluye detección de deepfakes y suplantación de identidad, con contribuciones de expertos en hacking y pentesting con IA.

Enlace
Ver noticia

Vulnerabilidad CVE-2026-0230 en Cortex XDR Agent permite a administradores locales deshabilitar el agente en macOS

Origen
Palo Alto Networks

Fecha
2026-03-12T05:07:19.193552+00:00

Resumen
Según Palo Alto Networks, se ha identificado la vulnerabilidad CVE-2026-0230 en Cortex XDR Agent que permite a administradores locales en sistemas macOS deshabilitar el agente de seguridad. Esta falla tiene una severidad media y puede afectar la protección de endpoints en entornos corporativos, comprometiendo la seguridad de la información y la integridad de las infraestructuras protegidas por este agente.

Enlace
Ver noticia

Actualización mensual de vulnerabilidades de Chromium con severidad media

Origen
Palo Alto Networks

Fecha
2026-03-12T05:07:19.427182+00:00

Resumen
Según Palo Alto Networks, la actualización mensual de marzo de 2026 para Chromium incluye varias vulnerabilidades clasificadas con severidad media. Estas vulnerabilidades pueden afectar la seguridad de los usuarios y empresas que utilizan Chromium, requiriendo la aplicación de parches para mitigar posibles riesgos.

Enlace
Ver noticia

Vulnerabilidad de divulgación de información sensible en Cortex XDR Broker VM (CVE-2026-0231)

Origen
Palo Alto Networks

Fecha
2026-03-12T05:07:19.589238+00:00

Resumen
Según Palo Alto Networks, se ha identificado una vulnerabilidad de severidad media en Cortex XDR Broker VM, catalogada como CVE-2026-0231, que permite la divulgación de información sensible. Esta falla podría afectar la confidencialidad de datos en entornos que utilizan esta solución de seguridad.

Enlace
Ver noticia

Meta implementa nuevas herramientas anti-estafa en WhatsApp, Facebook y Messenger

Origen
Sergiu Gatlan

Fecha
2026-03-12T05:07:21.25236+00:00

Resumen
Según Sergiu Gatlan, Meta ha desplegado nuevas protecciones anti-estafa en sus plataformas WhatsApp, Facebook y Messenger. Estas incluyen sistemas automáticos y advertencias visibles para los usuarios con el fin de reducir el riesgo de fraudes y proteger la seguridad de la información y la experiencia de usuario.

Enlace
Ver noticia

Senado confirma a Joshua Rudd para liderar NSA y Comando Cibernético de EE.UU.

Origen
Mike Lennon

Fecha
2026-03-12T05:07:21.434727+00:00

Resumen
Según Mike Lennon, el Senado de Estados Unidos ha confirmado a Joshua Rudd para dirigir tanto la Agencia de Seguridad Nacional (NSA) como el Comando Cibernético de EE.UU. Esta estructura de liderazgo dual asigna a una sola persona la supervisión de ambas organizaciones, lo que puede mejorar la coordinación en la defensa cibernética nacional.

Enlace
Ver noticia

Canadá debe invertir en una IA pública y nacionalizada para garantizar soberanía tecnológica

Origen
Bruce Schneier, The Globe and Mail

Fecha
2026-03-12T05:07:23.252276+00:00

Resumen
Según Bruce Schneier en The Globe and Mail, Canadá enfrenta una decisión crucial sobre su futuro en inteligencia artificial. Aunque el gobierno invierte 2.000 millones de dólares en la Estrategia de Computación Soberana en IA, existe preocupación de que el valor generado beneficie principalmente a grandes empresas tecnológicas estadounidenses como OpenAI, que ha mostrado falta de transparencia en incidentes críticos, como la interacción con el tirador de Tumbler Ridge. Schneier aboga por una IA pública canadiense, construida y operada por instituciones nacionales, que priorice el bien común y la soberanía tecnológica, evitando dependencia de empresas extranjeras. Se cita el ejemplo suizo con Apertus, un modelo público de IA desarrollado con fondos federales, que demuestra que es posible crear IA eficiente, ética y accesible sin los costos exorbitantes de la industria privada. Esta IA pública permitiría aplicaciones prácticas en salud, educación, empleo, transporte y justicia, con supervisión democrática y transparencia, asegurando que las decisiones éticas y de acceso sean públicas y responsables. Canadá cuenta con instituciones de investigación de primer nivel y fondos para avanzar hacia este modelo, pero debe reorientar su estrategia para priorizar una IA abierta y pública.

Enlace
Ver noticia

Meta y policías internacionales utilizan esposas y IA para detener estafadores

Origen
Jessica Lyons, The Register

Fecha
2026-03-12T05:07:23.587746+00:00

Resumen
Según Jessica Lyons de The Register, Meta ha colaborado con fuerzas policiales internacionales para combatir estafas utilizando inteligencia artificial combinada con intervenciones físicas como el uso de esposas. Esta estrategia busca mejorar la eficacia en la detención de estafadores que afectan a usuarios y empresas en múltiples regiones, fortaleciendo la seguridad y la confianza en plataformas digitales.

Enlace
Ver noticia

Detenido un adolescente en Países Bajos por hacerse pasar por empleado bancario para robar tarjetas

Origen
The Register

Fecha
2026-03-12T05:07:23.803837+00:00

Resumen
Según The Register, la policía neerlandesa ha arrestado a un adolescente sospechoso de hacerse pasar por empleado de banco para obtener tarjetas de crédito y débito de víctimas. Este método de fraude pone en riesgo la seguridad financiera de los usuarios y destaca la necesidad de reforzar la vigilancia contra suplantaciones de identidad en el sector bancario.

Enlace
Ver noticia

Experto legal de la UE recomienda que los bancos reembolsen primero a las víctimas de ciberdelitos y discutan después

Origen
Connor Jones / The Register

Fecha
2026-03-12T05:07:24.027418+00:00

Resumen
Según Connor Jones de The Register, un experto legal europeo ha sugerido que los bancos deberían reembolsar inicialmente a las víctimas de ciberdelitos antes de iniciar cualquier disputa legal. Esta recomendación busca proteger a los usuarios afectados y agilizar la compensación en casos de fraude cibernético, mejorando la confianza en los servicios financieros y la seguridad de la información.

Enlace
Ver noticia

El dilema de la explotabilidad en la era de la IA y la necesidad de desbloquear la innovación

Origen
Business Security Weekly

Fecha
2026-03-12T05:07:24.204751+00:00

Resumen
Según Business Security Weekly, la inteligencia artificial ha creado un dilema para los equipos de seguridad, ya que los atacantes utilizan IA para desarrollar exploits de vulnerabilidades recién divulgadas más rápido de lo que los equipos pueden parchearlas. Se destaca la necesidad de que las organizaciones adopten la IA para comprender el comportamiento de los ataques mediante el análisis de Tácticas, Técnicas y Procedimientos (TTPs) en lugar de solo Indicadores de Compromiso (IoCs), permitiendo implementar controles preventivos y automatizar el parcheo cuando se confíe en la tecnología. Además, se aborda cómo los cambios en la tolerancia al riesgo y nuevas estructuras de liderazgo pueden desbloquear la innovación y fortalecer la resiliencia del equipo de seguridad.

Enlace
Ver noticia

Wie CISOs schlechte Angebote enttarnen: 5 essenzielle Fragen an Security-Anbieter

Origen
CSO Online

Fecha
2026-03-12T05:07:25.772687+00:00

Resumen
De acuerdo con CSO Online, CISOs enfrentan una avalancha de más de 30 ofertas semanales de productos de seguridad que prometen soluciones milagrosas. Para discernir la idoneidad real de un producto, expertos recomiendan hacer cinco preguntas clave: si el proveedor entiende el negocio específico, si el producto alivia la carga operativa y optimiza procesos, el nivel de integración y mantenimiento requerido, la frecuencia y calidad de los ciclos de actualización, y si pueden demostrar casos prácticos de éxito. Además, alertan sobre señales de alarma como afirmaciones vagas, tácticas de miedo, abuso de jerga técnica y falta de receptividad a feedback, que indican posibles productos inadecuados o vaporware.

Enlace
Ver noticia

AWS amplía Security Hub para operaciones de seguridad multicloud centralizadas

Origen
CSO Online

Fecha
2026-03-12T05:07:26.286402+00:00

Resumen
Según CSO Online, Amazon Web Services ha ampliado AWS Security Hub para funcionar como una plataforma centralizada de operaciones de seguridad capaz de agregar señales de riesgo en entornos multicloud. Esta actualización introduce una capa operativa unificada que ofrece análisis de riesgo casi en tiempo real, análisis automatizados e insights priorizados para equipos de seguridad. La expansión responde a la creciente complejidad que enfrentan los CISOs al gestionar múltiples proveedores cloud, permitiendo un enfoque en la gestión de riesgos más que en herramientas. Security Hub ahora unifica señales de seguridad de diversas cargas de trabajo empresariales, proporcionando una vista única del riesgo y extendiendo la gestión de vulnerabilidades con capacidades ampliadas de Amazon Inspector, incluyendo escaneo de máquinas virtuales, imágenes de contenedores y cargas sin servidor. Además, permite la integración y gestión de herramientas de terceros como CrowdStrike, Okta y Splunk, facilitando la visibilidad de seguridad más allá de AWS. La plataforma utiliza integraciones y telemetría estandarizada para monitorizar entornos externos, apoyándose en marcos como Open Cybersecurity Schema Framework. Este enfoque ayuda a correlacionar amenazas, priorizar riesgos y optimizar la respuesta a incidentes en entornos distribuidos, aunque requiere asegurar la disponibilidad continua de la consola y evitar la dependencia excesiva de un solo proveedor. Esta evolución refleja una tendencia del sector hacia plataformas de seguridad consolidadas que combinan detección de amenazas, gestión de postura y análisis de vulnerabilidades en una única capa operativa.

Enlace
Ver noticia

Un enfoque en cinco pasos para controlar la sombra de la IA en las organizaciones

Origen
CSO Online

Fecha
2026-03-12T05:07:27.484254+00:00

Resumen
Según CSO Online, la adopción acelerada de la inteligencia artificial en las organizaciones ha superado la disciplina necesaria, con solo un 23.8% que cuenta con marcos formales de gestión de riesgos de IA, lo que facilita la proliferación de la 'sombra de la IA'. Esta situación genera exposición no controlada de datos, problemas de cumplimiento y decisiones erróneas basadas en resultados poco fiables. Se propone un marco de gestión de riesgos basado en el NIST AI Risk Management Framework que incluye cinco pasos: identificar y registrar el uso no autorizado de IA, estandarizar evaluaciones mediante benchmarks industriales, implementar una estrategia de defensa en capas, asegurar supervisión humana en el proceso y traducir la reducción de riesgos en crecimiento empresarial. Este enfoque ayuda a las empresas a pasar de experimentos piloto a una adopción empresarial segura y escalable, mejorando la confianza digital y reduciendo costos asociados a incidentes y auditorías.

Enlace
Ver noticia

La dependencia de la IA no gestionada multiplica los riesgos regulatorios en las empresas

Origen
CyberSecurity News

Fecha
2026-03-12T05:07:28.37977+00:00

Resumen
Según CyberSecurity News, la adopción acelerada de modelos de lenguaje grandes (LLM) en entornos corporativos está generando riesgos regulatorios significativos. Una investigación de TrendAI, unidad de negocio enterprise de Trend Micro, revela que los sistemas de IA pueden ofrecer respuestas diferentes ante la misma consulta según el país, idioma o diseño del modelo, lo que puede complicar el cumplimiento normativo y aumentar la exposición a sanciones para las empresas.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

12

PortSwigger e Intigriti colaboran para ofrecer licencias de Burp Suite Professional

Origen
PortSwigger

Fecha
2026-03-12T05:07:20.154302+00:00

Resumen
PortSwigger ha anunciado una nueva colaboración con Intigriti para ofrecer licencias de Burp Suite Professional. Esta iniciativa busca facilitar a profesionales y empresas el acceso a herramientas avanzadas para mejorar la seguridad web.

Enlace
Ver noticia

WhatsApp introduce cuentas gestionadas por padres para preadolescentes

Origen
Sergiu Gatlan

Fecha
2026-03-12T05:07:20.332901+00:00

Resumen
WhatsApp ha comenzado a implementar cuentas gestionadas por padres para preadolescentes, permitiendo a los padres y tutores controlar quién puede contactar con sus hijos y a qué grupos pueden unirse. Esta medida busca mejorar la seguridad y privacidad de los usuarios más jóvenes en la plataforma.

Enlace
Ver noticia

Google completa la adquisición de Wiz por 32 mil millones de dólares

Origen
Eduard Kovacs

Fecha
2026-03-12T05:07:21.834086+00:00

Resumen
Según Eduard Kovacs, Google ha finalizado la adquisición de Wiz, una empresa líder en seguridad en la nube, por un valor de 32 mil millones de dólares. Wiz mantendrá su marca tras la integración. Esta operación representa un movimiento estratégico importante para Google Cloud en el sector de la ciberseguridad en la nube.

Enlace
Ver noticia

CISO Conversations: Aimee Cardwell

Origen
Kevin Townsend

Fecha
2026-03-12T05:07:21.997494+00:00

Resumen
Según Kevin Townsend, Aimee Cardwell ha tenido una destacada carrera en ciberseguridad, comenzando en Netscape, pasando por American Express como vicepresidenta de ingeniería, y desempeñándose como CISO en UnitedHealth Group. Actualmente es CISO en Residencia en Transcend. No se reportan incidentes de seguridad ni impactos operativos en esta entrevista.

Enlace
Ver noticia

Scanner recauda 22 millones de dólares para caza de amenazas impulsada por IA

Origen
Ionut Arghire

Fecha
2026-03-12T05:07:22.356325+00:00

Resumen
Scanner ha obtenido una financiación de 22 millones de dólares para desarrollar su plataforma que conecta agentes de inteligencia artificial con lagos de datos de seguridad, facilitando investigaciones interactivas, ingeniería de detección y respuestas autónomas ante amenazas.

Enlace
Ver noticia

OpenAI adquiere la startup de seguridad en IA Promptfoo

Origen
Eduard Kovacs

Fecha
2026-03-12T05:07:22.535265+00:00

Resumen
Según Eduard Kovacs, OpenAI ha anunciado la adquisición de Promptfoo, una startup especializada en seguridad para modelos de lenguaje grande (LLMs) y agentes de inteligencia artificial. Promptfoo ha recaudado más de 23 millones de dólares para desarrollar una plataforma que ayuda a los desarrolladores a asegurar estos sistemas. Esta operación refuerza la apuesta de OpenAI por mejorar la seguridad en el desarrollo y despliegue de tecnologías de IA.

Enlace
Ver noticia

Evolución de la gestión de vulnerabilidades en la era agentic

Origen
Nadir Izrael

Fecha
2026-03-12T05:07:22.899037+00:00

Resumen
Según Nadir Izrael, la gestión de vulnerabilidades está evolucionando hacia un modelo basado en telemetría continua, priorización contextual y la meta final de una remediación agentic, lo que implica una automatización avanzada para mejorar la eficiencia y eficacia en la protección de sistemas.

Enlace
Ver noticia

Anunciados los homenajeados del Salón de la Fama CSO 2026

Origen
CSO Online

Fecha
2026-03-12T05:07:27.130769+00:00

Resumen
Según CSO Online, el Salón de la Fama CSO 2026 reconoce a líderes destacados con más de 10 años en cargos ejecutivos de seguridad como CSO o CISO, que han moldeado el futuro de la ciberseguridad y la gestión de riesgos. Entre los homenajeados de 2026 se encuentran Selim Aissi (AGA), Robert S. Allen (Gallagher), Mohit Chanana (Chevron Phillips Chemical), Gary Harbison (Johnson & Johnson) y Shaun Khalfan (PayPal), entre otros. Este reconocimiento destaca sus contribuciones vitales para la seguridad de la información y la resiliencia cibernética en empresas globales. Además, se invita a profesionales y empresas a la conferencia anual CSO Cybersecurity Awards & Conference en mayo de 2026 en Nashville para celebrar a los galardonados.

Enlace
Ver noticia

CSO Awards 2026 reconoce estrategias de seguridad de clase mundial

Origen
CSO Online

Fecha
2026-03-12T05:07:27.304519+00:00

Resumen
Según CSO Online, los CSO Awards 2026 celebran proyectos de seguridad que demuestran liderazgo y valor empresarial excepcionales. Este año, los ganadores muestran cómo los equipos de seguridad se han reposicionado como habilitadores estratégicos del negocio, abordando desafíos mediante nuevas tecnologías y una ejecución detallada que fortalece la continuidad de ingresos, la resiliencia y el cumplimiento normativo. La ceremonia se realizará del 11 al 13 de mayo de 2026 en Nashville, con la participación de múltiples organizaciones destacadas como Accenture, Adobe, Ally Financial, United Airlines, y muchas más.

Enlace
Ver noticia

MediaMarkt y Zurich lanzan seguro de ciberprotección para particulares

Origen
CyberSecurity News

Fecha
2026-03-12T05:07:28.00606+00:00

Resumen
MediaMarkt y Zurich han reforzado su alianza con el lanzamiento de un seguro de ciberprotección dirigido a particulares. Esta iniciativa busca ofrecer mayor tranquilidad a los usuarios ante las crecientes amenazas digitales, proporcionando cobertura y apoyo en caso de incidentes relacionados con la seguridad digital.

Enlace
Ver noticia

Fundación ONCE refuerza la ciberseguridad como competencia clave

Origen
Aldana Balmaceda

Fecha
2026-03-12T05:07:28.189088+00:00

Resumen
Según Aldana Balmaceda, Fundación ONCE destaca la importancia de la ciberseguridad como una competencia esencial para proteger a colectivos vulnerables frente a riesgos en Internet, redes sociales y plataformas digitales, enfatizando la necesidad de mejorar la seguridad, privacidad y protección de la información personal.

Enlace
Ver noticia

Google completa la adquisición de Wiz, plataforma líder en seguridad para entornos de nube e IA

Origen
CyberSecurity News

Fecha
2026-03-12T05:07:28.549116+00:00

Resumen
Según CyberSecurity News, Google LLC ha finalizado la adquisición de Wiz, una plataforma destacada en seguridad para entornos de nube e inteligencia artificial con sede en Nueva York. Wiz se integrará en Google Cloud, manteniendo su marca y compromiso de proteger a los clientes en diversos entornos de nube. Esta operación refuerza la capacidad de Google para ofrecer soluciones avanzadas de seguridad en la nube e IA.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email