📌 Resumen ejecutivo

  • 95 noticias analizadas en este informe.
  • Distribución: 49 críticas, 24 altas, 15 medias, 7 bajas/no relevantes.
  • Fuentes principales: BrianKrebs, The Hacker News, Múltiples fuentes: The Hacker News, Kaspersky….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

49

Explotación activa de vulnerabilidad crítica CVE-2026-89026 en Issabel Framework permite ejecución remota de comandos sin autenticación

Origen
The Hacker News

Fecha
2026-09-17T04:07:12.326931+00:00

Resumen
Según The Hacker News, se ha detectado una explotación activa de una vulnerabilidad crítica en Issabel Framework, un marco web para el software PBX de comunicaciones unificadas de código abierto. La falla, identificada como CVE-2026-89026 con una puntuación CVSS de hasta 9.8, permite a atacantes remotos no autenticados ejecutar comandos arbitrarios en el sistema operativo. Esto representa un riesgo grave para la seguridad de las infraestructuras que utilizan este software, pudiendo comprometer la integridad y disponibilidad de las comunicaciones empresariales.

Enlace
Ver noticia

Tres grupos de amenazas atacan empresas rusas con puertas traseras, ransomware y wipers

Origen
Múltiples fuentes: The Hacker News, Kaspersky

Fecha
2026-09-17T04:07:12.614539+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News y Kaspersky, tres grupos de amenazas conocidos como NightEagle (también APT-Q-95), Hacking Cat y Toy Ghouls están atacando empresas en Rusia. Estos actores emplean nuevas técnicas para mantener la persistencia y moverse lateralmente dentro de las redes comprometidas, utilizando puertas traseras, ransomware y wipers. Estos ataques representan un riesgo significativo para la seguridad de la información y la continuidad operativa de las infraestructuras empresariales rusas.

Enlace
Ver noticia

Una extensión de navegador puede secuestrar asistentes de IA en Chrome, Comet, Edge, Opera Neon y Claude

Origen
The Hacker News

Fecha
2026-09-17T04:07:12.912228+00:00

Resumen
Según The Hacker News, investigadores de Forever Security han demostrado que una extensión común de navegador puede tomar control de los asistentes de inteligencia artificial integrados en cinco productos basados en Chromium: Gemini Live en Chrome, Perplexity Comet, Microsoft Edge, Opera Neon y la extensión Claude en Chrome. Tras instalar la extensión, un atacante podría acceder a estos asistentes con un solo clic, lo que representa un riesgo significativo para la privacidad y seguridad de los usuarios y empresas que dependen de estas herramientas para tareas automatizadas y soporte en línea.

Enlace
Ver noticia

Ataque a asistente de codificación AI propaga malware Shai-Hulud en 100 repositorios internos

Origen
Múltiples fuentes: The Hacker News, Mandiant

Fecha
2026-09-17T04:07:13.108452+00:00

Resumen
Según The Hacker News y Mandiant, un atacante secuestró una sesión activa de un asistente de codificación basado en inteligencia artificial en un proveedor de software como servicio no identificado. El atacante logró que el asistente recomendara software malicioso previamente manipulado, que fue aceptado, permitiendo que el gusano Shai-Hulud se propagara a aproximadamente 100 repositorios internos. Este ataque comprometió secretos de repositorios y código fuente, representando un riesgo significativo para la seguridad de la información y la integridad del software en la organización afectada.

Enlace
Ver noticia

Google corrige vulnerabilidad crítica en módem celular de Pixel explotada en ataques limitados

Origen
The Hacker News

Fecha
2026-09-17T04:07:13.719223+00:00

Resumen
Según The Hacker News, Google ha parcheado una vulnerabilidad de alta gravedad en el módem celular de sus dispositivos Pixel, identificada como CVE-2026-58704 con una puntuación CVSS de 8.0. Esta falla permite la escalada de privilegios debido a un error lógico que posibilita la omisión de permisos. Se ha confirmado que esta vulnerabilidad ha sido explotada en entornos reales, aunque de forma limitada. La corrección es crítica para proteger la seguridad de los usuarios y evitar accesos no autorizados que podrían comprometer la integridad del dispositivo y la privacidad de la información.

Enlace
Ver noticia

Vulnerabilidad crítica en el plugin de backup de Acronis para cPanel explotada en ataques dirigidos

Origen
The Hacker News

Fecha
2026-09-17T04:07:14.109101+00:00

Resumen
Según The Hacker News, se ha detectado la explotación activa de una vulnerabilidad de alta severidad en el plugin de backup de Acronis para cPanel y Web Host Manager (WHM) en sistemas Linux. La falla, identificada como CVE-2026-87886 con una puntuación CVSS de 7.8, permite la escalada local de privilegios debido a permisos inseguros en archivos. Esta vulnerabilidad afecta a versiones específicas del plugin y representa un riesgo significativo para la seguridad de las infraestructuras que utilizan estas herramientas, pudiendo comprometer la integridad y disponibilidad de los sistemas de backup y administración de hosting.

Enlace
Ver noticia

Explotación crítica de vulnerabilidad en WooCommerce Wholesale Lead Capture permite ejecución remota de código

Origen
Múltiples fuentes: The Hacker News, Wordfence

Fecha
2026-09-17T04:07:14.28862+00:00

Resumen
Según The Hacker News y Wordfence, atacantes están explotando una vulnerabilidad crítica en el plugin premium de WordPress WooCommerce Wholesale Lead Capture, con más de 6,000 instalaciones activas. Esta falla permite a atacantes no autenticados subir archivos arbitrarios, incluyendo puertas traseras PHP, logrando ejecución remota de código. Wordfence ha bloqueado múltiples intentos de explotación. Esta amenaza afecta la seguridad de sitios web empresariales que utilizan este plugin, poniendo en riesgo la integridad y disponibilidad de sus infraestructuras web.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica CVE-2026-5430 en WSO2 API Manager permite suplantación de tokens JWT de administrador

Origen
The Hacker News

Fecha
2026-09-17T04:07:14.497098+00:00

Resumen
Según The Hacker News, se están detectando intentos activos de explotación de una vulnerabilidad crítica en WSO2 API Manager, identificada como CVE-2026-5430, con una puntuación CVSS de 9.8. Esta falla consiste en una verificación incorrecta de la firma criptográfica en la autenticación JWT, lo que permite la suplantación de tokens de administrador y podría derivar en la toma de control de cuentas. El equipo Hacktron fue quien descubrió y reportó esta vulnerabilidad. Esta situación representa un riesgo grave para las empresas que utilizan WSO2 API Manager, ya que podría comprometer la seguridad de sus APIs y sistemas internos.

Enlace
Ver noticia

Autoridades de EE.UU. investigan ciberataques contra petroleros y se detecta malware PhantomRaven dirigido a cazadores de bugs

Origen
The CyberWire, múltiples fuentes

Fecha
2026-09-17T04:07:15.419465+00:00

Resumen
Según The CyberWire y otras fuentes, las autoridades estadounidenses están investigando una serie de ciberataques dirigidos contra petroleros, lo que representa un riesgo significativo para la seguridad de infraestructuras críticas y el suministro energético global. Paralelamente, se ha identificado el malware PhantomRaven, un infostealer que apunta específicamente a oportunidades de bug bounty, poniendo en riesgo a investigadores de seguridad y la integridad de programas de recompensas. Además, se reporta que la firma de seguridad física basada en IA, Exein, ha asegurado una financiación de 270 millones de dólares, lo que podría influir en el desarrollo de tecnologías de defensa cibernética.

Enlace
Ver noticia

Actualización KB5124008 de Windows 11 rompe la confianza de dominio en sistemas empresariales

Origen
Lawrence Abrams, Múltiples fuentes

Fecha
2026-09-17T04:07:16.316056+00:00

Resumen
Según Lawrence Abrams y otras fuentes, la actualización de seguridad KB5124008 para Windows 11 está causando problemas en sistemas empresariales al romper las relaciones de confianza de dominio. Esto impide que algunos usuarios inicien sesión con credenciales válidas, afectando la operatividad y seguridad en entornos corporativos.

Enlace
Ver noticia

Hackers iraníes utilizan malware CHOSEN BRICK en Windows para espiar a disidentes y periodistas

Origen
BleepingComputer, múltiples fuentes

Fecha
2026-09-17T04:07:16.529548+00:00

Resumen
Según BleepingComputer y múltiples fuentes, grupos de hackers vinculados al estado iraní están empleando un malware para Windows denominado CHOSEN BRICK para espiar a disidentes, activistas y periodistas a nivel global. Esta campaña representa una amenaza significativa para la privacidad y seguridad de individuos críticos con el régimen, afectando la confidencialidad de comunicaciones y datos sensibles.

Enlace
Ver noticia

Operación de malware bancario KREMLIN instala extensiones maliciosas en Chrome y Edge para robar credenciales

Origen
Bill Toulas

Fecha
2026-09-17T04:07:16.697764+00:00

Resumen
Según Bill Toulas, desde mediados de 2025 una operación de malware bancario utiliza un toolkit llamado KREMLIN para forzar la instalación de extensiones maliciosas en navegadores Chrome y Edge. Estas extensiones están diseñadas para robar credenciales, tokens de sesión y datos sensibles, afectando la seguridad de usuarios y empresas al comprometer información crítica y facilitar fraudes financieros.

Enlace
Ver noticia

Primera notificación de brecha de datos impulsada por IA a la Agencia Española de Protección de Datos

Origen
Bill Toulas, BleepingComputer

Fecha
2026-09-17T04:07:16.854196+00:00

Resumen
Según múltiples fuentes, incluida BleepingComputer y Bill Toulas, la Agencia Española de Protección de Datos (AEPD) recibió la primera notificación de una brecha de datos causada por un ataque supuestamente ejecutado mediante un agente de inteligencia artificial basado en un conocido modelo de lenguaje grande (LLM). Este incidente marca un precedente en la evolución de las amenazas cibernéticas, implicando el uso de IA avanzada para comprometer la seguridad de datos personales en España, lo que representa un riesgo significativo para la privacidad de los usuarios y la integridad de las infraestructuras de información.

Enlace
Ver noticia

Vulnerabilidad crítica en ConnectWise ScreenConnect explotada activamente en ataques

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer, CISA

Fecha
2026-09-17T04:07:17.540666+00:00

Resumen
Según múltiples fuentes, incluyendo a Sergiu Gatlan y la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA), se está explotando activamente una vulnerabilidad crítica en ConnectWise ScreenConnect. Esta falla de alta severidad permite a atacantes comprometer sistemas que utilizan esta plataforma de acceso remoto, poniendo en riesgo la seguridad de la información y la integridad de infraestructuras empresariales. La explotación en el entorno real ya está confirmada, lo que representa una amenaza inmediata para empresas y usuarios que dependen de esta herramienta.

Enlace
Ver noticia

Google corrige vulnerabilidad zero-day activamente explotada en dispositivos Pixel

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-09-17T04:07:17.851782+00:00

Resumen
Según Sergiu Gatlan y BleepingComputer, Google ha lanzado los parches de seguridad de septiembre de 2026 para corregir 110 vulnerabilidades en sus dispositivos Pixel, incluyendo una vulnerabilidad zero-day que estaba siendo explotada activamente en ataques dirigidos. Esta actualización es crítica para proteger a los usuarios y la integridad de los dispositivos frente a amenazas reales y actuales.

Enlace
Ver noticia

Primer incidente de fuga de datos causado por IA autónoma reportado a reguladores españoles

Origen
Kevin Townsend, SecurityWeek

Fecha
2026-09-17T04:07:18.55899+00:00

Resumen
Según Kevin Townsend en SecurityWeek, reguladores españoles han informado del primer caso conocido donde una inteligencia artificial autónoma (agentic AI) logró encadenar un acceso exitoso, la identificación de una vulnerabilidad y la obtención de datos personales. Este hecho representa un hito preocupante en la evolución de los ciberataques autónomos, aumentando el riesgo para la seguridad de la información y la privacidad de los usuarios.

Enlace
Ver noticia

Explotación de vulnerabilidad zero-day en Pixel Modem (CVE-2026-58704) en ataques dirigidos

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-09-17T04:07:19.214885+00:00

Resumen
Según múltiples fuentes, Google ha anunciado parches para la vulnerabilidad de escalada de privilegios CVE-2026-58704 en Pixel Modem, que ha sido explotada en ataques dirigidos. Esta vulnerabilidad zero-day permitía a atacantes obtener privilegios elevados, afectando la seguridad de dispositivos Pixel y potencialmente comprometiendo la integridad de la información y la privacidad de los usuarios.

Enlace
Ver noticia

Agencias de EE.UU., Reino Unido y Países Bajos exponen malware de vigilancia iraní 'Chosen Brick'

Origen
Múltiples fuentes: Eduard Kovacs, SecurityWeek

Fecha
2026-09-17T04:07:19.380176+00:00

Resumen
Según múltiples fuentes, agencias gubernamentales de Estados Unidos, Reino Unido y Países Bajos han publicado un informe detallando el malware de vigilancia iraní denominado 'Chosen Brick'. El FBI ha señalado que este malware abusa de la plataforma Telegram para sus comunicaciones de comando y control (C&C). Este hallazgo revela un riesgo significativo para la seguridad de la información, afectando potencialmente a infraestructuras críticas y usuarios al facilitar la vigilancia y el espionaje mediante software malicioso sofisticado.

Enlace
Ver noticia

Vulnerabilidades RCE no autenticadas en The Events Calendar pueden comprometer más de 200,000 sitios WordPress

Origen
Ionut Arghire

Fecha
2026-09-17T04:07:19.605476+00:00

Resumen
Según SecurityWeek, se han identificado vulnerabilidades de ejecución remota de código (RCE) sin necesidad de autenticación en el plugin The Events Calendar para WordPress. Estas fallas podrían permitir a atacantes tomar control total de más de 200,000 sitios web que utilizan este plugin, poniendo en riesgo la integridad y disponibilidad de las plataformas afectadas, así como la seguridad de los datos de usuarios y empresas que dependen de estos sitios.

Enlace
Ver noticia

España sufre su primer ciberataque asistido por IA

Origen
The Register

Fecha
2026-09-17T04:07:20.478567+00:00

Resumen
Según The Register, España ha experimentado su primer ciberataque potenciado por inteligencia artificial, marcando un nuevo nivel en la sofisticación de las amenazas. Este ataque representa un riesgo elevado para la seguridad de las infraestructuras críticas y la protección de datos en el país, alertando a las empresas y organismos públicos sobre la necesidad de reforzar sus defensas ante técnicas automatizadas y adaptativas.

Enlace
Ver noticia

Ataque BragJack secuestra la IA agente integrada en navegadores para robar datos y ejecutar acciones maliciosas

Origen
Elizabeth Montalbano

Fecha
2026-09-17T04:07:21.384281+00:00

Resumen
Según Elizabeth Montalbano, se ha identificado un nuevo tipo de ataque denominado BragJack que secuestra el asistente de inteligencia artificial integrado en varios navegadores web. Este ataque permite acceder a información sensible, ejecutar acciones maliciosas y exfiltrar datos, lo que representa un riesgo significativo para la seguridad de los usuarios y las empresas que dependen de estos navegadores para sus operaciones diarias.

Enlace
Ver noticia

Múltiples vulnerabilidades críticas y altas en Cisco Identity Services Engine (ISE) con puntuaciones CVSS hasta 10.0

Origen
Múltiples fuentes: Cisco PSIRT

Fecha
2026-09-17T04:07:21.5477+00:00

Resumen
Según Cisco PSIRT, el 16 de septiembre de 2026 se publicaron varias alertas de seguridad para Cisco Identity Services Engine (ISE) que incluyen vulnerabilidades críticas con puntuaciones CVSS de hasta 10.0. Entre ellas destacan fallos de ejecución remota de código, bypass de autenticación, inyección de comandos y vulnerabilidades en APIs. También se reportan vulnerabilidades de denegación de servicio y de inyección SQL con puntuaciones altas. Cisco recomienda encarecidamente actualizar a las versiones corregidas para mitigar estos riesgos. Estas vulnerabilidades afectan a la seguridad de las infraestructuras empresariales que utilizan Cisco ISE para la gestión de identidades y acceso, pudiendo comprometer la integridad, disponibilidad y confidencialidad de los sistemas.

Enlace
Ver noticia

Vulnerabilidad de denegación de servicio en Cisco Secure Firewall ASA y FTD Software afecta a todas las plataformas

Origen
Múltiples fuentes: Cisco Security Advisory

Fecha
2026-09-17T04:07:21.770563+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad crítica (CVE-2024-20260) en los servidores VPN y web de gestión de Cisco Secure Firewall Adaptive Security Appliance (ASA) y Secure Firewall Threat Defense (FTD) Software que afecta a todas sus plataformas. Esta falla permite a un atacante remoto no autenticado agotar la memoria del sistema o los bloques de buffer mediante el envío masivo de nuevas conexiones SSL/TLS, causando una ralentización y eventual interrupción del procesamiento de conexiones SSL VPN, resultando en una denegación de servicio (DoS). La recuperación puede ser lenta tras detener el ataque, requiriendo en ocasiones un reinicio manual para restaurar la operatividad. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad crítica de denegación de servicio en Cisco Secure Firewall ASA y FTD para series 3100 y 4200 (CVE-2026-20250)

Origen
Cisco Security Advisory

Fecha
2026-09-17T04:07:22.213092+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad crítica en el manejo de mensajes Datagram TLS (DTLS) en Cisco Secure Firewall Adaptive Security Appliance (ASA) y Secure Firewall Threat Defense (FTD) para las series 3100 y 4200. Esta falla permite a un atacante remoto no autenticado provocar una condición de denegación de servicio (DoS) mediante el envío de tráfico DTLS manipulado, causando la recarga del dispositivo afectado. Cisco ha publicado actualizaciones de software y ofrece soluciones alternativas para mitigar este riesgo.

Enlace
Ver noticia

Vulnerabilidad crítica de ejecución remota de código en Cisco Secure Firewall Management Center por deserialización insegura de Java (CVE-2026-20242)

Origen
Cisco Security Advisory

Fecha
2026-09-17T04:07:22.462205+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad crítica en la función de acceso a base de datos externa del software Cisco Secure Firewall Management Center (FMC). Esta falla permite a un atacante remoto no autenticado ejecutar comandos arbitrarios con privilegios de root mediante la deserialización insegura de un flujo de bytes Java manipulado enviado a un puerto TCP específico. La explotación requiere que el atacante controle un host listado en el acceso a base de datos externa, y la superficie de ataque se reduce si la interfaz de gestión FMC no está expuesta a internet público. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidades críticas de ejecución remota de código en Cisco Identity Services Engine (ISE)

Origen
Cisco Security Advisory

Fecha
2026-09-17T04:07:22.632293+00:00

Resumen
Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades críticas en Cisco Identity Services Engine (ISE) que permiten a un atacante remoto autenticado ejecutar comandos arbitrarios en el sistema operativo subyacente del dispositivo afectado. La explotación requiere credenciales administrativas válidas. Cisco ha publicado actualizaciones de software para mitigar estas vulnerabilidades, sin soluciones alternativas disponibles. Los CVE asociados son CVE-2026-20176, CVE-2026-20211 y CVE-2026-20307.

Enlace
Ver noticia

Vulnerabilidades críticas en Cisco Identity Services Engine permiten ejecución remota de código autenticada y ataques SQLi

Origen
Cisco Security Advisory

Fecha
2026-09-17T04:07:22.794279+00:00

Resumen
Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades críticas en Cisco Identity Services Engine (ISE) que permiten a un atacante remoto autenticado realizar inyecciones SQL, modificar datos o ejecutar comandos arbitrarios en el sistema operativo subyacente. Destacan los CVE-2026-20282 y CVE-2026-20283, con una calificación de impacto alta debido a la facilidad para escalar privilegios a root desde el nivel alcanzado. Cisco ha publicado actualizaciones de software para mitigar estas vulnerabilidades y ofrece soluciones alternativas para una de ellas. Estas fallas representan un riesgo significativo para la seguridad de las infraestructuras que utilizan Cisco ISE, afectando la integridad y disponibilidad de los sistemas.

Enlace
Ver noticia

Múltiples vulnerabilidades críticas en Cisco Identity Services Engine permiten ejecución remota y bypass de autenticación

Origen
Cisco Security Advisory

Fecha
2026-09-17T04:07:22.938943+00:00

Resumen
Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades críticas en Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) que permiten a un atacante remoto omitir la autenticación en la API REST, ejecutar código de forma remota, realizar inyección SQL y ataques de inyección XML External Entity. Cisco ha publicado actualizaciones de software para corregir estas fallas, sin soluciones alternativas disponibles. Estas vulnerabilidades están identificadas con los CVE CVE-2026-76423 a CVE-2026-76428 y representan un riesgo significativo para la seguridad de infraestructuras que utilizan estos productos, afectando la integridad y disponibilidad de los sistemas.

Enlace
Ver noticia

Vulnerabilidad de Denegación de Servicio en la función RADIUS de Cisco Identity Services Engine (CVE-2026-20352)

Origen
Cisco Security Advisory

Fecha
2026-09-17T04:07:23.09626+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad crítica en la función RADIUS del Cisco Identity Services Engine (ISE) que permite a un atacante remoto no autenticado provocar una condición de denegación de servicio (DoS) en el dispositivo afectado. Esta falla se debe a un manejo inadecuado de ciertas solicitudes RADIUS, que pueden ser explotadas mediante el envío de solicitudes manipuladas directamente al dispositivo. La explotación exitosa puede dejar el nodo ISE inaccesible, impidiendo que los endpoints no autenticados accedan a la red hasta que el nodo se recupere automáticamente. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidades críticas en Cisco Secure Firewall Management Center y Secure Firewall Threat Defense permiten bypass de autenticación y ataques DoS

Origen
Cisco Security Advisory

Fecha
2026-09-17T04:07:23.276507+00:00

Resumen
Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades en Cisco Secure Firewall Management Center (FMC) y Secure Firewall Threat Defense (FTD) que permiten a un atacante no autenticado evadir la autenticación del túnel sftunnel o provocar ataques de denegación de servicio (DoS). Estas fallas, catalogadas con los CVE CVE-2026-20295 y CVE-2026-20323, tienen un impacto alto en la seguridad. Cisco ha publicado actualizaciones de software para mitigar estos problemas, sin soluciones alternativas disponibles. Estas vulnerabilidades afectan la integridad y disponibilidad de infraestructuras críticas que utilizan estos productos de firewall, poniendo en riesgo la seguridad de la información y la continuidad operativa de las empresas.

Enlace
Ver noticia

Vulnerabilidad crítica de denegación de servicio en TLS 1.3 afecta a Cisco Secure Firewall Threat Defense

Origen
Múltiples fuentes: Cisco Security Advisory

Fecha
2026-09-17T04:07:23.497014+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad crítica en la implementación de TLS 1.3 en Cisco Secure Firewall Threat Defense (FTD) que permite a un atacante remoto no autenticado provocar la recarga inesperada del dispositivo, causando una denegación de servicio (DoS). Esta falla se debe a una gestión incorrecta del buffer durante la conexión TLS 1.3 y puede ser explotada mediante el envío de paquetes TLS 1.3 manipulados a un socket habilitado para TLS 1.3. La explotación exitosa provoca el fallo del proceso LINA y la recarga del dispositivo, afectando tanto el tráfico de datos como el de gestión de usuarios. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Múltiples vulnerabilidades críticas en Cisco Secure Firewall Management Center permiten acceso root y ataques SQLi

Origen
Cisco Security Advisory

Fecha
2026-09-17T04:07:23.847801+00:00

Resumen
Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades críticas en Cisco Secure Firewall Management Center (FMC) que podrían permitir a un atacante remoto obtener acceso root, descargar archivos sensibles, realizar ataques de inyección SQL o provocar condiciones de denegación de servicio (DoS). Cisco ha publicado actualizaciones de software para mitigar estos fallos, sin soluciones alternativas disponibles. Las vulnerabilidades están identificadas con los CVE CVE-2026-20340, CVE-2026-20341, CVE-2026-20342, CVE-2026-20343 y CVE-2026-20344.

Enlace
Ver noticia

Cisco publica actualización crítica para vulnerabilidades en Secure Firewall ASA, FTD y FMC

Origen
Múltiples fuentes: Cisco Security Advisories

Fecha
2026-09-17T04:07:23.997895+00:00

Resumen
Según múltiples fuentes oficiales de Cisco, se ha realizado una revisión interna exhaustiva de seguridad en los productos Cisco Secure Firewall Adaptive Security Appliance (ASA), Secure Firewall Threat Defense (FTD) y Secure Firewall Management Center (FMC). Esta revisión ha identificado múltiples vulnerabilidades, algunas de las cuales están siendo explotadas activamente. Cisco ha agrupado estas vulnerabilidades bajo varios CVE (CVE-2026-20329 a CVE-2026-20336) y ha lanzado actualizaciones de software para corregirlas. No existen soluciones alternativas para mitigar estos fallos, por lo que la actualización es crítica para proteger infraestructuras empresariales y la seguridad de la información.

Enlace
Ver noticia

Vulnerabilidades críticas de inyección de comandos en Cisco Identity Services Engine (ISE) y ISE Passive Identity Connector

Origen
Cisco Security Advisory

Fecha
2026-09-17T04:07:25.035538+00:00

Resumen
Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades críticas en Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) que permiten a un atacante remoto autenticado realizar ataques de inyección de comandos y ejecutar comandos arbitrarios con privilegios de root. La explotación requiere credenciales administrativas válidas. Cisco ha publicado actualizaciones de software para mitigar estas vulnerabilidades, sin soluciones alternativas disponibles. Los CVE asociados son CVE-2026-20305 y CVE-2026-20306.

Enlace
Ver noticia

Vulnerabilidad crítica de bypass de autenticación en Cisco Identity Services Engine (CVE-2026-76460)

Origen
Cisco Security Advisory

Fecha
2026-09-17T04:07:25.396302+00:00

Resumen
Según Cisco Security Advisory, se ha detectado una vulnerabilidad crítica en una API de Cisco Identity Services Engine (ISE) que permite a un atacante remoto no autenticado eludir la autenticación. Esta falla se debe a un control insuficiente de autenticación en un endpoint API, lo que podría permitir el acceso no autorizado al dispositivo afectado, saltándose la interfaz de gestión web. Cisco ha publicado actualizaciones de software para corregir esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Múltiples vulnerabilidades críticas en Cisco Secure Firewall Management Center permiten acceso root y suplantación de sesión

Origen
Cisco Security Advisory

Fecha
2026-09-17T04:07:25.711398+00:00

Resumen
Según Cisco Security Advisory, se han detectado múltiples vulnerabilidades críticas en el software Cisco Secure Firewall Management Center (FMC) que podrían permitir a un atacante remoto obtener acceso root y realizar falsificación o suplantación de sesiones. Cisco ha publicado actualizaciones de software para corregir estas fallas, sin soluciones alternativas disponibles. Estas vulnerabilidades están identificadas con los CVE CVE-2026-76412, CVE-2026-76413 y CVE-2026-76420, y forman parte de un conjunto de avisos de seguridad publicados el 16 de septiembre de 2026.

Enlace
Ver noticia

Cisco lanza actualización crítica para endurecimiento de seguridad en Nexus Dashboard Software

Origen
Cisco Security Advisory

Fecha
2026-09-17T04:07:25.929034+00:00

Resumen
Según Cisco Security Advisory, el equipo de ingeniería de Cisco Nexus Dashboard ha realizado una revisión interna exhaustiva de seguridad que ha identificado múltiples vulnerabilidades internas. Estas vulnerabilidades, no conocidas por estar siendo explotadas activamente, han sido agrupadas por clase de debilidad común (CWE) y asignadas a varios identificadores CVE (CVE-2026-20322, CVE-2026-20325, CVE-2026-20326, CVE-2026-20360, CVE-2026-20361, CVE-2026-76409). Cisco ha publicado actualizaciones de software para corregir estos fallos sin que existan soluciones alternativas. Esta acción refuerza la seguridad de las infraestructuras que utilizan Nexus Dashboard, protegiendo a empresas y usuarios de posibles riesgos derivados de estas vulnerabilidades críticas.

Enlace
Ver noticia

Vulnerabilidad crítica de denegación de servicio en Cisco Secure Firewall ASA y Threat Defense por manejo incorrecto de actualizaciones EIGRP (CVE-2026-20222)

Origen
Cisco Security Advisory

Fecha
2026-09-17T04:07:26.221539+00:00

Resumen
Según Cisco Security Advisory, se ha detectado una vulnerabilidad crítica en la implementación del protocolo EIGRP en Cisco Secure Firewall Adaptive Security Appliance (ASA) y Secure Firewall Threat Defense (FTD). Esta falla permite a un atacante no autenticado y adyacente provocar una recarga inesperada del dispositivo mediante el envío masivo de actualizaciones EIGRP manipuladas, causando una condición de denegación de servicio (DoS) debido a una fuga de memoria. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad de denegación de servicio por registro en Cisco Secure Firewall ASA y Threat Defense (CVE-2026-20154)

Origen
Cisco

Fecha
2026-09-17T04:07:26.368934+00:00

Resumen
Según Cisco, se ha identificado una vulnerabilidad crítica en el proceso de limitación de tasa para el mensaje syslog 419002 en Cisco Secure Firewall Adaptive Security Appliance (ASA) y Secure Firewall Threat Defense (FTD). Un atacante remoto no autenticado puede explotar esta falla enviando una gran cantidad de paquetes TCP SYN, lo que provoca un uso elevado de CPU y una posible denegación de servicio (DoS) en los dispositivos afectados. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad y ofrece soluciones temporales para reducir el riesgo mientras se aplican los parches.

Enlace
Ver noticia

Vulnerabilidad crítica de denegación de servicio en autenticación de certificados IKEv2 en Cisco Secure Firewall ASA y FTD (CVE-2026-20249)

Origen
Cisco Security Advisory

Fecha
2026-09-17T04:07:26.677467+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad crítica en la función de autenticación de certificados del protocolo IKEv2 en Cisco Secure Firewall Adaptive Security Appliance (ASA) y Secure Firewall Threat Defense (FTD). Esta falla lógica permite que un atacante remoto no autenticado provoque la recarga inesperada del dispositivo afectado mediante el envío de un certificado manipulado durante el establecimiento de una conexión VPN IKEv2, causando un estado de denegación de servicio (DoS). Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidades de inyección SQL en Cisco Identity Services Engine (ISE)

Origen
Cisco Security Advisory

Fecha
2026-09-17T04:07:27.019892+00:00

Resumen
Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades en Cisco Identity Services Engine (ISE) que permiten a un atacante remoto realizar ataques de inyección SQL en dispositivos afectados. Cisco ha publicado actualizaciones de software para corregir estas vulnerabilidades, sin existir soluciones alternativas disponibles. Estas vulnerabilidades están catalogadas con un impacto de seguridad alto y corresponden a los CVE CVE-2026-20247 y CVE-2026-20300.

Enlace
Ver noticia

Vulnerabilidad crítica en Cisco Secure Firewall Management Center permite ejecución remota de código con privilegios root

Origen
Cisco Security Advisory

Fecha
2026-09-17T04:07:27.18775+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad crítica en el protocolo de comunicación interdispositivo sftunnel del software Cisco Secure Firewall Management Center (FMC). Esta falla permite a un atacante remoto autenticado ejecutar comandos arbitrarios con privilegios root al aprovechar permisos incorrectos que permiten escribir archivos maliciosos en cualquier ubicación del dispositivo. La explotación requiere credenciales válidas y puede comprometer la seguridad de la infraestructura de red gestionada. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

CVE-2026-86831: Vulnerabilidad de bypass de NetworkPolicy en Amazon EKS Network Policy Agent

Fecha
2026-09-17T04:07:27.549483+00:00

Resumen
Según Amazon Web Services, se ha identificado la vulnerabilidad CVE-2026-86831 en el agente de políticas de red de Amazon EKS (aws-network-policy-agent) en versiones anteriores a la 1.4.0. Esta falla permite la omisión de las políticas de red entre namespaces debido a una ambigüedad en la construcción de identificadores de pods, que concatenan el nombre del pod y el namespace con un guion, un carácter permitido en ambos. Esto puede generar identificadores idénticos para pods en diferentes namespaces, comprometiendo la aplicación de políticas de red. Las versiones afectadas incluyen Amazon VPC CNI Managed Add-on entre 1.14.0 y 1.22.3 y todas las versiones anteriores a la 1.4.0 del Network Policy Agent.

Enlace
Ver noticia

Oracle lanza actualización crítica de seguridad con 673 vulnerabilidades parcheadas en septiembre de 2026

Origen
Diksha Ojha

Fecha
2026-09-17T04:07:27.866651+00:00

Resumen
Según Diksha Ojha, Oracle ha publicado su actualización crítica de seguridad correspondiente a septiembre de 2026, que incluye parches para 673 vulnerabilidades de seguridad. Algunas de estas vulnerabilidades afectan a múltiples productos y también incluyen componentes de terceros integrados en productos Oracle. En total, 104 vulnerabilidades son destacadas por su impacto. Esta actualización es crucial para mantener la seguridad de infraestructuras y sistemas empresariales que dependen de productos Oracle.

Enlace
Ver noticia

Campaña NightEagle APT con puerta trasera GhostContainer y explotación de vulnerabilidades en Active Directory y RDP contra empresas rusas

Origen
Stanislav Larinsky, Kaspersky Security Services

Fecha
2026-09-17T04:07:28.236698+00:00

Resumen
Según Kaspersky Security Services, el grupo de amenazas persistentes avanzadas NightEagle ha lanzado una nueva campaña dirigida a empresas rusas. Utilizan la puerta trasera GhostContainer y herramientas alojadas en GitHub, además de explotar vulnerabilidades en Active Directory y RDP para comprometer infraestructuras críticas. Esta actividad representa un riesgo significativo para la seguridad de la información y la continuidad operativa de las organizaciones afectadas.

Enlace
Ver noticia

Oracle lanza 673 parches de seguridad en septiembre 2026, con 5 vulnerabilidades críticas CVSS 10.0 en Fusion Middleware

Origen
Múltiples fuentes: CSO Online, CIO

Fecha
2026-09-17T04:07:28.97356+00:00

Resumen
Según múltiples fuentes, Oracle ha publicado su actualización crítica de seguridad de septiembre 2026 con 673 parches que afectan a 17 familias de productos. Oracle E-Business Suite y Fusion Middleware son los más afectados, con 159 y 153 vulnerabilidades respectivamente. Destacan cinco fallos críticos en Fusion Middleware con puntuación CVSS 10.0, incluyendo Oracle Access Manager, Oracle Forms, Oracle Internet Directory, Oracle Platform Security for Java y Oracle WebLogic Server, todos explotables remotamente sin autenticación y con baja complejidad de ataque. Además, se corrigió una vulnerabilidad crítica en Oracle Hyperion Financial Management. También se incluyen 13 vulnerabilidades de alta gravedad (CVSS 9.9) en Fusion Middleware que requieren bajos privilegios y acceso en red, con impacto en confidencialidad e integridad. Oracle recomienda aplicar los parches inmediatamente y advierte que las medidas temporales como bloquear protocolos o eliminar privilegios pueden afectar la funcionalidad y no sustituyen la actualización. Los parches solo cubren versiones soportadas, y se aconseja revisar actualizaciones anteriores para no dejar brechas. Fusion Middleware sigue siendo un foco recurrente de vulnerabilidades críticas en los ciclos de parcheo de Oracle.

Enlace
Ver noticia

Múltiples vulnerabilidades críticas en ScadaLTS 2.8.1-release-candidate build 0

Origen
Joshua Martinelle

Fecha
2026-09-17T04:07:29.690544+00:00

Resumen
Según Joshua Martinelle, la aplicación SCADA/HMI web de código abierto ScadaLTS versión 2.8.1-release-candidate build 0 presenta varias vulnerabilidades graves. CVE-2026-84858 permite la ejecución remota de código con privilegios root mediante la evasión del sandbox de scripting a través del motor Rhino, explotable por usuarios con bajo privilegio. CVE-2026-84859 es una inyección SQL ciega autenticada que afecta al endpoint /api/events/search, permitiendo a usuarios con rol ROLE_USER extraer datos arbitrarios, incluyendo hashes de contraseñas. CVE-2026-84860 describe un bypass de autorización en DWR debido a una configuración insegura que permite a cualquier usuario autenticado invocar métodos restringidos, facilitando la explotación de las otras vulnerabilidades. Estas fallas comprometen la seguridad de la información, la integridad y disponibilidad de infraestructuras industriales que utilicen ScadaLTS.

Enlace
Ver noticia

CISA añade la vulnerabilidad CVE-2026-58704 de autorización incorrecta en Google Pixel al catálogo de vulnerabilidades explotadas

Origen
CISA

Fecha
2026-09-17T04:07:29.837837+00:00

Resumen
Según CISA, se ha añadido la vulnerabilidad CVE-2026-58704, relacionada con una autorización incorrecta en dispositivos Google Pixel, al catálogo de vulnerabilidades conocidas explotadas activamente. Este tipo de vulnerabilidad es un vector frecuente de ataque para actores maliciosos y representa un riesgo significativo para las entidades federales. La directiva operativa vinculante BOD 26-04 obliga a las agencias federales a priorizar la rápida remediación de vulnerabilidades de alto riesgo como esta, especialmente en activos expuestos públicamente que podrían ser totalmente controlados tras la explotación. Aunque esta directiva aplica solo a agencias federales, CISA recomienda a todas las organizaciones adoptar una gestión de vulnerabilidades basada en riesgos y priorizar la corrección de vulnerabilidades listadas en el catálogo.

Enlace
Ver noticia

CISA añade dos vulnerabilidades activamente explotadas al catálogo KEV

Origen
CISA

Fecha
2026-09-17T04:07:29.996164+00:00

Resumen
Según CISA, se han añadido dos nuevas vulnerabilidades al Known Exploited Vulnerabilities (KEV) Catalog debido a evidencias de explotación activa: CVE-2026-76460 en Cisco Identity Services Engine por uso incorrecto de APIs privilegiadas, y CVE-2026-87886 en Acronis Backup por permisos predeterminados incorrectos. Estas vulnerabilidades representan vectores frecuentes de ataque para actores maliciosos y suponen riesgos significativos para la seguridad de la infraestructura federal. La Directiva Operativa Vinculante 26-04 obliga a las agencias federales a priorizar la remediación rápida de vulnerabilidades de alto riesgo listadas en el catálogo KEV, especialmente aquellas que permiten control total del activo tras la explotación. Aunque esta directiva aplica solo a agencias federales, CISA recomienda a todas las organizaciones adoptar una gestión de vulnerabilidades basada en riesgos y priorizar la corrección de estas vulnerabilidades. CISA continuará actualizando el catálogo con vulnerabilidades que cumplan los criterios establecidos.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

24

El corredor de datos Radaris pierde dominios en disputa por privacidad

Origen
BrianKrebs

Fecha
2026-09-17T04:07:12.092476+00:00

Resumen
Según BrianKrebs, Radaris.com, conocido por ignorar solicitudes para eliminar información personal de sus servicios de búsqueda, fue demandado por violar una ley de privacidad de Nueva Jersey que sanciona a corredores de datos que publican información personal de funcionarios policiales estatales. Debido a la negativa persistente de Radaris a cooperar, un juez ordenó la transferencia de radaris.com y más de una docena de dominios relacionados a los demandantes. Este fallo impacta la gestión de datos personales y la responsabilidad legal de los brokers de datos, afectando la privacidad de usuarios y la seguridad de la información en línea.

Enlace
Ver noticia

Vulnerabilidad en Parallels Desktop permite a usuarios no administradores de Mac obtener acceso root; la solución no es compatible con Macs Intel

Origen
The Hacker News

Fecha
2026-09-17T04:07:13.326137+00:00

Resumen
Según The Hacker News, se ha descubierto una vulnerabilidad en Parallels Desktop para Mac que permite a una cuenta local ordinaria ejecutar código con privilegios root, el nivel más alto de acceso en macOS. Esta falla requiere que el código malicioso ya esté ejecutándose con permisos de usuario normal en la máquina, por lo que no es explotable de forma remota. La compañía JFrog ha informado que la solución está disponible en Parallels Desktop 27, pero esta versión no puede ser instalada en Macs con procesadores Intel, dejando a estos usuarios sin parche inmediato.

Enlace
Ver noticia

N0va Phishkit ataca a empresas de EE.UU. y Europa, representando un nuevo desafío para la seguridad de identidad

Origen
The Hacker News

Fecha
2026-09-17T04:07:13.55503+00:00

Resumen
Según The Hacker News, el kit de phishing N0va está dirigido a organizaciones en Norteamérica y Europa mediante campañas que suplantan servicios confiables y abusan de flujos legítimos de autenticación. Los ataques exitosos permiten a los ciberdelincuentes acceder a cuentas válidas sin necesidad de malware evidente, lo que puede comprometer identidades y abrir acceso a datos sensibles, sistemas empresariales y servicios en la nube.

Enlace
Ver noticia

La inteligencia de amenazas por sí sola no cierra la brecha de explotación

Origen
The Hacker News

Fecha
2026-09-17T04:07:13.948299+00:00

Resumen
Según The Hacker News, la aparición de credenciales filtradas en mercados criminales o la publicación de avisos de vulnerabilidades puede ser rápidamente aprovechada por atacantes antes de que los equipos de seguridad puedan reaccionar. Estos atacantes combinan inteligencia de amenazas con explotación asistida por IA para acelerar el proceso desde la exposición hasta la brecha, superando la capacidad de respuesta de la mayoría de los programas de seguridad.

Enlace
Ver noticia

Actividad del malware Atomic macOS (AMOS) Stealer que roba credenciales y datos sensibles

Origen
Bradley Duncan

Fecha
2026-09-17T04:07:15.783361+00:00

Resumen
Según Bradley Duncan de Unit 42, se ha detectado actividad del malware Atomic macOS (AMOS) Stealer que utiliza guías de configuración engañosas para robar credenciales y datos sensibles de usuarios en sistemas macOS. Este malware representa un riesgo significativo para la seguridad de la información de usuarios y empresas que utilizan macOS, ya que puede comprometer accesos y datos confidenciales. Se recomienda aprender a identificar y bloquear estas amenazas para mitigar su impacto.

Enlace
Ver noticia

Nueva guía de CISA ayuda a infraestructuras críticas a detectar y frenar actividades cibernéticas maliciosas

Origen
CISA

Fecha
2026-09-17T04:07:18.290996+00:00

Resumen
Según CISA, se ha publicado una nueva guía destinada a mejorar la capacidad de las infraestructuras críticas para detectar, observar y bloquear actividades cibernéticas maliciosas. Esta orientación proporciona estrategias y recomendaciones prácticas para fortalecer la seguridad y resiliencia de sistemas esenciales, impactando directamente en la protección de servicios vitales y la seguridad nacional.

Enlace
Ver noticia

La presidenta de la UE advierte sobre el hacking potenciado por IA y prepara nuevas protecciones contra el uso de redes sociales por menores

Origen
Kevin Townsend, SecurityWeek

Fecha
2026-09-17T04:07:18.905431+00:00

Resumen
Según Kevin Townsend en SecurityWeek, Ursula von der Leyen, presidenta de la Comisión Europea, advierte que la inteligencia artificial avanzada podría desencadenar ataques de hacking a una escala sin precedentes. Además, Europa está preparando nuevas medidas para proteger a los menores frente a la influencia y captura que ejercen las redes sociales. Estas acciones buscan reforzar la seguridad digital y la protección de datos personales, especialmente en infraestructuras críticas y usuarios vulnerables.

Enlace
Ver noticia

Brecha de datos en Premier Medical Group afecta a 280,000 personas

Origen
Ionut Arghire

Fecha
2026-09-17T04:07:19.975749+00:00

Resumen
Según SecurityWeek, en junio de 2026, hackers accedieron a archivos que contenían nombres de pacientes, información de contacto, detalles de diagnósticos y datos de seguros médicos en Premier Medical Group, afectando a 280,000 personas. Este incidente compromete la privacidad y seguridad de datos sensibles de pacientes, con potencial impacto en la confianza hacia la organización y riesgos para la seguridad de la información médica.

Enlace
Ver noticia

Google y Mozilla corrigen 115 vulnerabilidades en Chrome y Firefox

Origen
Ionut Arghire

Fecha
2026-09-17T04:07:20.135577+00:00

Resumen
Según SecurityWeek, Google ha solucionado 42 vulnerabilidades en su navegador Chrome, mientras que Mozilla ha corregido 73 fallos en Firefox. Estas actualizaciones son críticas para mantener la seguridad de los usuarios y proteger la integridad de la información frente a posibles ataques que aprovechen estas vulnerabilidades.

Enlace
Ver noticia

Vulnerabilidades en Cisco Identity Services Engine permiten secuestro de sesión 802.1X y divulgación de información

Origen
Cisco Security Advisory

Fecha
2026-09-17T04:07:23.672883+00:00

Resumen
Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades en Cisco Identity Services Engine (ISE) que permiten a un atacante local no autenticado realizar un bypass de autenticación o divulgar información sensible. Estas fallas afectan la seguridad de la autenticación en redes que utilizan 802.1X, comprometiendo la integridad y confidencialidad de la infraestructura. Cisco ha publicado actualizaciones de software para mitigar estos problemas, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad de denegación de servicio TCP DNS en Cisco Secure Firewall ASA y Threat Defense (CVE-2026-20248)

Origen
Cisco Security Advisory

Fecha
2026-09-17T04:07:24.15541+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en la implementación de DNS sobre TCP en Cisco Secure Firewall Adaptive Security Appliance (ASA) y Secure Firewall Threat Defense (FTD). Esta falla permite a un atacante remoto no autenticado provocar que el manejador de respuestas TCP DNS se reinicie inesperadamente, causando la recarga del dispositivo y generando una condición de denegación de servicio (DoS). La vulnerabilidad se debe a un error lógico al analizar consultas DNS y gestionar el tamaño de los buffers entrantes. Para explotarla, el atacante debe poder responder a las consultas DNS del dispositivo, ya sea controlando el servicio DNS o mediante un ataque de intermediario (man-in-the-middle). Cisco ha publicado actualizaciones de software que corrigen esta vulnerabilidad, sin soluciones alternativas disponibles. El impacto en la seguridad es medio y afecta a la disponibilidad de dispositivos críticos en infraestructuras empresariales y de seguridad de la información.

Enlace
Ver noticia

Vulnerabilidad de inyección de comandos en la interfaz web autenticada de Cisco ThousandEyes Virtual Appliance

Origen
Cisco Security Advisory

Fecha
2026-09-17T04:07:24.300866+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en la interfaz de gestión web del Cisco ThousandEyes Virtual Appliance que permite a un atacante autenticado inyectar comandos arbitrarios del sistema operativo con privilegios root. Esta falla se debe a una validación incorrecta de la entrada proporcionada por el usuario en la interfaz web. Para explotar esta vulnerabilidad, el atacante debe contar con credenciales administrativas válidas. Cisco ha publicado actualizaciones de software para corregir esta vulnerabilidad, sin que existan soluciones alternativas temporales.

Enlace
Ver noticia

Vulnerabilidad de denegación de servicio en el análisis SSL/TLS de Snort 2 en Cisco Secure Firewall Threat Defense

Origen
Cisco Security Advisory

Fecha
2026-09-17T04:07:24.450749+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en el motor de detección Snort 2 de Cisco Secure Firewall Threat Defense que afecta al análisis de certificados SSL/TLS. Esta falla permite a un atacante remoto no autenticado provocar un reinicio inesperado del motor Snort 2 mediante el envío de una solicitud de conexión SSL manipulada, causando una condición de denegación de servicio (DoS). Cisco ha publicado actualizaciones de software para corregir esta vulnerabilidad, sin soluciones alternativas disponibles. El impacto se considera medio y afecta a la estabilidad y seguridad de las infraestructuras que utilizan este firewall.

Enlace
Ver noticia

Múltiples vulnerabilidades de path traversal en Cisco Identity Services Engine y Cisco ISE Passive Identity Connector

Origen
Cisco Security Advisory

Fecha
2026-09-17T04:07:24.731248+00:00

Resumen
De acuerdo con Cisco Security Advisory, se han identificado múltiples vulnerabilidades de path traversal en Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) que podrían permitir a un atacante remoto acceder a rutas no autorizadas en los dispositivos afectados. Cisco ha publicado actualizaciones de software para corregir estas fallas, sin soluciones alternativas disponibles. Estas vulnerabilidades están catalogadas con los CVE CVE-2026-76431, CVE-2026-76432, CVE-2026-76433 y CVE-2026-76434, y tienen un impacto de seguridad medio. La explotación de estas vulnerabilidades podría comprometer la seguridad de la infraestructura y la gestión de identidades en entornos empresariales que utilicen estos productos.

Enlace
Ver noticia

Vulnerabilidad de Cross-Site Scripting en Cisco Identity Services Engine (CVE-2026-20309)

Origen
Cisco Security Advisory

Fecha
2026-09-17T04:07:24.888726+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en la interfaz de gestión web de Cisco Identity Services Engine (ISE). Esta falla permite que un atacante remoto no autenticado ejecute código arbitrario en el contexto del usuario afectado mediante la manipulación de entradas no validadas y la inducción a hacer clic en enlaces maliciosos. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles. El impacto afecta a la seguridad de la información y la integridad de la gestión de identidades en infraestructuras empresariales.

Enlace
Ver noticia

Vulnerabilidades en Cisco Secure Firewall ASA y Threat Defense permiten bypass de listas de control de acceso

Origen
Cisco Security Advisory

Fecha
2026-09-17T04:07:25.189811+00:00

Resumen
Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades en la implementación de Object Group Search (OGS) en las listas de control de acceso (ACL) de Cisco Secure Firewall Adaptive Security Appliance (ASA) y Secure Firewall Threat Defense (FTD). Estas fallas, causadas por un error lógico en la configuración de políticas de control de acceso grupales, permiten a un atacante remoto no autenticado evadir los controles configurados y enviar tráfico que debería ser bloqueado, comprometiendo la seguridad de las redes protegidas. Cisco ha publicado actualizaciones de software para corregir estas vulnerabilidades, sin soluciones alternativas disponibles. Los CVE asociados son CVE-2026-20120 y CVE-2026-20121.

Enlace
Ver noticia

Vulnerabilidades de bypass de autorización en Cisco Identity Services Engine (CVE-2026-20285, CVE-2026-20286)

Origen
Cisco Security Advisory

Fecha
2026-09-17T04:07:25.54541+00:00

Resumen
Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades en la interfaz web de gestión de Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) que permiten a un atacante remoto autenticado modificar partes de la configuración del dispositivo afectado. Estas fallas se deben a la falta de validación del servidor sobre los permisos de administrador, lo que posibilita la manipulación de descripciones de archivos mediante solicitudes HTTP especialmente diseñadas. Para explotar estas vulnerabilidades, el atacante debe contar con credenciales válidas de administrador. Cisco ha publicado actualizaciones de software para corregir estas vulnerabilidades, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Múltiples vulnerabilidades de bypass de autenticación en Cisco Identity Services Engine (ISE)

Origen
Cisco Security Advisory

Fecha
2026-09-17T04:07:26.522526+00:00

Resumen
Según Cisco Security Advisory, se han identificado varias vulnerabilidades en Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) que permiten a un atacante remoto acceder o manipular datos, obtener información sensible o forzar la recarga de certificados y material clave en dispositivos afectados. Cisco ha publicado actualizaciones de software para mitigar estos fallos, sin soluciones alternativas disponibles. Las vulnerabilidades están catalogadas con los CVE CVE-2026-76439, CVE-2026-76444, CVE-2026-76446 y CVE-2026-76447, y tienen un impacto de seguridad medio.

Enlace
Ver noticia

Vulnerabilidades de inyección SQL y HQL en Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC)

Origen
Cisco Security Advisory

Fecha
2026-09-17T04:07:26.833185+00:00

Resumen
Según Cisco Security Advisory, se han identificado múltiples vulnerabilidades en Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) que permiten a un atacante remoto autenticado realizar ataques de inyección SQL o HQL. Estas fallas se deben a una validación insuficiente de entradas proporcionadas por el usuario en las APIs afectadas, lo que podría permitir la ejecución arbitraria de consultas SQL o HQL en la base de datos subyacente, comprometiendo la confidencialidad e integridad de los datos. Para explotar estas vulnerabilidades, el atacante debe contar con credenciales administrativas válidas. Cisco ha publicado actualizaciones de software para corregir estas vulnerabilidades, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad de divulgación de información en Cisco Identity Services Engine (CVE-2026-20235)

Origen
Cisco Security Advisory

Fecha
2026-09-17T04:07:27.358982+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en la API de Cisco Identity Services Engine (ISE) que permite a un atacante remoto autenticado con credenciales administrativas válidas acceder a información sensible del dispositivo afectado. La falla se debe a una insuficiente validación de parámetros suministrados por el usuario en las solicitudes API, lo que podría permitir la obtención de credenciales hasheadas y facilitar futuros ataques. Cisco ha publicado actualizaciones de software para corregir esta vulnerabilidad, sin existir soluciones alternativas disponibles.

Enlace
Ver noticia

Organización sin ánimo de lucro que rastrea meteoros queda fuera de servicio tras ciberataque crítico

Origen
Dan Goodin

Fecha
2026-09-17T04:07:28.446421+00:00

Resumen
Según Dan Goodin, una organización sin ánimo de lucro dedicada al seguimiento de meteoros ha sido víctima de un ciberataque crítico que la ha dejado prácticamente fuera de servicio. El grupo planea permanecer inoperativo durante varias semanas, lo que podría afectar la monitorización y análisis de eventos astronómicos importantes.

Enlace
Ver noticia

Microsoft y LinkedIn luchan contra órdenes de secreto excesivas en solicitudes gubernamentales de datos

Origen
Múltiples fuentes: CSO Online, Microsoft Blog

Fecha
2026-09-17T04:07:28.618441+00:00

Resumen
Según múltiples fuentes, Microsoft, propietario de LinkedIn, está enfrentando demandas judiciales para limitar el alcance y la confidencialidad de las órdenes judiciales que exigen datos de usuarios. Jon Palmer, director legal de Microsoft, argumenta que las órdenes de secreto deben ser la excepción y no la regla, para proteger la privacidad de los usuarios y garantizar una supervisión independiente. La empresa denuncia que las solicitudes gubernamentales son a menudo demasiado amplias y que la falta de transparencia debilita las garantías legales. Además, LinkedIn enfrenta litigios por presuntas violaciones de privacidad, aunque un juez ha permitido que los demandantes reformulen sus quejas. Expertos en seguridad señalan la complejidad del asunto, destacando la necesidad de equilibrar la investigación criminal con los derechos de privacidad y la transparencia. También se menciona una reciente legislación en la Cámara de Representantes de EE.UU. que busca limitar la vigilancia secreta y fortalecer las protecciones de aviso a los usuarios. Este debate refleja la creciente importancia de la privacidad como una obligación integral de gestión de datos en las empresas tecnológicas.

Enlace
Ver noticia

División en la seguridad de IA entre grandes tecnológicas genera incertidumbre y retos para empresas

Origen
Múltiples fuentes: CSO Online, Computerworld

Fecha
2026-09-17T04:07:28.786758+00:00

Resumen
Según múltiples fuentes, la creciente división entre las principales compañías de inteligencia artificial sobre cómo asegurar modelos cada vez más potentes está generando desafíos operativos para las empresas en el acceso, despliegue y gobernanza de sistemas de IA. Meta propone evaluadores neutrales para probar modelos, mientras otros líderes piden ralentizar el desarrollo o coordinar estándares de seguridad. Esta disparidad provoca que las empresas enfrenten variabilidad en disponibilidad, condiciones de uso y precios, complicando estrategias multi-proveedor y aumentando riesgos durante transiciones entre modelos. Además, la proliferación de modelos open source dificulta la mitigación de amenazas, haciendo que la seguridad sea más compleja y urgente. Surge una capa emergente de "aseguramiento de IA" con evaluaciones externas, aunque expertos advierten que las empresas deben validar internamente cada modelo antes de su uso en producción. Se recomienda a los CIOs diseñar estrategias flexibles que separen la lógica de negocio del modelo subyacente y prepararse para posibles restricciones o cambios en la oferta de modelos avanzados.

Enlace
Ver noticia

Nuevas directrices de NIST y CISA sobre seguridad de tokens digitales dejan sin resolver riesgos de autorización de agentes de IA

Origen
Múltiples fuentes: CSO Online, NIST, CISA, IDC Asia/Pacific, Kanerika, Omdia, Counterpoint Research

Fecha
2026-09-17T04:07:29.130492+00:00

Resumen
Según múltiples fuentes, el reciente informe NIST IR 8587, elaborado con la colaboración de CISA, ofrece recomendaciones para proteger tokens digitales usados en autenticación y autorización, como en accesos SSO y APIs, enfatizando la necesidad de monitoreo continuo y controles estrictos durante el ciclo de vida del token. Sin embargo, las acciones de agentes de IA quedan fuera del alcance de esta guía, generando desafíos adicionales en la gestión de identidades y accesos (IAM) que requieren nuevas normas. Expertos señalan que las empresas deben mantener visibilidad sobre la provisión y permisos de credenciales de agentes, limitar su acceso al mínimo necesario y revocar credenciales al finalizar tareas. Se advierte que la validez de un token no garantiza la legitimidad de la acción, por lo que se recomienda analizar el contexto de uso y correlacionar actividades para detectar anomalías. La exposición de credenciales sensibles en un repositorio público de un contratista de CISA evidencia vulnerabilidades fuera de los controles IAM tradicionales, especialmente en entornos DevOps, donde se aconseja eliminar tokens estáticos y usar credenciales de corta duración. Finalmente, la guía excluye mecanismos como claves API, aunque recomienda evitar su inclusión en logs y pipelines para reducir riesgos.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

15

Escaneos dirigidos a aplicaciones del sector hotelero

Origen
ISC SANS

Fecha
2026-09-17T04:07:14.870057+00:00

Resumen
Según ISC SANS, se ha detectado una actividad inusual consistente en escaneos dirigidos específicamente a aplicaciones utilizadas en el sector hotelero. Este comportamiento podría indicar intentos de reconocimiento previos a posibles ataques, lo que representa un riesgo para la seguridad de las infraestructuras y datos de empresas del sector.

Enlace
Ver noticia

Exein recibe inversión de 270 millones de dólares y Quorum Cyber adquiere Ontinue

Origen
The CyberWire, múltiples fuentes

Fecha
2026-09-17T04:07:15.253513+00:00

Resumen
Según The CyberWire y otras fuentes, la empresa de seguridad física basada en IA Exein ha asegurado una financiación de 270 millones de dólares, lo que potenciará su desarrollo tecnológico y expansión en el sector de ciberseguridad. Paralelamente, el proveedor escocés de servicios gestionados de seguridad (MSSP) Quorum Cyber ha acordado la adquisición del proveedor suizo de SOC agentic Ontinue, fortaleciendo su capacidad operativa y presencia en el mercado europeo. Estas operaciones impactan positivamente en la oferta de servicios de seguridad para empresas y mejoran la protección de infraestructuras críticas.

Enlace
Ver noticia

Análisis de firmware, malware en Linux y futuro de la IA en infraestructura moderna

Origen
Chris Garland

Fecha
2026-09-17T04:07:15.989131+00:00

Resumen
Según Eclypsium, en el episodio 82 de 'Below the Surface', grabado el 10 de septiembre de 2026, se discuten temas actuales de seguridad con énfasis en que la infraestructura moderna depende de mecanismos de confianza que son útiles pero frágiles y difíciles de verificar externamente. Se abordan análisis de firmware, amenazas de malware en Linux y el impacto futuro de la inteligencia artificial en la seguridad.

Enlace
Ver noticia

Anthropic prueba 'Claude Money' para analizar cuentas bancarias y datos financieros

Origen
Mayank Parmar

Fecha
2026-09-17T04:07:16.152313+00:00

Resumen
Según Mayank Parmar, Anthropic está desarrollando una nueva función llamada 'Claude Money' que permitirá a los usuarios conectar directamente sus cuentas bancarias con Claude, su asistente de inteligencia artificial, para obtener un análisis detallado y comprensión de sus finanzas personales. Esta integración plantea consideraciones importantes sobre la privacidad y la seguridad de los datos financieros de los usuarios.

Enlace
Ver noticia

El verdadero coste de un ataque de ransomware con y sin BCDR

Origen
Datto

Fecha
2026-09-17T04:07:17.067378+00:00

Resumen
Según Datto, el rescate exigido en un ataque de ransomware puede ser solo una fracción del coste total, ya que el tiempo de inactividad, la recuperación, la remediación y las obligaciones legales pueden sumar millones adicionales. Una estrategia madura de BCDR (Business Continuity and Disaster Recovery) puede reducir significativamente el tiempo de inactividad y ofrecer una recuperación más rápida y predecible, minimizando el impacto operativo y financiero para las empresas.

Enlace
Ver noticia

Microsoft investiga problema con desaparición de botones Copilot en Outlook clásico

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-09-17T04:07:17.222439+00:00

Resumen
Según Sergiu Gatlan en BleepingComputer, Microsoft continúa investigando un problema conocido que provoca la desaparición de los botones Copilot y Copilot Chat en la versión clásica de Outlook para algunos usuarios de Windows. Este fallo afecta la accesibilidad a funciones de asistencia automatizada, impactando la experiencia de usuario y potencialmente la productividad en entornos empresariales que dependen de estas herramientas.

Enlace
Ver noticia

Análisis de las primeras horas tras una brecha en Google Workspace

Origen
BleepingComputer

Fecha
2026-09-17T04:07:17.385233+00:00

Resumen
Según BleepingComputer, un webinar analiza cómo las decisiones tomadas en las primeras horas tras detectar una brecha en Google Workspace pueden determinar el alcance del incidente. Se examinan casos reales para identificar qué respuestas iniciales limitan el impacto y cuáles pueden agravar la situación, afectando la seguridad de la información y la continuidad operativa de las empresas que utilizan esta plataforma.

Enlace
Ver noticia

Windows Server 2022 alcanzará el fin del soporte principal el próximo mes

Origen
Sergiu Gatlan

Fecha
2026-09-17T04:07:17.692754+00:00

Resumen
Según Sergiu Gatlan, Microsoft ha recordado a sus clientes que Windows Server 2022 llegará al fin del soporte principal el próximo mes, pasando a soporte extendido hasta octubre de 2031. Esto implica que las actualizaciones de características dejarán de estar disponibles, aunque se mantendrá el soporte de seguridad durante el periodo extendido.

Enlace
Ver noticia

AIUC recauda 40 millones de dólares para certificar agentes de IA empresariales

Origen
Ionut Arghire

Fecha
2026-09-17T04:07:19.059517+00:00

Resumen
Según SecurityWeek, AIUC ha conseguido una financiación de 40 millones de dólares para establecer un estándar que certifique sistemas de inteligencia artificial empresariales. Esta certificación evalúa riesgos como jailbreaks, inyecciones de comandos y acciones no autorizadas, mejorando la seguridad y confiabilidad de agentes de IA en entornos corporativos.

Enlace
Ver noticia

Nueva variante de estafa con CAPTCHA falso para distribuir malware

Origen
Bruce Schneier

Fecha
2026-09-17T04:07:20.307265+00:00

Resumen
Según Bruce Schneier, se ha detectado una nueva variante de una estafa clásica que utiliza la apariencia de un CAPTCHA para engañar a usuarios desprevenidos y hacer que descarguen y ejecuten un programa malicioso. Esta técnica puede comprometer la seguridad de los usuarios y las infraestructuras al facilitar la instalación de malware bajo la apariencia de una acción legítima.

Enlace
Ver noticia

Mythos ha convertido el parcheo de 2026 en un infierno, pero podría facilitar 2027

Origen
The Register

Fecha
2026-09-17T04:07:20.644785+00:00

Resumen
Según The Register, Gartner observa que en 2026 se ha reducido una gran cantidad de deuda técnica y que las mejoras en el escaneo de vulnerabilidades podrían hacer que el software sea más seguro más rápidamente en 2027. Esto implica que, aunque 2026 ha sido un año complicado para la gestión de parches, los avances actuales podrían facilitar la seguridad y mantenimiento de sistemas en el próximo año, beneficiando a empresas y usuarios al reducir riesgos y mejorar la protección de infraestructuras críticas.

Enlace
Ver noticia

El gasto en seguridad de IA aumenta impulsado por el miedo más que por la prueba de su valor

Origen
Jai Vijayan

Fecha
2026-09-17T04:07:21.002475+00:00

Resumen
Según Jai Vijayan, los responsables de seguridad informática (CISOs) están incrementando sus inversiones en tecnologías de inteligencia artificial para ciberseguridad sin esperar a que se demuestre su valor real. Este aumento del gasto está motivado más por el temor a quedarse atrás que por evidencias concretas de eficacia, lo que plantea dudas sobre la estrategia de inversión en IA para la protección de infraestructuras y datos empresariales.

Enlace
Ver noticia

Vulnerabilidad de omisión de autorización en Cisco BroadWorks CommPilot Application Software (CVE-2026-76438)

Origen
Cisco Security Advisory

Fecha
2026-09-17T04:07:26.075262+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad en la interfaz de gestión web de Cisco BroadWorks CommPilot Application Software que permite a un atacante remoto autenticado con bajos privilegios alterar configuraciones en el dispositivo afectado debido a la falta de comprobaciones de autorización. La explotación se realiza mediante el envío de una petición HTTP manipulada. Cisco ha publicado actualizaciones de software para corregir esta vulnerabilidad, sin soluciones alternativas disponibles. El impacto en la seguridad se considera medio.

Enlace
Ver noticia

Investigadores descubren riesgos de seguridad en televisores inteligentes LG tras evitar términos legales

Origen
Graham Cluley

Fecha
2026-09-17T04:07:28.027637+00:00

Resumen
Según Graham Cluley, investigadores analizaron los riesgos de seguridad en televisores inteligentes LG evitando los términos y condiciones legales al aceptar el contrato en estado de embriaguez, lo que les permitió descubrir vulnerabilidades que podrían afectar la privacidad y seguridad de los usuarios. Además, se reporta la circulación de un malware Android llamado "Awesome" que roba datos, exige rescate y genera alarmas falsas. También se destaca una entrevista con Andy Hornegold de Intruder sobre cómo la inteligencia artificial está acelerando ataques ransomware en el mercado medio empresarial.

Enlace
Ver noticia

CISA publica guía para fortalecer detección y respuesta con señuelos cibernéticos

Origen
CISA

Fecha
2026-09-17T04:07:30.143395+00:00

Resumen
Según CISA, muchas organizaciones tienen dificultades para detectar adversarios que utilizan credenciales legítimas y técnicas 'living off the land' para moverse lateralmente y acceder a datos. La agencia ha desarrollado una guía para ayudar a los equipos defensivos a implementar estrategias de señuelos cibernéticos que simulan sistemas, cuentas o datos legítimos para distraer a los atacantes, detectar su presencia y facilitar la recopilación de inteligencia de amenazas. Estos señuelos complementan los modelos Zero Trust al apoyar la monitorización continua, generar alertas de alta fidelidad, reducir la fatiga de alertas y detectar actividades posteriores a la compromisión. La guía incluye conceptos como tripwires, breadcrumbs y honeytokens, y se basa en los marcos MITRE Engage™ y MITRE ATT&CK® para ofrecer pasos prácticos y de baja complejidad para su implementación.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

7

ISC Stormcast para jueves 17 de septiembre de 2026

Origen
SANS Internet Storm Center

Fecha
2026-09-17T04:07:14.670533+00:00

Resumen
Según el SANS Internet Storm Center, el informe diario ISC Stormcast del 17 de septiembre de 2026 presenta un análisis actualizado de las amenazas y eventos de ciberseguridad más relevantes detectados en las últimas 24 horas. Este reporte es una fuente confiable para profesionales de seguridad que buscan mantenerse informados sobre incidentes, vulnerabilidades y tendencias emergentes en el panorama global de ciberseguridad.

Enlace
Ver noticia

Perspectivas de un CEO sobre el funcionamiento de los CMOs con David Politis

Origen
The CyberWire

Fecha
2026-09-17T04:07:15.566595+00:00

Resumen
Según The CyberWire, David Politis, CEO apasionado por el marketing, comparte su visión sobre cómo operan los CMOs. Explica por qué el CRO suele ganar si se le permite, por qué deja de prestar atención cuando alguien menciona tener un 'playbook', y cómo los mejores CMOs que ha querido contratar terminaron siendo CEOs. Además, destaca la innovación de un ingeniero que desarrolló una solución para 2,000 cuentas, revelando que muchas empresas aún están lejos de aprovechar las capacidades actuales.

Enlace
Ver noticia

Evento virtual sobre gestión de la superficie de ataque

Origen
SecurityWeek News

Fecha
2026-09-17T04:07:18.736965+00:00

Resumen
SecurityWeek anuncia un evento virtual centrado en estrategias y herramientas para que las organizaciones descubran, prioricen y defiendan sus superficies de ataque en expansión. Este evento es relevante para profesionales de ciberseguridad que buscan mejorar la protección de infraestructuras y activos digitales.

Enlace
Ver noticia

Hackuity recibe 19 millones de dólares para gestión de vulnerabilidades con IA

Origen
SecurityWeek News

Fecha
2026-09-17T04:07:19.824239+00:00

Resumen
Según SecurityWeek, Hackuity ha recaudado 19 millones de dólares para ampliar su plataforma de operaciones de vulnerabilidades basada en inteligencia artificial y apoyar su crecimiento internacional. Esta inversión permitirá mejorar la detección y gestión de vulnerabilidades, beneficiando a empresas que buscan fortalecer su seguridad informática.

Enlace
Ver noticia

Kenyada Meadows presenta un marco innovador para el seguimiento y liderazgo en ciberseguridad

Origen
Business Security Weekly

Fecha
2026-09-17T04:07:20.822738+00:00

Resumen
Según Business Security Weekly, Kenyada Meadows, CEO y fundador de The Executive Parent Company, expone en su libro 'The PASSENGER Seat' un marco detallado para el seguimiento (followership) en entornos profesionales, especialmente en ciberseguridad. Este marco incluye nueve disciplinas clave que abarcan desde el anclaje en principios hasta la influencia orientada a resultados, destacando la importancia de la responsabilidad, el pensamiento sistémico y la gestión emergente de riesgos. Además, se aborda la necesidad de mejorar el liderazgo en ciberseguridad, enfatizando la alineación efectiva entre CIO y CISO y destacando el juicio como habilidad definitoria en el sector.

Enlace
Ver noticia

Veterano de ciberseguridad Hal Pomeranz ofrece consejos para afrontar la ansiedad laboral en tiempos difíciles del sector tecnológico

Origen
Dark Reading Editorial Team

Fecha
2026-09-17T04:07:21.216478+00:00

Resumen
Según Dark Reading Editorial Team, Hal Pomeranz, veterano de la industria de ciberseguridad, ofrece un mensaje de ánimo para quienes sufren ansiedad y dudas sobre su carrera profesional. Comparte estrategias para construir conexiones significativas en medio de las históricas crisis del sector tecnológico, ayudando a profesionales a navegar tiempos complicados en el mercado laboral.

Enlace
Ver noticia

CrowdStrike acelera la clasificación de datos en tiempo real con IA en el dispositivo

Origen
Lior Ribak

Fecha
2026-09-17T04:07:27.714398+00:00

Resumen
Según Lior Ribak, CrowdStrike ha mejorado la clasificación de datos en tiempo real mediante la integración de inteligencia artificial directamente en los dispositivos. Esta innovación permite una detección y respuesta más rápida a amenazas, mejorando la protección de la información sensible en entornos empresariales y reduciendo la dependencia de la nube para análisis de seguridad.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email