Ciberseguridad al día

Las amenazas, vulnerabilidades y tendencias que importan, contadas en español y con una pregunta de fondo: ¿qué significa esto para tu operación?

Vulnerabilidades

Alerta crítica: Explotación activa de vulnerabilidad RCE en WordPress (CVE-2026-87902)

Descubra la vulnerabilidad crítica CVE-2026-87902 en WordPress que permite RCE y cómo proteger sus sitios web con parches y WAF.

Leer análisis → 2 min

Vulnerabilidades

Exploit público permite escape de contenedores a host raíz en Ubuntu Linux sin parche

Un nuevo exploit permite a atacantes escapar de contenedores a host raíz en sistemas Ubuntu Linux 26.04, 24.04 y 22.04 LTS debido a un fallo en el kernel (CVE-2026-80521). Se requiere parche urgente.

Leer análisis → 2 min

Vulnerabilidades

Check Point Alerta por Zero-Day en Servidor de Gestión y Falla VPN Explotadas

Check Point advierte sobre vulnerabilidades críticas (CVE-2026-93616, CVE-2026-85102) explotadas activamente en sus servidores de gestión y firewalls. Conoce versiones afectadas y parches.

Leer análisis → 2 min

Vulnerabilidades

Vulnerabilidad crítica en F5 BIG-IP APM: Explotación Zero-Day para RCE no autenticado

Descubierta y explotada falla crítica (CVE-2026-94127) en F5 BIG-IP APM, permitiendo RCE sin autenticación. Conozca las versiones afectadas y soluciones.

Leer análisis → 2 min

Vulnerabilidades

Día Cero 'BigDiskBuster' Bloquea Actualizaciones de Microsoft Defender: Riesgo Crítico

Un nuevo exploit de día cero, BigDiskBuster, impide las actualizaciones de Microsoft Defender, dejando los endpoints vulnerables. Conozca cómo mitigar este riesgo.

Leer análisis → 2 min

Amenazas

Microsoft desmantela EvilTokens: El sofisticado servicio de phishing con IA que comprometió más de 12.000 buzones

Microsoft, junto a varios aliados, desarticuló EvilTokens, un servicio de phishing como servicio (PhaaS) que utilizaba inteligencia artificial para comprometer cuentas de correo de Office 365, afectando a más de 10.000 organizaciones globalmente.

Leer análisis → 2 min

Amenazas

Hackers chinos explotan zero-days en Chrome y Windows para distribuir malware CLEANGULP

Actores chinos explotan vulnerabilidades zero-day en Google Chrome y Microsoft Windows, desplegando el malware CLEANGULP. Proteja sus sistemas contra ataques avanzados.

Leer análisis → 2 min

Vulnerabilidades

Vulnerabilidad CVE-2026-65660 en SharePoint Server: De Spoofing a Ejecución Remota de Código Autenticada

La CVE-2026-65660 en SharePoint Server, inicialmente spoofing, ahora es RCE autenticado. Conoce las versiones afectadas y la importancia de aplicar parches de seguridad.

Leer análisis → 2 min

Vulnerabilidades

CISA Alerta por Explotación Activa de Tres Vulnerabilidades Críticas en el Kernel de Linux

CISA agrega CVEs críticos del kernel de Linux a su catálogo de vulnerabilidades explotadas. Asegure sus sistemas contra ataques con parches urgentes y seguridad gestionada.

Leer análisis → 2 min

Vulnerabilidades

Vulnerabilidad crítica RCE en Orkes Conductor explotada activamente: ¿tu empresa está protegida?

Fortinet alerta sobre CVE-2026-58138, una RCE pre-autenticación crítica en Orkes Conductor. Actualiza, restringe acceso o implementa WAF para proteger tu infraestructura.

Leer análisis → 2 min

Vulnerabilidades

Microsoft parcha vulnerabilidad crítica CVSS 10.0 en Azure AI Foundry y otros servicios

Microsoft corrige una falla CVSS 10.0 en Azure AI Foundry para escalada de privilegios. Detalles de otras vulnerabilidades en Azure, M365 y Windows, y la importancia de parches y SOC.

Leer análisis → 3 min

Amenazas

Malware RatHat para Android Abusa de ADB y Persiste tras Desinstalación con IA

RatHat, un sofisticado malware Android de actores chinos, usa IA y ADB para persistir y controlar dispositivos, eludiendo la detección con técnicas avanzadas.

Leer análisis → 2 min

Ciberataques

Desmantelado NightmareStresser: Autoridades incautan dominios de servicio DDoS por encargo

Autoridades han desmantelado NightmareStresser, un servicio de DDoS por encargo. Analizamos el impacto de esta acción contra los ciberataques y cómo proteger su empresa.

Leer análisis → 2 min

Vulnerabilidades

Falla crítica en Unbound DNSSEC (CVE-2026-81642) habilita RCE y DoS

Una vulnerabilidad crítica en Unbound DNSSEC (CVE-2026-81642) permite ejecución remota de código (RCE) y denegación de servicio (DoS). Descubre cómo mitigarla.

Leer análisis → 2 min

Vulnerabilidades

Cisco ISE Zero-Day (CVSS 10.0) Explotado Activamente: Falla Crítica en la Autenticación

Cisco alerta sobre un zero-day crítico (CVE-2026-76460) en Identity Services Engine (ISE) que permite omitir autenticación. Descubre cómo proteger tu infraestructura.

Leer análisis → 2 min

Amenazas

China-Aligned FamousSparrow Despliega Backdoor SparroWocky en Latinoamérica

El grupo FamousSparrow, alineado con China, despliega el sofisticado backdoor SparroWocky contra entidades gubernamentales en Latinoamérica. Conozca cómo funciona este malware.

Leer análisis → 2 min

Amenazas

Malware BambooToken usa MQTT para controlar sistemas Windows y Linux en ataques a Sudamérica

Analizamos BambooToken, malware que usa MQTT para controlar Windows y Linux, afectando Sudamérica. Descubre su operación via DLL sideloading y cómo proteger tu infraestructura.

Leer análisis → 2 min

Vulnerabilidades

Vulnerabilidad Crítica en Acronis cPanel Backup Explotada: Escalada de Privilegios

Acronis advierte sobre CVE-2026-87886, una vulnerabilidad de escalada de privilegios en su plugin para cPanel y WHM, explotada en ataques dirigidos. Actualice de inmediato.

Leer análisis → 2 min

Vulnerabilidades

Vulnerabilidad Crítica en Cisco Secure Email Gateway Explotada: Ejecución Remota de Comandos con Privilegios de Root

Una vulnerabilidad crítica (CVE-2026-76461) en Cisco Secure Email Gateway permite la ejecución remota de comandos con privilegios de root. Actualice para proteger su infraestructura.

Leer análisis → 2 min

Ciberataques

Ataques sofisticados usan Passkeys y suplantación de CEO para comprometer cuentas de Microsoft Cloud

Microsoft advierte sobre campañas de phishing con IA para fraude ACH y secuestro de cuentas en la nube vía ingeniería social con temática de passkeys y MFA.

Leer análisis → 3 min

Amenazas

Troyano Gigabud usa perfiles de trabajo Android para evadir detección de apps bancarias

El troyano bancario Gigabud evoluciona, creando perfiles de trabajo falsos en Android para ocultarse de las apps bancarias. Aprenda cómo protegerse de esta avanzada amenaza móvil y cómo Ingeniería Telemática puede ayudar a mitigar riesgos.

Leer análisis → 2 min

Vulnerabilidades

Check Point parcha vulnerabilidades críticas en VPN: riesgo de ejecución remota de código (RCE)

Check Point corrige dos fallas críticas (CVSS 9.8) en sus productos Security Gateway y Security Management Server. Permiten RCE no autenticado vía VPN. Conoce las versiones afectadas y la importancia de parchear.

Leer análisis → 2 min

Vulnerabilidades

Explotación de vulnerabilidades críticas en Cisco FMC para robar credenciales y desplegar ransomware Qilin

Vulnerabilidades críticas en Cisco FMC (CVE-2026-20079, CVE-2026-20316) son explotadas por ransomware Qilin y grupos estatales para acceso remoto y robo de credenciales. Aplique parches ya.

Leer análisis → 2 min

Vulnerabilidades

CISA Alerta Urgente por Vulnerabilidades Críticas Explotadas en Cisco, Citrix y Fortinet

La CISA ha añadido fallas activamente explotadas en Cisco FMC, Citrix NetScaler y Fortinet FortiOS a su catálogo KEV. Conozca las CVE y cómo protegerse.

Leer análisis → 2 min

Asesoría sin costo

¿Una de estas noticias te tocó de cerca?

Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.

Cuéntanos tu necesidad