CRITICO
GBHackers RSS
11 Sep · 11:59
8.3
Actores maliciosos están explotando activamente tres vulnerabilidades en JFrog Artifactory —CVE-2026-42016, CVE-2026-42018 y CVE-2026-82329— que permiten eludir la autenticación, escalar privilegios y tomar el control total de instancias expuestas. Wiz Research ha confirmado ataques en curso contra despliegues autohospedados, con al menos dos cadenas de explotación distintas documentadas. Las vulnerabilidades figuran ya en el catálogo KEV de CISA, lo que indica explotación activa y generalizada.
En palabras sencillas
JFrog Artifactory es la plataforma que muchas empresas usan para almacenar y distribuir el software que desarrollan internamente; es, en la práctica, el almacén central del código productivo. Los atacantes han encontrado la forma de entrar sin credenciales válidas y obtener permisos de administrador, lo que les da acceso completo a todo el software y los artefactos que la organización gestiona desde esa plataforma.
Analisis Kritero
El patrón observado combina dos técnicas encadenadas: primero se elude la autenticación y después se escala al rol de administrador mediante manipulación de tokens, una cadena que maximiza el impacto con mínima interacción. Que CISA haya incluido estas vulnerabilidades en su catálogo KEV confirma explotación masiva, no teórica. El riesgo es especialmente grave en entornos de desarrollo de software, donde comprometer Artifactory equivale a comprometer la cadena de suministro completa: un atacante puede inyectar código malicioso en artefactos que después se despliegan en producción. NIS2 y el ENS exigen controles explícitos sobre la integridad de la cadena de suministro de software.
Implicación — Artifactory es el gestor de artefactos más extendido en entornos empresariales de desarrollo, con presencia estimada en más del 70 % de las organizaciones Fortune 500. Una instancia comprometida expone no solo los repositorios internos, sino también los pipelines de entrega continua y los productos que llegan a clientes finales, con el consiguiente riesgo regulatorio bajo NIS2 y potencial responsabilidad civil por daños a terceros.
Acción recomendada — Aislar inmediatamente las instancias autohospedadas de JFrog Artifactory accesibles desde internet, aplicar los parches oficiales para CVE-2026-42016, CVE-2026-42018 y CVE-2026-82329, y auditar los logs de acceso administrativo de los últimos 90 días en busca de tokens creados o modificados sin autorización.
KEVBrecha
Recibirías esta noticia si te suscribes a:🎯 Amenazas🔧 Tecnología💼 Negocio🌐 CTI
Suscribirme →
CRITICO
GBHackers RSS
11 Sep · 13:57
7.5
La agencia estadounidense CISA ha incorporado dos vulnerabilidades críticas de MikroTik RouterOS a su catálogo de vulnerabilidades explotadas conocidas (KEV), confirmando explotación activa en entornos reales. Las organizaciones afectadas dispusieron de un plazo de apenas tres días para aplicar las mitigaciones recomendadas por el fabricante. MikroTik es un proveedor ampliamente utilizado en infraestructuras de red corporativas y de operadores de telecomunicaciones a escala global.
En palabras sencillas
MikroTik fabrica equipos de red —routers y switches— presentes en miles de empresas y proveedores de internet en todo el mundo. Los atacantes están aprovechando fallos de seguridad en el sistema operativo de estos dispositivos para tomar el control de la red sin necesidad de credenciales válidas, lo que les permite interceptar tráfico, pivotar hacia sistemas internos o incorporar los equipos a redes de ataque distribuido.
Analisis Kritero
Los routers MikroTik han sido objetivo recurrente de actores de amenaza sofisticados: en 2018 ya fueron masivamente comprometidos para minería de criptomonedas y, más recientemente, integrados en botnets utilizadas en operaciones de ciberespionaje. La inclusión en el catálogo KEV de CISA confirma explotación real, no teórica. Para organizaciones sujetas a NIS2 o al Esquema Nacional de Seguridad, la gestión de vulnerabilidades en equipos de red perimetral es un control obligatorio cuyo incumplimiento conlleva responsabilidad directiva.
Implicación — MikroTik acumula una cuota significativa en el segmento de routers para pymes, operadores y entornos industriales, con millones de dispositivos desplegados globalmente. Una ventana de exposición de tres días es insuficiente para organizaciones sin procesos de parcheo ágil en infraestructura de red. El riesgo no es solo operativo: un router comprometido puede derivar en filtración de datos, lo que activa obligaciones de notificación bajo el RGPD y potenciales sanciones regulatorias.
Acción recomendada — Aplique de inmediato las actualizaciones de firmware publicadas por MikroTik para CVE-2026-67277 y CVE-2026-86060, deshabilite el acceso remoto de administración desde internet en todos los dispositivos RouterOS y revise los registros de acceso de las últimas dos semanas en busca de conexiones anómalas.
KEV
Recibirías esta noticia si te suscribes a:🎯 Amenazas💼 Negocio🏭 OT/ICS🌐 CTI📋 Cumplimiento
Suscribirme →
CRITICO
Bleeping Computer
10 Sep · 11:10
7.8
La Agencia de Ciberseguridad de Estados Unidos (CISA) ha confirmado que bandas de ransomware están explotando una vulnerabilidad crítica de ejecución remota de código en los cortafuegos WatchGuard Firebox, añadida al catálogo KEV en diciembre. La explotación activa por actores de ransomware eleva significativamente el nivel de riesgo para las organizaciones que aún no han aplicado el parche disponible. CISA ha instado a las agencias federales a remediar la vulnerabilidad en un plazo definido.
En palabras sencillas
WatchGuard Firebox es un dispositivo de seguridad perimetral ampliamente utilizado por empresas medianas y grandes para controlar el tráfico de red y proteger sus sistemas internos. Grupos criminales están aprovechando un fallo en este dispositivo para acceder a las redes corporativas sin credenciales y desplegar ransomware, un tipo de ataque que cifra los datos de la organización y exige un rescate económico para recuperarlos.
Analisis Kritero
La vulnerabilidad permite ejecutar código malicioso de forma remota sin autenticación previa, lo que la convierte en un vector de entrada ideal para el despliegue de ransomware. El patrón es relevante: los cortafuegos perimetrales han sido objetivo recurrente de grupos como Volt Typhoon o actores de ransomware como LockBit, que los explotan antes de moverse lateralmente por la red. Bajo NIS2 y el ENS, los operadores de servicios esenciales están obligados a gestionar este tipo de vulnerabilidades críticas con plazos estrictos de remediación.
Implicación — WatchGuard cuenta con presencia significativa en el segmento de mediana empresa y sector público, con decenas de miles de dispositivos desplegados en Europa. Cada día sin parchear amplía la ventana de exposición a un ataque que puede paralizar operaciones, generar costes de recuperación superiores al millón de euros y activar obligaciones de notificación regulatoria ante la AEPD y las autoridades NIS2 en un plazo máximo de 72 horas.
Acción recomendada — Aplique de forma inmediata el parche oficial de WatchGuard para los dispositivos Firebox afectados y verifique en los registros de acceso si existe actividad anómala previa a la actualización que pueda indicar una intrusión ya consumada.
KEV
Recibirías esta noticia si te suscribes a:🎯 Amenazas💼 Negocio🔧 Tecnología🌐 CTI
Suscribirme →
ALTO
The Hacker News
10 Sep · 12:36
6.8
La agencia estadounidense CISA ha incorporado tres vulnerabilidades activamente explotadas —una de ellas con puntuación máxima de gravedad (CVSS 10.0)— al catálogo oficial de vulnerabilidades conocidas explotadas (KEV), afectando a productos de Cisco, Citrix y Fortinet. Las agencias federales civiles de EE.UU. tienen hasta el 12 de septiembre de 2026 para aplicar los parches correspondientes. La inclusión en el catálogo KEV confirma explotación real en entornos productivos, no meramente teórica.
En palabras sencillas
Cisco, Citrix y Fortinet son fabricantes de equipos y software que controlan el acceso a las redes corporativas en miles de organizaciones. Los atacantes están aprovechando fallos en estos productos para entrar en sistemas sin necesidad de credenciales válidas. Cuando una vulnerabilidad alcanza la puntuación máxima de riesgo y ya está siendo explotada, el margen para actuar sin consecuencias se reduce a días, no a semanas.
Analisis Kritero
La presencia simultánea de tres fabricantes de infraestructura de red en el catálogo KEV responde a un patrón consolidado: los actores de amenaza priorizan dispositivos perimetrales —cortafuegos, concentradores VPN, controladores de acceso— porque ofrecen acceso persistente y privilegiado antes de que los equipos de seguridad detecten la intrusión. Una puntuación CVSS 10.0 en el fallo de Cisco indica ausencia total de controles compensatorios en la ruta de ataque. Bajo NIS2 y el ENS, la explotación de estos vectores puede derivar en obligación de notificación a la autoridad competente en menos de 72 horas.
Implicación — Cisco, Fortinet y Citrix concentran más del 60% del mercado mundial de seguridad perimetral y acceso remoto corporativo; la probabilidad de que alguno de estos productos esté presente en la infraestructura de cualquier organización mediana o grande es muy elevada. Cada día sin parchear amplía la ventana de exposición en entornos donde el acceso remoto es crítico para la operación, con riesgo directo de compromiso total de red y potencial impacto regulatorio.
Acción recomendada — Identifica hoy mismo qué versiones de Cisco, Citrix y Fortinet están desplegadas en tu perímetro, aplica los parches publicados por cada fabricante antes del 12 de septiembre y, si el parcheo inmediato no es viable, aísla temporalmente los dispositivos afectados de la exposición a internet.
KEVVendor critico
Recibirías esta noticia si te suscribes a:🎯 Amenazas💼 Negocio🌐 CTI📋 Cumplimiento
Suscribirme →
ALTO
Malwarebytes Labs
10 Sep · 12:52
5.8
Google ha publicado una actualización crítica de Chrome que corrige una vulnerabilidad activamente explotada en el motor V8, el componente que ejecuta JavaScript en el navegador. La falla ha sido añadida al catálogo KEV de CISA, lo que confirma su explotación real en entornos productivos. El parche aborda además otros 229 fallos de seguridad, lo que convierte esta actualización en una de las más voluminosas del año.
En palabras sencillas
Chrome es el navegador más utilizado en entornos corporativos a nivel mundial. El fallo detectado permite a un atacante ejecutar código malicioso en el equipo de la víctima con solo visitar una página web comprometida, sin necesidad de que el usuario descargue nada ni introduzca credenciales. Hay evidencia confirmada de que este método ya se está usando en ataques reales.
Analisis Kritero
La vulnerabilidad reside en V8, el motor de JavaScript de Chrome, una superficie de ataque históricamente atractiva porque permite la ejecución remota de código con escasa interacción del usuario. Su inclusión en el catálogo KEV de CISA eleva la urgencia: no es una amenaza teórica, sino un vector activo. Con una cuota de mercado superior al 65% en escritorio, Chrome es omnipresente en entornos corporativos, lo que amplifica el radio de exposición. Bajo NIS2 y ENS, la gestión de vulnerabilidades críticas en activos de usuario final es una obligación explícita.
Implicación — Chrome supera el 65% de cuota en navegadores de escritorio, lo que sitúa a la mayoría de los puestos de trabajo corporativos dentro de la superficie de riesgo. Cada día sin actualizar es una ventana de oportunidad para un atacante que ya dispone de exploits funcionales. El coste regulatorio de un incidente derivado de una vulnerabilidad conocida y no parcheada puede superar con creces el esfuerzo de desplegar la actualización de forma centralizada.
Acción recomendada — Forzar la actualización de Chrome a la versión más reciente en todos los endpoints corporativos mediante la herramienta de gestión centralizada (Intune, SCCM o equivalente) antes de las próximas 24 horas, y verificar el cumplimiento mediante inventario de versiones.
KEVVendor critico
Recibirías esta noticia si te suscribes a:🎯 Amenazas🔧 Tecnología💼 Negocio📋 Cumplimiento
Suscribirme →
ALTO
DarkFeed TG
10 Sep · 04:30
5.2
Una firma del sector inmobiliario ha sufrido una brecha de seguridad que ha comprometido información de identificación personal (PII) y registros financieros de sus clientes. Los datos filtrados han sido detectados en fuentes de inteligencia de amenazas de la dark web, con un nivel de riesgo máximo asignado por los sistemas de análisis automatizado. El incidente afecta directamente a la privacidad de los clientes y a la integridad de las operaciones financieras de la empresa.
En palabras sencillas
Una empresa inmobiliaria ha visto expuesta información confidencial de sus clientes —nombres, documentos de identidad y datos bancarios— tras un acceso no autorizado a sus sistemas. Este tipo de brecha permite a terceros malintencionados suplantar identidades, ejecutar fraudes financieros o vender los datos en mercados ilegales, con consecuencias directas sobre la reputación y la responsabilidad legal de la organización afectada.
Analisis Kritero
El sector inmobiliario maneja volúmenes elevados de datos financieros y personales en transacciones de alto valor, lo que lo convierte en objetivo prioritario para actores que buscan monetizar información rápidamente. La combinación de PII y registros financieros sugiere un acceso profundo a sistemas de gestión documental o CRM, no un incidente superficial. Bajo el RGPD y la directiva NIS2, la empresa está obligada a notificar a las autoridades competentes en un plazo máximo de 72 horas desde la detección, con riesgo de sanciones significativas si no lo hace.
Implicación — Una brecha que combina datos de identidad y registros financieros puede derivar en reclamaciones civiles, sanciones regulatorias de hasta el 4% de la facturación anual global bajo el RGPD, y pérdida de confianza de clientes en un sector donde la discreción es un activo diferencial. El coste medio de una brecha en el sector financiero e inmobiliario supera los 4,5 millones de dólares según datos de IBM, sin contar el impacto reputacional.
Acción recomendada — Auditar de inmediato los accesos a los sistemas CRM y de gestión documental de los últimos 90 días, revocar credenciales comprometidas y notificar a la AEPD en el plazo legal de 72 horas con el inventario de datos afectados.
Brecha
Recibirías esta noticia si te suscribes a:🎯 Amenazas📋 Cumplimiento💼 Negocio🌐 CTI
Suscribirme →
ALTO
DarkFeed TG
10 Sep · 18:24
5.2
En los últimos siete días, la plataforma de inteligencia DarkFeed ha registrado seis ataques de ransomware y extorsión cibernética dirigidos a organizaciones brasileñas. Los sectores más afectados son tecnología y manufactura, con dos incidentes cada uno, seguidos de sanidad y aviación. Los grupos más activos son The Gentleman, responsable de tres ataques, Vexy con dos, y LockBit con uno.
En palabras sencillas
Seis empresas brasileñas han sido víctimas de ransomware en una semana: un tipo de ataque en el que los delincuentes cifran los sistemas de la organización y exigen un rescate económico para restaurar el acceso. Los sectores afectados —industria, tecnología, salud y aviación— son especialmente sensibles porque una interrupción operativa prolongada tiene consecuencias directas sobre la producción, la seguridad de los pacientes o la continuidad del transporte aéreo.
Analisis Kritero
El patrón observado combina grupos consolidados como LockBit con actores emergentes —The Gentleman y Vexy— que acumulan juntos cinco de los seis ataques, lo que sugiere una diversificación del ecosistema criminal más allá de las bandas tradicionales. La concentración en manufactura y tecnología responde a la alta dependencia operativa de estos sectores y a la mayor disposición a pagar rescates para evitar paradas de producción. Organizaciones con operaciones en Brasil o cadenas de suministro vinculadas al país deben considerar este incremento de actividad a la luz de sus obligaciones bajo NIS2 si operan también en la Unión Europea.
Implicación — Seis organizaciones comprometidas en siete días representa una cadencia elevada para un solo país, con sectores de infraestructura crítica —salud y aviación— entre los objetivos. Para un decisor, el riesgo inmediato es financiero y reputacional: el coste medio de un incidente de ransomware en Latinoamérica supera el millón de dólares entre rescate, recuperación y sanciones regulatorias. Las empresas españolas con filiales o proveedores en Brasil deben asumir que la superficie de exposición se extiende a sus propias redes corporativas.
Acción recomendada — Auditar de forma inmediata los accesos remotos y las conexiones VPN entre la matriz española y cualquier filial o proveedor brasileño, segmentando o desconectando aquellos que no cuenten con autenticación multifactor activa.
Recibirías esta noticia si te suscribes a:🎯 Amenazas🌐 CTI💼 Negocio🏭 OT/ICS
Suscribirme →
ALTO
Bleeping Computer
9 Sep · 23:40
5.0
Cisco ha confirmado que la vulnerabilidad CVE-2026-20079, catalogada con severidad máxima, está siendo explotada activamente en ataques reales contra su software Firewall Management Center (FMC). El fallo permite eludir la autenticación sin necesidad de credenciales, otorgando acceso administrativo completo a los atacantes. La agencia estadounidense CISA ha incluido la vulnerabilidad en su catálogo de vulnerabilidades explotadas conocidas (KEV), lo que obliga a las agencias federales a parchear con carácter urgente.
En palabras sencillas
Cisco FMC es la consola central desde la que las organizaciones administran y supervisan sus cortafuegos corporativos. Un atacante puede acceder a esa consola sin usuario ni contraseña, tomando el control total de la política de seguridad de red de la empresa. Quien controla el FMC controla qué tráfico entra y sale de la organización.
Analisis Kritero
Un bypass de autenticación en una plataforma de gestión centralizada de cortafuegos representa uno de los vectores de mayor impacto posible: el atacante no necesita vulnerar cada dispositivo individualmente, sino que compromete el plano de control que los gobierna a todos. El patrón encaja con campañas de acceso inicial orientadas a persistencia silenciosa o despliegue de ransomware. Bajo NIS2 y el ENS, la explotación de este tipo de activo crítico activa obligaciones de notificación y respuesta en plazos muy ajustados.
Implicación — Cisco FMC es ampliamente utilizado en grandes empresas, administraciones públicas e infraestructuras críticas de todo el mundo. La explotación activa confirmada implica que la ventana de exposición ya está siendo aprovechada; cada hora sin parchear equivale a dejar la puerta de administración de la red corporativa abierta. El riesgo regulatorio bajo NIS2 y ENS puede materializarse en sanciones si se produce un incidente trazable a esta vulnerabilidad no mitigada.
Acción recomendada — Aplique de inmediato el parche oficial de Cisco para CVE-2026-20079 en todos los nodos de Firewall Management Center y, mientras se despliega, restrinja el acceso a la interfaz de administración del FMC exclusivamente a redes de gestión aisladas con control de origen IP.
KEVVendor critico
Recibirías esta noticia si te suscribes a:🎯 Amenazas💼 Negocio🔧 Tecnología🏭 OT/ICS🌐 CTI
Suscribirme →
ALTO
CNBC Technology
9 Sep · 23:45
5.0
Amazon ha anunciado la incorporación de Kevin Mandia, fundador y ex consejero delegado de Mandiant, a su consejo de administración. Mandia es una de las figuras más reconocidas del sector: su empresa investigó algunas de las brechas más graves de la última década, incluyendo el ataque a SolarWinds. La incorporación se produce dos años después de que abandonara Google, que adquirió Mandiant en 2022 por 5.400 millones de dólares.
En palabras sencillas
Amazon refuerza su gobierno corporativo en materia de seguridad incorporando al directivo que más ciberataques de alto nivel ha investigado en los últimos años. No se trata de un incidente, sino de una decisión estratégica: situar la ciberseguridad al máximo nivel de supervisión en una empresa que gestiona la infraestructura digital de miles de organizaciones en todo el mundo.
Analisis Kritero
Que Amazon eleve la ciberseguridad al consejo de administración con un perfil de este calibre no es un gesto cosmético. Refleja una tendencia creciente entre los grandes proveedores de nube: integrar supervisión experta en el órgano de gobierno ante la presión regulatoria de marcos como NIS2 y la SEC estadounidense. Para los clientes de AWS, esto señala que los riesgos de la cadena de suministro digital y la respuesta a incidentes serán prioridades estratégicas, no solo operativas.
Implicación — AWS concentra aproximadamente el 31% del mercado mundial de infraestructura en la nube, lo que convierte cada decisión de gobierno de Amazon en un factor de riesgo sistémico para sus clientes. Las organizaciones que dependen de AWS —incluyendo administraciones públicas bajo ENS y empresas sujetas a NIS2— deben interpretar este movimiento como una señal de que las exigencias de supervisión en ciberseguridad a nivel de consejo serán cada vez más la norma, no la excepción.
Acción recomendada — Revisa si tu consejo de administración o comité de auditoría cuenta con un miembro con competencia acreditada en ciberseguridad y, si no es así, incorpora ese perfil antes de que lo exija la regulación.
KEV
Recibirías esta noticia si te suscribes a:💼 Negocio🔧 Tecnología📋 Cumplimiento
Suscribirme →
INFO
GBHackers RSS
8 Sep · 13:31
2.0
El modelo de inteligencia artificial Claude Mythos Preview, desarrollado por Anthropic, ha completado con éxito una simulación de intrusión empresarial de extremo a extremo: desde el acceso inicial hasta el compromiso total del dominio corporativo. A diferencia de pruebas anteriores limitadas a tareas aisladas, el modelo encadenó vulnerabilidades débiles de forma autónoma para atravesar redes y alcanzar el objetivo definido. Este resultado representa un salto cualitativo en las capacidades ofensivas de los modelos de frontera.
En palabras sencillas
Anthropic es la empresa que desarrolla el asistente de inteligencia artificial Claude. Su versión más avanzada ha demostrado ser capaz de planificar y ejecutar un ataque informático completo contra una empresa sin intervención humana, encadenando múltiples vulnerabilidades hasta tomar el control total de la red. Lo relevante no es que resuelva puzzles técnicos aislados, sino que razona y actúa como un atacante experimentado.
Analisis Kritero
Hasta ahora, los modelos de IA mostraban capacidad para resolver desafíos técnicos discretos. Claude Mythos rompe esa barrera al demostrar razonamiento táctico sostenido: encadena accesos débiles, atraviesa segmentos de red y alcanza objetivos de compromiso total, replicando el comportamiento de un actor APT. Este patrón convierte a la IA en un multiplicador de fuerza para atacantes con recursos limitados. Bajo NIS2 y ENS, las organizaciones deben considerar este vector en sus evaluaciones de riesgo y ejercicios de Red Team.
Implicación — Cualquier organización que dependa de una arquitectura de red segmentada como barrera principal frente a intrusiones debe revisar esa hipótesis: un agente de IA puede ahora recorrer esa segmentación de forma autónoma. El coste de lanzar un ataque sofisticado cae drásticamente cuando la capacidad ofensiva se democratiza mediante modelos accesibles, ampliando la superficie de riesgo para el conjunto del tejido empresarial.
Acción recomendada — Incorporar escenarios de ataque autónomo asistido por IA en el próximo ejercicio de Red Team y validar que los controles de detección y respuesta identifican cadenas de explotación encadenadas, no solo amenazas puntuales.
Recibirías esta noticia si te suscribes a:💼 Negocio🔧 Tecnología🌐 CTI🎯 Amenazas
Suscribirme →
ALTO
DarkFeed TG
10 Sep · 04:30
5.2
Una firma del sector inmobiliario ha sufrido una brecha de seguridad que ha comprometido información de identificación personal (PII) y registros financieros de sus clientes. Los datos filtrados han sido detectados en fuentes de inteligencia de amenazas de la dark web, con un nivel de riesgo máximo asignado por los sistemas de análisis automatizado. El incidente afecta directamente a la privacidad de los clientes y a la integridad de las operaciones financieras de la empresa.
En palabras sencillas
Una empresa inmobiliaria ha visto expuesta información confidencial de sus clientes —nombres, documentos de identidad y datos bancarios— tras un acceso no autorizado a sus sistemas. Este tipo de brecha permite a terceros malintencionados suplantar identidades, ejecutar fraudes financieros o vender los datos en mercados ilegales, con consecuencias directas sobre la reputación y la responsabilidad legal de la organización afectada.
Analisis Kritero
El sector inmobiliario maneja volúmenes elevados de datos financieros y personales en transacciones de alto valor, lo que lo convierte en objetivo prioritario para actores que buscan monetizar información rápidamente. La combinación de PII y registros financieros sugiere un acceso profundo a sistemas de gestión documental o CRM, no un incidente superficial. Bajo el RGPD y la directiva NIS2, la empresa está obligada a notificar a las autoridades competentes en un plazo máximo de 72 horas desde la detección, con riesgo de sanciones significativas si no lo hace.
Implicación — Una brecha que combina datos de identidad y registros financieros puede derivar en reclamaciones civiles, sanciones regulatorias de hasta el 4% de la facturación anual global bajo el RGPD, y pérdida de confianza de clientes en un sector donde la discreción es un activo diferencial. El coste medio de una brecha en el sector financiero e inmobiliario supera los 4,5 millones de dólares según datos de IBM, sin contar el impacto reputacional.
Acción recomendada — Auditar de inmediato los accesos a los sistemas CRM y de gestión documental de los últimos 90 días, revocar credenciales comprometidas y notificar a la AEPD en el plazo legal de 72 horas con el inventario de datos afectados.
Brecha
Recibirías esta noticia si te suscribes a:🎯 Amenazas📋 Cumplimiento💼 Negocio🌐 CTI
Suscribirme →
ALTO
DarkFeed TG
10 Sep · 18:24
5.2
En los últimos siete días, la plataforma de inteligencia DarkFeed ha registrado seis ataques de ransomware y extorsión cibernética dirigidos a organizaciones brasileñas. Los sectores más afectados son tecnología y manufactura, con dos incidentes cada uno, seguidos de sanidad y aviación. Los grupos más activos son The Gentleman, responsable de tres ataques, Vexy con dos, y LockBit con uno.
En palabras sencillas
Seis empresas brasileñas han sido víctimas de ransomware en una semana: un tipo de ataque en el que los delincuentes cifran los sistemas de la organización y exigen un rescate económico para restaurar el acceso. Los sectores afectados —industria, tecnología, salud y aviación— son especialmente sensibles porque una interrupción operativa prolongada tiene consecuencias directas sobre la producción, la seguridad de los pacientes o la continuidad del transporte aéreo.
Analisis Kritero
El patrón observado combina grupos consolidados como LockBit con actores emergentes —The Gentleman y Vexy— que acumulan juntos cinco de los seis ataques, lo que sugiere una diversificación del ecosistema criminal más allá de las bandas tradicionales. La concentración en manufactura y tecnología responde a la alta dependencia operativa de estos sectores y a la mayor disposición a pagar rescates para evitar paradas de producción. Organizaciones con operaciones en Brasil o cadenas de suministro vinculadas al país deben considerar este incremento de actividad a la luz de sus obligaciones bajo NIS2 si operan también en la Unión Europea.
Implicación — Seis organizaciones comprometidas en siete días representa una cadencia elevada para un solo país, con sectores de infraestructura crítica —salud y aviación— entre los objetivos. Para un decisor, el riesgo inmediato es financiero y reputacional: el coste medio de un incidente de ransomware en Latinoamérica supera el millón de dólares entre rescate, recuperación y sanciones regulatorias. Las empresas españolas con filiales o proveedores en Brasil deben asumir que la superficie de exposición se extiende a sus propias redes corporativas.
Acción recomendada — Auditar de forma inmediata los accesos remotos y las conexiones VPN entre la matriz española y cualquier filial o proveedor brasileño, segmentando o desconectando aquellos que no cuenten con autenticación multifactor activa.
Recibirías esta noticia si te suscribes a:🎯 Amenazas🌐 CTI💼 Negocio🏭 OT/ICS
Suscribirme →
ALTO
CNBC Technology
9 Sep · 23:45
5.0
Amazon ha anunciado la incorporación de Kevin Mandia, fundador y ex consejero delegado de Mandiant, a su consejo de administración. Mandia es una de las figuras más reconocidas del sector: su empresa investigó algunas de las brechas más graves de la última década, incluyendo el ataque a SolarWinds. La incorporación se produce dos años después de que abandonara Google, que adquirió Mandiant en 2022 por 5.400 millones de dólares.
En palabras sencillas
Amazon refuerza su gobierno corporativo en materia de seguridad incorporando al directivo que más ciberataques de alto nivel ha investigado en los últimos años. No se trata de un incidente, sino de una decisión estratégica: situar la ciberseguridad al máximo nivel de supervisión en una empresa que gestiona la infraestructura digital de miles de organizaciones en todo el mundo.
Analisis Kritero
Que Amazon eleve la ciberseguridad al consejo de administración con un perfil de este calibre no es un gesto cosmético. Refleja una tendencia creciente entre los grandes proveedores de nube: integrar supervisión experta en el órgano de gobierno ante la presión regulatoria de marcos como NIS2 y la SEC estadounidense. Para los clientes de AWS, esto señala que los riesgos de la cadena de suministro digital y la respuesta a incidentes serán prioridades estratégicas, no solo operativas.
Implicación — AWS concentra aproximadamente el 31% del mercado mundial de infraestructura en la nube, lo que convierte cada decisión de gobierno de Amazon en un factor de riesgo sistémico para sus clientes. Las organizaciones que dependen de AWS —incluyendo administraciones públicas bajo ENS y empresas sujetas a NIS2— deben interpretar este movimiento como una señal de que las exigencias de supervisión en ciberseguridad a nivel de consejo serán cada vez más la norma, no la excepción.
Acción recomendada — Revisa si tu consejo de administración o comité de auditoría cuenta con un miembro con competencia acreditada en ciberseguridad y, si no es así, incorpora ese perfil antes de que lo exija la regulación.
KEV
Recibirías esta noticia si te suscribes a:💼 Negocio🔧 Tecnología📋 Cumplimiento
Suscribirme →
MEDIO
Bleeping Computer
10 Sep · 23:40
3.5
Ha sido identificada una nueva cepa de malware para Android denominada Mantax Otax, que combina capacidades de ransomware y spyware en un único agente malicioso. El software cifra los archivos del dispositivo, extrae información sensible y bombardea a las víctimas con mensajes de acoso para presionarlas al pago. La amenaza representa una evolución táctica relevante al fusionar extorsión, robo de datos y presión psicológica en una sola campaña.
En palabras sencillas
Android es el sistema operativo presente en la mayoría de los teléfonos móviles del mundo. Este ataque instala en esos dispositivos un programa que bloquea los archivos del usuario, roba información confidencial y envía mensajes de hostigamiento para forzar el pago de un rescate. La combinación de bloqueo, robo y presión psicológica en una sola herramienta eleva considerablemente el daño potencial frente a los ataques tradicionales.
Analisis Kritero
Mantax Otax representa una convergencia táctica entre ransomware y spyware que hasta ahora solía observarse por separado en el ecosistema móvil. La doble extorsión —cifrado más amenaza de publicar datos robados— ya es patrón consolidado en entornos corporativos de escritorio, y su traslado al canal móvil indica madurez creciente de los actores. Los dispositivos Android corporativos no gestionados mediante MDM quedan especialmente expuestos, y su compromiso puede derivar en obligaciones de notificación bajo NIS2 y el RGPD si se procesan datos personales o de clientes.
Implicación — Android acumula más del 70 % de la cuota global de smartphones, lo que convierte esta amenaza en un vector de superficie extraordinariamente amplio. En entornos donde los empleados acceden a correo corporativo, aplicaciones de negocio o datos de clientes desde dispositivos móviles sin gestión centralizada, un único dispositivo comprometido puede derivar en una brecha notificable a la AEPD en un plazo máximo de 72 horas, con el consiguiente riesgo reputacional y sancionador.
Acción recomendada — Audita de inmediato el inventario de dispositivos Android corporativos y personales con acceso a sistemas de negocio, y bloquea la instalación de aplicaciones fuera de Google Play mediante política MDM antes de que finalice la semana.
Vendor critico
Recibirías esta noticia si te suscribes a:🎯 Amenazas🔧 Tecnología📋 Cumplimiento💼 Negocio
Suscribirme →
MEDIO
TechRepublic Security
10 Sep · 21:13
3.5
La agencia estadounidense de ciberseguridad CISA protagonizó un incidente relacionado con el uso de ChatGPT que puso de manifiesto la ausencia de marcos claros de responsabilidad sobre las acciones ejecutadas por agentes de inteligencia artificial. Las organizaciones carecen de políticas definidas sobre quién responde cuando una IA toma decisiones con consecuencias operativas o de seguridad. El caso ilustra una brecha de gobernanza que afecta a empresas de todos los sectores que han adoptado herramientas de IA generativa sin establecer controles previos.
En palabras sencillas
ChatGPT y herramientas similares de inteligencia artificial generativa se están integrando en procesos críticos de las organizaciones sin que nadie haya definido quién es responsable cuando algo sale mal. El incidente de CISA evidencia que muchas empresas han desplegado estas herramientas sin políticas de uso, sin auditoría y sin un propietario claro del riesgo.
Analisis Kritero
El patrón que emerge no es un ataque externo, sino un fallo de gobernanza interna: la adopción acelerada de IA generativa sin marcos de control equivalentes a los que se exigen para otros sistemas críticos. Esto no es un caso aislado; refleja una tendencia estructural en organizaciones que priorizan la velocidad de adopción sobre la madurez del control. NIS2 y el AI Act europeo exigen precisamente lo que aquí falta: trazabilidad, responsabilidad asignada y evaluación de riesgo previa al despliegue de sistemas automatizados.
Implicación — Más del 70% de las grandes empresas ya utilizan herramientas de IA generativa en entornos productivos, según estimaciones de mercado, pero menos de un tercio cuenta con políticas formales de gobernanza. Para un CEO, el riesgo es regulatorio y reputacional: el AI Act europeo prevé sanciones de hasta 35 millones de euros o el 7% de la facturación global por incumplimientos en sistemas de alto riesgo.
Acción recomendada — Designar esta semana un propietario de riesgo formal para cada herramienta de IA generativa en uso productivo y documentar los límites de actuación autónoma permitidos antes de la próxima revisión del comité de riesgos.
Recibirías esta noticia si te suscribes a:💼 Negocio📋 Cumplimiento
Suscribirme →
MEDIO
The Guardian Tech
11 Sep · 00:35
3.5
Anthropic ha publicado un informe de inteligencia de amenazas que documenta intentos de criminales, grupos patrocinados por estados, vendedores de spyware y propagandistas de explotar sus modelos de IA para diseñar misiles, sintetizar patógenos letales y vigilar opositores políticos. El informe llega dos días después de que un exempleado dimitiera alegando que los modelos de la compañía podrían causar una extinción humana antes de 2030. La divulgación es inusual por su nivel de detalle y por provenir directamente del propio desarrollador del sistema.
En palabras sencillas
Anthropic es la empresa detrás de Claude, uno de los sistemas de inteligencia artificial más avanzados del mercado. Actores con intenciones claramente hostiles —desde grupos vinculados a gobiernos hasta redes criminales— han intentado manipular ese sistema para obtener instrucciones sobre armas biológicas o herramientas de vigilancia. El riesgo no es un fallo técnico: es el uso deliberado de una tecnología legítima como palanca para fines destructivos.
Analisis Kritero
El patrón que describe Anthropic no es nuevo en su lógica, pero sí en su escala: la IA generativa reduce drásticamente la barrera de entrada para acceder a conocimiento especializado en dominios de alto riesgo, desde biología sintética hasta ingeniería de armamento. Que sea el propio proveedor quien publique el informe sugiere una estrategia de transparencia proactiva, posiblemente anticipando presión regulatoria. En Europa, la IA Act ya clasifica ciertos usos de IA como riesgo inaceptable; este tipo de incidentes acelerará la exigencia de controles de uso verificables a los proveedores.
Implicación — Las organizaciones que integran modelos de IA de terceros en sus operaciones asumen un riesgo reputacional y regulatorio creciente si esos modelos son explotados con fines ilícitos, aunque la organización no sea el objetivo directo. Con la IA Act en vigor y la NIS2 exigiendo gestión de riesgos en la cadena de suministro digital, la ausencia de una política formal de uso aceptable de IA ya constituye una exposición auditable.
Acción recomendada — Establece antes del próximo trimestre una política corporativa de uso aceptable de IA que incluya criterios de selección de proveedores con controles de seguridad documentados y auditables, alineada con los requisitos de cadena de suministro de NIS2.
Recibirías esta noticia si te suscribes a:💼 Negocio🌐 CTI📋 Cumplimiento
Suscribirme →
MEDIO
Security Week
10 Sep · 22:30
3.5
Kevin Mandia, fundador de Mandiant y referente mundial en ciberseguridad con más de treinta años de experiencia en los sectores público y privado, se une al consejo de administración de Amazon. La incorporación refuerza la supervisión estratégica de la compañía en materia de seguridad, en un momento en que AWS concentra una parte sustancial del negocio global de computación en la nube. Mandia lideró Mandiant durante dos décadas hasta su adquisición por Google en 2022.
En palabras sencillas
Amazon incorpora a su máximo órgano de gobierno a uno de los profesionales más reconocidos en ciberseguridad global. Esta decisión sitúa la gestión del riesgo cibernético al nivel de la estrategia corporativa, señal de que los grandes consejos ya no tratan la seguridad como una función técnica sino como una variable de negocio con impacto directo en la confianza del mercado y en la continuidad operativa.
Analisis Kritero
La incorporación de Mandia al consejo de Amazon responde a una tendencia consolidada entre las grandes tecnológicas: elevar la ciberseguridad a la agenda del gobierno corporativo, no solo a la dirección operativa. Con AWS controlando aproximadamente el 31% del mercado mundial de nube, cualquier incidente de seguridad tiene repercusiones sistémicas para miles de organizaciones clientes. Este movimiento también anticipa una mayor presión regulatoria bajo marcos como NIS2 y la normativa estadounidense equivalente, que exigen responsabilidad explícita a nivel de consejo.
Implicación — Para los clientes corporativos de AWS —que incluyen infraestructuras críticas, entidades financieras y administraciones públicas— esta incorporación eleva las expectativas de madurez en seguridad del proveedor. Los responsables de riesgo deben interpretar esta señal como un indicador de que Amazon anticipará requisitos regulatorios más estrictos, lo que puede traducirse en cambios contractuales y de cumplimiento en los próximos doce a dieciocho meses.
Acción recomendada — Revisa los acuerdos de nivel de servicio y las cláusulas de responsabilidad compartida con AWS antes del próximo ciclo de renovación contractual, incorporando los requisitos de NIS2 y ENS que afecten a tu organización.
KEV
Recibirías esta noticia si te suscribes a:💼 Negocio🔧 Tecnología📋 Cumplimiento
Suscribirme →
MEDIO
The Record by Recorded Future
10 Sep · 20:55
3.3
IDScan, proveedor de soluciones de verificación de identidad documental, ha confirmado una brecha de seguridad tras detectarse la venta en foros clandestinos de 153 millones de escaneos de permisos de conducir. La empresa emitió un aviso el 4 de septiembre, aunque no lo difundió públicamente ni precisó el número de personas afectadas. Los datos comprometidos incluyen imágenes de documentos de identidad de alta sensibilidad, con un valor elevado para el fraude de identidad.
En palabras sencillas
IDScan es una empresa que ayuda a negocios —bares, hoteles, casinos— a verificar la identidad de sus clientes escaneando carnés de conducir. Un atacante accedió a su base de datos y ahora ofrece 153 millones de esos documentos en mercados ilegales. Para las organizaciones que usaban este servicio, los datos de identidad de sus clientes están expuestos y circulando activamente.
Analisis Kritero
El patrón responde a una tendencia consolidada: atacar proveedores de verificación de identidad para obtener documentos de alta fidelidad en un único golpe, en lugar de comprometer miles de empresas individualmente. La escala —153 millones de registros— sugiere una exposición prolongada o un acceso con privilegios elevados. Para los sectores regulados que externalizan la verificación KYC, este incidente activa obligaciones directas bajo el RGPD y, en el ámbito europeo, bajo NIS2, que exige notificación y gestión de riesgos en la cadena de suministro digital.
Implicación — Cualquier organización que haya integrado IDScan en sus procesos de onboarding o control de acceso debe asumir que los datos de identidad de sus clientes están comprometidos. Con 153 millones de registros en circulación, el riesgo de suplantación de identidad y fraude documental es inmediato y masivo. La ausencia de comunicación proactiva por parte del proveedor agrava la exposición regulatoria de sus clientes ante autoridades de protección de datos.
Acción recomendada — Contacta de forma inmediata con IDScan para obtener confirmación escrita del alcance de la brecha, y notifica a tu delegado de protección de datos para valorar la obligación de comunicación a la AEPD en el plazo de 72 horas que exige el RGPD.
Brecha
Recibirías esta noticia si te suscribes a:🎯 Amenazas📋 Cumplimiento💼 Negocio🌐 CTI
Suscribirme →
MEDIO
Cyberscoop
9 Sep · 21:18
4.0
La Comisión Federal de Comercio de Estados Unidos (FTC) ha derogado la política que obligaba a las aplicaciones de salud a notificar a sus usuarios cuando sus datos sanitarios personales quedaban expuestos en una brecha o eran compartidos sin autorización. La norma, aprobada durante la administración Biden, establecía un marco de transparencia para proteger a los consumidores frente al uso indebido de información médica sensible. Su eliminación deja a millones de usuarios sin garantías formales de ser informados si sus datos de salud son comprometidos.
En palabras sencillas
Las aplicaciones de seguimiento de salud —como las que registran medicación, ciclos menstruales o enfermedades crónicas— ya no están obligadas en EE. UU. a avisar a sus usuarios si sufren una brecha de datos. Esto significa que una empresa puede ver comprometida información médica muy sensible de sus clientes sin tener que comunicarlo, eliminando una protección básica de transparencia hacia el consumidor.
Analisis Kritero
La derogación no responde a un incidente técnico, sino a una decisión regulatoria con consecuencias directas sobre la gobernanza del dato sanitario. El patrón es preocupante: en un contexto donde los datos de salud son objetivo prioritario del cibercrimen —por su alto valor en mercados ilícitos—, reducir las obligaciones de notificación debilita la cadena de responsabilidad. Para organizaciones europeas, el contraste con el RGPD y la NIS2 es relevante: ambas normas exigen notificación en plazos estrictos. La divergencia regulatoria transatlántica puede generar asimetrías en la gestión de riesgos para empresas con operaciones en ambos mercados.
Implicación — Más de 300 millones de usuarios de aplicaciones de salud en EE. UU. pierden una garantía formal de notificación ante brechas. Para directivos de empresas con presencia en ambos mercados, el riesgo es doble: reputacional si se adopta el estándar más laxo, y regulatorio si las filiales europeas no mantienen el nivel de cumplimiento exigido por el RGPD, que prevé multas de hasta el 4 % de la facturación global.
Acción recomendada — Audita de inmediato los contratos y acuerdos de tratamiento de datos con proveedores de aplicaciones de salud en EE. UU. para verificar que mantienen cláusulas de notificación de brechas equivalentes a las exigidas por el RGPD, independientemente de lo que la normativa americana ya no requiera.
Brecha
Recibirías esta noticia si te suscribes a:🎯 Amenazas📋 Cumplimiento💼 Negocio🏭 OT/ICS
Suscribirme →
INFO
INCIBE
31 Jul · 14:07
2.0
Ciberdelincuentes están suplantando a hoteles mediante mensajes de WhatsApp para solicitar confirmación de reservas a través de enlaces fraudulentos. El ataque afecta directamente a la relación con clientes y a la reputación de las empresas hoteleras.
En palabras sencillas
Los atacantes se hacen pasar por establecimientos hoteleros para engañar a clientes y robar sus datos personales y financieros mediante enlaces maliciosos. Es un ataque de phishing que explota la confianza en la comunicación directa con el proveedor de servicios.
Analisis Kritero
Este ataque sigue una tendencia creciente de suplantación de proveedores críticos en el sector servicios. El uso de WhatsApp como vector demuestra una adaptación de los atacantes a canales de comunicación más personales y menos protegidos. Para el sector hotelero, esto representa un riesgo doble: pérdida de clientes directos y daño reputacional difícil de cuantificar.
Implicación — El impacto afecta a múltiples establecimientos hoteleros que utilizan canales digitales para reservas. La ventana de exposición es amplia mientras no se implementen controles específicos contra este vector de ataque. Las pérdidas pueden incluir datos de clientes, ingresos por reservas canceladas y costes de gestión de incidentes.
Acción recomendada — Implementar verificación de identidad mediante canales alternativos antes de procesar cualquier cambio en reservas solicitadas por medios digitales.
Vendor critico
Recibirías esta noticia si te suscribes a:📋 Cumplimiento🔧 Tecnología🎯 Amenazas
Suscribirme →