INTEG defiende la conectividad OT frente a la alerta de CISA

INTEG Process Group ha publicado un análisis técnico que cuestiona la postura de la Agencia de Seguridad de la Información de EE. UU. (CISA) sobre la exposición de la tecnología operativa (OT) a Internet. Mientras CISA insta a eliminar las conexiones públicas y fortalecer la autenticación, el autor

Vulnerabilidad crítica en LuaRocks.org expone credenciales de usuarios

LuaRocks.org ha confirmado la explotación de una vulnerabilidad de ejecución remota de código (RCE) en su servidor, detectada el 25 de septiembre de 2026 y corregida el 26. La brecha, reportada a través de CISA, permitía a atacantes ejecutar código arbitrario en el servidor mediante la subida de paq

Investigadores alertan sobre nuevos exploits Zero-Day en Citrix Netscaler

El investigador de seguridad Kevin Beaumont y la empresa de inteligencia de amenazas watchTowr han alertado sobre la existencia de dos nuevos exploits Zero-Day que permiten la ejecución remota de código (RCE) en dispositivos Citrix Netscaler. Según las fuentes, estas vulnerabilidades están siendo ex

Kiteworks pide a sus clientes apagar servidores ante amenaza de ciberataque

Kiteworks, la empresa que ofrece herramientas para transferir archivos y conjuntos de datos sensibles, ha instado a sus clientes a desactivar sus sistemas ante una amenaza de ciberataque inminente. La compañía, anteriormente conocida como Accellion, confirmó a TechCrunch que notificó a sus usuarios

CISA y BSI advierten de ataques críticos a F5, Check Point y Arista

Las autoridades de ciberseguridad de Estados Unidos y Alemania han emitido alertas urgentes sobre la explotación activa de vulnerabilidades críticas en equipos de red de F5, Check Point y Arista. La CISA y el BSI recomiendan la instalación inmediata de parches para mitigar riesgos que permiten la ej

Defensa de cero paradas contra CVEs del kernel Linux mediante eBPF

Este artículo técnico describe un marco de defensa en profundidad diseñado para mitigar vulnerabilidades críticas del kernel Linux (CVE-2025-39964, CVE-2026-53266 y CVE-2025-39682) sin requerir reinicios del sistema. El enfoque se centra en el control de compensación mediante eBPF moderno, desactiva

CISA alerta sobre ataques a vulnerabilidades antiguas en Linux

La Oficina de Seguridad de la Información de EE. UU. (CISA) ha emitido una alerta sobre la observación de ciberataques dirigidos a vulnerabilidades en el kernel de Linux que, en algunos casos, superan el año de antigüedad. La agencia ha documentado ataques a tres specificas brechas de seguridad, par

FBI y Guardia Costera inspeccionan barcos de petróleo hackeados

Equipos de ciberseguridad de la Guardia Costera de EE. UU. y el FBI abordaron dos buques de petróleo destinados a Estados Unidos entre el 21 y el 24 de agosto en el Golfo de México. Esta acción se realizó tras confirmar que hackers comprometieron las redes de al menos uno de los buques, ganando cont

China niega acusaciones de destilación de IA y amenaza con represalias

El Gobierno de China ha rechazado las acusaciones de la Administración de Estados Unidos de que laboratorios chinos de inteligencia artificial estén ejecutando campañas masivas de destilación para extraer capacidades de modelos de frontera estadounidenses. La Agencia de Seguridad Nacional (NSA), la

Las dos facciones de C++: inercia del comité frente a presión por seguridad

El lenguaje C++ atraviesa una fractura interna entre dos formas incompatibles de entender su evolución. Por un lado, el Evolution Working Group (EWG) de WG21 alcanzó consenso con el documento P3466 R0 para reafirmar los principios de diseño del lenguaje: ningún cambio de ABI, mantenimiento de la com

Siete estados sufren ciberataques a sus sistemas de agua, atribuidos a Irán

Una ola de ciberataques atribuida a hackers vinculados a Irán ha golpeado los sistemas de agua y alcantarillado de al menos siete estados de Estados Unidos, en lo que ya se considera una de las campañas de hacking más amplias y disruptivas jamás lanzadas contra la infraestructura crítica estadounide

Microsoft repara un récord de 570 vulnerabilidades al usar IA

Microsoft lanzó esta semana un número récord de parches de seguridad para Windows, Office y otros productos, reparando 570 fallos. Al menos dos son zero-days que ya estaban siendo explotados antes de que Microsoft los conociera. Uno afecta a Windows Server y permite escalar privilegios; otro afecta

Microsoft cierra 622 vulnerabilidades en su Patchday de julio, una cifra récord

Microsoft ha publicado en su Patchday de julio la corrección de 622 vulnerabilidades en distintos productos, una cifra inédita que la propia compañía ha bautizado como "Vulnocalypse". De ellas, alrededor de 60 se consideran de riesgo "crítico". El grueso se concentra en Windows, con 416 fallos corre

Un war game simula un ciberataque chino masivo al suministro de agua de EE UU

Un ejercicio de simulación celebrado en un rascacielos de Times Square recreó un hipotético ciberataque chino contra 5.000 empresas de agua estadounidenses, en el que más de 70 participantes del sector asegurador debieron decidir cómo priorizar recursos técnicos y económicos. Dirigido por Joshua Cor

Android corrige 124 fallos y parchea una vulnerabilidad ya explotada

Google ha publicado un boletín de seguridad de Android que corrige 124 vulnerabilidades, entre ellas una crítica, CVE-2025-48595, que ya estaba siendo explotada en ataques «limitados y dirigidos» antes de la publicación del parche. El fallo reside en el núcleo del sistema y permite a un atacante obt

Nueva brecha de seguridad en red de inteligencia del gobierno de EE.UU.

El Departamento de Seguridad Nacional de EE.UU. investiga una intrusión en su Red de Información de Seguridad Nacional (HSIN), una plataforma utilizada por agencias federales, estatales y locales para compartir inteligencia. La brecha, ocurrida a finales de mayo y principios de junio, fue reportada

ShinyHunters explota una vulnerabilidad crítica en Oracle PeopleSoft

El grupo cibercriminal ShinyHunters está atacando de forma activa la vulnerabilidad crítica detectada la semana pasada en Oracle PeopleSoft, según alertan los investigadores de Mandiant, filial de Google. La falla, identificada como CVE-2026-35273 y catalogada con una puntuación CVSS de 9,8, permite

La FCC propone exigir identificación a todos los usuarios de redes celulares

La Comisión Federal de Comunicaciones de Estados Unidos (FCC) presentó el mes pasado una propuesta de norma que obligaría a los operadores de telefonía móvil a verificar la identidad de cada cliente nuevo y recurrente, recopilando nombre, dirección física, documento de identidad oficial y un número

Congreso exige respuestas a CISA tras filtración de datos sensibles

El Congreso de Estados Unidos exige explicaciones a la Agencia de Ciberseguridad e Infraestructura de Seguridad (CISA) tras revelarse que un contratista publicó accidentalmente claves AWS GovCloud y credenciales internas en una cuenta pública de GitHub. Los legisladores de ambas cámaras requieren re

NIST reduce análisis de vulnerabilidades: ¿qué implica?

El Instituto Nacional de Estándares y Tecnología (NIST) de EE. UU. ha anunciado una nueva política para su base de datos nacional de vulnerabilidades (NVD), marcando un cambio significativo en su enfoque de enriquecimiento de CVEs (Common Vulnerabilities and Exposures). Ante un aumento exponencial e

Telnet: Tráfico global se desploma en evento inusual

El 14 de enero de 2026, aproximadamente a las 21:00 UTC, se produjo un colapso repentino y sostenido del tráfico global de Telnet, según lo registrado por GreyNoise Labs. La actividad se desplomó un 65% en una hora y un 83% por debajo del nivel base en dos horas, afectando a una gran cantidad de ses