CISA publica Revisión de Vulnerabilidades 2024 y 2025

La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) de los Estados Unidos, ha publicado la Revisión de Vulnerabilidades de CISA para los Años Fiscales 2024 y 2025, que ofrece información crítica sobre las causas fundamentales del software inseguro y medidas prácticas que las organizaciones pueden tomar para abordar las fallas que los actores de amenazas explotan con frecuencia. La revisión establece una comprensión básica del panorama actual de vulnerabilidades antes de que el descubrimiento de vulnerabilidades habilitado por la IA se generalice. Enfatiza la importancia de los principios de Secure by Design para cambiar los esfuerzos de ciberseguridad del Leer más…

CISA actualiza Guía de Reducción de la Exposición a Internet

La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) de los Estados Unidos, ha actualizado su Guía de Reducción de Exposición a Internet para ayudar a las organizaciones a identificar sistemas accesibles a Internet, eliminar exposiciones innecesarias y asegurar el acceso remoto requerido. Muchas organizaciones, sin saberlo, exponen activos de tecnología de la información (TI) y tecnología operativa (OT) a Internet, incluidas tecnologías de acceso remoto, sistemas de control industrial (ICS), sistemas de control de supervisión y adquisición de datos (SCADA), controladores lógicos programables (PLC) y otros dispositivos conectados. Los actores de amenazas pueden utilizar plataformas de búsqueda y descubrimiento Leer más…

Los obstáculos de Windows 10 conllevan tres veces más riesgo que Windows 11

Uno de cada seis dispositivos todavía ejecuta Windows 10. Por Laura Libeer, de Lansweeper. Hace ocho meses, Microsoft dejó de admitir Windows 10. Hoy en día, uno de cada seis dispositivos Windows todavía lo ejecuta. Esas máquinas ahora tienen casi tres veces más vulnerabilidades activas que sus contrapartes de Windows 11. Cuando Microsoft dejó de admitir Windows 10, el 14 de octubre de 2025, la fecha límite hizo lo que hacen los plazos: empujó a la mayor parte de la flota a migrar a Windows 11. Los datos de la Inteligencia Colectiva HVMND de Lansweeper, extraídos de un subconjunto de Leer más…

Gen lanza el índice Fearless Planet, un mapa meteorológico regional para el riesgo digital

El nuevo centro de inteligencia de seguridad cibernética brinda a las personas una visión diaria y en vivo de las estafas y amenazas cibernéticas que dan forma a la vida en línea en todo el mundo. Gen, la empresa líder mundial dedicada a impulsar la libertad digital a través de su familia de marcas de consumo confiables, incluidas Norton, Avast, LifeLock y MoneyLion, lanzó hoy el Fearless Planet Index (FPI), un centro de inteligencia de seguridad cibernética continuamente actualizado que proporciona información en tiempo real sobre estafas, amenazas cibernéticas y riesgos de identidad, ayudando a las personas a comprender dónde Leer más…

HermeticReader, vulnerabilidad que espía WhatsApp Web en extensión Adobe Acrobat PDF para Chrome

La extensión Adobe Acrobat PDF (Chrome) contiene una vulnerabilidad que podría espiar las conversaciones en WhatsApp. La vulnerabilidad es la CVE-2026-48294, conocida como HermeticReader, y se encuentra en las versiones 26.5.2.2 y anteriores de la extension. Fue descubierta por los investigadores de seguridad de Guardio Labs en junio de 2026. La buena noticia es que una vez que Guardio Labs reportó la vulnerabilidad a Adobe, éste actuó de inmediato y rápido la corrigió. Hay 329 millones de navegadores con la extensión instalada, ya sea en navegadores Chrome o en cualquier otro navegador basado en Chromium compatible con extensiones de Chrome. Leer más…

Violación Paidwork expone datos de 23 millones de usuarios

Datos de 23 millones de usuarios son expuestos en foros clandestinos. La última filtración de datos que ha aparecido en los titulares es la de la plataforma de economía colaborativa Paidwork. Se dice que los datos robados pertenecen a alrededor de 23 millones de usuarios e incluyen información bancaria, direcciones de criptomonedas, identificaciones nacionales, direcciones de correo electrónico, contraseñas y mucho más. Se alega que la infracción real ocurrió en marzo, pero los datos ahora se comparten públicamente en foros clandestinos sobre delitos. ¿Qué puedes hacer? Compruebe si sus datos son parte de esta infracción ejecutando un Escaneo de Huella Leer más…

Informe de Amenazas Semestral de Gen: Crece la amenaza a la confianza digital

Los atacantes se están acercando a los sistemas en los que confía la gente. Gen, empresa líder en ciberseguridad, ha publicado H1 2026 Threat Report para ayudar a las personas a comprender qué amenazas cibernéticas están surgiendo y qué riesgos están dando forma a la vida digital actual. Gen es una empresa global dedicada a impulsar la libertad digital a través de sus marcas de consumo confiables, incluidas Avast, AVG, Norton, LifeLock, MoneyLion y más. La confianza se ha convertido en la nueva superficie de ataque En su Informe de amenazas del primer semestre de 2026, que cubre enero-julio de Leer más…

Sistemas CMS bajo ataque para instalar webshells y robar credenciales

Una campaña de explotación de vulnerabilides en sistemas de gestión de contenidos (CMS) está ocurriendo en todo el mundo, afectando a las empresas que usan el CMS para la gestión de sus sitios web. Las vulnerabilidades afectan el software y los complementos del CMS. Los sitios web están siendo escaneados por los ciberdelincuentes para identificar si el sitio web usa un CMS vulnerable y de serlo, tratan de implementar webshells, un script o fragmento de código malicioso, que funciona como una puerta trasera permanente (backdoor), lo que permite a los ciberdelincuentes ejecutar comandos, manipular archivos y administrar el servidor de Leer más…