Ataques a credenciales e identidad digital: por qué el modelo DAIR es clave en la respuesta a incidentes

Nota escrita con un nombre de usuario y contraseña junto a una tecla de computadora.

Las credenciales robadas siguen siendo uno de los vectores de acceso inicial más eficaces y utilizados por los atacantes, pese al auge de amenazas avanzadas como vulnerabilidades zero-day, compromisos de la cadena de suministro o exploits generados con inteligencia artificial. En un gran número de incidentes, disponer de una simple combinación válida de usuario–contraseña basta … Leer más

CISA amplía el catálogo KEV con vulnerabilidades críticas en Cisco SD-WAN, TeamCity y SMA

** Escena oscura de un juego de ajedrez con elementos de ciberseguridad y ransomware.

El Agencia de Ciberseguridad y Seguridad de Infraestructura de Estados Unidos (CISA) ha incorporado ocho nuevas vulnerabilidades a su Known Exploited Vulnerabilities Catalog (KEV), confirmando que todas ellas están siendo aprovechadas activamente por atacantes. Entre las más sensibles destacan tres fallos en Cisco Catalyst SD-WAN Manager, con impacto directo en redes de grandes empresas, proveedores … Leer más

CVE-2026-34197 en Apache ActiveMQ Classic: explotación activa y medidas urgentes de mitigación

** Ciberseguridad en un entorno urbano frente a monumentos de Washington D.C.

La Agencia de Ciberseguridad y Seguridad de Infraestructura de Estados Unidos (CISA) ha confirmado la explotación activa de la vulnerabilidad crítica CVE-2026-34197 en Apache ActiveMQ Classic e incorporado este fallo a su catálogo Known Exploited Vulnerabilities (KEV). Esta decisión indica que el fallo ya forma parte de ataques reales y requiere una respuesta inmediata por … Leer más

Operation PowerOFF: gran ofensiva internacional contra los servicios DDoS-for-hire

Cráneo gigantesco de tecnología rodeado de militares y caos digital.

Las autoridades de 21 países han ejecutado una amplia operación coordinada contra el mercado de servicios DDoS-for-hire —también conocidos como booter o stresser—, plataformas que permiten lanzar ataques de denegación de servicio distribuida (DDoS) bajo demanda. La iniciativa, denominada Operation PowerOFF, ha resultado en la desactivación de 53 dominios, la detención de cuatro sospechosos y … Leer más

NIST redefine la NVD: priorización de CVE y nueva era en la gestión de vulnerabilidades

Oficina futurista con analistas revisando datos de vulnerabilidad cibernética.

El Instituto Nacional de Estándares y Tecnología de Estados Unidos (NIST) ha anunciado un cambio estructural en la forma de tratar las vulnerabilidades en la National Vulnerability Database (NVD). A partir de ahora, el enriquecimiento completo de las entradas CVE —asignación de puntuaciones CVSS, categorización y análisis adicional— se realizará solo para un subconjunto priorizado … Leer más

PowMix y RondoDox: botnets de nueva generación ponen a prueba la ciberseguridad empresarial

Centro de control cibernético analizando un ataque de botnet en 2028.

Desde finales de 2025 se ha detectado en Chequia una campaña dirigida de malware que emplea un botnet hasta ahora no documentado, denominado PowMix, focalizado en empleados de empresa y candidatos a puestos de trabajo. Investigaciones recientes de Cisco Talos describen una operación silenciosa, basada en el abuso de PowerShell y en la ejecución del … Leer más

Incidente de ciberseguridad en Vercel: ataque vía IA de terceros y exposición de variables de entorno

Grupo de personas observa una ciudad en llamas desde un edificio en ruinas.

Vercel, uno de los proveedores clave de infraestructura web y plataforma para desarrolladores, ha confirmado un incidente de ciberseguridad que permitió a un atacante obtener acceso no autorizado a “determinados” sistemas internos. El ataque se originó a través de la comprometida integración de un servicio de IA de terceros, Context.ai, utilizado por un empleado, y … Leer más

Ciberataque a Grinex: cómo un robo de 13,7 millones expone la infraestructura cripto de evasión de sanciones

Escena distópica con fuego, tecnología y un paisaje devastado.

La criptobolsa kirguisa Grinex, ya incluida en las listas de sanciones de Estados Unidos y Reino Unido, ha suspendido operaciones tras un ciberataque de gran escala que habría supuesto la sustracción de unos 13,74 millones de dólares, equivalentes a más de 1.000 millones de rublos en fondos de usuarios. La compañía ha atribuido el incidente … Leer más

MCPwn (CVE-2026-33032): vulnerabilidad crítica en nginx-ui permite el control total de Nginx

Hombre frente a pantallas con alertas de vulnerabilidad cibernética.

Una vulnerabilidad crítica en nginx-ui, una interfaz web ampliamente utilizada para administrar servidores Nginx, está siendo explotada activamente en Internet y permite a atacantes asumir el control casi completo del servidor web afectado. La falla, identificada como CVE-2026-33032, cuenta con una puntuación CVSS de 9,8 y ha sido bautizada como MCPwn por investigadores de Pluto … Leer más

Microsoft responde al bloqueo masivo de cuentas en Windows Hardware Program

Grupo de personas cruzando un puente hacia una puerta iluminada y un futuro prometedor.

Microsoft ha puesto en marcha medidas de emergencia tras el bloqueo masivo de cuentas de desarrolladores en Windows Hardware Program, una decisión que dejó temporalmente sin capacidad de firmar controladores a proveedores clave de seguridad y redes como WireGuard, VeraCrypt, Windscribe y MemTest86. El gigante tecnológico intenta ahora contener el impacto en la cadena de … Leer más