Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

SpecterOps trae gestión de rutas de ataque de AWS y IA a la seguridad de identidad híbrida.

SpecterOps anunció mejoras a BloodHound Enterprise, añadiendo soporte para Amazon Web Services y Microsoft Entra Agent ID para mejorar la gestión de rutas de ataque en entornos híbridos. Una nueva interfaz impulsada por IA, BloodHound Hunter, integra inteligencia sobre adversarios en los flujos de trabajo de seguridad, permitiendo a los equipos bloquear proactivamente las rutas de explotación.

POR Industry News
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
SpecterOps trae gestión de rutas de ataque de AWS y IA a la seguridad de identidad híbrida.
Team Cymru presenta Pure Signal Command para inteligencia de amenazas impulsada por IA y respuesta a incidentes.
CYBERSECURITY

Team Cymru presenta Pure Signal Command para inteligencia de amenazas impulsada por IA y respuesta a incidentes.

Team Cymru lanza Pure Signal Command, una plataforma integrada que unifica los datos de inteligencia sobre amenazas con telemetría, análisis investigativos y gestión de la superficie de ataque en una sola arquitectura. El sistema permite a analistas, equipos de seguridad, aplicaciones y agentes de IA acceder a la inteligencia global de amenazas de Cymru en tiempo real, agilizando el flujo desde la detección de amenazas hasta la respuesta y eliminando flujos de trabajo fragmentados.

1 MIN DE LECTURA arrow_forward
BMCs expuestos entregan hashes de contraseñas antes del inicio de sesión
CYBERSECURITY

BMCs expuestos entregan hashes de contraseñas antes del inicio de sesión

Un atacante que se contacta con el Controlador de Gestión de Placa Base de un servidor a través del puerto UDP 623 puede solicitar y recibir un hash de contraseña antes de autenticar. El intercambio es parte del apretón de manos IPMI 2.0, un protocolo que data de 2004. El BMC, que funciona por debajo del sistema operativo, puede reiniciar el host, montar medios virtuales, abrir una consola remota y flashear firmware, mientras que las herramientas de seguridad del lado del host solo monitorean la capa superior. Ejemplos de interfaces web de BMC ilustran la vulnerabilidad.

1 MIN DE LECTURA arrow_forward
Aplicación móvil de cerradura inteligente igloohome
CYBERSECURITY

Aplicación móvil de cerradura inteligente igloohome

CVE‑2026‑16581 en la aplicación móvil igloohome Smart Lock para Android 3.2.3 permite a usuarios no autenticados acceder a funciones del backend porque datos sensibles están expuestos en el código fuente. La puntuación CVSS es Media (5.3). igloohome ha solucionado el problema endureciendo los controles de acceso; no se requiere ninguna acción por parte del usuario. Los usuarios deben reducir la exposición a la red, usar VPNs y seguir las prácticas recomendadas de ciberseguridad de CISA. No se han reportado explotación alguna.

3 MIN DE LECTURA arrow_forward
CI Fortify – Consejo para aislar sistemas vitales
CYBERSECURITY

CI Fortify – Consejo para aislar sistemas vitales

CISA, el Centro de Ciberseguridad de la Dirección de Señales de Australia, el FBI y socios internacionales emitieron conjuntamente “CI Fortify - Consejos para aislar sistemas vitales”. La guía ofrece pasos prácticos para que las organizaciones de infraestructura crítica identifiquen la tecnología operativa esencial, mapeen sus conexiones e implementen puntos de separación para que estos sistemas puedan ser aislados de otras redes durante interrupciones o crisis. Al seguir las recomendaciones, los operadores pueden mantener servicios esenciales, reducir el tiempo de inactividad y fortalecer la resiliencia contra ataques cibernéticos y amenazas geopolíticas.

1 MIN DE LECTURA arrow_forward
Herramienta de actualización ABB KNX
CYBERSECURITY

Herramienta de actualización ABB KNX

ABB confirma una vulnerabilidad (CVE‑2026‑12705) en su herramienta de actualización KNX (versiones ≤2.0.175) que permite a un atacante con acceso físico a un bus KNX manipular la imagen del firmware, lo que podría hacer que los dispositivos KNX antiguos sean inutilizables. La falla existe solo en dispositivos KNX clásicos que carecen del estándar KNX Secure y no se puede corregir con una actualización de software. ABB no tiene planes para un parche correctivo, aconsejando a los usuarios restringir el acceso físico, evitar el uso de dispositivos antiguos para funciones críticas y seguir las pautas de seguridad generales.

7 MIN DE LECTURA arrow_forward
MikroTik RouterOS y Router Hospedado en la Nube
CYBERSECURITY

MikroTik RouterOS y Router Hospedado en la Nube

MicroTik RouterOS y Cloud Hosted Router sufren una falla crítica (CVE‑2026‑16347) que permite a los atacantes eludir límites de autenticación y realizar ataques de fuerza bruta a contraseñas, obteniendo acceso no autorizado como administrador. Todas las versiones actuales están afectadas y aún no existe un parche. Las medidas de mitigación incluyen el uso de VPN, restringir la exposición de la API, fortalecer las contraseñas y aplicar reglas de firewall. CISA insta a minimizar la exposición a Internet y seguir las pautas de mejores prácticas, pero no se ha reportado ninguna explotación pública.

4 MIN DE LECTURA arrow_forward
Siemens Desigo CC
CYBERSECURITY

Siemens Desigo CC

La CVE‑2025‑15467 de OpenSSL es un desbordamiento de búfer basado en pila provocado por el análisis de mensajes maliciosos CMS AuthEnvelopedData, lo que puede provocar una denegación de servicio o una posible ejecución remota de código. Las versiones afectadas de Siemens Desigo CC V7, V8 y V9 (anterior a 9.0.1) deben actualizarse; Siemens ha lanzado parches y recomienda la segmentación segura de la red, la validación de actualizaciones y el uso de VPN. No hay solución disponible para las versiones antiguas de OpenSSL 1.1.1/1.0.2.

6 MIN DE LECTURA arrow_forward
Siemens Mendix Runtime
CYBERSECURITY

Siemens Mendix Runtime

Siemens informa que la documentación de Mendix no explica las reglas de acceso especiales para la entidad System.User. Los desarrolladores pueden establecer erróneamente reglas excesivamente permisivas, especialmente en el rol anónimo, exponiendo datos de usuario o habilitando la escalada de privilegios. El problema afecta a todas las versiones de Mendix Runtime (CVE‑2026‑7891, CVSS 9.1). Siemens aconseja revisar las reglas de acceso, hacer cumplir restricciones a través de la configuración de roles y seguir la documentación actualizada. La vulnerabilidad, CWE‑277 (Permisos Heredados Inseguros), es crítica y requiere prácticas seguras de red y adherencia a las pautas de seguridad industrial.

5 MIN DE LECTURA arrow_forward
Siemens SIMATIC S7-PLCSIM Advanced
CYBERSECURITY

Siemens SIMATIC S7-PLCSIM Advanced

Siemens SIMATIC S7‑PLCSIM Advanced es vulnerable (CVE‑2026‑54429) a un ataque de denegación de servicio desencadenado por tráfico multicast de alto volumen que agota la memoria. Un atacante local no autenticado puede hacer que la aplicación se bloquee, lo que requiere un reinicio manual; no se pierden datos del proyecto. Las medidas de mitigación incluyen deshabilitar el vínculo del conmutador virtual, restringir el tráfico multicast o utilizar el modo de red Softbus/PLCSIM. Aún no hay un parche disponible; Siemens está preparando correcciones y recomienda estas soluciones alternativas para proteger los activos expuestos.

5 MIN DE LECTURA arrow_forward
Nimbus Manticore despliega NightLedger y convierte los sistemas de las víctimas en relais encubiertos.
CYBERSECURITY

Nimbus Manticore despliega NightLedger y convierte los sistemas de las víctimas en relais encubiertos.

El grupo de piratería respaldado por el estado iraní, rastreado como Nimbus Manticore (también conocido como GalaxyGato, Mirage Kitten, Smoke Sandstorm, Subtle Snail y UNC1549), ha sido atribuido a un nuevo conjunto de ataques dirigidos a entidades en el Medio Oriente, África y Asia del Sur. Las intrusiones implican el uso de una puerta trasera de Windows previamente no documentada llamada NightLedger y dos tuneladores personalizados de WebSocket.

1 MIN DE LECTURA arrow_forward