TheVortiq

Etiqueta

ciberseguridad

blue UTP cord
Empresas18 de junio de 2026 · 4 min

FortiBleed: 75,000 firewalls Fortinet expuestos por credenciales robadas

Investigadores de seguridad descubrieron una base de datos con 73,932 credenciales de firewalls Fortinet FortiGate, exponiendo a organizaciones de todo el mundo. El ataque no aprovechó una vulnerabilidad desconocida, sino contraseñas débiles o reutilizadas, lo que subraya la importancia de la higiene de contraseñas.

View of a computer monitor displaying green digital security code in an indoor setting.
Inteligencia Artificial18 de junio de 2026 · 3 min

Ciberataques en deportes: la IA amplifica los riesgos en eventos masivos

La inteligencia artificial está potenciando los ciberataques dirigidos a eventos deportivos masivos. Un nuevo informe de TechRadar muestra un incremento alarmante en incidentes de seguridad, lo que obliga a repensar las estrategias de protección.

red and black love lock
Empresas17 de junio de 2026 · 4 min

Cisco SD-WAN Manager: vulnerabilidad 0-day explotada para obtener root

Cisco ha confirmado que una vulnerabilidad crítica en Catalyst SD-WAN Manager (CVE-2026-20262) está siendo explotada activamente como 0-day. El fallo permite a atacantes con credenciales de bajo privilegio crear o sobrescribir archivos en el sistema operativo subyacente, escalando posteriormente a root. CISA ya la ha incluido en su catálogo de vulnerabilidades explotadas y exige parche en dos semanas.

man siting facing laptop
Futuro del trabajo17 de junio de 2026 · 4 min

Hackers convierten herramientas de acceso remoto en puertas traseras sigilosas

Los atacantes están utilizando herramientas de acceso remoto populares como backdoors sigilosas, aprovechando que el tráfico parece legítimo. HP advierte que estas intrusiones no se detectan como robos tradicionales, lo que supone una nueva amenaza para la seguridad corporativa.

white and black typewriter with white printer paper
Inteligencia Artificial17 de junio de 2026 · 5 min

Modelos de IA peligrosos serán la norma pese a regulación

El gobierno de EE.UU. ha presionado a Anthropic para retirar Claude Fable 5 y Mythos 5, modelos con avanzadas capacidades de hacking. Sin embargo, analistas advierten que esta acción solo retrasa lo inevitable: la proliferación de IA peligrosa será la norma, no la excepción.

a man sitting in front of a computer monitor
Empresas16 de junio de 2026 · 4 min

Fortinet sufre tres vulnerabilidades críticas explotadas activamente

Tres vulnerabilidades críticas (CVSS 9.1) en FortiSandbox están siendo explotadas activamente por atacantes desconocidos. Fortinet lanzó parches para dos de ellas en abril y para la tercera la semana pasada, pero la explotación comenzó recién el fin de semana. Se recomienda actualizar a las versiones corregidas sin demora.

Detailed close-up of ethernet cables and network connections on a router, showcasing modern technology.
Empresas16 de junio de 2026 · 4 min

Europa prohíbe routers chinos: el fin de Huawei y ZTE en los hogares

La Comisión Europea ha presentado el Reglamento de Ciberseguridad 2, que prohíbe la instalación de routers de fabricantes chinos como Huawei y ZTE en hogares y negocios. Las operadoras deberán reemplazar estos equipos en la red de acceso, lo que supone un desafío logístico y económico, pero también un paso hacia la soberanía digital.

an abstract image of a sphere with dots and lines
Inteligencia Artificial16 de junio de 2026 · 5 min

Anthropic comparte borrador de orden ejecutiva de Trump con experta en ciberseguridad

Katie Moussouris, CEO de Luta Security, confirmó que Anthropic le compartió un borrador del reporte de la Casa Blanca sobre el jailbreak 'Fable' para obtener su evaluación. El incidente expone la creciente fricción entre la administración Trump y Anthropic en torno a la regulación de la inteligencia artificial.

icon
Software16 de junio de 2026 · 3 min

SearchLeak: un clic en Microsoft 365 Copilot expone correos y archivos

Investigadores de Varonis Threat Labs descubrieron una cadena de vulnerabilidades en Microsoft 365 Copilot Enterprise Search que permitía la exfiltración de correos electrónicos, calendarios y archivos indexados con un solo clic. El ataque, denominado SearchLeak, aprovechaba un enlace malicioso en un dominio legítimo de Microsoft, sorteando filtros antiphishing tradicionales.

Linkedin login screen with join now option
16 de junio de 2026 · 4 min

Estafa Kali365: el FBI alerta sobre un nuevo fraude en Microsoft 365

El FBI ha emitido una advertencia urgente sobre Kali365, una plataforma de phishing como servicio que ataca a usuarios de Microsoft 365. Esta herramienta permite a atacantes sin experiencia técnica eludir la autenticación multifactor mediante códigos de dispositivo OAuth, poniendo en riesgo cuentas de Teams, Outlook y OneDrive.

A man in sunglasses intently studies a vibrant blue holographic screen, symbolizing digital technology.
Inteligencia Artificial15 de junio de 2026 · 3 min

Shadow AI: el riesgo oculto de las herramientas no autorizadas en el trabajo

El uso de herramientas de inteligencia artificial no autorizadas por las empresas, conocido como Shadow AI, se ha convertido en un riesgo masivo. Un estudio reciente muestra que la mayoría de los empleados comparten información confidencial con plataformas públicas de IA, sin el conocimiento de sus empleadores.

a person's head with a circuit board in front of it
Inteligencia Artificial15 de junio de 2026 · 5 min

IA escala el engaño cibernético; defensa necesita verdad a velocidad máquina

La inteligencia artificial ha cambiado la economía del ciberengaño: los atacantes pueden crear miles de señuelos convincentes casi sin costo. Los defensores necesitan una 'verdad a velocidad máquina' basada en datos gobernados y contextualizados, no solo mejores modelos de detección.