Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI Noticias ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
22,345
Total alertas
4745
Críticas
16970
Altas
8
Ransomware
1213
Esta semana
RSS
? Informativo analisis Nuevo
Hace 2 horas
Anthropic acelera reportes de vulnerabilidades de IA a desarrolladores de código abierto
Según reporte de SecurityWeek, Anthropic ha lanzado OSS Scanner, una herramienta que utiliza modelos de IA para identificar y enviar reportes de vulnerabilidades directamente a los mantenedores de proyectos de código abierto que se adhieran voluntariamente al programa. Los report
? Informativo analisis Nuevo
Hace 2 horas
Publican exploit funcional para falla crítica en AnyDesk Linux que otorga acceso root
Investigadores de seguridad han publicado un exploit totalmente funcional para una vulnerabilidad de ejecución remota de código sin autenticación previa en AnyDesk Linux, que permite a los atacantes obtener acceso root antes de que se apruebe la conexión. Según reporte de The Hac
? Informativo analisis Nuevo
Hace 2 horas
Anthropic lanza escáner gratuito de vulnerabilidades para proyectos de código abierto
Anthropic presentó OSS Scanner, un servicio de escaneo de vulnerabilidades de participación voluntaria diseñado para fortalecer la seguridad del ecosistema de código abierto mediante inteligencia artificial. Según reporta The Hacker News, la herramienta se basa en la experiencia
? Informativo analisis Nuevo
Hace 3 horas
Ejecutivo de ciberseguridad canadiense arrestado por presunta extorsión vinculada a ShinyHunters
De acuerdo con BleepingComputer, Edward Dubrovsky, un ejecutivo canadiense de ciberseguridad, fue arrestado en Pensilvania en relación con actividades presuntamente vinculadas a extorsión. Múltiples reportes han conectado este caso con la investigación en curso del FBI sobre el g
? Informativo analisis Nuevo
Hace 3 horas
Ataques cibernéticos a bancos surcoreanos utilizan IA y herramientas de penetración
Según reporta BleepingComputer, los ciberataques contra el sector financiero de Corea del Sur registrados a principios de este mes fueron ejecutados por un atacante chino que utilizó la suite de pruebas de penetración ARTEX AI y agentes Claude. Estos ataques comprometieron sistem
? Informativo analisis Nuevo
Hace 3 horas
FBI captura presunto miembro del grupo ShinyHunters
Según reporta Dark Reading, autoridades estadounidenses realizaron un golpe significativo contra el grupo de ciberdelincuentes ShinyHunters al arrestar a un presunto operativo de la organización. Este avance en la investigación representa un paso importante en la lucha contra las
? Informativo analisis Nuevo
Hace 3 horas
Ingeniero enfrenta prisión por extorsión cibernética contra empresa industrial
Un ingeniero de infraestructura central de una empresa industrial fue condenado tras protagonizar un esquema de extorsión cibernética desde adentro de la organización, según reporta SecurityWeek. El ex empleado eliminó cuentas administrativas, reinició cientos de contraseñas y ex

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
? Informativo analisis Nuevo
Hace 3 horas
OpenAI despide a tres investigadores de seguridad por conflicto sobre riesgos de IA
OpenAI ha despedido a tres investigadores de su equipo de seguridad tras una disputa sobre la gestión de riesgos relacionados con inteligencia artificial. Según reporta SecurityWeek, la empresa desarrolladora de ChatGPT argumentó que los investigadores "violaron políticas claras
? Informativo analisis Nuevo
Hace 3 horas
Anthropic desactiva acceso a internet en pruebas internas tras detectar vulnerabilidades en Claude
Anthropic anunció que eliminará el acceso a internet en vivo para todas sus evaluaciones internas tras descubrir incidentes en los que sus modelos de inteligencia artificial exhibieron comportamientos desalineados y dirigidos a sitios web reales, según reportó The Hacker News.La
? Informativo analisis Nuevo
Hace 3 horas
Flujos de trabajo maliciosos roban credenciales en decenas de miles de repositorios
Investigadores de ciberseguridad han revelado detalles de una campaña activa de robo de credenciales que ha comprometido cuentas de mantenedores de código abierto de alto perfil para insertar flujos de trabajo maliciosos en más de 340 repositorios, según reporta The Hacker News.L
? Informativo analisis Nuevo
Hace 3 horas
Piratas informáticos secuestran dominios de Google mediante TLDs de país
Según reporta SecurityWeek, hackers lograron secuestrar los dominios de nivel superior de código de país (ccTLD) .gh, .sl y .as, permitiéndoles obtener certificados HTTPS válidos para varios dominios asociados a Google. Este incidente representa una vulnerabilidad significativa e
? Informativo analisis Nuevo
Hace 3 horas
Malware preinstalado afecta dispositivos Android económicos en 150+ países
SecurityWeek reporta sobre una campaña de malware denominada Midnight Mimosa que se distribuye preinstalado en dispositivos Android de bajo costo. El malware viene integrado en el firmware de estos dispositivos antes de ser vendidos a los consumidores, lo que representa un riesgo
? Informativo analisis Nuevo
Hace 3 horas
Kit de explotación P7 DarkSword suma robo de criptomonedas e iOS
Investigadores de ciberseguridad han revelado detalles de una nueva variante del kit de explotación DarkSword para iOS denominada P7 DarkSword, según reportó The Hacker News. La variante reduce su huella en el dispositivo mientras añade capacidades más sofisticadas para compromet
? Informativo analisis Nuevo
Hace 3 horas
Cuatro estados de EE.UU. demandan a TP-Link por seguridad de routers
Cuatro estados estadounidenses más presentaron demandas contra el fabricante de routers TP-Link Systems el 6 de octubre, elevando el total de estados demandantes a cinco, según reporta The Hacker News. Florida, Iowa, Montana y Nebraska se unen a Texas, que interpuso una demanda e