Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI Noticias ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
22,345
Total alertas
4745
Críticas
16970
Altas
8
Ransomware
1213
Esta semana
RSS
? Informativo noticia Nuevo
Hace 4 horas
PyMEs demandan ciberseguridad avanzada pero accesible y simple
Según WeLiveSecurity de ESET, las pequeñas y medianas empresas enfrentan presión para fortalecer sus defensas cibernéticas ante amenazas cada vez más sofisticadas. Sin embargo, las PyMEs buscan implementar soluciones de seguridad avanzada que no incrementen la complejidad operati
? Informativo analisis Nuevo
Hace 4 horas
Anthropic desactiva acceso a internet en pruebas internas tras detectar vulnerabilidades en Claude
Anthropic anunció que eliminará el acceso a internet en vivo para todas sus evaluaciones internas tras descubrir incidentes en los que sus modelos de inteligencia artificial exhibieron comportamientos desalineados y dirigidos a sitios web reales, según reportó The Hacker News.La
? Informativo analisis Nuevo
Hace 4 horas
Ejecutivo de ciberseguridad canadiense arrestado por presunta extorsión vinculada a ShinyHunters
De acuerdo con BleepingComputer, Edward Dubrovsky, un ejecutivo canadiense de ciberseguridad, fue arrestado en Pensilvania en relación con actividades presuntamente vinculadas a extorsión. Múltiples reportes han conectado este caso con la investigación en curso del FBI sobre el g
? Informativo analisis Nuevo
Hace 4 horas
Ataques cibernéticos a bancos surcoreanos utilizan IA y herramientas de penetración
Según reporta BleepingComputer, los ciberataques contra el sector financiero de Corea del Sur registrados a principios de este mes fueron ejecutados por un atacante chino que utilizó la suite de pruebas de penetración ARTEX AI y agentes Claude. Estos ataques comprometieron sistem
? Informativo incidente Nuevo
Hace 4 horas
Criminal IP lanza AITEM para gestión avanzada de superficie de ataque
Criminal IP ha presentado AITEM, una solución que evoluciona el enfoque tradicional de gestión de superficie de ataque. Según reporta BleepingComputer, mientras que las herramientas convencionales se limitan a descubrir activos expuestos, AITEM integra inteligencia artificial par
? Informativo incidente Nuevo
Hace 4 horas
Brecha en ASOS expone riesgos de SaaS orientado al cliente
Según Dark Reading, el ataque sufrido por el minorista británico ASOS evidencia vulnerabilidades críticas en la seguridad de plataformas SaaS dirigidas al cliente. La investigación revela que el compromiso de una única identidad permitió a los atacantes penetrar significativament
? Informativo noticia Nuevo
Hace 4 horas
La carrera por IA impulsa fusiones y adquisiciones en ciberseguridad
Según Dark Reading, el sector de ciberseguridad experimenta un boom de fusiones y adquisiciones estratégicas, con 117 operaciones anunciadas en el último trimestre. Este crecimiento marca un punto de inflexión importante en la industria, con un cambio significativo en los actores

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
? Informativo analisis Nuevo
Hace 4 horas
FBI captura presunto miembro del grupo ShinyHunters
Según reporta Dark Reading, autoridades estadounidenses realizaron un golpe significativo contra el grupo de ciberdelincuentes ShinyHunters al arrestar a un presunto operativo de la organización. Este avance en la investigación representa un paso importante en la lucha contra las
? Informativo analisis Nuevo
Hace 4 horas
Ingeniero enfrenta prisión por extorsión cibernética contra empresa industrial
Un ingeniero de infraestructura central de una empresa industrial fue condenado tras protagonizar un esquema de extorsión cibernética desde adentro de la organización, según reporta SecurityWeek. El ex empleado eliminó cuentas administrativas, reinició cientos de contraseñas y ex
? Informativo analisis Nuevo
Hace 4 horas
OpenAI despide a tres investigadores de seguridad por conflicto sobre riesgos de IA
OpenAI ha despedido a tres investigadores de su equipo de seguridad tras una disputa sobre la gestión de riesgos relacionados con inteligencia artificial. Según reporta SecurityWeek, la empresa desarrolladora de ChatGPT argumentó que los investigadores "violaron políticas claras
? Informativo incidente Nuevo
Hace 4 horas
Brechas en bancos coreanos con IA, botnet guiado por poema y condena de Empire
SecurityWeek reporta sobre varios incidentes de ciberseguridad significativos que han pasado desapercibidos. Entre los hallazgos destacados se encuentra el uso de inteligencia artificial en ataques contra instituciones bancarias coreanas, así como el descubrimiento de un botnet c
? Informativo incidente Nuevo
Hace 4 horas
El problema de los agentes de terceros: la brecha invisible en seguridad de IA
Según el Reporte de Seguridad de Agentes 2026 analizado por The Hacker News, aproximadamente 1.280 productos de terceros ahora integran inteligencia artificial en diversos entornos. De estos, solo 282 se encuentran protegidos por autenticación única de acceso (SSO), mientras que
? Informativo incidente Nuevo
Hace 4 horas
FBI arresta ejecutivo de firma de negociación de ransomware
El FBI arrestó el jueves al cofundador de una empresa canadiense de ciberseguridad en relación con una investigación sobre el grupo de hackers ShinyHunters, según reporta Krebs on Security. El grupo habría obtenido datos sensibles del FBI correspondientes a miles de agentes feder
? Informativo analisis Nuevo
Hace 4 horas
Flujos de trabajo maliciosos roban credenciales en decenas de miles de repositorios
Investigadores de ciberseguridad han revelado detalles de una campaña activa de robo de credenciales que ha comprometido cuentas de mantenedores de código abierto de alto perfil para insertar flujos de trabajo maliciosos en más de 340 repositorios, según reporta The Hacker News.L
? Informativo vulnerabilidad Nuevo
Hace 4 horas
Vulnerabilidad crítica en NVIDIA permite bloquear monitoreo de GPU sin autenticación
Cientos de servidores de unidades de procesamiento gráfico (GPU) expuestos en internet son vulnerables a un fallo de alta severidad en NVIDIA DCGM Exporter (CVE-2026-47483), según reportó Help Net Security. La vulnerabilidad permite que atacantes sin autenticación causen el colap

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
? Informativo analisis Nuevo
Hace 4 horas
Anthropic ofrece escaneos de seguridad IA gratuitos para desarrolladores de código abierto
Anthropic lanzó OSS Scanner, un servicio gratuito que utiliza sus modelos de inteligencia artificial más avanzados para identificar vulnerabilidades de seguridad en software de código abierto. Los mantenedores que participen recibirán escaneos periódicos y reportes detallados que
? Informativo analisis Nuevo
Hace 4 horas
FBI desactiva herramientas de Flax Typhoon usadas en ataques cibernéticos
El FBI decomisó siete dominios utilizados para operar Microscan y FishHub, dos herramientas de ataque vinculadas a Flax Typhoon, grupo de hackers patrocinado por el estado chino. Estas herramientas fueron empleadas para atacar infraestructura crítica y otras organizaciones en Est
? Informativo analisis Nuevo
Hace 4 horas
Pakistán y China fortalecen alianza en seguridad cibernética y defensa
Según reporta CybersecAsia, Pakistán y China están ampliando su cooperación en seguridad más allá de la defensa convencional. El informe, presentado en Qingdao, destaca que las amenazas actuales que enfrentan ambas naciones trascienden los límites tradicionales de defensa, incluy
? Informativo incidente Nuevo
Hace 4 horas
Aseguradoras preparan estrategias legales ante reclamaciones por daños de agentes IA autónomos
Según CybersecAsia, las aseguradoras de ciberseguridad y profesionales legales se están preparando para una oleada de reclamaciones relacionadas con daños causados por agentes de inteligencia artificial autónomos. Los directivos ejecutivos enfrentan potenciales demandas a medida
? Informativo noticia Nuevo
Hace 4 horas
Ciberdelincuentes usan anuncios de Google y Bing para distribuir ClickFix
Según BleepingComputer, hackers están aprovechando redirecciones legítimas de Bing en anuncios de Google para dirigir a usuarios hacia instaladores falsos de Claude que distribuyen el malware ClickFix. Esta técnica permite que los delincuentes eludan sistemas de detección al util