Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI Noticias ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
22,345
Total alertas
4745
Críticas
16970
Altas
8
Ransomware
1213
Esta semana
RSS
? Informativo analisis Nuevo
Hace 3 horas
Publican exploit funcional para falla crítica en AnyDesk Linux que otorga acceso root
Investigadores de seguridad han publicado un exploit totalmente funcional para una vulnerabilidad de ejecución remota de código sin autenticación previa en AnyDesk Linux, que permite a los atacantes obtener acceso root antes de que se apruebe la conexión. Según reporte de The Hac
? Informativo analisis Nuevo
Hace 3 horas
Anthropic acelera reportes de vulnerabilidades de IA a desarrolladores de código abierto
Según reporte de SecurityWeek, Anthropic ha lanzado OSS Scanner, una herramienta que utiliza modelos de IA para identificar y enviar reportes de vulnerabilidades directamente a los mantenedores de proyectos de código abierto que se adhieran voluntariamente al programa. Los report
? Informativo analisis Nuevo
Hace 3 horas
Anthropic lanza escáner gratuito de vulnerabilidades para proyectos de código abierto
Anthropic presentó OSS Scanner, un servicio de escaneo de vulnerabilidades de participación voluntaria diseñado para fortalecer la seguridad del ecosistema de código abierto mediante inteligencia artificial. Según reporta The Hacker News, la herramienta se basa en la experiencia
? Informativo noticia Nuevo
Hace 3 horas
EE.UU. interrumpe herramientas de ataque de grupos hackers patrocinados por China
Según SecurityWeek, autoridades estadounidenses han logrado interrumpir herramientas de ataque utilizadas por grupos de amenazas persistentes avanzadas (APT) patrocinados por el estado chino. Los grupos Flax Typhoon y otros APT han empleado herramientas denominadas MicroScan y Fi
? Informativo noticia Nuevo
Hace 3 horas
Cómo mantener agentes de IA dentro de sus permisos asignados
Los agentes de inteligencia artificial pueden utilizar credenciales válidas para realizar acciones más allá de los permisos asignados, creando riesgos que los controles de acceso tradicionales no logran prevenir. Según BleepingComputer, esta vulnerabilidad representa un desafío s
? Informativo incidente Nuevo
Hace 3 horas
Alemania detiene a presunto integrante del grupo ransomware Qilin tras extradición
Alemania ha arrestado a un ciudadano ruso sospechoso de ser miembro destacado del grupo de ransomware Qilin, tras su extradición desde Japón a principios de este mes, según reporta BleepingComputer. El detenido es investigado por su participación en operaciones del grupo criminal
? Informativo incidente Nuevo
Hace 4 horas
FBI arresta a presunto miembro del grupo ShinyHunters tras brecha en sus sistemas
El FBI arrestó a otro sospechoso miembro del grupo de extorsión ShinyHunters, presuntamente involucrado en el reciente compromiso de los sistemas de la agencia, según anunció el director Kash Patel el viernes. Según BleepingComputer, esta captura representa un avance significativ

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
? Informativo analisis Nuevo
Hace 4 horas
Cuatro estados de EE.UU. demandan a TP-Link por seguridad de routers
Cuatro estados estadounidenses más presentaron demandas contra el fabricante de routers TP-Link Systems el 6 de octubre, elevando el total de estados demandantes a cinco, según reporta The Hacker News. Florida, Iowa, Montana y Nebraska se unen a Texas, que interpuso una demanda e
? Informativo analisis Nuevo
Hace 4 horas
Kit de explotación P7 DarkSword suma robo de criptomonedas e iOS
Investigadores de ciberseguridad han revelado detalles de una nueva variante del kit de explotación DarkSword para iOS denominada P7 DarkSword, según reportó The Hacker News. La variante reduce su huella en el dispositivo mientras añade capacidades más sofisticadas para compromet
? Informativo noticia Nuevo
Hace 4 horas
FBI detiene a otro sospechoso vinculado al grupo ShinyHunters
El FBI arrestó a otro presunto cómplice del grupo ShinyHunters, según informó el director del FBI, Kash Patel, el 9 de octubre a través de una publicación en X. ShinyHunters es el grupo de extorsión que en septiembre afirmó haber comprometido el portal de empleos del FBI y robado
? Informativo analisis Nuevo
Hace 4 horas
Malware preinstalado afecta dispositivos Android económicos en 150+ países
SecurityWeek reporta sobre una campaña de malware denominada Midnight Mimosa que se distribuye preinstalado en dispositivos Android de bajo costo. El malware viene integrado en el firmware de estos dispositivos antes de ser vendidos a los consumidores, lo que representa un riesgo
? Informativo vulnerabilidad Nuevo
Hace 4 horas
Vulnerabilidades sin parche en AhsayCBS son explotadas activamente
Según SecurityWeek, dos vulnerabilidades sin parche en AhsayCBS están siendo explotadas activamente en la naturaleza. Las fallas, identificadas como CVE-2026-105133 y CVE-2026-105134, permiten a los atacantes eludir mecanismos de autenticación e inyectar comandos del sistema oper
? Informativo analisis Nuevo
Hace 4 horas
Piratas informáticos secuestran dominios de Google mediante TLDs de país
Según reporta SecurityWeek, hackers lograron secuestrar los dominios de nivel superior de código de país (ccTLD) .gh, .sl y .as, permitiéndoles obtener certificados HTTPS válidos para varios dominios asociados a Google. Este incidente representa una vulnerabilidad significativa e
? Informativo noticia Nuevo
Hace 4 horas
Agentes de IA manipulados: el nuevo riesgo de fraude empresarial en 2026
Según Dark Reading, con el aumento de autoridad de los agentes de inteligencia artificial en sistemas empresariales, los ciberdelincuentes pueden manipularlos de formas similares a los ataques de compromiso de correo empresarial (BEC). Esta nueva amenaza representa una evolución
? Informativo noticia Nuevo
Hace 4 horas
Las familias de ejecutivos también necesitan capacitación en seguridad
Según Dark Reading, los miembros de la familia de ejecutivos representan un riesgo significativo de seguridad que a menudo se pasa por alto en las estrategias corporativas. Las amenazas cibernéticas no se limitan al entorno laboral, y los allegados más cercanos a los directivos d

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
? Informativo incidente Nuevo
Hace 4 horas
FBI arresta ejecutivo de firma de negociación de ransomware
El FBI arrestó el jueves al cofundador de una empresa canadiense de ciberseguridad en relación con una investigación sobre el grupo de hackers ShinyHunters, según reporta Krebs on Security. El grupo habría obtenido datos sensibles del FBI correspondientes a miles de agentes feder
? Informativo noticia Nuevo
Hace 4 horas
Vulnerabilidades sin parche en AhsayCBS permiten desplegar webshells y minadores
Según BleepingComputer, actores de amenazas están explotando una vulnerabilidad crítica y otra de severidad media aún sin parchar en la plataforma de gestión de copias de seguridad AhsayCBS. Estas fallas son utilizadas para desplegar webshells y minadores de criptomonedas en sist
? Informativo noticia Nuevo
Hace 4 horas
Ciberdelincuentes usan anuncios de Google y Bing para distribuir ClickFix
Según BleepingComputer, hackers están aprovechando redirecciones legítimas de Bing en anuncios de Google para dirigir a usuarios hacia instaladores falsos de Claude que distribuyen el malware ClickFix. Esta técnica permite que los delincuentes eludan sistemas de detección al util
? Informativo analisis Nuevo
Hace 4 horas
Flujos de trabajo maliciosos roban credenciales en decenas de miles de repositorios
Investigadores de ciberseguridad han revelado detalles de una campaña activa de robo de credenciales que ha comprometido cuentas de mantenedores de código abierto de alto perfil para insertar flujos de trabajo maliciosos en más de 340 repositorios, según reporta The Hacker News.L
? Informativo analisis Nuevo
Hace 4 horas
Anthropic desactiva acceso a internet en pruebas internas tras detectar vulnerabilidades en Claude
Anthropic anunció que eliminará el acceso a internet en vivo para todas sus evaluaciones internas tras descubrir incidentes en los que sus modelos de inteligencia artificial exhibieron comportamientos desalineados y dirigidos a sitios web reales, según reportó The Hacker News.La