Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI Noticias ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
22,345
Total alertas
4745
Críticas
16970
Altas
8
Ransomware
1213
Esta semana
RSS
? Informativo analisis Nuevo
Hace 2 horas
PCI SSC exige aprobación humana para acciones de IA con datos de tarjetahabientes
El Consejo de Estándares de Seguridad PCI (PCI SSC) ha publicado directrices de Consideraciones de Seguridad para Sistemas de IA, orientadas a proteger los datos proporcionados a sistemas de inteligencia artificial en entornos de pago y defensas contra ataques asistidos por IA. S
? Informativo analisis Nuevo
Hace 2 horas
Publican exploit funcional para falla crítica en AnyDesk Linux que otorga acceso root
Investigadores de seguridad han publicado un exploit totalmente funcional para una vulnerabilidad de ejecución remota de código sin autenticación previa en AnyDesk Linux, que permite a los atacantes obtener acceso root antes de que se apruebe la conexión. Según reporte de The Hac
? Informativo analisis Nuevo
Hace 2 horas
Anthropic acelera reportes de vulnerabilidades de IA a desarrolladores de código abierto
Según reporte de SecurityWeek, Anthropic ha lanzado OSS Scanner, una herramienta que utiliza modelos de IA para identificar y enviar reportes de vulnerabilidades directamente a los mantenedores de proyectos de código abierto que se adhieran voluntariamente al programa. Los report
? Informativo incidente Nuevo
Hace 2 horas
Empresas buscan operaciones de TI autónomas pero desconfían de dejar actuar a IA
De acuerdo con Help Net Security, el 90% de las empresas desea implementar operaciones de TI autónomas en los próximos dos años, utilizando IA agéntica (software capaz de planificar y ejecutar tareas multietapa de forma independiente). Sin embargo, el 77% de las organizaciones re
? Informativo alerta Nuevo
Hace 2 horas
Miles de sistemas de parques eólicos y solares expuestos en Internet en Europa
Investigadores de Modat y NCSC-NL, el centro de ciberseguridad del gobierno holandés, identificaron 8.547 sistemas conectados a Internet en parques eólicos y solares de 35 países en la Unión Europea y alrededores que no deberían ser accesibles desde la red pública. Según reporta
? Informativo analisis Nuevo
Hace 2 horas
Anthropic lanza escáner gratuito de vulnerabilidades para proyectos de código abierto
Anthropic presentó OSS Scanner, un servicio de escaneo de vulnerabilidades de participación voluntaria diseñado para fortalecer la seguridad del ecosistema de código abierto mediante inteligencia artificial. Según reporta The Hacker News, la herramienta se basa en la experiencia
? Informativo noticia Nuevo
Hace 2 horas
EE.UU. interrumpe herramientas de ataque de grupos hackers patrocinados por China
Según SecurityWeek, autoridades estadounidenses han logrado interrumpir herramientas de ataque utilizadas por grupos de amenazas persistentes avanzadas (APT) patrocinados por el estado chino. Los grupos Flax Typhoon y otros APT han empleado herramientas denominadas MicroScan y Fi

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
? Informativo noticia Nuevo
Hace 2 horas
Cómo mantener agentes de IA dentro de sus permisos asignados
Los agentes de inteligencia artificial pueden utilizar credenciales válidas para realizar acciones más allá de los permisos asignados, creando riesgos que los controles de acceso tradicionales no logran prevenir. Según BleepingComputer, esta vulnerabilidad representa un desafío s
? Informativo incidente Nuevo
Hace 2 horas
Alemania detiene a presunto integrante del grupo ransomware Qilin tras extradición
Alemania ha arrestado a un ciudadano ruso sospechoso de ser miembro destacado del grupo de ransomware Qilin, tras su extradición desde Japón a principios de este mes, según reporta BleepingComputer. El detenido es investigado por su participación en operaciones del grupo criminal
? Informativo analisis Nuevo
Hace 3 horas
SimpleLogin protege tu email con alias privados
SimpleLogin es un servicio de alias de correo electrónico desarrollado por Proton que reenvía mensajes a tu bandeja de entrada existente. Según reporta Help Net Security, la herramienta permite crear direcciones de correo alternativas para registros, compras y correspondencia, ot
? Informativo noticia Nuevo
Hace 3 horas
Agentes de IA manipulados: el nuevo riesgo de fraude empresarial en 2026
Según Dark Reading, con el aumento de autoridad de los agentes de inteligencia artificial en sistemas empresariales, los ciberdelincuentes pueden manipularlos de formas similares a los ataques de compromiso de correo empresarial (BEC). Esta nueva amenaza representa una evolución
? Informativo analisis Nuevo
Hace 3 horas
Kit de explotación P7 DarkSword suma robo de criptomonedas e iOS
Investigadores de ciberseguridad han revelado detalles de una nueva variante del kit de explotación DarkSword para iOS denominada P7 DarkSword, según reportó The Hacker News. La variante reduce su huella en el dispositivo mientras añade capacidades más sofisticadas para compromet
? Informativo noticia Nuevo
Hace 3 horas
BPFDoor: el malware silencioso que ataca dispositivos de red críticos
BPFDoor es un malware de Linux que permanece inactivo hasta recibir un "paquete mágico" especial, lo que lo hace difícil de detectar. Según Help Net Security, Christiaan Beek, vicepresidente de Inteligencia en Rapid7, explica que los operadores de este backdoor se enfocan en puer
? Informativo noticia Nuevo
Hace 3 horas
PyMEs demandan ciberseguridad avanzada pero accesible y simple
Según WeLiveSecurity de ESET, las pequeñas y medianas empresas enfrentan presión para fortalecer sus defensas cibernéticas ante amenazas cada vez más sofisticadas. Sin embargo, las PyMEs buscan implementar soluciones de seguridad avanzada que no incrementen la complejidad operati
? Informativo vulnerabilidad Nuevo
Hace 3 horas
Previsión Patch Tuesday octubre 2026: Limpieza necesaria en Office
Según Help Net Security, el Patch Tuesday de septiembre de 2026 estableció un récord histórico al abordar 973 vulnerabilidades en el portafolio de Microsoft. Cuatro meses dentro de lo que se denomina "Patch Apocalypse", la industria se enfrenta a números sin precedentes de CVEs r

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
? Informativo noticia Nuevo
Hace 3 horas
FBI detiene a otro sospechoso vinculado al grupo ShinyHunters
El FBI arrestó a otro presunto cómplice del grupo ShinyHunters, según informó el director del FBI, Kash Patel, el 9 de octubre a través de una publicación en X. ShinyHunters es el grupo de extorsión que en septiembre afirmó haber comprometido el portal de empleos del FBI y robado
? Informativo analisis Nuevo
Hace 3 horas
Malware preinstalado afecta dispositivos Android económicos en 150+ países
SecurityWeek reporta sobre una campaña de malware denominada Midnight Mimosa que se distribuye preinstalado en dispositivos Android de bajo costo. El malware viene integrado en el firmware de estos dispositivos antes de ser vendidos a los consumidores, lo que representa un riesgo
? Informativo vulnerabilidad Nuevo
Hace 3 horas
Vulnerabilidades sin parche en AhsayCBS son explotadas activamente
Según SecurityWeek, dos vulnerabilidades sin parche en AhsayCBS están siendo explotadas activamente en la naturaleza. Las fallas, identificadas como CVE-2026-105133 y CVE-2026-105134, permiten a los atacantes eludir mecanismos de autenticación e inyectar comandos del sistema oper
? Informativo analisis Nuevo
Hace 3 horas
Piratas informáticos secuestran dominios de Google mediante TLDs de país
Según reporta SecurityWeek, hackers lograron secuestrar los dominios de nivel superior de código de país (ccTLD) .gh, .sl y .as, permitiéndoles obtener certificados HTTPS válidos para varios dominios asociados a Google. Este incidente representa una vulnerabilidad significativa e
? Informativo noticia Nuevo
Hace 3 horas
Las familias de ejecutivos también necesitan capacitación en seguridad
Según Dark Reading, los miembros de la familia de ejecutivos representan un riesgo significativo de seguridad que a menudo se pasa por alto en las estrategias corporativas. Las amenazas cibernéticas no se limitan al entorno laboral, y los allegados más cercanos a los directivos d