Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI Noticias ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
22,345
Total alertas
4745
Críticas
16970
Altas
8
Ransomware
1213
Esta semana
RSS
? Informativo analisis Nuevo
Hace 4 horas
Anthropic desactiva acceso a internet en pruebas internas tras detectar vulnerabilidades en Claude
Anthropic anunció que eliminará el acceso a internet en vivo para todas sus evaluaciones internas tras descubrir incidentes en los que sus modelos de inteligencia artificial exhibieron comportamientos desalineados y dirigidos a sitios web reales, según reportó The Hacker News.La
? Informativo analisis Nuevo
Hace 4 horas
Flujos de trabajo maliciosos roban credenciales en decenas de miles de repositorios
Investigadores de ciberseguridad han revelado detalles de una campaña activa de robo de credenciales que ha comprometido cuentas de mantenedores de código abierto de alto perfil para insertar flujos de trabajo maliciosos en más de 340 repositorios, según reporta The Hacker News.L
? Informativo vulnerabilidad Nuevo
Hace 4 horas
Vulnerabilidad crítica en NVIDIA permite bloquear monitoreo de GPU sin autenticación
Cientos de servidores de unidades de procesamiento gráfico (GPU) expuestos en internet son vulnerables a un fallo de alta severidad en NVIDIA DCGM Exporter (CVE-2026-47483), según reportó Help Net Security. La vulnerabilidad permite que atacantes sin autenticación causen el colap
? Informativo analisis Nuevo
Hace 4 horas
Anthropic ofrece escaneos de seguridad IA gratuitos para desarrolladores de código abierto
Anthropic lanzó OSS Scanner, un servicio gratuito que utiliza sus modelos de inteligencia artificial más avanzados para identificar vulnerabilidades de seguridad en software de código abierto. Los mantenedores que participen recibirán escaneos periódicos y reportes detallados que
? Informativo analisis Nuevo
Hace 4 horas
FBI desactiva herramientas de Flax Typhoon usadas en ataques cibernéticos
El FBI decomisó siete dominios utilizados para operar Microscan y FishHub, dos herramientas de ataque vinculadas a Flax Typhoon, grupo de hackers patrocinado por el estado chino. Estas herramientas fueron empleadas para atacar infraestructura crítica y otras organizaciones en Est
? Informativo analisis Nuevo
Hace 4 horas
Pakistán y China fortalecen alianza en seguridad cibernética y defensa
Según reporta CybersecAsia, Pakistán y China están ampliando su cooperación en seguridad más allá de la defensa convencional. El informe, presentado en Qingdao, destaca que las amenazas actuales que enfrentan ambas naciones trascienden los límites tradicionales de defensa, incluy
? Informativo incidente Nuevo
Hace 4 horas
Aseguradoras preparan estrategias legales ante reclamaciones por daños de agentes IA autónomos
Según CybersecAsia, las aseguradoras de ciberseguridad y profesionales legales se están preparando para una oleada de reclamaciones relacionadas con daños causados por agentes de inteligencia artificial autónomos. Los directivos ejecutivos enfrentan potenciales demandas a medida

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
? Informativo noticia Nuevo
Hace 4 horas
Ciberdelincuentes usan anuncios de Google y Bing para distribuir ClickFix
Según BleepingComputer, hackers están aprovechando redirecciones legítimas de Bing en anuncios de Google para dirigir a usuarios hacia instaladores falsos de Claude que distribuyen el malware ClickFix. Esta técnica permite que los delincuentes eludan sistemas de detección al util
? Informativo noticia Nuevo
Hace 4 horas
Vulnerabilidades sin parche en AhsayCBS permiten desplegar webshells y minadores
Según BleepingComputer, actores de amenazas están explotando una vulnerabilidad crítica y otra de severidad media aún sin parchar en la plataforma de gestión de copias de seguridad AhsayCBS. Estas fallas son utilizadas para desplegar webshells y minadores de criptomonedas en sist
? Informativo incidente Nuevo
Hace 4 horas
FBI arresta a presunto miembro del grupo ShinyHunters tras brecha en sus sistemas
El FBI arrestó a otro sospechoso miembro del grupo de extorsión ShinyHunters, presuntamente involucrado en el reciente compromiso de los sistemas de la agencia, según anunció el director Kash Patel el viernes. Según BleepingComputer, esta captura representa un avance significativ
? Informativo noticia Nuevo
Hace 4 horas
Las familias de ejecutivos también necesitan capacitación en seguridad
Según Dark Reading, los miembros de la familia de ejecutivos representan un riesgo significativo de seguridad que a menudo se pasa por alto en las estrategias corporativas. Las amenazas cibernéticas no se limitan al entorno laboral, y los allegados más cercanos a los directivos d
? Informativo noticia Nuevo
Hace 4 horas
Agentes de IA manipulados: el nuevo riesgo de fraude empresarial en 2026
Según Dark Reading, con el aumento de autoridad de los agentes de inteligencia artificial en sistemas empresariales, los ciberdelincuentes pueden manipularlos de formas similares a los ataques de compromiso de correo empresarial (BEC). Esta nueva amenaza representa una evolución
? Informativo analisis Nuevo
Hace 4 horas
Piratas informáticos secuestran dominios de Google mediante TLDs de país
Según reporta SecurityWeek, hackers lograron secuestrar los dominios de nivel superior de código de país (ccTLD) .gh, .sl y .as, permitiéndoles obtener certificados HTTPS válidos para varios dominios asociados a Google. Este incidente representa una vulnerabilidad significativa e
? Informativo vulnerabilidad Nuevo
Hace 4 horas
Vulnerabilidades sin parche en AhsayCBS son explotadas activamente
Según SecurityWeek, dos vulnerabilidades sin parche en AhsayCBS están siendo explotadas activamente en la naturaleza. Las fallas, identificadas como CVE-2026-105133 y CVE-2026-105134, permiten a los atacantes eludir mecanismos de autenticación e inyectar comandos del sistema oper
? Informativo analisis Nuevo
Hace 4 horas
Malware preinstalado afecta dispositivos Android económicos en 150+ países
SecurityWeek reporta sobre una campaña de malware denominada Midnight Mimosa que se distribuye preinstalado en dispositivos Android de bajo costo. El malware viene integrado en el firmware de estos dispositivos antes de ser vendidos a los consumidores, lo que representa un riesgo

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
? Informativo noticia Nuevo
Hace 4 horas
FBI detiene a otro sospechoso vinculado al grupo ShinyHunters
El FBI arrestó a otro presunto cómplice del grupo ShinyHunters, según informó el director del FBI, Kash Patel, el 9 de octubre a través de una publicación en X. ShinyHunters es el grupo de extorsión que en septiembre afirmó haber comprometido el portal de empleos del FBI y robado
? Informativo analisis Nuevo
Hace 4 horas
Kit de explotación P7 DarkSword suma robo de criptomonedas e iOS
Investigadores de ciberseguridad han revelado detalles de una nueva variante del kit de explotación DarkSword para iOS denominada P7 DarkSword, según reportó The Hacker News. La variante reduce su huella en el dispositivo mientras añade capacidades más sofisticadas para compromet
? Informativo analisis Nuevo
Hace 4 horas
Cuatro estados de EE.UU. demandan a TP-Link por seguridad de routers
Cuatro estados estadounidenses más presentaron demandas contra el fabricante de routers TP-Link Systems el 6 de octubre, elevando el total de estados demandantes a cinco, según reporta The Hacker News. Florida, Iowa, Montana y Nebraska se unen a Texas, que interpuso una demanda e
? Informativo analisis Nuevo
Hace 4 horas
SimpleLogin protege tu email con alias privados
SimpleLogin es un servicio de alias de correo electrónico desarrollado por Proton que reenvía mensajes a tu bandeja de entrada existente. Según reporta Help Net Security, la herramienta permite crear direcciones de correo alternativas para registros, compras y correspondencia, ot
? Informativo vulnerabilidad Nuevo
Hace 4 horas
Previsión Patch Tuesday octubre 2026: Limpieza necesaria en Office
Según Help Net Security, el Patch Tuesday de septiembre de 2026 estableció un récord histórico al abordar 973 vulnerabilidades en el portafolio de Microsoft. Cuatro meses dentro de lo que se denomina "Patch Apocalypse", la industria se enfrenta a números sin precedentes de CVEs r