Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI Noticias ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
22,345
Total alertas
4745
Críticas
16970
Altas
8
Ransomware
1213
Esta semana
RSS
? Informativo noticia Nuevo
Hace 4 horas
Vulnerabilidades sin parche en AhsayCBS permiten desplegar webshells y minadores
Según BleepingComputer, actores de amenazas están explotando una vulnerabilidad crítica y otra de severidad media aún sin parchar en la plataforma de gestión de copias de seguridad AhsayCBS. Estas fallas son utilizadas para desplegar webshells y minadores de criptomonedas en sist
? Informativo incidente Nuevo
Hace 4 horas
FBI arresta a presunto miembro del grupo ShinyHunters tras brecha en sus sistemas
El FBI arrestó a otro sospechoso miembro del grupo de extorsión ShinyHunters, presuntamente involucrado en el reciente compromiso de los sistemas de la agencia, según anunció el director Kash Patel el viernes. Según BleepingComputer, esta captura representa un avance significativ
? Informativo noticia Nuevo
Hace 4 horas
Las familias de ejecutivos también necesitan capacitación en seguridad
Según Dark Reading, los miembros de la familia de ejecutivos representan un riesgo significativo de seguridad que a menudo se pasa por alto en las estrategias corporativas. Las amenazas cibernéticas no se limitan al entorno laboral, y los allegados más cercanos a los directivos d
? Informativo noticia Nuevo
Hace 4 horas
Agentes de IA manipulados: el nuevo riesgo de fraude empresarial en 2026
Según Dark Reading, con el aumento de autoridad de los agentes de inteligencia artificial en sistemas empresariales, los ciberdelincuentes pueden manipularlos de formas similares a los ataques de compromiso de correo empresarial (BEC). Esta nueva amenaza representa una evolución
? Informativo analisis Nuevo
Hace 4 horas
Piratas informáticos secuestran dominios de Google mediante TLDs de país
Según reporta SecurityWeek, hackers lograron secuestrar los dominios de nivel superior de código de país (ccTLD) .gh, .sl y .as, permitiéndoles obtener certificados HTTPS válidos para varios dominios asociados a Google. Este incidente representa una vulnerabilidad significativa e
? Informativo vulnerabilidad Nuevo
Hace 4 horas
Vulnerabilidades sin parche en AhsayCBS son explotadas activamente
Según SecurityWeek, dos vulnerabilidades sin parche en AhsayCBS están siendo explotadas activamente en la naturaleza. Las fallas, identificadas como CVE-2026-105133 y CVE-2026-105134, permiten a los atacantes eludir mecanismos de autenticación e inyectar comandos del sistema oper
? Informativo analisis Nuevo
Hace 4 horas
Malware preinstalado afecta dispositivos Android económicos en 150+ países
SecurityWeek reporta sobre una campaña de malware denominada Midnight Mimosa que se distribuye preinstalado en dispositivos Android de bajo costo. El malware viene integrado en el firmware de estos dispositivos antes de ser vendidos a los consumidores, lo que representa un riesgo

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
? Informativo noticia Nuevo
Hace 4 horas
FBI detiene a otro sospechoso vinculado al grupo ShinyHunters
El FBI arrestó a otro presunto cómplice del grupo ShinyHunters, según informó el director del FBI, Kash Patel, el 9 de octubre a través de una publicación en X. ShinyHunters es el grupo de extorsión que en septiembre afirmó haber comprometido el portal de empleos del FBI y robado
? Informativo analisis Nuevo
Hace 4 horas
Kit de explotación P7 DarkSword suma robo de criptomonedas e iOS
Investigadores de ciberseguridad han revelado detalles de una nueva variante del kit de explotación DarkSword para iOS denominada P7 DarkSword, según reportó The Hacker News. La variante reduce su huella en el dispositivo mientras añade capacidades más sofisticadas para compromet
? Informativo analisis Nuevo
Hace 4 horas
Cuatro estados de EE.UU. demandan a TP-Link por seguridad de routers
Cuatro estados estadounidenses más presentaron demandas contra el fabricante de routers TP-Link Systems el 6 de octubre, elevando el total de estados demandantes a cinco, según reporta The Hacker News. Florida, Iowa, Montana y Nebraska se unen a Texas, que interpuso una demanda e