Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI Noticias ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada hace 1 hora
22,340
Total alertas
4744
Críticas
16966
Altas
8
Ransomware
1210
Esta semana
RSS
? Informativo analisis Nuevo
Hace 1 hora
Anthropic acelera reportes de vulnerabilidades de IA a desarrolladores de código abierto
Según reporte de SecurityWeek, Anthropic ha lanzado OSS Scanner, una herramienta que utiliza modelos de IA para identificar y enviar reportes de vulnerabilidades directamente a los mantenedores de proyectos de código abierto que se adhieran voluntariamente al programa. Los report
? Informativo analisis Nuevo
Hace 1 hora
Publican exploit funcional para falla crítica en AnyDesk Linux que otorga acceso root
Investigadores de seguridad han publicado un exploit totalmente funcional para una vulnerabilidad de ejecución remota de código sin autenticación previa en AnyDesk Linux, que permite a los atacantes obtener acceso root antes de que se apruebe la conexión. Según reporte de The Hac
? Informativo analisis Nuevo
Hace 2 horas
Anthropic lanza escáner gratuito de vulnerabilidades para proyectos de código abierto
Anthropic presentó OSS Scanner, un servicio de escaneo de vulnerabilidades de participación voluntaria diseñado para fortalecer la seguridad del ecosistema de código abierto mediante inteligencia artificial. Según reporta The Hacker News, la herramienta se basa en la experiencia
? Informativo noticia Nuevo
Hace 2 horas
EE.UU. interrumpe herramientas de ataque de grupos hackers patrocinados por China
Según SecurityWeek, autoridades estadounidenses han logrado interrumpir herramientas de ataque utilizadas por grupos de amenazas persistentes avanzadas (APT) patrocinados por el estado chino. Los grupos Flax Typhoon y otros APT han empleado herramientas denominadas MicroScan y Fi
? Informativo noticia Nuevo
Hace 2 horas
Cómo mantener agentes de IA dentro de sus permisos asignados
Los agentes de inteligencia artificial pueden utilizar credenciales válidas para realizar acciones más allá de los permisos asignados, creando riesgos que los controles de acceso tradicionales no logran prevenir. Según BleepingComputer, esta vulnerabilidad representa un desafío s
? Informativo incidente Nuevo
Hace 2 horas
Alemania detiene a presunto integrante del grupo ransomware Qilin tras extradición
Alemania ha arrestado a un ciudadano ruso sospechoso de ser miembro destacado del grupo de ransomware Qilin, tras su extradición desde Japón a principios de este mes, según reporta BleepingComputer. El detenido es investigado por su participación en operaciones del grupo criminal
? Informativo incidente Nuevo
Hace 2 horas
FBI arresta ejecutivo de firma de negociación de ransomware
El FBI arrestó el jueves al cofundador de una empresa canadiense de ciberseguridad en relación con una investigación sobre el grupo de hackers ShinyHunters, según reporta Krebs on Security. El grupo habría obtenido datos sensibles del FBI correspondientes a miles de agentes feder

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
? Informativo analisis Nuevo
Hace 2 horas
Ejecutivo de ciberseguridad canadiense arrestado por presunta extorsión vinculada a ShinyHunters
De acuerdo con BleepingComputer, Edward Dubrovsky, un ejecutivo canadiense de ciberseguridad, fue arrestado en Pensilvania en relación con actividades presuntamente vinculadas a extorsión. Múltiples reportes han conectado este caso con la investigación en curso del FBI sobre el g
? Informativo analisis Nuevo
Hace 2 horas
Ataques cibernéticos a bancos surcoreanos utilizan IA y herramientas de penetración
Según reporta BleepingComputer, los ciberataques contra el sector financiero de Corea del Sur registrados a principios de este mes fueron ejecutados por un atacante chino que utilizó la suite de pruebas de penetración ARTEX AI y agentes Claude. Estos ataques comprometieron sistem
? Informativo incidente Nuevo
Hace 2 horas
Criminal IP lanza AITEM para gestión avanzada de superficie de ataque
Criminal IP ha presentado AITEM, una solución que evoluciona el enfoque tradicional de gestión de superficie de ataque. Según reporta BleepingComputer, mientras que las herramientas convencionales se limitan a descubrir activos expuestos, AITEM integra inteligencia artificial par
? Informativo incidente Nuevo
Hace 2 horas
Brecha en ASOS expone riesgos de SaaS orientado al cliente
Según Dark Reading, el ataque sufrido por el minorista británico ASOS evidencia vulnerabilidades críticas en la seguridad de plataformas SaaS dirigidas al cliente. La investigación revela que el compromiso de una única identidad permitió a los atacantes penetrar significativament
? Informativo noticia Nuevo
Hace 2 horas
La carrera por IA impulsa fusiones y adquisiciones en ciberseguridad
Según Dark Reading, el sector de ciberseguridad experimenta un boom de fusiones y adquisiciones estratégicas, con 117 operaciones anunciadas en el último trimestre. Este crecimiento marca un punto de inflexión importante en la industria, con un cambio significativo en los actores
? Informativo analisis Nuevo
Hace 2 horas
FBI captura presunto miembro del grupo ShinyHunters
Según reporta Dark Reading, autoridades estadounidenses realizaron un golpe significativo contra el grupo de ciberdelincuentes ShinyHunters al arrestar a un presunto operativo de la organización. Este avance en la investigación representa un paso importante en la lucha contra las
? Informativo analisis Nuevo
Hace 2 horas
Ingeniero enfrenta prisión por extorsión cibernética contra empresa industrial
Un ingeniero de infraestructura central de una empresa industrial fue condenado tras protagonizar un esquema de extorsión cibernética desde adentro de la organización, según reporta SecurityWeek. El ex empleado eliminó cuentas administrativas, reinició cientos de contraseñas y ex
? Informativo analisis Nuevo
Hace 2 horas
OpenAI despide a tres investigadores de seguridad por conflicto sobre riesgos de IA
OpenAI ha despedido a tres investigadores de su equipo de seguridad tras una disputa sobre la gestión de riesgos relacionados con inteligencia artificial. Según reporta SecurityWeek, la empresa desarrolladora de ChatGPT argumentó que los investigadores "violaron políticas claras

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
? Informativo incidente Nuevo
Hace 2 horas
Brechas en bancos coreanos con IA, botnet guiado por poema y condena de Empire
SecurityWeek reporta sobre varios incidentes de ciberseguridad significativos que han pasado desapercibidos. Entre los hallazgos destacados se encuentra el uso de inteligencia artificial en ataques contra instituciones bancarias coreanas, así como el descubrimiento de un botnet c
? Informativo incidente Nuevo
Hace 2 horas
El problema de los agentes de terceros: la brecha invisible en seguridad de IA
Según el Reporte de Seguridad de Agentes 2026 analizado por The Hacker News, aproximadamente 1.280 productos de terceros ahora integran inteligencia artificial en diversos entornos. De estos, solo 282 se encuentran protegidos por autenticación única de acceso (SSO), mientras que
? Informativo analisis Nuevo
Hace 2 horas
Anthropic desactiva acceso a internet en pruebas internas tras detectar vulnerabilidades en Claude
Anthropic anunció que eliminará el acceso a internet en vivo para todas sus evaluaciones internas tras descubrir incidentes en los que sus modelos de inteligencia artificial exhibieron comportamientos desalineados y dirigidos a sitios web reales, según reportó The Hacker News.La
? Informativo analisis Nuevo
Hace 2 horas
Flujos de trabajo maliciosos roban credenciales en decenas de miles de repositorios
Investigadores de ciberseguridad han revelado detalles de una campaña activa de robo de credenciales que ha comprometido cuentas de mantenedores de código abierto de alto perfil para insertar flujos de trabajo maliciosos en más de 340 repositorios, según reporta The Hacker News.L
? Informativo noticia Nuevo
Hace 2 horas
Ciberdelincuentes usan anuncios de Google y Bing para distribuir ClickFix
Según BleepingComputer, hackers están aprovechando redirecciones legítimas de Bing en anuncios de Google para dirigir a usuarios hacia instaladores falsos de Claude que distribuyen el malware ClickFix. Esta técnica permite que los delincuentes eludan sistemas de detección al util