Radar de tecnología

Ciberseguridad

Riesgo, identidad, respuesta a incidentes y cumplimiento.

Actualización diaria 11 categorías Fuente citada en cada entrada
Ciberseguridad

Descubren dos vulnerabilidades críticas que afectan a Active Directory

ResetNightmare y KerberLoss, ya parechadas por Microsoft, permiten manipular la forma en la que el sistema de identidad reconoce a usuarios y servicios.

Leer la entrada
Ciberseguridad

CISA impone un parche urgente por un fallo crítico en Citrix NetScaler con explotación activa

CISA ha metido CVE-2026-8452 en su catálogo Known Exploited Vulnerabilities y obliga a las agencias federales de EEUU a parchear Citrix Net…

Leer
Ciberseguridad

CISA impone un parche urgente por un fallo crítico en Citrix NetScaler con explotación activa

CISA ha metido CVE-2026-8452 en su catálogo Known Exploited Vulnerabilities y obliga a las agencias federales de EEUU a parchear Citrix Net…

Leer
Ciberseguridad

CISA impone un parche urgente por un fallo crítico en Citrix NetScaler con explotación activa

CISA ha metido CVE-2026-8452 en su catálogo Known Exploited Vulnerabilities y obliga a las agencias federales de EEUU a parchear Citrix Net…

Leer
Ciberseguridad

Kaspersky alerta de un phishing que suplanta el Device Code Flow de Microsoft

Una campaña fraudulenta de phishing suplanta a Microsoft y abusa del Device Code Flow para comprometer cuentas corporativas y robar tokens.

Leer
Ciberseguridad

CISA suma seis fallos explotados al catálogo KEV y eleva la urgencia de parcheo en NetScaler, Linux y SQL Server

CISA añadió el 26 de agosto de 2026 seis vulnerabilidades al catálogo Known Exploited Vulnerabilities (KEV), una señal de explotación activ…

Leer
Ciberseguridad
Ciberseguridad

Check Point analiza el impacto en ciberseguridad del modelo GLM 5.3

El lanzamiento del modelo chino GLM 5.3 redefine la ciberdefensa corporativa ante la inevitable proliferación de amenazas de inteligencia a…

Leer
Ciberseguridad

5 comprobaciones de ciberseguridad que debes realizar para la vuelta a la oficina

ESET Espana publica sus recomendaciones y explica que "septiembre puede ser un buen momento para hacer una fotografía del estado de la segu…

Leer
Ciberseguridad

SLEEPWALKER introduce una puerta trasera para Windows que solo despierta con un único paquete de red

SLEEPWALKER es una puerta trasera para Windows diseñada para permanecer inactiva hasta recibir un único paquete de red cifrado y a medida. …

Leer
Ciberseguridad

SLEEPWALKER introduce una puerta trasera para Windows que solo despierta con un único paquete de red

SLEEPWALKER es una puerta trasera para Windows diseñada para permanecer inactiva hasta recibir un único paquete de red cifrado y a medida. …

Leer
Ciberseguridad

Bitdefender detecta dos campañas de phishing dirigidas a hoteles

La firma de ciberseguridad alerta sobre ataques dirigidos al personal de reservas mediante la suplantación de clientes y de Booking.com.

Leer
Ciberseguridad

La IA potencia la eficacia del ransomware, según Proofpoint

El informe 2026 de Proofpoint revela que la IA aumenta la eficacia del ransomware y convierte la identidad humana en el principal vector de…

Leer
Ciberseguridad

Keycloak corrige un fallo crítico en el restablecimiento de contraseñas que permite tomar cuentas sin autenticación

Keycloak ha corregido una vulnerabilidad crítica, CVE-2026-18963, que permite a un atacante remoto y sin autenticación forzar el restableci…

Leer
Ciberseguridad

CISA exige parchear un fallo de Zimbra que ya se explota para ejecutar comandos sin autenticación

CISA ha incluido la vulnerabilidad CVE-2026-73570 de Zimbra Collaboration Suite en su catálogo de fallos explotados, y ha marcado una venta…

Leer
Ciberseguridad
Ciberseguridad

Kaspersky detecta el primer malware adaptado a pantallas de coches

La firma de seguridad descubre una campaña de ciberataques que compromete las actualizaciones de las pantallas de vehículos de la marca DoF…

Leer
Ciberseguridad

El riesgo cibernético amenaza las finanzas de las empresas

ERA Group alerta de cómo "puede afectar al flujo de caja, a la capacidad operativa y a la estabilidad financiera de cualquier organización".

Leer
Ciberseguridad

La ciberseguridad pasa de barrera de protección a habilitador de la innovación

Para el 99 % de las empresas a nivel global se trata de una necesidad de negocio estratégica.

Leer
Ciberseguridad

España concentra el 3% de los ataques globales de ransomware

Un informe de Check Point Research revela que España concentra el 3% de los ataques de ransomware en un trimestre récord con 93 grupos acti…

Leer
Ciberseguridad

Los códigos QR maliciosos están presentes en el 11 % de los correos de phishing

ESET advierte sobre el peligro del quishing ante el uso extendido de estos códigos de barras bidimensionales en la vida diaria.

Leer
Ciberseguridad
Ciberseguridad

Identidad como perímetro: el control que ya no vive en la red

Accesos privilegiados, terceros y trabajo remoto empujan el centro de gravedad del control hacia la identidad.

Leer
Ciberseguridad

Cuando la ciberseguridad deja de ser técnica y pasa a ser estratégica para la banca

Han pasado casi diez años desde la primera Directiva NIS y, aunque su cumplimiento era formalmente obligatorio, su aplicación ha sido desig…

Leer
Ciberseguridad
Ciberseguridad

Zero Trust: qué es y cómo implantar el modelo de confianza cero en ciberseguridad

Qué es Zero Trust Zero Trust, también conocido como modelo de confianza cero, es un enfoque de ciberseguridad basado en un principio muy se…

Leer
Ciberseguridad

Una vulnerabilidad crítica en GeoServer se explota activamente y permite tomar el control del servidor

La vulnerabilidad CVE-2024-36401 en GeoServer ya se explota en ataques reales y puede acabar en ejecución remota de código sin autenticació…

Leer
Ciberseguridad

Una vulnerabilidad crítica en GeoServer se explota activamente y permite tomar el control del servidor

La vulnerabilidad CVE-2024-36401 en GeoServer ya se explota en ataques reales y puede acabar en ejecución remota de código sin autenticació…

Leer
Ciberseguridad
Ciberseguridad

Vulnerabilidade crítica no SharePoint está sendo explorada

A vulnerabilidade CVE-2026-63520 no Microsoft SharePoint, que permite execução remota de código, está sendo explorada ativamente em ataques…

Leer
Ciberseguridad
Ciberseguridad

PaperCut NG e MF têm falha explorada em ataques zero-day

A PaperCut está alertando que hackers estão explorando ativamente uma vulnerabilidade em todas as versões de seus softwares de gerenciament…

Leer
Ciberseguridad

IA montou e coordenou equipes sozinha em ataque hacker ao Hugging Face

O ataque autônomo feita por IAs da OpenAI contra a plataforma Hugging Face contou com um quadro secreto de mensagens e atuação de cerca de …

Leer
Ciberseguridad

When AI Coding Agents Become Malware Delivery Systems

AI coding agents are becoming part of everyday development work. Developers use them to find libraries, configure projects, troubleshoot in…

Leer
Ciberseguridad
Ciberseguridad

Agentic AI Risks, CVE Program Concerns Permeate Black Hat USA 2026

This installment of the Reporters' Notebook video series discusses the topics that dominated the cybersecurity conference, such as AI's eff…

Leer
Ciberseguridad

Quando a cibersegurança fala difícil, o conselho decide mal

Por Gabriel Vieira e Robson Costa A cibersegurança tem um espaço cada vez mais relevante nas agendas estratégicas das empresas. Mas uma pes…

Leer
Cómo funciona el radar

Publicación diaria, edición propia

Un proceso programado prepara las entradas de cada categoría todos los días; yo reviso, edito y agrego lo mío desde la consola de administración.

1 · Se ejecuta a diario

Una tarea programada corre cada madrugada y recorre las categorías activas.

2 · Redacta la entrada

Título, resumen y análisis con la fuente citada y el enlace original siempre visible.

3 · Asigna la imagen

Toma la portada de la fuente o una imagen de banco con licencia de uso libre.

4 · Yo edito y publico

Desde la consola apruebo, corrijo o escribo mis propias entradas y artículos.

Darinel Ortega En línea · respondo durante el día
Hoy
Hola. Acá no vendo nada: esto es para intercambiar conocimiento sobre tecnología.
Escribime lo que quieras — podés mandar texto, imágenes o documentos. Los mensajes llegan a mi consola y te respondo desde ahí.

Conversación abierta para compartir conocimiento. Los mensajes llegan a mi consola y respondo desde ahí.

Agendemos una conversación

Elegí el día y la hora que te sirvan. Son treinta minutos, sin agenda comercial.

Videollamada

Para una videollamada, pedila por acá y te paso el enlace de la sesión.