Archivos de Categoría: Soluciones informáticas

Gemini ciberseguridad: una prueba terminó alcanzando sistemas de tres empresas reales

La combinación Gemini ciberseguridad ha adquirido una nueva dimensión después de que Google confirmara que modelos Gemini accedieron durante mayo de 2026 a sistemas pertenecientes a tres empresas reales mientras participaban en una evaluación de capacidades ofensivas. La prueba estaba siendo realizada por la empresa especializada Irregular mediante un ejercicio de tipo capture the flag […]

Vulnerabilidades D-Link: dos fallos críticos afectan al router DIR-822A

Dos nuevas vulnerabilidades D-Link afectan al router DIR-822A con versión A_101 y requieren especial atención por parte de usuarios, empresas y proveedores que todavía utilicen este dispositivo. Los fallos han sido identificados como: Ambas vulnerabilidades están clasificadas como críticas y pueden provocar corrupción de memoria, denegación de servicio y, dependiendo de las condiciones de explotación, […]

Indicadores SonicWall: 1.304 analizados por nuestro SOC en la semana 38

Durante la semana 38 de 2026, nuestro SOC analizó 1.304 indicadores SonicWall generados por firewalls TZ270 y TZ370 administrados en diferentes entornos empresariales. Los principales tipos de evento observados fueron: Sin embargo, hay una precisión importante: 1.304 indicadores no significan 1.304 ataques confirmados. SonicWall detecta y registra actividad. Después, nuestro SOC analiza los logs, el […]

Microsoft 365 para abogados: implantación para un despacho especializado en negligencias médicas

Un despacho especializado en negligencias médicas trabaja diariamente con documentación especialmente sensible: informes clínicos, comunicaciones con clientes, documentación judicial, informes periciales, facturas y expedientes que deben mantenerse organizados y accesibles únicamente para las personas autorizadas. En este proyecto hemos planteado un entorno de Microsoft 365 para abogados destinado a un despacho de 8 usuarios, centralizando […]

SIEM Wazuh en empresas: 546.238 registros analizados en la semana 38

El SIEM Wazuh en empresas permite transformar miles de registros diarios en información útil para mejorar la monitorización, detectar comportamientos anómalos y disponer de evidencias cuando es necesario investigar un incidente. Durante la semana 38 de 2026, entre el 11 de septiembre a las 16:00 y el 18 de septiembre a las 16:00, nuestra plataforma […]

Vulnerabilidades Linux explotadas: CISA eleva la prioridad de tres fallos del kernel

Tres vulnerabilidades Linux explotadas han sido incorporadas al catálogo Known Exploited Vulnerabilities (KEV) de la agencia estadounidense CISA después de existir evidencias de explotación activa. Los fallos afectan al kernel de Linux, la parte central del sistema operativo encargada de gestionar procesos, memoria, dispositivos, red y permisos. Las vulnerabilidades son: CISA incorporó las tres al […]

Vulnerabilidad WooCommerce Wholesale Lead Capture: ataques activos contra sitios WordPress

Una vulnerabilidad WooCommerce Wholesale Lead Capture está siendo explotada activamente contra sitios WordPress. El fallo, identificado como CVE-2026-27540, permite que un atacante no autenticado pueda subir archivos arbitrarios al servidor afectado. En la práctica, esto puede incluir archivos PHP capaces de funcionar como web shells, lo que abre la puerta a ejecución remota de código […]

Vulnerabilidad Acronis Backup cPanel: CVE-2026-87886 ya está siendo explotada

Una vulnerabilidad Acronis Backup cPanel requiere atención inmediata de administradores de servidores Linux que utilicen esta integración para realizar copias de seguridad desde cPanel y WHM. Se trata de CVE-2026-87886, una vulnerabilidad de escalada local de privilegios derivada de permisos de archivos inseguros. Acronis la clasifica con una puntuación CVSS 7.8 — severidad alta. Además, […]

Filtración de datos de Naturgy: un grupo afirma vender información de 1,8 millones de clientes

Una posible filtración de datos de Naturgy ha vuelto a situar a la compañía energética en el foco de la ciberseguridad en España. El 18 de septiembre de 2026 se hizo pública la afirmación de un actor de amenazas que asegura disponer de información correspondiente a aproximadamente 1,8 millones de clientes de Naturgy y haber […]

Primera brecha de seguridad con agente de IA en España: la AEPD alerta del nuevo riesgo

La brecha de seguridad con agente de IA comunicada recientemente a la Agencia Española de Protección de Datos marca un punto importante para la ciberseguridad en España. El 14 de septiembre de 2026, la AEPD informó de que había recibido la primera notificación de una brecha de datos personales en la que el incidente habría […]