Archivos de Categoría: Vulnerabilidad

Vulnerabilidades WatchGuard críticas: actualiza Fireware y protege tu firewall

Las nuevas vulnerabilidades WatchGuard publicadas a finales de agosto y actualizadas en septiembre de 2026 son un buen ejemplo de por qué un firewall empresarial necesita mantenimiento continuo. INCIBE-CERT ha clasificado el aviso global con importancia 5 – Crítica. Los problemas afectan a determinadas versiones de WatchGuard Fireware OS y WatchGuard Dimension y pueden permitir, […]

Por qué caemos en ciberestafas: 5 técnicas que manipulan nuestras decisiones

Entender por qué caemos en ciberestafas es cada vez más importante para empresas y usuarios. Los fraudes digitales actuales ya no dependen únicamente de correos llenos de errores, enlaces extraños o mensajes fáciles de identificar. Hoy un intento de fraude puede llegar mediante: Además, el atacante puede conocer nuestro nombre, empresa, cargo, proveedores o compañeros […]

Ciberataque a la Universitat de Barcelona: lecciones de ciberseguridad para empresas

El ciberataque a la Universitat de Barcelona detectado a finales de agosto de 2026 vuelve a poner sobre la mesa una cuestión clave para cualquier organización: cuando aparece un incidente de seguridad, la prioridad no es solamente “parar el ataque”, sino también contener, investigar, proteger credenciales, mantener los servicios esenciales y reducir el riesgo de […]

Vulnerabilidades críticas en WatchGuard: actualiza Fireware y Dimension

Las vulnerabilidades WatchGuard publicadas a finales de agosto y actualizadas en septiembre de 2026 vuelven a demostrar por qué un firewall empresarial no puede instalarse y olvidarse durante años. INCIBE-CERT ha catalogado el aviso con importancia 5 – Crítica. Entre los problemas descritos se encuentran vulnerabilidades capaces de permitir ejecución remota de código sin autenticación […]

Vulnerabilidades críticas en TP-Link Omada: actualiza estos gateways

Las vulnerabilidades TP-Link Omada publicadas por INCIBE-CERT el 21 de agosto de 2026 afectan a varios gateways utilizados en oficinas, pymes y redes empresariales. El aviso recoge tres vulnerabilidades, una de ellas clasificada como crítica, capaces de afectar a la ejecución de comandos, sesiones de portal cautivo y credenciales DDNS. La más grave es CVE-2026-19586. […]

Proveedores tecnológicos y ciberseguridad: lecciones del caso Vodafone

La relación entre proveedores tecnológicos y ciberseguridad es cada vez más importante para cualquier empresa que utilice servicios cloud, software de terceros, comunicaciones, almacenamiento o plataformas gestionadas externamente. El reciente caso de Vodafone España lo vuelve a poner sobre la mesa. La Agencia Española de Protección de Datos impuso dos sanciones que suman 1,8 millones […]

Incidente de seguridad en Grupo Caliche: qué pueden aprender las empresas

El incidente de seguridad Grupo Caliche ocurrido en agosto de 2026 vuelve a recordar una realidad que afecta a organizaciones de cualquier tamaño: una buena estrategia de ciberseguridad no consiste únicamente en intentar impedir un ataque, sino también en estar preparados para detectar, contener, investigar y recuperar la actividad cuando algo ocurre. Grupo Caliche confirmó […]

ToxicPanda 2.0 en Android: roba el PIN y ataca 349 apps financieras

ToxicPanda 2.0 en Android representa una importante evolución de uno de los troyanos bancarios móviles que los investigadores de seguridad siguen actualmente. Esta nueva variante puede atacar 349 aplicaciones bancarias, financieras, monederos electrónicos y plataformas de criptomonedas en 16 países, incorpora 167 comandos remotos y dispone de técnicas para capturar credenciales, PIN bancarios e incluso […]

Vulnerabilidad Microsoft Copilot CoSnitch: un clic podía filtrar datos

La vulnerabilidad Microsoft Copilot conocida como CoSnitch demuestra un nuevo riesgo relacionado con los asistentes de inteligencia artificial: no siempre es necesario comprometer una contraseña o instalar malware para intentar acceder a información sensible. En este caso, una víctima podía iniciar una cadena de ataque simplemente haciendo clic en un enlace especialmente preparado. La investigación […]

El fin de soporte Windows 11 24H2 llegará el 13 de octubre de 2026 para las ediciones Home y Pro. A partir de esa fecha, los equipos que permanezcan en esta versión dejarán de recibir las actualizaciones mensuales habituales de seguridad de Microsoft.

El ordenador seguirá funcionando después del 13 de octubre. Sin embargo, el problema es otro: las nuevas vulnerabilidades que se descubran posteriormente pueden dejar de recibir correcciones para Windows 11 24H2 Home y Pro. Por tanto, es recomendable comprobar ahora la versión instalada y planificar la actualización a Windows 11 25H2 antes de alcanzar el […]