Noticias 26/8/2026

WhatsApp Mejora Seguridad Con Passkeys Múltiples

Resumen:
WhatsApp ha implementado el soporte para múltiples passkeys en una única cuenta, tanto para dispositivos iOS como Android. Esta característica permite a los usuarios iniciar sesión utilizando un método altamente resistente al phishing, fortaleciendo significativamente la seguridad de las cuentas. Es una noticia relevante para entender las mejores prácticas de autenticación y cómo las empresas tecnológicas están combatiendo ataques comunes como el phishing, sirviendo como ejemplo de seguridad avanzada para la formación de empleados.

Leer el artículo completo

Ebyte NE2-D11 Vulnerabilidades Críticas Reveladas

Resumen:
Se han descubierto múltiples vulnerabilidades críticas (con CVSS de hasta 9.8) en el firmware FW-9167-0-11 del dispositivo Ebyte NE2-D11, utilizado en los sectores de fabricación crítica y energía a nivel mundial. Estas vulnerabilidades incluyen falta de autenticación para funciones críticas, transmisión de información sensible en texto plano, credenciales insuficientemente protegidas, autenticación del lado del cliente y manejo inadecuado de tokens de sesión. Su explotación exitosa podría permitir a atacantes obtener acceso administrativo no autorizado, divulgar información sensible, modificar la configuración del dispositivo, secuestrar sesiones y perturbar su funcionamiento. CISA advierte que el fabricante, Ebyte, no ha respondido a las solicitudes de coordinación ni ha proporcionado un parche, dejando los sistemas afectados expuestos.

Leer el artículo completo

Dos SOCs: Lecciones de Evaluación

Resumen:
Este aviso de CISA detalla dos evaluaciones simultáneas de equipos rojos que revelan diferencias significativas en la capacidad de defensa. Mientras que la Organización A no detectó ni contuvo un compromiso total del dominio, la Organización B identificó y aisló rápidamente los intentos iniciales. El informe describe técnicas de ataque comunes, como la explotación de credenciales predeterminadas, phishing, la recopilación de información de Active Directory, y vulnerabilidades en la configuración de los servicios de certificado de Active Directory (ADCS, como ESC1) y la cuota de cuentas de máquina (MAQ). Destaca la importancia de herramientas de detección bien configuradas, la eliminación de silos organizativos y la mejora de la seguridad en entornos de la nube. El artículo ofrece lecciones aprendidas y mitigaciones clave para fortalecer la detección, respuesta y protección en entornos de TI, nube y tecnología operativa (OT), siendo una excelente lectura para la formación del personal.

Leer el artículo completo

Rently Smart Home Credentials Vulnerable

Resumen:
Este informe de CISA detalla una vulnerabilidad de alta gravedad (CVE-2026-75960) en los dispositivos Rently Smart Home (versiones 20.1.0 y anteriores) relacionada con credenciales insuficientemente protegidas. La explotación exitosa permitiría a un atacante acceder a información sensible, como pines de seguridad, e incluso anular los permisos de usuario, incluyendo el Pin Maestro. Aunque Rently ya ha parcheado esta vulnerabilidad sin requerir acción del usuario, el incidente subraya la importancia de la protección de credenciales y las prácticas defensivas recomendadas para sistemas de control, como la minimización de la exposición de red, el uso de firewalls y VPNs, y la concienciación sobre ingeniería social, lo cual es relevante para la formación de empleados.

Leer el artículo completo

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *