CyberComplianceAI
InicioNoticiasIntel Center
CyberForoPrecios
Acceder
The Pulse · Live Intelligence Feed

Intel Center

Una señal es cualquier evento operacional detectado en las últimas 24h–30d: CVEs en KEV explotados activamente, advisories de vendor, exposición cloud, ransomware y avisos regulatorios. Cada señal se prioriza por severidad, freshness y match con tu Digital Twin.

Para análisis editorial y noticias generales visita Noticias.

Priorizado con IA

La priorizacion, resumen y accion recomendada pueden estar enriquecidos por IA y heuristicas. La fuente original permanece visible para verificacion.

Consola en vivo · last 24h
Señales (ventana)22
Última detecciónhace 3 h
Monitorizado porintelligence scouter
Acción Requerida

Sin señales activamente explotadas ni parches de emergencia.

8signals
Explotados & KEV
Ventana24h7d30d7d / 30d solo en ProSeveridadCríticaAltaLimpiar filtros
Tecnología afectadaGoogle22GitHub15Citrix15Cisco14Apple8Microsoft7PHP3Johnson Controls Product Version: Johnson Controls EasyIO Neo Series EC Controllers: V32Apache
✓

No priority signals demanding immediate attention.

La cola operativa está limpia en esta ventana. El scouter sigue monitorizando.

All22Action Required0Exploited & KEV8Critical Vulns8Cloud & Identity14

Discover muestra 8 señales operativas recientes. Sube a Consultant Pro o Professional Studio para abrir el feed completo, histórico ampliado y el catálogo KEV.

Cloud & IdentityMEDIAAltoNEWHIPAAGDPRInteligencia operacional

AI agents keep access to company data after their work is done

IT teams responsible for identity security are concerned about AI agents’ ongoing access to company systems and the actions they take on users’ behalf, according to a Delinea’s 2026 Identity Security Report: The AI Enforcement Gap. “Written policy is only as good as your ability to enforce it at the moment an AI agent acts,” said Art Gilliland, CEO of Delinea. “Our research echoes what I hear from leaders constantly: they have the AI policies … More → The post AI agents keep access to company data after their work is done appeared first on Help Net Security. CVEs: CVE-2026-76504, CVE-2026-88772. Vendors: Cisco, Google, Citrix, Kubernetes. DORA relevance: medium.

Filtered for operational relevance. Powered by a curated catalog of vulnerability, CERT, vendor and threat-intelligence sources.View methodology →

CyberComplianceAI

¿Quieres esto priorizado para tu rol cada mañana?

El Morning Brief Pro filtra estas señales por tu rol (CISO, SecOps, risk), sector y framework prioritario, y las convierte en acciones recomendadas listas a las 7:00.

Probar Morning Brief Pro →Ver precio

¿Aún no quieres Pro? Recibe el resumen de cumplimiento gratis cada semana.

8signals
Vulns Críticas
Advisories de Vendor

Sin nuevos advisories PSIRT de vendor en la ventana.

También en el Intel CenterCloud & Identity14
2
WordPress2
Kubernetes2
Atlassian2
Mozilla2
OpenSSL2

Por qué importa

Los agentes de IA mantienen acceso persistente a datos corporativos tras finalizar sus tareas, creando un riesgo crítico de escalada de privilegios y exposición de datos sensibles bajo normativas GDPR/HIPAA.

Acción recomendada

Audita los permisos y tokens de acceso de los agentes de IA en entornos cloud y revisa la configuración de ciclo de vida de sesiones para mitigar el acceso no autorizado.

Vendors:CiscoGoogleCitrixKubernetesMITRE:T1078 Valid AccountsCISO · Cloud Security · SecOps
Mapeo regulatorio · riesgo 75

El acceso persistente y potencialmente excesivo de agentes de IA a datos corporativos puede incumplir los principios de protección desde el diseño, procesamiento bajo instrucciones y seguridad adecuada al riesgo.

GDPR · Art. 25 Data protection by design and by default (direct) · Art. 29 Processing under the authority of the controller or processor (direct) · Art. 32 Security of processing (direct)
Publicado
02 oct 2026, 04:30
Actualizado
02 oct 2026, 06:00
Detectado
02 oct 2026, 06:00
Fuente
Help Net Security
Referencia técnica
NVD · CVE-2026-76504
Help Net Security
Prioridad · 52/100published <24h (+40) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap)
hace 3 horas
Cloud & IdentityMEDIAAltoNEWGDPRInteligencia operacional

Android 17 makes it harder for spyware to cover its tracks

When a journalist suspects their phone has been hacked, the first question is whether any trace of the attack is left. Google has added six features to Advanced Protection in Android 17, including one that keeps a copy of that evidence off the device. Existing users will receive a notification when the new capabilities become available on their devices. Forensic logging and data retention Intrusion Logging records security and network events, including app activity. Users … More → The post Android 17 makes it harder for spyware to cover its tracks appeared first on Help Net Security. CVEs: CVE-2026-76504, CVE-2026-88772. Vendors: Cisco, Google, Citrix. DORA relevance: medium.

Por qué importa

Se han reportado vulnerabilidades asociadas a múltiples proveedores (Cisco, Google, Citrix) en el contexto de nuevas capacidades de seguridad de Android 17, lo que requiere validación de exposición.

Acción recomendada

Audita el inventario de activos para identificar sistemas afectados por CVE-2026-76504 y CVE-2026-88772 y notifica a los responsables de infraestructura de Cisco, Google y Citrix.

Vendors:CiscoGoogleCitrixSectores:cloud/SaaSretailCISO · Cloud Security · SecOps
Publicado
02 oct 2026, 05:30
Actualizado
02 oct 2026, 06:00
Detectado
02 oct 2026, 06:00
Fuente
Help Net Security
Referencia técnica
NVD · CVE-2026-76504
Help Net Security
Prioridad · 52/100published <24h (+40) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap)
hace 3 horas
Cloud & IdentityMEDIAAltoNEWGDPRNIS2AI ACTInteligencia operacional

One year later: Sovereign AI and the fight for choice

AI sovereignty is not a zero-sum game, but many governments now believe it is. Cloudflare's answer: more local open-source models, model-agnostic security tools, and a commitment to giving nations genuine choice. CVEs: CVE-2023-50387. Vendors: Microsoft, Google, AWS, CrowdStrike, Apple, Atlassian, GitHub, Apache, Mozilla, Kubernetes, Okta, WordPress, OpenSSL, PHP, Node.js, Python, IBM, Elastic, PostgreSQL, MySQL, NGINX, Grafana, HashiCorp, Cloudflare. DORA relevance: high.

Por qué importa

El informe aborda la soberanía de la IA y la seguridad en la cadena de suministro, destacando la necesidad de resiliencia operativa bajo marcos como DORA y NIS2 ante la dependencia de múltiples proveedores tecnológicos.

Acción recomendada

Audita el inventario de activos frente a la CVE-2023-50387 y revisa los controles de seguridad en la cadena de suministro de IA según las directrices de cumplimiento vigentes.

Vendors:MicrosoftGoogleAWSCrowdStrikeSectores:bankingpublic sectorcloud/SaaSretailCISO · Cloud Security · SecOps
Mapeo regulatorio · riesgo 35

La presencia de la CVE-2023-50387 y la necesidad de revisar la gestión de vulnerabilidades hacen aplicable la divulgación coordinada de vulnerabilidades bajo NIS2, aunque no se evidencia explotación ni incidente.

NIS2 · Art. 12 Coordinated vulnerability disclosure and a European vulnerability database (direct)
Publicado
01 oct 2026, 13:04
Actualizado
01 oct 2026, 16:01
Detectado
01 oct 2026, 16:01
Fuente
Cloudflare Blog Security
Referencia técnica
NVD · CVE-2023-50387
Cloudflare Blog Security
Prioridad · 52/100published <24h (+40) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap)
hace 17 horas
Cloud & IdentityMEDIAAltoNEWGDPRInteligencia operacional

Armadin raises $255.5 million to expand AI offensive security platform

Armadin has raised $255.5 million in Series B funding co-led by Andreessen Horowitz (a16z) and Accel that brings the company’s valuation to over $2.5 billion. The round includes participation from new investors Bain Capital Ventures (BCV) and Redpoint. Existing investors 8VC, Ballistic Ventures, Google Ventures, In-Q-Tel, Kleiner Perkins, and Menlo Ventures also returned, reflecting their continued confidence, bringing Armadin’s total funding to $445 million. Seven months after emerging from stealth, Armadin is running agentic attack … More → The post Armadin raises $255.5 million to expand AI offensive security platform appeared first on Help Net Security. CVEs: CVE-2026-76504, CVE-2026-88772. Vendors: Cisco, Google, Citrix. DORA relevance: medium.

Por qué importa

Se han identificado vulnerabilidades críticas asociadas a proveedores clave (Cisco, Google, Citrix) que requieren validación inmediata en el inventario de activos.

Acción recomendada

Auditar el inventario de activos para identificar versiones afectadas de Cisco, Google y Citrix y aplicar los parches de seguridad correspondientes.

Vendors:CiscoGoogleCitrixSectores:public sectorcloud/SaaSMITRE:T1190 Exploit Public-Facing ApplicationCISO · Cloud Security · SecOps
Publicado
01 oct 2026, 11:16
Actualizado
01 oct 2026, 15:02
Detectado
01 oct 2026, 15:02
Fuente
Help Net Security
Referencia técnica
NVD · CVE-2026-76504
Help Net Security
Prioridad · 52/100published <24h (+40) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap)
hace 18 horas
Cloud & IdentityMEDIAAltoNEWGDPRInteligencia operacional

Legit Security extends automated fixes to vulnerable open-source dependencies

Legit Security has announced an expansion of its Agentic Remediation capability to cover vulnerabilities found in open-source dependencies, not just first-party code, enabling development teams to move from vulnerability detection to a verified fix without manual triage. The expansion addresses a growing gap in application security: as AI-generated code accelerates software delivery, most modern codebases are made up largely of open-source dependencies, and every new package introduces potential exposure to known vulnerabilities. Traditional find-it, fix-it … More → The post Legit Security extends automated fixes to vulnerable open-source dependencies appeared first on Help Net Security. CVEs: CVE-2026-76504, CVE-2026-88772. Vendors: Cisco, Google, Citrix. DORA relevance: medium.

Por qué importa

Se han identificado vulnerabilidades en dependencias de código abierto que afectan a productos de Cisco, Google y Citrix, requiriendo validación de exposición en el inventario.

Acción recomendada

Audita el inventario de software para identificar la presencia de CVE-2026-76504 y CVE-2026-88772 y aplica los parches recomendados por los proveedores.

Vendors:CiscoGoogleCitrixSectores:cloud/SaaSMITRE:T1195 Supply Chain CompromiseCISO · Cloud Security · SecOps
Publicado
01 oct 2026, 13:04
Actualizado
01 oct 2026, 15:02
Detectado
01 oct 2026, 15:02
Fuente
Help Net Security
Referencia técnica
NVD · CVE-2026-76504
Help Net Security
Prioridad · 52/100published <24h (+40) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap)
hace 18 horas
Cloud & IdentityMEDIAAltoNEWGDPRInteligencia operacional

Exabeam brings AI-assisted security investigations to data that must stay on-premises

Exabeam has introduced a new wave of capabilities that bring the Agentic SOC to life in the cloud and on-premises environments, combining AI-driven investigation, execution, and governance. Analyst workflows alone can’t keep pace with machine-speed threats or the growing complexity of goal-driven AI agents and autonomous workflows. The future of the SOC is agentic. For more than a decade, Exabeam has built applied machine learning into security operations, beginning with its pioneering work in user … More → The post Exabeam brings AI-assisted security investigations to data that must stay on-premises appeared first on Help Net Security. CVEs: CVE-2026-76504, CVE-2026-88772. Vendors: Cisco, Google, Citrix, GitHub, Elastic. DORA relevance: medium.

Por qué importa

Se han reportado vulnerabilidades asociadas a múltiples proveedores críticos en el ecosistema, requiriendo validación de inventario.

Acción recomendada

Verificar la presencia de los activos afectados (Cisco, Google, Citrix, GitHub, Elastic) y aplicar parches si las versiones son vulnerables.

Vendors:CiscoGoogleCitrixGitHubSectores:cloud/SaaSCISO · Cloud Security · SecOps
Publicado
01 oct 2026, 13:50
Actualizado
01 oct 2026, 15:02
Detectado
01 oct 2026, 15:02
Fuente
Help Net Security
Referencia técnica
NVD · CVE-2026-76504
Help Net Security
Prioridad · 52/100published <24h (+40) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap)
hace 18 horas
Cloud & IdentityMEDIAAltoNEWGDPRAI ACTInteligencia operacional

Zammad Zero-Days Exploited in AI-Powered DIVD Hack

The flaws were chained to hijack sessions, achieve remote code execution, and elevate privileges to root. The post Zammad Zero-Days Exploited in AI-Powered DIVD Hack appeared first on SecurityWeek. CVEs: CVE-2026-102489, CVE-2026-102490. Vendors: Microsoft, Cisco, Google, Citrix, GitHub, Mozilla, OpenSSL, WatchGuard. DORA relevance: medium.

Por qué importa

Explotación activa de zero-days en Zammad que permite ejecución remota de código y escalada de privilegios a root, con riesgo crítico de compromiso total del sistema.

Acción recomendada

Identificar y aislar inmediatamente cualquier instancia de Zammad expuesta, aplicar parches de seguridad si están disponibles y auditar logs en busca de intentos de secuestro de sesión.

Vendors:ZammadMicrosoftCiscoGoogleSectores:insurancepublic sectorcloud/SaaSMITRE:T1190 Exploit Public-Facing ApplicationT1068 Exploitation for Privilege EscalationCISO · Cloud Security · SecOps
Publicado
01 oct 2026, 10:42
Actualizado
01 oct 2026, 11:01
Detectado
01 oct 2026, 11:01
Fuente
SecurityWeek
Referencia técnica
NVD · CVE-2026-102489
SecurityWeek
Prioridad · 52/100published <24h (+40) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap)
hace 22 horas
Cloud & IdentityMEDIAAltoNEWGDPRNIS2Inteligencia operacional

Brecha de datos en Revolut tras solicitudes gubernamentales fraudulentas

Brecha de datos en Revolut tras solicitudes gubernamentales fraudulentas 30/09/2026 Mié, 30/09/2026 - 12:58 El incidente se detectó antes del 12 de septiembre de 2026, cuando Revolut identificó solicitudes fraudulentas de información enviadas desde el dominio legítimo de correo electrónico de una agencia gubernamental. La entidad no ha precisado la fecha de inicio ni durante cuánto tiempo se remitieron estas solicitudes. Un tercero no autorizado utilizó ese dominio para solicitar datos de clientes. La información expuesta podía incluir datos identificativos y de contacto, documentos de identidad, fotografías de verificación, extractos de cuenta e historiales de operaciones. Revolut bloqueó la dirección utilizada, avisó a las autoridades y reguladores correspondientes y contactó con las personas afectadas. Revolut indicó que sus sistemas y los fondos de los clientes no se vieron afectados. El 16 de septiembre, la entidad señaló que no había recibido contacto directo ni una petición de rescate de quienes afirmaban estar detrás del incidente. No se había confirmado públicamente la identidad de los responsables, la cifra definitiva de afectados ni la conclusión de las actuaciones. Referencias 12/09/2026 TechCrunch Revolut confirms customer data breach through fake government requests 12/09/2026 OKDIARIO Revolut confirma que ha entregado datos sensibles de algunos clientes tras una solicitud gubernamental falsa 12/09/2026 Reuters Revolut confirms sensitive customer data breach after fake government requests 14/09/2026 Financial Times Revolut handed nearly 700 customers’ data to scammers 15/09/2026 Financial Times Hackers say they breached Italian state email to target Revolut ‘crypto whales’ 16/09/2026 Reuters Revolut says no direct demand received over alleged data breach 17/09/2026 The Guardian Revolut reportedly facing $3m ransom demand after hackers steal hundreds of customers’ data Etiquetas Brecha de seguridad Datos personales Financiero Fuga de información + Incid Vendors: Google, Apple. DORA relevance: medium.

Por qué importa

Un actor de amenazas comprometió un dominio gubernamental legítimo para realizar ataques de ingeniería social contra una entidad financiera, resultando en la exfiltración de datos personales sensibles.

Acción recomendada

Reforzar los controles de validación para solicitudes de información externas y verificar la autenticidad de comunicaciones procedentes de entidades gubernamentales mediante canales fuera de banda.

Vendors:RevolutSectores:Financial ServicesPublic SectorMITRE:T1566 PhishingT1566.002 Spearphishing LinkCISO · Cloud Security · SecOps
Mapeo regulatorio · riesgo 85

La divulgación no autorizada de datos personales sensibles tras solicitudes fraudulentas exige reforzar las medidas de gestión del riesgo y verificar el cumplimiento de las obligaciones de notificación del incidente.

GDPR · Art. 24 Responsibility of the controller (direct) · Art. 25 Data protection by design and by default (direct)
NIS2 · Art. 21 Cybersecurity risk-management measures (direct) · Art. 23 Reporting obligations (direct)
Publicado
30 sept 2026, 10:58
Actualizado
01 oct 2026, 15:01
Detectado
01 oct 2026, 15:01
Fuente
INCIBE Bitacora Ciberseguridad
Referencia técnica
Original advisory
INCIBE Bitacora Ciberseguridad
Prioridad · 42/100published <7d (+25) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap)
hace 18 horas