CyberComplianceAI
InicioNoticiasIntel Center
CyberForoPrecios
Acceder
The Pulse · Live Intelligence Feed

Intel Center

Una señal es cualquier evento operacional detectado en las últimas 24h–30d: CVEs en KEV explotados activamente, advisories de vendor, exposición cloud, ransomware y avisos regulatorios. Cada señal se prioriza por severidad, freshness y match con tu Digital Twin.

Para análisis editorial y noticias generales visita Noticias.

Priorizado con IA

La priorizacion, resumen y accion recomendada pueden estar enriquecidos por IA y heuristicas. La fuente original permanece visible para verificacion.

Consola en vivo · last 24h
Señales (ventana)21
Última detecciónhace 15 h
Monitorizado porintelligence scouter
13signals
Acción Requerida
Ventana24h7d30d7d / 30d solo en ProSeveridadCríticaAltaLimpiar filtros
Tecnología afectadaMicrosoft71Google49Cisco44GitHub37Citrix30Apple21Linux15PHP13Zimbra12Fortinet11

Priority Command Strip

What your team should look at right now

6 señales críticas
  1. Action RequiredImmediate16h

    Hacker Conversations: Rob Juncker, a Knock at the Door and a Moral Compass

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    SecurityWeek · Microsoft · VMwareReview signal
  2. Action Required
All21Action Required13Exploited & KEV8Critical Vulns0Cloud & Identity8
Cloud & IdentityMEDIAAltoNEWGDPRInteligencia operacional

Kiteworks patches max severity code injection vulnerability

Secure file-sharing software company Kiteworks has released security updates to address 126 vulnerabilities, including a max-severity flaw affecting its Email Protection Gateway (EPG) security solution. [...] CVEs: CVE-2026-54154. Vendors: Microsoft, Oracle, Apple, Citrix, Atlassian, MikroTik. DORA relevance: medium.

Filtered for operational relevance. Powered by a curated catalog of vulnerability, CERT, vendor and threat-intelligence sources.View methodology →

CyberComplianceAI

¿Quieres esto priorizado para tu rol cada mañana?

El Morning Brief Pro filtra estas señales por tu rol (CISO, SecOps, risk), sector y framework prioritario, y las convierte en acciones recomendadas listas a las 7:00.

Probar Morning Brief Pro →Ver precio

¿Aún no quieres Pro? Recibe el resumen de cumplimiento gratis cada semana.

8signals
Explotados & KEV
Vulns Críticas

Sin CVEs críticas frescas en la ventana actual.

Advisories de Vendor

Sin nuevos advisories PSIRT de vendor en la ventana.

También en el Intel CenterCloud & Identity8
WordPress11
Check Point10
MikroTik9
GitLab9
Immediate
3d

CVE-2026-86950 · Apple Multiple Products: Apple Multiple Products Out-of-Bounds Write Vulnerability

Explotación activa confirmada. Riesgo material para entornos expuestos.

CISA KEV Catalog · AppleReview signal
  • Action RequiredImmediate45d

    CVE-2026-65400 · Apple macOS: Apple macOS Improper Authentication Vulnerability

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    CISA KEV Catalog · AppleReview signal
  • Action RequiredImmediate46d

    CVE-2025-62593 · Ray-Project Ray: Ray-Project Ray Code Injection Vulnerability

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    CISA KEV Catalog · Ray-Project · AppleReview signal
  • Action RequiredImmediate81d

    CVE-2008-4128 · Cisco IOS: Cisco IOS Cross-Site Request Forgery Vulnerability

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    CISA KEV Catalog · Cisco · AppleReview signal
  • Action RequiredImmediate138d

    CVE-2025-43520 · Apple Multiple Products: Apple Multiple Products Classic Buffer Overflow Vulnerability

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    CISA KEV Catalog · AppleReview signal
  • Por qué importa

    Se ha identificado una vulnerabilidad de inyección de código de severidad máxima en Kiteworks EPG que requiere parcheo inmediato para evitar la ejecución remota de comandos.

    Acción recomendada

    Identifica y actualiza inmediatamente todas las instancias de Kiteworks EPG y audita los logs en busca de intentos de explotación.

    Vendors:KiteworksMicrosoftOracleAppleSectores:public sectorhealthcarecloud/SaaSMITRE:T1190 Exploit Public-Facing ApplicationCISO · Cloud Security · SecOps
    Publicado
    01 oct 2026, 13:51
    Actualizado
    01 oct 2026, 16:02
    Detectado
    01 oct 2026, 16:02
    Fuente
    BleepingComputer
    Referencia técnica
    NVD · CVE-2026-54154
    BleepingComputer
    Prioridad · 52/100published <24h (+40) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap)
    hace 16 horas
    Cloud & IdentityMEDIAAltoNEWGDPRNIS2AI ACTInteligencia operacional

    One year later: Sovereign AI and the fight for choice

    AI sovereignty is not a zero-sum game, but many governments now believe it is. Cloudflare's answer: more local open-source models, model-agnostic security tools, and a commitment to giving nations genuine choice. CVEs: CVE-2023-50387. Vendors: Microsoft, Google, AWS, CrowdStrike, Apple, Atlassian, GitHub, Apache, Mozilla, Kubernetes, Okta, WordPress, OpenSSL, PHP, Node.js, Python, IBM, Elastic, PostgreSQL, MySQL, NGINX, Grafana, HashiCorp, Cloudflare. DORA relevance: high.

    Por qué importa

    El informe aborda la soberanía de la IA y la seguridad en la cadena de suministro, destacando la necesidad de resiliencia operativa bajo marcos como DORA y NIS2 ante la dependencia de múltiples proveedores tecnológicos.

    Acción recomendada

    Audita el inventario de activos frente a la CVE-2023-50387 y revisa los controles de seguridad en la cadena de suministro de IA según las directrices de cumplimiento vigentes.

    Vendors:MicrosoftGoogleAWSCrowdStrikeSectores:bankingpublic sectorcloud/SaaSretailCISO · Cloud Security · SecOps
    Mapeo regulatorio · riesgo 35

    La presencia de la CVE-2023-50387 y la necesidad de revisar la gestión de vulnerabilidades hacen aplicable la divulgación coordinada de vulnerabilidades bajo NIS2, aunque no se evidencia explotación ni incidente.

    NIS2 · Art. 12 Coordinated vulnerability disclosure and a European vulnerability database (direct)
    Publicado
    01 oct 2026, 13:04
    Actualizado
    01 oct 2026, 16:01
    Detectado
    01 oct 2026, 16:01
    Fuente
    Cloudflare Blog Security
    Referencia técnica
    NVD · CVE-2023-50387
    Cloudflare Blog Security
    Prioridad · 52/100published <24h (+40) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap)
    hace 16 horas
    Cloud & IdentityMEDIAAltoNEWGDPRNIS2Inteligencia operacional

    Brecha de datos en Revolut tras solicitudes gubernamentales fraudulentas

    Brecha de datos en Revolut tras solicitudes gubernamentales fraudulentas 30/09/2026 Mié, 30/09/2026 - 12:58 El incidente se detectó antes del 12 de septiembre de 2026, cuando Revolut identificó solicitudes fraudulentas de información enviadas desde el dominio legítimo de correo electrónico de una agencia gubernamental. La entidad no ha precisado la fecha de inicio ni durante cuánto tiempo se remitieron estas solicitudes. Un tercero no autorizado utilizó ese dominio para solicitar datos de clientes. La información expuesta podía incluir datos identificativos y de contacto, documentos de identidad, fotografías de verificación, extractos de cuenta e historiales de operaciones. Revolut bloqueó la dirección utilizada, avisó a las autoridades y reguladores correspondientes y contactó con las personas afectadas. Revolut indicó que sus sistemas y los fondos de los clientes no se vieron afectados. El 16 de septiembre, la entidad señaló que no había recibido contacto directo ni una petición de rescate de quienes afirmaban estar detrás del incidente. No se había confirmado públicamente la identidad de los responsables, la cifra definitiva de afectados ni la conclusión de las actuaciones. Referencias 12/09/2026 TechCrunch Revolut confirms customer data breach through fake government requests 12/09/2026 OKDIARIO Revolut confirma que ha entregado datos sensibles de algunos clientes tras una solicitud gubernamental falsa 12/09/2026 Reuters Revolut confirms sensitive customer data breach after fake government requests 14/09/2026 Financial Times Revolut handed nearly 700 customers’ data to scammers 15/09/2026 Financial Times Hackers say they breached Italian state email to target Revolut ‘crypto whales’ 16/09/2026 Reuters Revolut says no direct demand received over alleged data breach 17/09/2026 The Guardian Revolut reportedly facing $3m ransom demand after hackers steal hundreds of customers’ data Etiquetas Brecha de seguridad Datos personales Financiero Fuga de información + Incid Vendors: Google, Apple. DORA relevance: medium.

    Por qué importa

    Un actor de amenazas comprometió un dominio gubernamental legítimo para realizar ataques de ingeniería social contra una entidad financiera, resultando en la exfiltración de datos personales sensibles.

    Acción recomendada

    Reforzar los controles de validación para solicitudes de información externas y verificar la autenticidad de comunicaciones procedentes de entidades gubernamentales mediante canales fuera de banda.

    Vendors:RevolutSectores:Financial ServicesPublic SectorMITRE:T1566 PhishingT1566.002 Spearphishing LinkCISO · Cloud Security · SecOps
    Mapeo regulatorio · riesgo 85

    La divulgación no autorizada de datos personales sensibles tras solicitudes fraudulentas exige reforzar las medidas de gestión del riesgo y verificar el cumplimiento de las obligaciones de notificación del incidente.

    GDPR · Art. 24 Responsibility of the controller (direct) · Art. 25 Data protection by design and by default (direct)
    NIS2 · Art. 21 Cybersecurity risk-management measures (direct) · Art. 23 Reporting obligations (direct)
    Publicado
    30 sept 2026, 10:58
    Actualizado
    01 oct 2026, 15:01
    Detectado
    01 oct 2026, 15:01
    Fuente
    INCIBE Bitacora Ciberseguridad
    Referencia técnica
    Original advisory
    INCIBE Bitacora Ciberseguridad
    Prioridad · 42/100published <7d (+25) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap)
    hace 17 horas
    Cloud & IdentityMEDIAAltoUPDATEDGDPRNIS2Inteligencia operacional

    Múltiples vulnerabilidades en YSSD-RTMP-H5 de Anjvision

    HTML source discovery from www.incibe.es CVEs: CVE-2026-100291, CVE-2026-100292, CVE-2026-100293, CVE-2026-100294, CVE-2026-100296. Vendors: Google, Apple. DORA relevance: medium.

    Por qué importa

    Se han reportado múltiples vulnerabilidades en el componente YSSD-RTMP-H5 que afectan a ecosistemas de proveedores críticos, lo cual requiere validación de inventario bajo marcos NIS2 y GDPR.

    Acción recomendada

    Audita el inventario de activos para identificar la presencia de YSSD-RTMP-H5 y verifica la exposición de los stacks de Google y Apple frente a las CVEs listadas.

    Vendors:GoogleAppleAnjvisionSectores:cloud/SaaSCISO · Cloud Security · SecOps
    Mapeo regulatorio · riesgo 30

    La vulnerabilidad identificada requiere evaluar el inventario y aplicar medidas de gestión de riesgos y seguridad de la cadena de suministro conforme a NIS2, sin evidencia de explotación o incidente notificable.

    NIS2 · Art. 21 Cybersecurity risk-management measures (direct)
    Publicado
    n/a
    Actualizado
    01 oct 2026, 15:01
    Detectado
    01 oct 2026, 15:01
    Fuente
    INCIBE SCI Avisos
    Referencia técnica
    NVD · CVE-2026-100291
    INCIBE SCI Avisos
    Prioridad · 25/100high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap) · old CVE update cap: modification cannot dominate ranking
    hace 17 horas
    Cloud & IdentityMEDIAAltoUPDATEDGDPRNIS2Inteligencia operacional

    Múltiples vulnerabilidades en productos de Toptech Systems

    HTML source discovery from www.incibe.es CVEs: CVE-2026-71379, CVE-2026-70356, CVE-2026-72510, CVE-2026-63713, CVE-2026-68954. Vendors: Google, Apple, PHP. DORA relevance: medium.

    Por qué importa

    Se han reportado múltiples vulnerabilidades en componentes críticos de infraestructura (Google, Apple, PHP) que requieren revisión de inventario para asegurar el cumplimiento con NIS2 y GDPR.

    Acción recomendada

    Auditar el inventario de activos para identificar versiones afectadas de Google, Apple y PHP, y aplicar los parches de seguridad recomendados por los proveedores.

    Vendors:GoogleApplePHPSectores:TechnologyCloud/SaaSCISO · Cloud Security · SecOps
    Mapeo regulatorio · riesgo 55

    La existencia de múltiples vulnerabilidades en componentes tecnológicos requiere medidas de gestión de riesgos, revisión de activos y aplicación de parches conforme a NIS2.

    NIS2 · Art. 21 Cybersecurity risk-management measures (direct)
    Publicado
    n/a
    Actualizado
    01 oct 2026, 15:01
    Detectado
    01 oct 2026, 15:01
    Fuente
    INCIBE SCI Avisos
    Referencia técnica
    NVD · CVE-2026-71379
    INCIBE SCI Avisos
    Prioridad · 25/100high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap) · old CVE update cap: modification cannot dominate ranking
    hace 17 horas
    Cloud & IdentityMEDIAAltoUPDATEDGDPRNIS2Inteligencia operacional

    Múltiples vulnerabilidades en G520 Series Cellular Gateway de Lantronix

    HTML source discovery from www.incibe.es CVEs: CVE-2026-84409, CVE-2026-91191. Vendors: Google, Apple. DORA relevance: medium.

    Por qué importa

    Se han reportado vulnerabilidades en dispositivos de red Lantronix que requieren revisión de inventario y cumplimiento normativo bajo NIS2 y GDPR.

    Acción recomendada

    Verificar la presencia de dispositivos Lantronix G520 en el inventario y aplicar los parches de seguridad proporcionados por el fabricante.

    Vendors:LantronixGoogleAppleSectores:TechnologyMITRE:T1190 Exploit Public-Facing ApplicationCISO · Cloud Security · SecOps
    Mapeo regulatorio · riesgo 45

    La vulnerabilidad identificada exige evaluar la exposición de los gateways Lantronix y aplicar medidas de gestión de riesgos y parches conforme a NIS2.

    NIS2 · Art. 21 Cybersecurity risk-management measures (direct)
    Publicado
    n/a
    Actualizado
    01 oct 2026, 15:01
    Detectado
    01 oct 2026, 15:01
    Fuente
    INCIBE SCI Avisos
    Referencia técnica
    NVD · CVE-2026-84409
    INCIBE SCI Avisos
    Prioridad · 25/100high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap) · old CVE update cap: modification cannot dominate ranking
    hace 17 horas
    Cloud & IdentityMEDIAAltoHISTORICALGDPRNIS2Inteligencia operacional

    Múltiples vulnerabilidades en productos de CODESYS

    HTML source discovery from www.incibe.es Vendors: Microsoft, Google, Apple. DORA relevance: medium.

    Por qué importa

    Existe una discrepancia entre el título del aviso (CODESYS) y los vendors listados (Microsoft, Google, Apple), lo que sugiere una falta de especificidad en la señal actual.

    Acción recomendada

    Verificar la integridad del aviso original y confirmar si los activos de Microsoft, Google o Apple están realmente expuestos a vulnerabilidades de CODESYS antes de iniciar acciones de remediación.

    Vendors:MicrosoftGoogleAppleSectores:critical_infrastructureCISO · Cloud Security · SecOps
    Mapeo regulatorio · riesgo 20

    El aviso documenta una divulgación de vulnerabilidades, pero la discrepancia entre CODESYS y los vendors afectados impide confirmar exposición, explotación o un incidente notificable.

    NIS2 · Art. 12 Coordinated vulnerability disclosure and a European vulnerability database (direct)
    Publicado
    n/a
    Actualizado
    01 oct 2026, 15:01
    Detectado
    01 oct 2026, 15:01
    Fuente
    INCIBE SCI Avisos
    Referencia técnica
    Original advisory
    INCIBE SCI Avisos
    Prioridad · 25/100high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap)
    hace 17 horas
    Cloud & IdentityMEDIAAltoUPDATEDGDPRNIS2Inteligencia operacional

    Múltiples vulnerabilidades en Entradium de Crocantickets

    HTML source discovery from www.incibe.es CVEs: CVE-2026-7173, CVE-2026-7174, CVE-2026-7175, CVE-2026-7176. Vendors: Google, Apple. DORA relevance: medium.

    Por qué importa

    Se han reportado múltiples vulnerabilidades que afectan a productos de Google y Apple, requiriendo validación de inventario para asegurar el cumplimiento con NIS2 y GDPR.

    Acción recomendada

    Audita el inventario de activos para identificar versiones afectadas de Google y Apple y aplica los parches de seguridad recomendados por los fabricantes.

    Vendors:GoogleAppleSectores:TechnologyCISO · Cloud Security · SecOps
    Mapeo regulatorio · riesgo 45

    Las vulnerabilidades identificadas requieren validar los activos afectados y aplicar medidas de gestión de riesgos y seguridad de la cadena de suministro conforme a NIS2, sin evidencia de explotación o incidente notificable.

    NIS2 · Art. 21 Cybersecurity risk-management measures (direct)
    Publicado
    n/a
    Actualizado
    01 oct 2026, 11:01
    Detectado
    01 oct 2026, 11:01
    Fuente
    INCIBE Avisos
    Referencia técnica
    NVD · CVE-2026-7173
    INCIBE Avisos
    Prioridad · 25/100high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap) · old CVE update cap: modification cannot dominate ranking
    hace 21 horas