CyberComplianceAI
InicioNoticiasIntel Center
CyberForoPrecios
Acceder
The Pulse · Live Intelligence Feed

Intel Center

Una señal es cualquier evento operacional detectado en las últimas 24h–30d: CVEs en KEV explotados activamente, advisories de vendor, exposición cloud, ransomware y avisos regulatorios. Cada señal se prioriza por severidad, freshness y match con tu Digital Twin.

Para análisis editorial y noticias generales visita Noticias.

Priorizado con IA

La priorizacion, resumen y accion recomendada pueden estar enriquecidos por IA y heuristicas. La fuente original permanece visible para verificacion.

Consola en vivo · last 7d
Señales (ventana)59
Última detecciónhace 16 h
Monitorizado porintelligence scouter
27signals
Acción Requerida
Ventana24h7d30d7d / 30d solo en ProSeveridadCríticaAltaLimpiar filtros
Tecnología afectadaMicrosoft111Google100Citrix72GitHub67Apple59Cisco52Cloudflare36Linux31WordPress29Mozilla

Priority Command Strip

What your team should look at right now

6 señales críticas
  1. Action RequiredImmediate17h

    Hacker Conversations: Rob Juncker, a Knock at the Door and a Moral Compass

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    SecurityWeek · Microsoft · VMwareReview signal
  2. Action Required
All59Action Required27Exploited & KEV8Critical Vulns2Cloud & Identity29Monitor1

Discover muestra 8 señales operativas recientes. Sube a Consultant Pro o Professional Studio para abrir el feed completo, histórico ampliado y el catálogo KEV.

Cloud & IdentityMEDIAAltoNEWGDPRInteligencia operacional

Kiteworks patches max severity code injection vulnerability

Secure file-sharing software company Kiteworks has released security updates to address 126 vulnerabilities, including a max-severity flaw affecting its Email Protection Gateway (EPG) security solution. [...] CVEs: CVE-2026-54154. Vendors: Microsoft, Oracle, Apple, Citrix, Atlassian, MikroTik. DORA relevance: medium.

Filtered for operational relevance. Powered by a curated catalog of vulnerability, CERT, vendor and threat-intelligence sources.View methodology →

CyberComplianceAI

¿Quieres esto priorizado para tu rol cada mañana?

El Morning Brief Pro filtra estas señales por tu rol (CISO, SecOps, risk), sector y framework prioritario, y las convierte en acciones recomendadas listas a las 7:00.

Probar Morning Brief Pro →Ver precio

¿Aún no quieres Pro? Recibe el resumen de cumplimiento gratis cada semana.

8signals
Explotados & KEV
2signals
Vulns Críticas
Advisories de Vendor

Sin nuevos advisories PSIRT de vendor en la ventana.

También en el Intel CenterCloud & Identity29Monitor1
28
PHP28
MikroTik26
GitLab23
Check Point21
Immediate
3d

CISA Adds One Known Exploited Vulnerability to Catalog

Explotación activa confirmada. Riesgo material para entornos expuestos.

CISA All Alerts · Apple · GitHubReview signal
  • Action RequiredImmediate3d

    CVE-2026-86950 · Apple Multiple Products: Apple Multiple Products Out-of-Bounds Write Vulnerability

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    CISA KEV Catalog · AppleReview signal
  • Action RequiredImmediate2d

    Chrome, Firefox Updates Patch Over 100 Vulnerabilities

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    SecurityWeek · Microsoft · GoogleReview signal
  • Action RequiredImmediate2d

    Google: AI Is Changing the Pace and Profile of Vulnerability Discovery

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    SecurityWeek · Microsoft · GoogleReview signal
  • Action RequiredImmediate2d

    TeamViewer urges users to patch severe flaws “as soon as possible”

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    BleepingComputer · Microsoft · CiscoReview signal
  • Por qué importa

    Se ha identificado una vulnerabilidad de inyección de código de severidad máxima en Kiteworks EPG que requiere parcheo inmediato para evitar la ejecución remota de comandos.

    Acción recomendada

    Identifica y actualiza inmediatamente todas las instancias de Kiteworks EPG y audita los logs en busca de intentos de explotación.

    Vendors:KiteworksMicrosoftOracleAppleSectores:public sectorhealthcarecloud/SaaSMITRE:T1190 Exploit Public-Facing ApplicationCISO · Cloud Security · SecOps
    Publicado
    01 oct 2026, 13:51
    Actualizado
    01 oct 2026, 16:02
    Detectado
    01 oct 2026, 16:02
    Fuente
    BleepingComputer
    Referencia técnica
    NVD · CVE-2026-54154
    BleepingComputer
    Prioridad · 52/100published <24h (+40) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap)
    hace 17 horas
    Cloud & IdentityMEDIAAltoNEWGDPRNIS2AI ACTInteligencia operacional

    One year later: Sovereign AI and the fight for choice

    AI sovereignty is not a zero-sum game, but many governments now believe it is. Cloudflare's answer: more local open-source models, model-agnostic security tools, and a commitment to giving nations genuine choice. CVEs: CVE-2023-50387. Vendors: Microsoft, Google, AWS, CrowdStrike, Apple, Atlassian, GitHub, Apache, Mozilla, Kubernetes, Okta, WordPress, OpenSSL, PHP, Node.js, Python, IBM, Elastic, PostgreSQL, MySQL, NGINX, Grafana, HashiCorp, Cloudflare. DORA relevance: high.

    Por qué importa

    El informe aborda la soberanía de la IA y la seguridad en la cadena de suministro, destacando la necesidad de resiliencia operativa bajo marcos como DORA y NIS2 ante la dependencia de múltiples proveedores tecnológicos.

    Acción recomendada

    Audita el inventario de activos frente a la CVE-2023-50387 y revisa los controles de seguridad en la cadena de suministro de IA según las directrices de cumplimiento vigentes.

    Vendors:MicrosoftGoogleAWSCrowdStrikeSectores:bankingpublic sectorcloud/SaaSretailCISO · Cloud Security · SecOps
    Mapeo regulatorio · riesgo 35

    La presencia de la CVE-2023-50387 y la necesidad de revisar la gestión de vulnerabilidades hacen aplicable la divulgación coordinada de vulnerabilidades bajo NIS2, aunque no se evidencia explotación ni incidente.

    NIS2 · Art. 12 Coordinated vulnerability disclosure and a European vulnerability database (direct)
    Publicado
    01 oct 2026, 13:04
    Actualizado
    01 oct 2026, 16:01
    Detectado
    01 oct 2026, 16:01
    Fuente
    Cloudflare Blog Security
    Referencia técnica
    NVD · CVE-2023-50387
    Cloudflare Blog Security
    Prioridad · 52/100published <24h (+40) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap)
    hace 17 horas
    Cloud & IdentityMEDIAAltoNEWGDPRNIS2Inteligencia operacional

    Brecha de datos en Revolut tras solicitudes gubernamentales fraudulentas

    Brecha de datos en Revolut tras solicitudes gubernamentales fraudulentas 30/09/2026 Mié, 30/09/2026 - 12:58 El incidente se detectó antes del 12 de septiembre de 2026, cuando Revolut identificó solicitudes fraudulentas de información enviadas desde el dominio legítimo de correo electrónico de una agencia gubernamental. La entidad no ha precisado la fecha de inicio ni durante cuánto tiempo se remitieron estas solicitudes. Un tercero no autorizado utilizó ese dominio para solicitar datos de clientes. La información expuesta podía incluir datos identificativos y de contacto, documentos de identidad, fotografías de verificación, extractos de cuenta e historiales de operaciones. Revolut bloqueó la dirección utilizada, avisó a las autoridades y reguladores correspondientes y contactó con las personas afectadas. Revolut indicó que sus sistemas y los fondos de los clientes no se vieron afectados. El 16 de septiembre, la entidad señaló que no había recibido contacto directo ni una petición de rescate de quienes afirmaban estar detrás del incidente. No se había confirmado públicamente la identidad de los responsables, la cifra definitiva de afectados ni la conclusión de las actuaciones. Referencias 12/09/2026 TechCrunch Revolut confirms customer data breach through fake government requests 12/09/2026 OKDIARIO Revolut confirma que ha entregado datos sensibles de algunos clientes tras una solicitud gubernamental falsa 12/09/2026 Reuters Revolut confirms sensitive customer data breach after fake government requests 14/09/2026 Financial Times Revolut handed nearly 700 customers’ data to scammers 15/09/2026 Financial Times Hackers say they breached Italian state email to target Revolut ‘crypto whales’ 16/09/2026 Reuters Revolut says no direct demand received over alleged data breach 17/09/2026 The Guardian Revolut reportedly facing $3m ransom demand after hackers steal hundreds of customers’ data Etiquetas Brecha de seguridad Datos personales Financiero Fuga de información + Incid Vendors: Google, Apple. DORA relevance: medium.

    Por qué importa

    Un actor de amenazas comprometió un dominio gubernamental legítimo para realizar ataques de ingeniería social contra una entidad financiera, resultando en la exfiltración de datos personales sensibles.

    Acción recomendada

    Reforzar los controles de validación para solicitudes de información externas y verificar la autenticidad de comunicaciones procedentes de entidades gubernamentales mediante canales fuera de banda.

    Vendors:RevolutSectores:Financial ServicesPublic SectorMITRE:T1566 PhishingT1566.002 Spearphishing LinkCISO · Cloud Security · SecOps
    Mapeo regulatorio · riesgo 85

    La divulgación no autorizada de datos personales sensibles tras solicitudes fraudulentas exige reforzar las medidas de gestión del riesgo y verificar el cumplimiento de las obligaciones de notificación del incidente.

    GDPR · Art. 24 Responsibility of the controller (direct) · Art. 25 Data protection by design and by default (direct)
    NIS2 · Art. 21 Cybersecurity risk-management measures (direct) · Art. 23 Reporting obligations (direct)
    Publicado
    30 sept 2026, 10:58
    Actualizado
    01 oct 2026, 15:01
    Detectado
    01 oct 2026, 15:01
    Fuente
    INCIBE Bitacora Ciberseguridad
    Referencia técnica
    Original advisory
    INCIBE Bitacora Ciberseguridad
    Prioridad · 42/100published <7d (+25) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap)
    hace 18 horas
    Cloud & IdentityMEDIAAltoNEWCRAGDPRInteligencia operacional

    Product showcase: Proton Drive end-to-end encrypted cloud storage

    Proton Drive is an end-to-end encrypted cloud storage service for storing, synchronizing, backing up, and sharing files. It also includes Proton Docs and Proton Sheets, allowing users to create and collaborate on documents and spreadsheets within the same encrypted environment. Proton Drive is available through the web and dedicated apps for Windows, macOS, iOS/iPadOS, and Android. Proton also offers a command-line interface for Windows, macOS, and Linux. After signing in or creating a Proton Account, … More → The post Product showcase: Proton Drive end-to-end encrypted cloud storage appeared first on Help Net Security. CVEs: CVE-2026-88772. Vendors: Microsoft, Google, Apple, Citrix, GitHub, Kubernetes. DORA relevance: medium.

    Por qué importa

    El hallazgo describe un servicio cloud/SaaS con capacidades de almacenamiento, sincronización y colaboración, pero no aporta evidencia de explotación activa ni detalles técnicos verificables sobre la CVE asociada.

    Acción recomendada

    Valida la existencia y aplicabilidad de CVE-2026-88772 en fuentes oficiales y comprueba si Proton Drive o los activos relacionados están autorizados y presentes en el inventario corporativo.

    Vendors:ProtonSectores:cloud/SaaSCISO · Cloud Security · SecOps
    Publicado
    01 oct 2026, 03:48
    Actualizado
    01 oct 2026, 04:00
    Detectado
    01 oct 2026, 04:00
    Fuente
    Help Net Security
    Referencia técnica
    NVD · CVE-2026-88772
    Help Net Security
    Prioridad · 41/100published <7d (+25) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <7d (+3 cap)
    hace 1 día
    Cloud & IdentityMEDIAAltoNEWCRAGDPRInteligencia operacional

    Signal brings encrypted local backups to iOS and desktop, adds cross-platform restore

    Signal users who switch from an Android phone to an iPhone, or the other way around, can take their message history with them, and backups can be restored on Android, iOS, Linux, macOS and Windows. The option is part of a set of backup updates the company finished rolling out with Signal for iOS version 8.30. The changes build on Signal Secure Backups, an optional end-to-end encrypted backup service introduced in September 2025. Signal said … More → The post Signal brings encrypted local backups to iOS and desktop, adds cross-platform restore appeared first on Help Net Security. CVEs: CVE-2026-88772. Vendors: Microsoft, Google, Apple, Citrix, GitHub, Kubernetes.

    Por qué importa

    La señal describe una mejora de copias de seguridad cifradas de Signal, pero no aporta evidencia de explotación, impacto de seguridad confirmado ni relación verificable entre la noticia y CVE-2026-88772.

    Acción recomendada

    Valida la asociación de CVE-2026-88772 y comprueba si Signal está desplegado en tu entorno antes de realizar acciones de remediación.

    Vendors:SignalCISO · Cloud Security · SecOps
    Publicado
    30 sept 2026, 09:31
    Actualizado
    30 sept 2026, 16:01
    Detectado
    30 sept 2026, 16:01
    Fuente
    Help Net Security
    Referencia técnica
    NVD · CVE-2026-88772
    Help Net Security
    Prioridad · 41/100published <7d (+25) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <7d (+3 cap)
    hace 2 días
    Cloud & IdentityMEDIAAltoNEWGDPRAI ACTInteligencia operacional

    Anthropic Flags AI Agent Liability Risks as OpenAI Faces Hacking Lawsuit

    Attacks by autonomous AI agents are moving out of the lab and into the courtroom, raising unsettled questions about who is liable for what agents do. The post Anthropic Flags AI Agent Liability Risks as OpenAI Faces Hacking Lawsuit appeared first on SecurityWeek. CVEs: CVE-2026-65660. Vendors: Microsoft, Adobe, Apple, Citrix, OpenSSL. DORA relevance: medium.

    Por qué importa

    El uso indebido de agentes autónomos de IA puede generar riesgos de seguridad, responsabilidad legal y protección de datos, pero el contenido no confirma explotación activa ni una vulnerabilidad técnica validada.

    Acción recomendada

    Verifica la existencia, aplicabilidad y exposición de CVE-2026-65660 en el inventario antes de iniciar acciones de remediación, y revisa los controles de uso y supervisión de agentes de IA.

    Vendors:MicrosoftAdobeAppleCitrixSectores:insurancepublic sectorcloud/SaaSCISO · Cloud Security · SecOps
    Publicado
    30 sept 2026, 11:19
    Actualizado
    30 sept 2026, 12:01
    Detectado
    30 sept 2026, 12:01
    Fuente
    SecurityWeek
    Referencia técnica
    NVD · CVE-2026-65660
    SecurityWeek
    Prioridad · 41/100published <7d (+25) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <7d (+3 cap)
    hace 2 días
    Cloud & IdentityMEDIAAltoNEWGDPRInteligencia operacional

    High-Severity Vulnerabilities Patched in OpenSSL, WolfSSL

    Roughly a dozen vulnerabilities have been patched in each of the open source cryptographic libraries. The post High-Severity Vulnerabilities Patched in OpenSSL, WolfSSL appeared first on SecurityWeek. CVEs: CVE-2026-84782, CVE-2026-84783, CVE-2026-93302, CVE-2026-89102, CVE-2026-89136. Vendors: Microsoft, Google, Apple, Citrix, Apache, OpenSSL, NGINX. DORA relevance: medium.

    Por qué importa

    Se han corregido aproximadamente una docena de vulnerabilidades de alta severidad en bibliotecas criptográficas ampliamente utilizadas, lo que puede afectar a múltiples productos y servicios dependientes.

    Acción recomendada

    Identifica las versiones afectadas de OpenSSL y WolfSSL en el inventario, valida la exposición de los activos y aplica las actualizaciones de seguridad disponibles con prioridad alta.

    Vendors:MicrosoftGoogleAppleCitrixSectores:insurancepublic sectorcloud/SaaSCISO · Cloud Security · SecOps
    Publicado
    30 sept 2026, 06:55
    Actualizado
    30 sept 2026, 08:01
    Detectado
    30 sept 2026, 08:01
    Fuente
    SecurityWeek
    Referencia técnica
    NVD · CVE-2026-84782
    SecurityWeek
    Prioridad · 41/100published <7d (+25) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <7d (+3 cap)
    hace 2 días
    Cloud & IdentityMEDIAAltoNEWGDPRInteligencia operacional

    Post-quantum website certificates from Cloudflare are scheduled for early 2027

    Cloudflare plans to become a public certificate authority (CA), an organization that issues the digital certificates websites use to encrypt traffic and prove who they are. The company said that its CA will issue conventional certificates and a post-quantum type called Merkle Tree Certificates (MTCs), with production MTC issuance scheduled for the first quarter of 2027. Cloudflare says much of the web’s certificate issuing rests on a small set of dominant CAs, so one failure … More → The post Post-quantum website certificates from Cloudflare are scheduled for early 2027 appeared first on Help Net Security. CVEs: CVE-2026-88771, CVE-2026-86950. Vendors: Microsoft, Google, Apple, Citrix, Mozilla, Cloudflare.

    Por qué importa

    Cloudflare prevé emitir certificados convencionales y postcuánticos a partir del primer trimestre de 2027, lo que puede afectar la estrategia futura de PKI y TLS, pero no se describe una explotación activa ni una vulnerabilidad concreta.

    Acción recomendada

    Monitoriza la evolución de la CA de Cloudflare y valida progresivamente la compatibilidad de los activos críticos con certificados y algoritmos postcuánticos; verifica por separado la aplicabilidad de los CVE asociados.

    Vendors:MicrosoftGoogleAppleCitrixSectores:healthcarecloud/SaaSCISO · Cloud Security · SecOps
    Publicado
    30 sept 2026, 03:09
    Actualizado
    30 sept 2026, 05:00
    Detectado
    30 sept 2026, 05:00
    Fuente
    Help Net Security
    Referencia técnica
    NVD · CVE-2026-88771
    Help Net Security
    Prioridad · 41/100published <7d (+25) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <7d (+3 cap)
    hace 2 días