Una señal es cualquier evento operacional detectado en las últimas 24h–30d: CVEs en KEV explotados activamente, advisories de vendor, exposición cloud, ransomware y avisos regulatorios. Cada señal se prioriza por severidad, freshness y match con tu Digital Twin.
Para análisis editorial y noticias generales visita Noticias.
Consola en vivo · last 24h
Señales (ventana)8
Última detecciónhace 16 h
Monitorizado porintelligence scouter
Acción Requerida
Sin señales activamente explotadas ni parches de emergencia.
Secure file-sharing software company Kiteworks has released security updates to address 126 vulnerabilities, including a max-severity flaw affecting its Email Protection Gateway (EPG) security solution. [...] CVEs: CVE-2026-54154. Vendors: Microsoft, Oracle, Apple, Citrix, Atlassian, MikroTik. DORA relevance: medium.
Filtered for operational relevance. Powered by a curated catalog of vulnerability, CERT, vendor and threat-intelligence sources.View methodology →
Vulns Críticas
Sin CVEs críticas frescas en la ventana actual.
Advisories de Vendor
Sin nuevos advisories PSIRT de vendor en la ventana.
Se ha identificado una vulnerabilidad de inyección de código de severidad máxima en Kiteworks EPG que requiere parcheo inmediato para evitar la ejecución remota de comandos.
Acción recomendada
Identifica y actualiza inmediatamente todas las instancias de Kiteworks EPG y audita los logs en busca de intentos de explotación.
AI sovereignty is not a zero-sum game, but many governments now believe it is. Cloudflare's answer: more local open-source models, model-agnostic security tools, and a commitment to giving nations genuine choice. CVEs: CVE-2023-50387. Vendors: Microsoft, Google, AWS, CrowdStrike, Apple, Atlassian, GitHub, Apache, Mozilla, Kubernetes, Okta, WordPress, OpenSSL, PHP, Node.js, Python, IBM, Elastic, PostgreSQL, MySQL, NGINX, Grafana, HashiCorp, Cloudflare. DORA relevance: high.
Por qué importa
El informe aborda la soberanía de la IA y la seguridad en la cadena de suministro, destacando la necesidad de resiliencia operativa bajo marcos como DORA y NIS2 ante la dependencia de múltiples proveedores tecnológicos.
Acción recomendada
Audita el inventario de activos frente a la CVE-2023-50387 y revisa los controles de seguridad en la cadena de suministro de IA según las directrices de cumplimiento vigentes.
La presencia de la CVE-2023-50387 y la necesidad de revisar la gestión de vulnerabilidades hacen aplicable la divulgación coordinada de vulnerabilidades bajo NIS2, aunque no se evidencia explotación ni incidente.
NIS2 · Art. 12 Coordinated vulnerability disclosure and a European vulnerability database (direct)
Brecha de datos en Revolut tras solicitudes gubernamentales fraudulentas 30/09/2026 Mié, 30/09/2026 - 12:58 El incidente se detectó antes del 12 de septiembre de 2026, cuando Revolut identificó solicitudes fraudulentas de información enviadas desde el dominio legítimo de correo electrónico de una agencia gubernamental. La entidad no ha precisado la fecha de inicio ni durante cuánto tiempo se remitieron estas solicitudes. Un tercero no autorizado utilizó ese dominio para solicitar datos de clientes. La información expuesta podía incluir datos identificativos y de contacto, documentos de identidad, fotografías de verificación, extractos de cuenta e historiales de operaciones. Revolut bloqueó la dirección utilizada, avisó a las autoridades y reguladores correspondientes y contactó con las personas afectadas. Revolut indicó que sus sistemas y los fondos de los clientes no se vieron afectados. El 16 de septiembre, la entidad señaló que no había recibido contacto directo ni una petición de rescate de quienes afirmaban estar detrás del incidente. No se había confirmado públicamente la identidad de los responsables, la cifra definitiva de afectados ni la conclusión de las actuaciones. Referencias 12/09/2026 TechCrunch Revolut confirms customer data breach through fake government requests 12/09/2026 OKDIARIO Revolut confirma que ha entregado datos sensibles de algunos clientes tras una solicitud gubernamental falsa 12/09/2026 Reuters Revolut confirms sensitive customer data breach after fake government requests 14/09/2026 Financial Times Revolut handed nearly 700 customers’ data to scammers 15/09/2026 Financial Times Hackers say they breached Italian state email to target Revolut ‘crypto whales’ 16/09/2026 Reuters Revolut says no direct demand received over alleged data breach 17/09/2026 The Guardian Revolut reportedly facing $3m ransom demand after hackers steal hundreds of customers’ data Etiquetas Brecha de seguridad Datos personales Financiero Fuga de información + Incid Vendors: Google, Apple. DORA relevance: medium.
Por qué importa
Un actor de amenazas comprometió un dominio gubernamental legítimo para realizar ataques de ingeniería social contra una entidad financiera, resultando en la exfiltración de datos personales sensibles.
Acción recomendada
Reforzar los controles de validación para solicitudes de información externas y verificar la autenticidad de comunicaciones procedentes de entidades gubernamentales mediante canales fuera de banda.
La divulgación no autorizada de datos personales sensibles tras solicitudes fraudulentas exige reforzar las medidas de gestión del riesgo y verificar el cumplimiento de las obligaciones de notificación del incidente.
GDPR · Art. 24 Responsibility of the controller (direct) · Art. 25 Data protection by design and by default (direct)
HTML source discovery from www.incibe.es CVEs: CVE-2026-100291, CVE-2026-100292, CVE-2026-100293, CVE-2026-100294, CVE-2026-100296. Vendors: Google, Apple. DORA relevance: medium.
Por qué importa
Se han reportado múltiples vulnerabilidades en el componente YSSD-RTMP-H5 que afectan a ecosistemas de proveedores críticos, lo cual requiere validación de inventario bajo marcos NIS2 y GDPR.
Acción recomendada
Audita el inventario de activos para identificar la presencia de YSSD-RTMP-H5 y verifica la exposición de los stacks de Google y Apple frente a las CVEs listadas.
La vulnerabilidad identificada requiere evaluar el inventario y aplicar medidas de gestión de riesgos y seguridad de la cadena de suministro conforme a NIS2, sin evidencia de explotación o incidente notificable.
HTML source discovery from www.incibe.es CVEs: CVE-2026-71379, CVE-2026-70356, CVE-2026-72510, CVE-2026-63713, CVE-2026-68954. Vendors: Google, Apple, PHP. DORA relevance: medium.
Por qué importa
Se han reportado múltiples vulnerabilidades en componentes críticos de infraestructura (Google, Apple, PHP) que requieren revisión de inventario para asegurar el cumplimiento con NIS2 y GDPR.
Acción recomendada
Auditar el inventario de activos para identificar versiones afectadas de Google, Apple y PHP, y aplicar los parches de seguridad recomendados por los proveedores.
La existencia de múltiples vulnerabilidades en componentes tecnológicos requiere medidas de gestión de riesgos, revisión de activos y aplicación de parches conforme a NIS2.
La vulnerabilidad identificada exige evaluar la exposición de los gateways Lantronix y aplicar medidas de gestión de riesgos y parches conforme a NIS2.
HTML source discovery from www.incibe.es Vendors: Microsoft, Google, Apple. DORA relevance: medium.
Por qué importa
Existe una discrepancia entre el título del aviso (CODESYS) y los vendors listados (Microsoft, Google, Apple), lo que sugiere una falta de especificidad en la señal actual.
Acción recomendada
Verificar la integridad del aviso original y confirmar si los activos de Microsoft, Google o Apple están realmente expuestos a vulnerabilidades de CODESYS antes de iniciar acciones de remediación.
El aviso documenta una divulgación de vulnerabilidades, pero la discrepancia entre CODESYS y los vendors afectados impide confirmar exposición, explotación o un incidente notificable.
NIS2 · Art. 12 Coordinated vulnerability disclosure and a European vulnerability database (direct)
HTML source discovery from www.incibe.es CVEs: CVE-2026-7173, CVE-2026-7174, CVE-2026-7175, CVE-2026-7176. Vendors: Google, Apple. DORA relevance: medium.
Por qué importa
Se han reportado múltiples vulnerabilidades que afectan a productos de Google y Apple, requiriendo validación de inventario para asegurar el cumplimiento con NIS2 y GDPR.
Acción recomendada
Audita el inventario de activos para identificar versiones afectadas de Google y Apple y aplica los parches de seguridad recomendados por los fabricantes.
Las vulnerabilidades identificadas requieren validar los activos afectados y aplicar medidas de gestión de riesgos y seguridad de la cadena de suministro conforme a NIS2, sin evidencia de explotación o incidente notificable.