CyberComplianceAI
InicioNoticiasIntel Center
CyberForoPrecios
Acceder
The Pulse · Live Intelligence Feed

Intel Center

Una señal es cualquier evento operacional detectado en las últimas 24h–30d: CVEs en KEV explotados activamente, advisories de vendor, exposición cloud, ransomware y avisos regulatorios. Cada señal se prioriza por severidad, freshness y match con tu Digital Twin.

Para análisis editorial y noticias generales visita Noticias.

Priorizado con IA

La priorizacion, resumen y accion recomendada pueden estar enriquecidos por IA y heuristicas. La fuente original permanece visible para verificacion.

Consola en vivo · last 24h
Señales (ventana)8
Última detecciónhace 16 h
Monitorizado porintelligence scouter
Acción Requerida

Sin señales activamente explotadas ni parches de emergencia.

8signals
Explotados & KEV
Ventana24h7d30d7d / 30d solo en ProSeveridadCríticaAltaLimpiar filtros
Tecnología afectadaGoogle22GitHub15Citrix15Cisco14Apple8Microsoft7PHP3Johnson Controls Product Version: Johnson Controls EasyIO Neo Series EC Controllers: V32Apache2WordPress
✓

No priority signals demanding immediate attention.

La cola operativa está limpia en esta ventana. El scouter sigue monitorizando.

All8Action Required0Exploited & KEV8Critical Vulns0Cloud & Identity8
Cloud & IdentityMEDIAAltoNEWGDPRInteligencia operacional

Kiteworks patches max severity code injection vulnerability

Secure file-sharing software company Kiteworks has released security updates to address 126 vulnerabilities, including a max-severity flaw affecting its Email Protection Gateway (EPG) security solution. [...] CVEs: CVE-2026-54154. Vendors: Microsoft, Oracle, Apple, Citrix, Atlassian, MikroTik. DORA relevance: medium.

Filtered for operational relevance. Powered by a curated catalog of vulnerability, CERT, vendor and threat-intelligence sources.View methodology →

CyberComplianceAI

¿Quieres esto priorizado para tu rol cada mañana?

El Morning Brief Pro filtra estas señales por tu rol (CISO, SecOps, risk), sector y framework prioritario, y las convierte en acciones recomendadas listas a las 7:00.

Probar Morning Brief Pro →Ver precio

¿Aún no quieres Pro? Recibe el resumen de cumplimiento gratis cada semana.

Vulns Críticas

Sin CVEs críticas frescas en la ventana actual.

Advisories de Vendor

Sin nuevos advisories PSIRT de vendor en la ventana.

También en el Intel CenterCloud & Identity8
2
Kubernetes2
Atlassian2
Mozilla2
OpenSSL2

Por qué importa

Se ha identificado una vulnerabilidad de inyección de código de severidad máxima en Kiteworks EPG que requiere parcheo inmediato para evitar la ejecución remota de comandos.

Acción recomendada

Identifica y actualiza inmediatamente todas las instancias de Kiteworks EPG y audita los logs en busca de intentos de explotación.

Vendors:KiteworksMicrosoftOracleAppleSectores:public sectorhealthcarecloud/SaaSMITRE:T1190 Exploit Public-Facing ApplicationCISO · Cloud Security · SecOps
Publicado
01 oct 2026, 13:51
Actualizado
01 oct 2026, 16:02
Detectado
01 oct 2026, 16:02
Fuente
BleepingComputer
Referencia técnica
NVD · CVE-2026-54154
BleepingComputer
Prioridad · 52/100published <24h (+40) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap)
hace 16 horas
Cloud & IdentityMEDIAAltoNEWGDPRNIS2AI ACTInteligencia operacional

One year later: Sovereign AI and the fight for choice

AI sovereignty is not a zero-sum game, but many governments now believe it is. Cloudflare's answer: more local open-source models, model-agnostic security tools, and a commitment to giving nations genuine choice. CVEs: CVE-2023-50387. Vendors: Microsoft, Google, AWS, CrowdStrike, Apple, Atlassian, GitHub, Apache, Mozilla, Kubernetes, Okta, WordPress, OpenSSL, PHP, Node.js, Python, IBM, Elastic, PostgreSQL, MySQL, NGINX, Grafana, HashiCorp, Cloudflare. DORA relevance: high.

Por qué importa

El informe aborda la soberanía de la IA y la seguridad en la cadena de suministro, destacando la necesidad de resiliencia operativa bajo marcos como DORA y NIS2 ante la dependencia de múltiples proveedores tecnológicos.

Acción recomendada

Audita el inventario de activos frente a la CVE-2023-50387 y revisa los controles de seguridad en la cadena de suministro de IA según las directrices de cumplimiento vigentes.

Vendors:MicrosoftGoogleAWSCrowdStrikeSectores:bankingpublic sectorcloud/SaaSretailCISO · Cloud Security · SecOps
Mapeo regulatorio · riesgo 35

La presencia de la CVE-2023-50387 y la necesidad de revisar la gestión de vulnerabilidades hacen aplicable la divulgación coordinada de vulnerabilidades bajo NIS2, aunque no se evidencia explotación ni incidente.

NIS2 · Art. 12 Coordinated vulnerability disclosure and a European vulnerability database (direct)
Publicado
01 oct 2026, 13:04
Actualizado
01 oct 2026, 16:01
Detectado
01 oct 2026, 16:01
Fuente
Cloudflare Blog Security
Referencia técnica
NVD · CVE-2023-50387
Cloudflare Blog Security
Prioridad · 52/100published <24h (+40) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap)
hace 16 horas
Cloud & IdentityMEDIAAltoNEWGDPRNIS2Inteligencia operacional

Brecha de datos en Revolut tras solicitudes gubernamentales fraudulentas

Brecha de datos en Revolut tras solicitudes gubernamentales fraudulentas 30/09/2026 Mié, 30/09/2026 - 12:58 El incidente se detectó antes del 12 de septiembre de 2026, cuando Revolut identificó solicitudes fraudulentas de información enviadas desde el dominio legítimo de correo electrónico de una agencia gubernamental. La entidad no ha precisado la fecha de inicio ni durante cuánto tiempo se remitieron estas solicitudes. Un tercero no autorizado utilizó ese dominio para solicitar datos de clientes. La información expuesta podía incluir datos identificativos y de contacto, documentos de identidad, fotografías de verificación, extractos de cuenta e historiales de operaciones. Revolut bloqueó la dirección utilizada, avisó a las autoridades y reguladores correspondientes y contactó con las personas afectadas. Revolut indicó que sus sistemas y los fondos de los clientes no se vieron afectados. El 16 de septiembre, la entidad señaló que no había recibido contacto directo ni una petición de rescate de quienes afirmaban estar detrás del incidente. No se había confirmado públicamente la identidad de los responsables, la cifra definitiva de afectados ni la conclusión de las actuaciones. Referencias 12/09/2026 TechCrunch Revolut confirms customer data breach through fake government requests 12/09/2026 OKDIARIO Revolut confirma que ha entregado datos sensibles de algunos clientes tras una solicitud gubernamental falsa 12/09/2026 Reuters Revolut confirms sensitive customer data breach after fake government requests 14/09/2026 Financial Times Revolut handed nearly 700 customers’ data to scammers 15/09/2026 Financial Times Hackers say they breached Italian state email to target Revolut ‘crypto whales’ 16/09/2026 Reuters Revolut says no direct demand received over alleged data breach 17/09/2026 The Guardian Revolut reportedly facing $3m ransom demand after hackers steal hundreds of customers’ data Etiquetas Brecha de seguridad Datos personales Financiero Fuga de información + Incid Vendors: Google, Apple. DORA relevance: medium.

Por qué importa

Un actor de amenazas comprometió un dominio gubernamental legítimo para realizar ataques de ingeniería social contra una entidad financiera, resultando en la exfiltración de datos personales sensibles.

Acción recomendada

Reforzar los controles de validación para solicitudes de información externas y verificar la autenticidad de comunicaciones procedentes de entidades gubernamentales mediante canales fuera de banda.

Vendors:RevolutSectores:Financial ServicesPublic SectorMITRE:T1566 PhishingT1566.002 Spearphishing LinkCISO · Cloud Security · SecOps
Mapeo regulatorio · riesgo 85

La divulgación no autorizada de datos personales sensibles tras solicitudes fraudulentas exige reforzar las medidas de gestión del riesgo y verificar el cumplimiento de las obligaciones de notificación del incidente.

GDPR · Art. 24 Responsibility of the controller (direct) · Art. 25 Data protection by design and by default (direct)
NIS2 · Art. 21 Cybersecurity risk-management measures (direct) · Art. 23 Reporting obligations (direct)
Publicado
30 sept 2026, 10:58
Actualizado
01 oct 2026, 15:01
Detectado
01 oct 2026, 15:01
Fuente
INCIBE Bitacora Ciberseguridad
Referencia técnica
Original advisory
INCIBE Bitacora Ciberseguridad
Prioridad · 42/100published <7d (+25) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap)
hace 17 horas
Cloud & IdentityMEDIAAltoUPDATEDGDPRNIS2Inteligencia operacional

Múltiples vulnerabilidades en YSSD-RTMP-H5 de Anjvision

HTML source discovery from www.incibe.es CVEs: CVE-2026-100291, CVE-2026-100292, CVE-2026-100293, CVE-2026-100294, CVE-2026-100296. Vendors: Google, Apple. DORA relevance: medium.

Por qué importa

Se han reportado múltiples vulnerabilidades en el componente YSSD-RTMP-H5 que afectan a ecosistemas de proveedores críticos, lo cual requiere validación de inventario bajo marcos NIS2 y GDPR.

Acción recomendada

Audita el inventario de activos para identificar la presencia de YSSD-RTMP-H5 y verifica la exposición de los stacks de Google y Apple frente a las CVEs listadas.

Vendors:GoogleAppleAnjvisionSectores:cloud/SaaSCISO · Cloud Security · SecOps
Mapeo regulatorio · riesgo 30

La vulnerabilidad identificada requiere evaluar el inventario y aplicar medidas de gestión de riesgos y seguridad de la cadena de suministro conforme a NIS2, sin evidencia de explotación o incidente notificable.

NIS2 · Art. 21 Cybersecurity risk-management measures (direct)
Publicado
n/a
Actualizado
01 oct 2026, 15:01
Detectado
01 oct 2026, 15:01
Fuente
INCIBE SCI Avisos
Referencia técnica
NVD · CVE-2026-100291
INCIBE SCI Avisos
Prioridad · 25/100high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap) · old CVE update cap: modification cannot dominate ranking
hace 17 horas
Cloud & IdentityMEDIAAltoUPDATEDGDPRNIS2Inteligencia operacional

Múltiples vulnerabilidades en productos de Toptech Systems

HTML source discovery from www.incibe.es CVEs: CVE-2026-71379, CVE-2026-70356, CVE-2026-72510, CVE-2026-63713, CVE-2026-68954. Vendors: Google, Apple, PHP. DORA relevance: medium.

Por qué importa

Se han reportado múltiples vulnerabilidades en componentes críticos de infraestructura (Google, Apple, PHP) que requieren revisión de inventario para asegurar el cumplimiento con NIS2 y GDPR.

Acción recomendada

Auditar el inventario de activos para identificar versiones afectadas de Google, Apple y PHP, y aplicar los parches de seguridad recomendados por los proveedores.

Vendors:GoogleApplePHPSectores:TechnologyCloud/SaaSCISO · Cloud Security · SecOps
Mapeo regulatorio · riesgo 55

La existencia de múltiples vulnerabilidades en componentes tecnológicos requiere medidas de gestión de riesgos, revisión de activos y aplicación de parches conforme a NIS2.

NIS2 · Art. 21 Cybersecurity risk-management measures (direct)
Publicado
n/a
Actualizado
01 oct 2026, 15:01
Detectado
01 oct 2026, 15:01
Fuente
INCIBE SCI Avisos
Referencia técnica
NVD · CVE-2026-71379
INCIBE SCI Avisos
Prioridad · 25/100high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap) · old CVE update cap: modification cannot dominate ranking
hace 17 horas
Cloud & IdentityMEDIAAltoUPDATEDGDPRNIS2Inteligencia operacional

Múltiples vulnerabilidades en G520 Series Cellular Gateway de Lantronix

HTML source discovery from www.incibe.es CVEs: CVE-2026-84409, CVE-2026-91191. Vendors: Google, Apple. DORA relevance: medium.

Por qué importa

Se han reportado vulnerabilidades en dispositivos de red Lantronix que requieren revisión de inventario y cumplimiento normativo bajo NIS2 y GDPR.

Acción recomendada

Verificar la presencia de dispositivos Lantronix G520 en el inventario y aplicar los parches de seguridad proporcionados por el fabricante.

Vendors:LantronixGoogleAppleSectores:TechnologyMITRE:T1190 Exploit Public-Facing ApplicationCISO · Cloud Security · SecOps
Mapeo regulatorio · riesgo 45

La vulnerabilidad identificada exige evaluar la exposición de los gateways Lantronix y aplicar medidas de gestión de riesgos y parches conforme a NIS2.

NIS2 · Art. 21 Cybersecurity risk-management measures (direct)
Publicado
n/a
Actualizado
01 oct 2026, 15:01
Detectado
01 oct 2026, 15:01
Fuente
INCIBE SCI Avisos
Referencia técnica
NVD · CVE-2026-84409
INCIBE SCI Avisos
Prioridad · 25/100high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap) · old CVE update cap: modification cannot dominate ranking
hace 17 horas
Cloud & IdentityMEDIAAltoHISTORICALGDPRNIS2Inteligencia operacional

Múltiples vulnerabilidades en productos de CODESYS

HTML source discovery from www.incibe.es Vendors: Microsoft, Google, Apple. DORA relevance: medium.

Por qué importa

Existe una discrepancia entre el título del aviso (CODESYS) y los vendors listados (Microsoft, Google, Apple), lo que sugiere una falta de especificidad en la señal actual.

Acción recomendada

Verificar la integridad del aviso original y confirmar si los activos de Microsoft, Google o Apple están realmente expuestos a vulnerabilidades de CODESYS antes de iniciar acciones de remediación.

Vendors:MicrosoftGoogleAppleSectores:critical_infrastructureCISO · Cloud Security · SecOps
Mapeo regulatorio · riesgo 20

El aviso documenta una divulgación de vulnerabilidades, pero la discrepancia entre CODESYS y los vendors afectados impide confirmar exposición, explotación o un incidente notificable.

NIS2 · Art. 12 Coordinated vulnerability disclosure and a European vulnerability database (direct)
Publicado
n/a
Actualizado
01 oct 2026, 15:01
Detectado
01 oct 2026, 15:01
Fuente
INCIBE SCI Avisos
Referencia técnica
Original advisory
INCIBE SCI Avisos
Prioridad · 25/100high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap)
hace 17 horas
Cloud & IdentityMEDIAAltoUPDATEDGDPRNIS2Inteligencia operacional

Múltiples vulnerabilidades en Entradium de Crocantickets

HTML source discovery from www.incibe.es CVEs: CVE-2026-7173, CVE-2026-7174, CVE-2026-7175, CVE-2026-7176. Vendors: Google, Apple. DORA relevance: medium.

Por qué importa

Se han reportado múltiples vulnerabilidades que afectan a productos de Google y Apple, requiriendo validación de inventario para asegurar el cumplimiento con NIS2 y GDPR.

Acción recomendada

Audita el inventario de activos para identificar versiones afectadas de Google y Apple y aplica los parches de seguridad recomendados por los fabricantes.

Vendors:GoogleAppleSectores:TechnologyCISO · Cloud Security · SecOps
Mapeo regulatorio · riesgo 45

Las vulnerabilidades identificadas requieren validar los activos afectados y aplicar medidas de gestión de riesgos y seguridad de la cadena de suministro conforme a NIS2, sin evidencia de explotación o incidente notificable.

NIS2 · Art. 21 Cybersecurity risk-management measures (direct)
Publicado
n/a
Actualizado
01 oct 2026, 11:01
Detectado
01 oct 2026, 11:01
Fuente
INCIBE Avisos
Referencia técnica
NVD · CVE-2026-7173
INCIBE Avisos
Prioridad · 25/100high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap) · old CVE update cap: modification cannot dominate ranking
hace 21 horas