Una señal es cualquier evento operacional detectado en las últimas 24h–30d: CVEs en KEV explotados activamente, advisories de vendor, exposición cloud, ransomware y avisos regulatorios. Cada señal se prioriza por severidad, freshness y match con tu Digital Twin.
Para análisis editorial y noticias generales visita Noticias.
Sin señales activamente explotadas ni parches de emergencia.
Priority Command Strip
Discover muestra 8 señales operativas recientes. Sube a Consultant Pro o Professional Studio para abrir el feed completo, histórico ampliado y el catálogo KEV.
Filtered for operational relevance. Powered by a curated catalog of vulnerability, CERT, vendor and threat-intelligence sources.View methodology →
Sin nuevos advisories PSIRT de vendor en la ventana.
Explotación reportada sobre Microsoft / Oracle. Verificar exposición real en el inventario.
Keio Corporation (Keio), a major private railway operator in Japan, said its network was hit by a ransomware attack over the weekend, disrupting some of its business systems. [...] Vendors: Microsoft, Oracle, Citrix, Atlassian, Cloudflare. DORA relevance: high.
Por qué importa
Keio Corporation confirmó un ataque de ransomware que interrumpió sistemas empresariales, lo que evidencia impacto operativo y posible riesgo de propagación o afectación en dependencias tecnológicas de terceros.
Acción recomendada
Activa el playbook de respuesta a ransomware, valida la exposición de los entornos Microsoft, Oracle, Citrix, Atlassian y Cloudflare, y evalúa de inmediato el impacto operativo y la posible brecha de datos personales.
The JadePuffer ransomware operator is targeting Azure tenants with agent-driven attacks that conduct reconnaissance, steal credentials, and destroy core components. [...] Vendors: Microsoft, Oracle, Adobe, Citrix, Atlassian, GitHub, Cloudflare. DORA relevance: medium.
Por qué importa
El operador de ransomware JadePuffer está atacando tenants de Azure para realizar reconocimiento, robar credenciales y destruir componentes críticos de la nube.
Acción recomendada
Investiga de inmediato los tenants de Azure, revisa actividad de identidades y credenciales, valida cambios destructivos y aplica controles de contención y recuperación.
Authorities in the Netherlands have arrested a 23-year-old convicted cybercriminal on suspicion of aiding in data thefts and extortions by the prolific hacker group ShinyHunters. In the days immediately following the suspect's arrest, remaining ShinyHunters members dramatically escalated their attacks, stealing highly sensitive data from the FBI and extorting the Russian ransomware group Cl0p. CVEs: CVE-2026-35273. Vendors: Microsoft, Google, Oracle. DORA relevance: high.
Por qué importa
ShinyHunters mantiene una actividad activa de robo de datos y extorsión, con posible impacto en organizaciones de sectores regulados y exposición adicional asociada a CVE-2026-35273.
Acción recomendada
Verifica de inmediato la exposición a CVE-2026-35273, revisa indicadores de compromiso y actividad de exfiltración, y notifica a los responsables de los entornos Microsoft, Google y Oracle.
La actividad activa de ShinyHunters y la posible explotación de CVE-2026-35273 exigen reforzar la detección, gestión y clasificación de incidentes y vulnerabilidades TIC conforme a DORA.
Vulnerability disclosures continue to skyrocket, doubling over the course of the year to more than 10,000 each month, Google researchers warned. CVEs: CVE-2026-1731. Vendors: Google, Oracle. DORA relevance: medium.
Por qué importa
CVE-2026-1731 está asociada a Google y Oracle y requiere verificar la exposición en los activos afectados, aunque no consta explotación activa ni inclusión en KEV.
Acción recomendada
Comprueba inmediatamente la exposición a CVE-2026-1731, valida las versiones afectadas y coordina la remediación con los responsables de los entornos Google y Oracle.
GitHub Security Lab researcher Kevin Stubbings built custom AI-driven audit workflows, called taskflows, on top of the lab’s open source Taskflow Agent, and used them to find and report more than 20 vulnerabilities in Android apps. Two of the disclosed bugs show what’s at stake. In OsmAnd, a navigation app with over 10 million downloads on the Play Store, an exported activity called MapActivity accepted intent extras that should have stayed restricted to an internal … More → The post GitHub’s AI agent found 24 Android app vulnerabilities appeared first on Help Net Security. CVEs: CVE-2026-86950. Vendors: Microsoft, Google, Oracle, Apple, GitHub. DORA relevance: medium.
Por qué importa
Se han identificado 24 vulnerabilidades en aplicaciones Android, incluida una actividad exportada que aceptaba parámetros de intención restringidos, lo que puede ampliar la superficie de ataque de aplicaciones móviles.
Acción recomendada
Comprueba la exposición a CVE-2026-86950 y a las vulnerabilidades divulgadas en el inventario de aplicaciones Android, valida las versiones afectadas y aplica las correcciones disponibles.
Cloudflare released EmDash 1.0, a free, open source content management system that locks each sandboxed plugin in its own isolated runtime. A plugin starts with access to its own private storage. It cannot reach the site’s content, media, users, secrets, environment, filesystem, or network until it declares what it needs and a site administrator approves the request. The people this protects are site owners who run code they did not write. Cloudflare pitches EmDash as … More → The post Cloudflare’s EmDash 1.0 makes sandboxed plugins ask for access first appeared first on Help Net Security. CVEs: CVE-2026-86950. Vendors: Microsoft, Oracle, Apple, GitHub, WordPress, PHP, Cloudflare.
Por qué importa
EmDash 1.0 introduce aislamiento y control de permisos para plugins no confiables, pero el finding no aporta evidencia de explotación activa, inclusión en KEV ni una acción urgente.
Acción recomendada
Verifica si CVE-2026-86950 y EmDash 1.0 están presentes en el inventario y confirma las versiones y controles de aislamiento aplicables.
Hackers stole patient data from Qbusoft, a Polish medical software maker, weeks after a breach at another provider exposed records of nearly 19 million people in the country. The data comes from Medyc, a platform the company sells to medical offices and clinics to manage patient registration, records and prescriptions. In August, attackers stole data on nearly 19 million people from MyDr, a Warsaw-based company whose software is used by about 12,000 healthcare facilities. The … More → The post Hackers exploit SQL injection flaw to steal patient data from Polish medical software provider appeared first on Help Net Security. CVEs: CVE-2026-86950. Vendors: Microsoft, Oracle, Apple. DORA relevance: medium.
Por qué importa
La explotación activa de una inyección SQL ya provocó el robo de datos de pacientes en una plataforma sanitaria, con posibles obligaciones de notificación bajo GDPR y NIS2.
Acción recomendada
Investiga de inmediato la exposición a CVE-2026-86950, contiene los sistemas afectados, preserva evidencias y evalúa la notificación de la brecha.
La explotación activa de una inyección SQL con robo confirmado de datos de pacientes puede activar obligaciones de gestión y notificación de incidentes bajo NIS2 y exige demostrar responsabilidad y protección de datos desde el diseño bajo GDPR.
A vulnerability in a popular line of products from Oracle is being used in a new campaign by the prolific ShinyHunters hacking group, which recently claimed credit for an attack on the FBI’s jobs site. CVEs: CVE-2026-35273. Vendors: Google, Oracle. DORA relevance: high.
Por qué importa
ShinyHunters está explotando activamente CVE-2026-35273 en productos Oracle PeopleSoft, lo que requiere verificar de inmediato la exposición y aplicar las medidas de mitigación disponibles.
Acción recomendada
Comprueba hoy la exposición a CVE-2026-35273, identifica las instancias afectadas, aplica el parche o workaround oficial y monitoriza posibles indicios de compromiso.
La explotación activa de CVE-2026-35273 exige reforzar y verificar de inmediato las medidas técnicas y organizativas para proteger los datos personales tratados en Oracle PeopleSoft.