#CISA
Esta sección reúne cobertura sobre la agencia estadounidense de ciberseguridad, su actividad regulatoria y las alertas que emite sobre amenazas, vulnerabilidades y buenas prácticas. También incluye el impacto de sus lineamientos en organizaciones de América Latina, donde sus recomendaciones suelen servir como referencia para equipos de defensa, respuesta a incidentes y gestión de riesgos.
CISA suma CVE de Citrix, SQL Server
CISA agregó en agosto varias fallas explotadas al KEV, entre ellas Citrix NetScaler, Microsoft SQL Server y VMware vCenter
29 de ago de 2026 · 3 min
CISA expone fallas en dos SOC de EE.UU.
AA26-237A documenta dos red team sobre infraestructura crítica en EE.UU. y revela brechas en phishing, Active Directory
27 de ago de 2026 · 3 min
CISA alerta por PLC Siemens S7 activos
CISA amplió la alerta sobre PLC Siemens S7 y reportó más de 100 sistemas de agua atacados en julio, con impactos limitados pero reales.
24 de ago de 2026 · 4 min
Medusa supera 500 víctimas y apunta a salud
FBI, CISA y HHS actualizaron su alerta sobre Medusa: el grupo ya supera 500 víctimas y mantuvo ataques contra salud en EE.UU.
22 de ago de 2026 · 2 min
CISA suma cinco CVE críticas al catálogo KEV
CISA sumó una quinta vulnerabilidad explotada activamente, CVE-2026-73570 en Zimbra, al KEV y fijó plazo federal de remediación al 24 de agosto.
22 de ago de 2026 · 4 min
EE. UU. alerta por Gunra y brecha en Unlimited
Agencias de EE. UU. advirtieron sobre Gunra mientras Unlimited Technology Systems reportó una filtración que afectó a 3,8 millones de pacientes.
16 de ago de 2026 · 3 min
Ransomware con víctimas en América Latina
THEGENTLEMEN, Gunra e INC Ransom suman víctimas y alertas en la región, con foco en VPN, firewalls y sectores industriales.
15 de ago de 2026 · 3 min
EE.UU. agua: campaña OT y respuesta de NY
Ataques a agua en EE.UU. afectaron al menos 12 estados. Nueva York financia 153 sistemas y Latina expone brechas en energía.
10 de ago de 2026 · 38 min
CISA suma CVE-2026-34486 a su catálogo KEV
CISA agregó CVE-2026-34486 al KEV por explotación activa en Apache Tomcat y fijó plazo de remediación para agencias federales al 7 de agosto.
10 de ago de 2026 · 2 min
CVE-2026-8037 entra al KEV de CISA
CISA confirmó explotación de CVE-2026-8037 en Progress LoadMaster y ECS Connections Manager. Progress publicó versiones corregidas.
10 de ago de 2026 · 2 min
INCIBE alerta por 5 fallas críticas en VMware
INCIBE-CERT emitió una alerta por cinco vulnerabilidades en VMware, tres de criticidad máxima. Una permite eludir autenticación en vCenter.
3 de ago de 2026 · 2 min
EE.UU. alerta por ataques a sistemas de agua
CISA y el FBI detectaron una escalada de ataques contra OT en agua y residuales, con bloqueos y cambios de contraseñas en varios estados.
1 de ago de 2026 · 2 min
CISA suma CVE-2026-20316 al KEV de Cisco FMC
CISA agregó la falla CVE-2026-20316 de Cisco FMC a su catálogo KEV tras confirmar explotación activa. Cisco publicó hotfixes y no hay workarounds.
30 de jul de 2026 · 2 min
CISA suma CVE-2026-16812 al catálogo KEV
CISA agregó a su catálogo KEV una falla crítica en Arista VeloCloud Orchestrator on-premises, explotada activamente y con parche urgente.
28 de jul de 2026 · 2 min
CISA alerta por CVE-2025-66376 en Zimbra
CISA, NSA y FBI alertaron por una falla en Zimbra usada por LAUNDRY BEAR para robar correos, 2FA y contraseñas con un email.
24 de jul de 2026 · 1 min
CISA alerta por tres fallas en SharePoint
CISA advierte explotación activa de tres fallas en SharePoint Server on-premises y pide endurecer configuraciones además de aplicar parches.
19 de jul de 2026 · 3 min
NSA alerta por routers inseguros atribuidos a Rusia
Estados Unidos y aliados alertaron sobre una campaña atribuida a Rusia que explota routers con SNMP débil, contraseñas por defecto y firmware sin parches.
19 de jul de 2026 · 2 min
CVE-2026-56291 afecta a Balbooa Forms en Joomla
Balbooa Forms para Joomla tuvo una RCE crítica explotada como zero-day. El parche 2.4.1 llegó el 9 de julio y CISA la sumó a KEV.
15 de jul de 2026 · 3 min
Qilin y Securotrop en el segundo trimestre de 2026
Entre mayo y junio de 2026, distintos trackers y reportes de inteligencia vincularon a Qilin con campañas activas de ransomware que escalaron
7 de jul de 2026 · 39 min