CiberLATAMbywhalemate

#CISA

Esta sección reúne cobertura sobre la agencia estadounidense de ciberseguridad, su actividad regulatoria y las alertas que emite sobre amenazas, vulnerabilidades y buenas prácticas. También incluye el impacto de sus lineamientos en organizaciones de América Latina, donde sus recomendaciones suelen servir como referencia para equipos de defensa, respuesta a incidentes y gestión de riesgos.

CISA suma CVE de Citrix, SQL Server

CISA agregó en agosto varias fallas explotadas al KEV, entre ellas Citrix NetScaler, Microsoft SQL Server y VMware vCenter

29 de ago de 2026 · 3 min

CISA expone fallas en dos SOC de EE.UU.

AA26-237A documenta dos red team sobre infraestructura crítica en EE.UU. y revela brechas en phishing, Active Directory

27 de ago de 2026 · 3 min

CISA alerta por PLC Siemens S7 activos

CISA amplió la alerta sobre PLC Siemens S7 y reportó más de 100 sistemas de agua atacados en julio, con impactos limitados pero reales.

24 de ago de 2026 · 4 min

Medusa supera 500 víctimas y apunta a salud

FBI, CISA y HHS actualizaron su alerta sobre Medusa: el grupo ya supera 500 víctimas y mantuvo ataques contra salud en EE.UU.

22 de ago de 2026 · 2 min

CISA suma cinco CVE críticas al catálogo KEV

CISA sumó una quinta vulnerabilidad explotada activamente, CVE-2026-73570 en Zimbra, al KEV y fijó plazo federal de remediación al 24 de agosto.

22 de ago de 2026 · 4 min

EE. UU. alerta por Gunra y brecha en Unlimited

Agencias de EE. UU. advirtieron sobre Gunra mientras Unlimited Technology Systems reportó una filtración que afectó a 3,8 millones de pacientes.

16 de ago de 2026 · 3 min

Ransomware con víctimas en América Latina

THEGENTLEMEN, Gunra e INC Ransom suman víctimas y alertas en la región, con foco en VPN, firewalls y sectores industriales.

15 de ago de 2026 · 3 min

EE.UU. agua: campaña OT y respuesta de NY

Ataques a agua en EE.UU. afectaron al menos 12 estados. Nueva York financia 153 sistemas y Latina expone brechas en energía.

10 de ago de 2026 · 38 min

CISA suma CVE-2026-34486 a su catálogo KEV

CISA agregó CVE-2026-34486 al KEV por explotación activa en Apache Tomcat y fijó plazo de remediación para agencias federales al 7 de agosto.

10 de ago de 2026 · 2 min

CVE-2026-8037 entra al KEV de CISA

CISA confirmó explotación de CVE-2026-8037 en Progress LoadMaster y ECS Connections Manager. Progress publicó versiones corregidas.

10 de ago de 2026 · 2 min

INCIBE alerta por 5 fallas críticas en VMware

INCIBE-CERT emitió una alerta por cinco vulnerabilidades en VMware, tres de criticidad máxima. Una permite eludir autenticación en vCenter.

3 de ago de 2026 · 2 min

EE.UU. alerta por ataques a sistemas de agua

CISA y el FBI detectaron una escalada de ataques contra OT en agua y residuales, con bloqueos y cambios de contraseñas en varios estados.

1 de ago de 2026 · 2 min

CISA suma CVE-2026-20316 al KEV de Cisco FMC

CISA agregó la falla CVE-2026-20316 de Cisco FMC a su catálogo KEV tras confirmar explotación activa. Cisco publicó hotfixes y no hay workarounds.

30 de jul de 2026 · 2 min

CISA suma CVE-2026-16812 al catálogo KEV

CISA agregó a su catálogo KEV una falla crítica en Arista VeloCloud Orchestrator on-premises, explotada activamente y con parche urgente.

28 de jul de 2026 · 2 min

CISA alerta por CVE-2025-66376 en Zimbra

CISA, NSA y FBI alertaron por una falla en Zimbra usada por LAUNDRY BEAR para robar correos, 2FA y contraseñas con un email.

24 de jul de 2026 · 1 min

CISA alerta por tres fallas en SharePoint

CISA advierte explotación activa de tres fallas en SharePoint Server on-premises y pide endurecer configuraciones además de aplicar parches.

19 de jul de 2026 · 3 min

NSA alerta por routers inseguros atribuidos a Rusia

Estados Unidos y aliados alertaron sobre una campaña atribuida a Rusia que explota routers con SNMP débil, contraseñas por defecto y firmware sin parches.

19 de jul de 2026 · 2 min

CVE-2026-56291 afecta a Balbooa Forms en Joomla

Balbooa Forms para Joomla tuvo una RCE crítica explotada como zero-day. El parche 2.4.1 llegó el 9 de julio y CISA la sumó a KEV.

15 de jul de 2026 · 3 min

Qilin y Securotrop en el segundo trimestre de 2026

Entre mayo y junio de 2026, distintos trackers y reportes de inteligencia vincularon a Qilin con campañas activas de ransomware que escalaron

7 de jul de 2026 · 39 min