CiberLATAMbywhalemate

#CISA

Esta sección reúne cobertura sobre la agencia estadounidense de ciberseguridad, su actividad regulatoria y las alertas que emite sobre amenazas, vulnerabilidades y buenas prácticas. También incluye el impacto de sus lineamientos en organizaciones de América Latina, donde sus recomendaciones suelen servir como referencia para equipos de defensa, respuesta a incidentes y gestión de riesgos.

CISA alerta por tres fallas en SharePoint

CISA advierte explotación activa de tres fallas en SharePoint Server on-premises y pide endurecer configuraciones además de aplicar parches.

19 de jul de 2026 · 3 min

NSA alerta por routers inseguros atribuidos a Rusia

Estados Unidos y aliados alertaron sobre una campaña atribuida a Rusia que explota routers con SNMP débil, contraseñas por defecto y firmware sin parches.

19 de jul de 2026 · 2 min

CVE-2026-56291 afecta a Balbooa Forms en Joomla

Balbooa Forms para Joomla tuvo una RCE crítica explotada como zero-day. El parche 2.4.1 llegó el 9 de julio y CISA la sumó a KEV.

15 de jul de 2026 · 3 min

Qilin y Securotrop en el segundo trimestre de 2026

Entre mayo y junio de 2026, distintos trackers y reportes de inteligencia vincularon a Qilin con campañas activas de ransomware que escalaron

7 de jul de 2026 · 39 min