Prometheo
19/03/2026
En 2025 se identificaron "90 vulnerabilidades zero-day explotadas activamente", una cifra superior a las 78 registradas en 2024, lo que confirma que este tipo de ataques sigue siendo una de las amenazas más críticas para la ciberseguridad global.
Lo más relevante del informe de Google es que casi la mitad de esos zero-days afectaron tecnologías empresariales, especialmente infraestructura, appliances y plataformas con funciones privilegiadas, lo que evidencia un cambio de foco desde los dispositivos de usuario hacia entornos corporativos de alto impacto.
También destaca que la explotación en navegadores cayó, mientras crecieron los ataques dirigidos a infraestructura crítica y sistemas empresariales.
Otro hallazgo clave es que, por primera vez, Google atribuye más actividad de explotación a "proveedores comerciales de vigilancia y explotación" que a actores estatales tradicionales, lo que sugiere una mayor mercantilización del mercado de zero-days.
En términos estratégicos, esto implica que las organizaciones ya no solo deben preocuparse por parchear rápido, sino por reforzar visibilidad, segmentación, monitoreo continuo y resiliencia en sus activos más críticos, porque el objetivo del atacante cada vez más es comprometer directamente la infraestructura que sostiene la operación del negocio.
Fuente: https://cloud.google.com/blog/topics/threat-intelligence/2025-zero-day-review
¿Y tu que piensas? Déjanos tu comentario.
Conozca el nivel de exposición y preparación de su organización ante riesgos de ciberseguridad. Complete su evaluación aquí: https://www.tuinsignia.com/webform y reciba orientación sobre las áreas que requieren mayor atención.
hashtag hashtag hashtag hashtag hashtag hashtag hashtag hashtag
10/03/2026
Una filtración de datos afectó a la plataforma de inteligencia artificial KomikoAI, exponiendo información de más de un millón de usuarios.
Según los registros del servicio de monitoreo de brechas Have I Been Pwned, los datos comprometidos incluyen direcciones de correo electrónico, nombres de usuario, publicaciones del foro y prompts utilizados en la plataforma de IA.
El incidente se habría producido en febrero de 2026 tras un acceso no autorizado a la base de datos del servicio.
El aspecto más sensible del incidente es que los datos filtrados permiten vincular directamente correos electrónicos con prompts generados por los usuarios, lo que puede revelar información personal, preferencias o contenido sensible introducido en la plataforma.
Aunque no hay evidencia pública de que se hayan expuesto contraseñas o datos financieros, la filtración aumenta el riesgo de phishing, suplantación de identidad y exposición de contenido privado generado con IA.
Fuente: https://haveibeenpwned.com/breach/KomikoAI
¿ Y tu que opinas? Dejanos tu comentario.
www.tuinsignia.com
Haga clic aquí para reclamar su Entrada Patrocinada.
Categoría
Teléfono
Página web
Dirección
Zapopan
44960