STIX y TAXII 2.1 obligatorios desde julio 2026
Desde el 1 de julio de 2026, STIX y TAXII 2.1 se incorporan a la lista “aplica o explica” para el gobierno neerlandés. El resto del sector público recibe una recomendación urgente.
Desde el 1 de julio de 2026, STIX y TAXII 2.1 se incorporan a la lista “aplica o explica” para el gobierno neerlandés. El resto del sector público recibe una recomendación urgente.
El 15 de agosto de 2026 la Cyberbeveiligingswet se activa en Países Bajos. Esta ley introduce nuevas obligaciones de registro, seguridad, notificación y gobernanza para miles de organizaciones.
Las cámaras IP son útiles para proteger tu hogar o negocio, pero también pueden ser aprovechadas si están mal configuradas. Descubre medidas prácticas para reforzar su seguridad y reducir el riesgo de espionaje y ciberataques.
El NCSC impulsa el proyecto House of Cyber con una nueva programadora: Dora Horjus. Su misión incluye coordinación de cooperación público-privada y la planificación de la sede.
Se detectaron varias vulnerabilidades en productos de Microsoft Office, con especial atención a una falla en SharePoint explotada activamente (CVE-2026-58644). Actualiza Office lo antes posible para reducir el riesgo de ataques y daños.
WordPress Core corrige dos vulnerabilidades críticas con actualizaciones de seguridad. Tras publicarse, se observó el abuso: instala la versión corregida cuanto antes.
Hay varias vulnerabilidades críticas en Oracle Fusion Middleware con CVSS máximo (10.0). El aviso recomienda instalar las actualizaciones de seguridad de Oracle lo antes posible.
En una campaña detectada desde finales de 2025, la GoSerpent backdoor permitió recolectar documentos, extraer credenciales y exfiltrar información en el Sudeste Asiático. En 2026 el atacante amplió su arsenal con herramientas más sigilosas.
Investigadores analizaron incidentes donde la extorsión con BitLocker terminó en notas de rescate desde impresoras. Los casos muestran cómo configuraciones deficientes y herramientas de Microsoft facilitan el cifrado y el apagado de controles.
GenieLocker ransomware, activo desde marzo de 2026, combina cifrado propio para Windows, Linux y ESXi con tácticas de acceso y propagación. No se observa exfiltración de datos en los casos analizados.