Noticias·9 oct // autor · Especialista en Ciberseguridad e Infraestructura
Diego Herrera
Ingeniero en ciberseguridad e infraestructura IT. Protege la operación de empresas mexicanas contra amenazas y caídas de servicio.
Diego lidera los proyectos de ciberseguridad e infraestructura de Syswork México. Ha ejecutado auditorías de seguridad, hardening de servidores, despliegues de redes y planes de continuidad para empresas en sectores críticos. Escribe sobre seguridad, servidores, cloud y redes con un enfoque defensivo y orientado a riesgos reales del negocio.
Publicaciones
Artículos de Diego Herrera (61)
Noticias·9 oct
Noticias·9 octEl ransomware Warlock sigue entrando por SharePoint sin parchar, ahora en países de habla hispana
Symantec documentó que el grupo detrás de Warlock atacó agua, telecom, gobierno y una universidad en países de habla hispana y portuguesa usando SharePoint sin parchar. Qué revisar.
Tutoriales·9 octCómo saber si las contraseñas de tu empresa ya están filtradas (y qué hacer hoy)
Cómo revisar si los correos y contraseñas de tu empresa aparecen en filtraciones conocidas, cómo leer el resultado y qué hacer en las primeras 24 horas.
Noticias·8 octSonicWall SMA1000 otra vez en 10 de 10: nueva falla sin contraseña y el parche de septiembre ya no alcanza
SonicWall corrigió cuatro fallas en SMA1000, una con CVSS 10 sin autenticación (CVE-2026-102255). Si instalaste el parche de septiembre, sigues expuesto.
Noticias·8 octUn agente de IA entró por la mesa de ayuda: las fallas de Zammad que ya están en la lista de la CISA
Un agente de IA usó dos fallas de Zammad para llegar a root en un instituto de ciberseguridad y la CISA las marcó como explotadas. Ya hay parche: Zammad 7.2.2.
Noticias·7 octEl FBI alerta que FortiBleed sigue activo: atacantes entran a firewalls FortiGate con contraseñas robadas y dejan fuera al administrador
FBI y Servicio Secreto alertan (6 oct): FortiBleed sigue usando contraseñas robadas contra FortiGate y ya deja fuera a administradores. Qué revisar hoy.
Noticias·7 oct30,000 equipos infectados con una oferta de trabajo: el reclutamiento se volvió vector de ataque
Una campaña ligada a Corea del Norte se hizo pasar por reclutador de empresas de IA y blockchain para infectar a profesionales de TI en más de 100 países. Por qué funciona tan bien y qué control le toca a una empresa mediana.
Comparativas·6 octEDR vs. antivirus: qué protege de verdad los equipos de tu empresa
Diferencias reales entre un antivirus y un EDR: qué detecta cada uno, qué cuesta, qué exige operar y cuándo una PyME mexicana necesita dar el salto (y cuándo no).
Noticias·6 octEl phishing que no te pide la contraseña: GhostCode entra a Microsoft 365 sin robar credenciales ni pelear con el segundo factor
Un kit de phishing abusa del flujo legítimo de autorización de dispositivos de OAuth 2.0 para capturar tokens, registrar equipos del atacante y quedarse dentro de cuentas de Microsoft 365. Cómo se ve y cómo se corta.
Noticias·6 octUna hoja de cálculo que ejecuta código al abrirla, sin aviso de macros: LibreOffice ya corrigió, OpenOffice todavía no
LibreOffice publicó el 5 de octubre seis avisos de seguridad, entre ellos uno que permite ejecutar código al abrir una hoja de cálculo si Java está activo. OpenOffice sigue sin parche. Qué hacer.
Noticias·5 octCitrix NetScaler vuelve a caer: nuevo día cero CVE-2026-88779 en SAML obliga a parchar otra vez
Citrix corrigió CVE-2026-88779 (CVSS 8.7), falla en SAML de NetScaler ya explotada y en el catálogo KEV desde el 4 de octubre. Quien parchó en septiembre debe volver a actualizar.
Noticias·5 octEl agente que respalda tus equipos ahora sirve para tomarlos: Veeam bajo explotación activa
Una falla en Veeam Agent for Windows permite a un usuario común escalar a SYSTEM leyendo un archivo de registro. Hay explotación confirmada. Por qué el software de respaldo es el peor lugar posible para tener un agujero.
Tutoriales·5 octCómo hacer un simulacro de phishing con tus empleados (paso a paso)
Guía práctica para montar un simulacro de phishing en una PyME: qué herramienta usar, cómo diseñar el correo, qué medir, cómo comunicarlo y qué hacer con quien cae.
Noticias·4 octGitLab corrige una falla de 9.9 en su AI Gateway: quien instaló la IA de Duo en servidores propios debe actualizar ya
GitLab parchó el 2 de octubre CVE-2026-90970 (CVSS 9.9) en su AI Gateway autohospedado. Versiones corregidas, a quién afecta y qué revisar si usas Duo.
Noticias·4 oct996 switches saqueados en 48 países: el aparato más barato del rack resultó el más rentable de atacar
CISA metió al catálogo de explotados una falla en los switches Zyxel GS1900. Un atacante ya se llevó configuraciones y credenciales de casi mil equipos desde agosto. Cómo saber si uno de ellos está en tu oficina.
Noticias·3 octApache 2.4.69 corrige 20 fallas: por qué la calificación 'baja' no es motivo para dejarlo para después
Apache 2.4.69, publicada el 1 de octubre, corrige 20 fallas. Apache las califica bajas o moderadas; otras bases dan 9.8 a tres. Qué revisar en tu servidor.
Noticias·3 octLa puerta trasera que no cifra nada: se lleva tus documentos, tus capturas y la contraseña del Wi-Fi
Una campaña descubierta por Securonix instala dos módulos de PowerShell que vigilan el disco en tiempo real y se llevan cada documento nuevo. Prioriza Word, PDF y PowerPoint: es espionaje de documentos corporativos.
Tendencias·3 octRansomware en 2026: por qué ahora van por las PyMEs (y cómo no ser el siguiente)
El ransomware dejó de perseguir corporativos y se automatizó hacia empresas medianas. Qué cambió en 2026, por qué México está tan expuesto y qué sí funciona como defensa.
Noticias·2 octFortiMail bajo ataque: la falla CVE-2026-104286 permite tomar el filtro de correo sin contraseña
Fortinet confirmó ataques contra CVE-2026-104286 (CVSS 9.8) en FortiMail. Ya hay versiones corregidas 7.4.9, 7.6.7 y 8.0.2. Qué versiones afecta, cómo apagar IBE y qué revisar hoy.
Noticias·2 octBuscaron 'LastPass Authenticator' en Google y descargaron un apagador de antivirus firmado por Microsoft
Repositorios de GitHub posicionados en buscadores suplantan a 40 empresas de software y entregan un ladrón de credenciales con un driver de kernel firmado que desactiva 145 productos de seguridad.
Noticias·1 oct100,000 sitios de WordPress sirvieron malware sin que sus dueños tocaran nada
Atacantes entraron a Brevo y modificaron los scripts que miles de sitios cargan desde su servidor. El formulario de suscripción y el chat de tu web pudieron entregar una puerta trasera durante horas.
Guía Empresarial·30 sepOctubre es el mes de la ciberseguridad: plan de 4 semanas para blindar tu empresa
Plan semana por semana para octubre: accesos, respaldos, parches y personas. Tareas concretas para una PyME mexicana, con responsables y sin presupuesto extra.
Noticias·30 sepCisco confirma ataques contra SD-WAN Manager: la falla CVE-2026-76504 da acceso de administrador sin contraseña
Cisco reveló CVE-2026-76504 (CVSS 9.8) en Catalyst SD-WAN Manager, ya explotada y añadida al catálogo KEV. Qué versiones corrigen, cómo revisar los registros y qué preguntarle a tu proveedor.
Noticias·30 sepTu conmutador VoIP tiene la misma llave que todos los demás: Issabel bajo ataque
Una llave de firma escrita dentro del código de Issabel permite a cualquiera falsificar credenciales y ejecutar comandos en el conmutador. El parche existe desde agosto y muchas centrales siguen sin aplicarlo.
Noticias·29 sepApple corrige un día cero en iPhone, iPad y Mac: por qué actualizar a iOS 26.7.1 es tarea de la empresa, no del empleado
Apple lanzó iOS 26.7.1 y macOS 26.7.1 para cerrar CVE-2026-86950, una falla de CoreGraphics explotada en ataques dirigidos. Qué equipos afecta y cómo actualizar los de tu empresa.
Noticias·29 sepOtro diez sobre diez en el portal de acceso remoto: SonicWall SMA1000 bajo explotación
SonicWall confirmó explotación de dos fallas en sus equipos SMA1000: una SSRF con CVSS 10.0 y una inyección de comandos, encadenables para ejecución remota sin credenciales. Qué revisar.
Noticias·28 sepKiteworks pidió a sus clientes apagar sus servidores por un ataque que no llegó: qué aprender del aviso
Kiteworks pidió apagar sus servidores de transferencia de archivos durante horas por un posible ataque de día cero. Qué pasó y cómo prepararte si tu proveedor te lo pide.
Noticias·28 sepCien mil intentos contra un plugin de WooCommerce, a ocho semanas del Buen Fin
Atacantes explotan CVE-2026-27540 en el plugin WooCommerce Wholesale Lead Capture para subir webshells PHP. El parche salió en febrero. Qué revisar en tu tienda antes del Buen Fin.
Noticias·27 sepDiez sobre diez en la consola que administra tu firewall: espionaje ruso y ransomware Qilin en el mismo agujero
Cisco confirmó explotación activa de una falla CVSS 10.0 en Secure Firewall Management Center. Tres grupos distintos la usan, uno ligado a Sandworm y otro a Qilin. No hay mitigación parcial.
Noticias·27 sepCitrix NetScaler: dos fallas de 9.5 ya se explotaban antes del parche, y el de agosto no alcanza
Citrix parchó el 27 de septiembre dos fallas de NetScaler que ya se usaban en ataques sin contraseña. Quién está expuesto, qué versión instalar y qué revisar.
Noticias·26 sepMikroTik y SharePoint entran al catálogo de fallas explotadas: revisa tu router antes del lunes
CISA agregó el 25 de septiembre una falla de RouterOS ligada a MikroTrick y otra de SharePoint Server que ya se usan en ataques. Qué equipos están en riesgo y qué parchar.
Noticias·26 sepOracle suelta 673 parches de golpe: el mes en que hasta los gigantes perdieron la cuenta
Oracle publicó 673 parches de seguridad en septiembre de 2026, con más de 100 fallas críticas y 240 explotables sin autenticación. Qué revisar si tu empresa corre Oracle o MySQL.
Noticias·25 sepCheck Point y VeloCloud: fallos críticos explotados en firewalls y SD-WAN, con plazo que vence hoy
CISA metió al catálogo de explotados dos fallos de Check Point (VPN y consola de gestión) y uno de VeloCloud con CVSS 10. El plazo federal vence hoy, 25 de septiembre. Qué versiones revisar y qué hacer si no puedes parchar.
Noticias·25 sepTres fallos del kernel de Linux entran al catálogo de explotados: tus servidores también cuentan
CISA sumó tres vulnerabilidades del kernel de Linux a su catálogo de explotadas el 18 de septiembre de 2026. Son de escalada local, y por eso importan más de lo que parece.
Tutoriales·25 sep¿Red lenta en la oficina? Cómo diagnosticarla paso a paso antes de llamar al proveedor
Método paso a paso para diagnosticar una red lenta en la oficina: qué medir, cómo aislar la causa y cómo llegar con tu proveedor con datos en lugar de quejas.
Noticias·24 sepSéptimo 0-day de Chrome en el año: actualizar el navegador ya es tarea de seguridad
Chrome 153 corrigió CVE-2026-87491, un 0-day en V8 explotado en la vida real, dentro de una actualización con 230 parches. Es el séptimo 0-day del año y el segundo en una semana.
Noticias·24 sepYa explotan la falla crítica de WordPress: si tu sitio no está en 7.1.2, revísalo hoy
WordPress 7.1.2 corrige CVE-2026-87902 (9.2 de 10), una falla que afecta a todas las versiones desde 4.7. Dos días después ya hay ataques reales. Qué versión necesitas y cómo saber si te tocó.
Noticias·23 sepBigDiskBuster: el truco que deja a Microsoft Defender encendido pero sin actualizar
Un investigador publicó una prueba de concepto que impide que Microsoft Defender se actualice llenando el disco. No tiene parche ni CVE. Qué significa para una PyME que confía en el antivirus de Windows y qué vigilar desde hoy.
Noticias·23 sepOtro 10 sobre 10: la consola con la que tu proveedor de TI administra tus equipos
CVE-2026-86218 permite ejecutar código sin autenticarse en N-central, la consola con la que muchos proveedores de TI administran los equipos de sus clientes.
Noticias·22 sepDiez sobre diez en el portero de tu red: el fallo de Cisco ISE que ya se está explotando
CVE-2026-76460 permite entrar a Cisco ISE sin credenciales y ejecutar comandos como root. Cisco confirma explotación activa y CISA puso fecha límite. Qué versiones parchar.
Noticias·21 sepCasi mil vulnerabilidades en un solo mes: el Patch Tuesday más grande de la historia
Microsoft corrigió cerca de 970 vulnerabilidades en septiembre de 2026, un récord, con 114 críticas y dos 0-day explotados. Qué priorizar y qué más se parchó este mes.
Noticias·20 sepExplotan ScreenConnect: la herramienta con la que tu proveedor entra a tus equipos
CISA alertó de la explotación activa del CVE-2026-84869 en ConnectWise ScreenConnect. Permite transferir y ejecutar archivos sin autorización. Parche 26.6.5 y mitigación.
Noticias·19 sepSeis fallos en el filtro de correo de Cisco, y uno ya se está explotando
INCIBE-CERT alertó de seis vulnerabilidades en Cisco Secure Email Gateway. El CVE-2026-76461 se explota con un correo y da acceso root. Versiones afectadas y parches.
Noticias·18 sepPuntuación 10 sobre 10: la falla de Magento que ya está tumbando tiendas en línea
El CVE-2026-75650 en Adobe Commerce y Magento tiene CVSS 10.0 y se explota desde el 4 de septiembre. Qué versiones afecta, cómo parchar y cómo saber si ya entraron.
Guía Empresarial·13 agoCuando la IA se niega a responder: por qué pasa y cómo diseñar el plan B
Los modelos de 2026 rechazan peticiones legítimas por sus filtros de seguridad. Por qué ocurre, a quién afecta y cómo evitar que tumbe tus procesos.
Guía Empresarial·7 agoRetención de datos en modelos de IA: la letra chica que puede frenar tu proyecto
Qué es la retención de datos en los proveedores de IA, por qué hay modelos que exigen 30 días, cómo afecta tu cumplimiento y qué preguntar antes de firmar.
Noticias·30 jul622 vulnerabilidades y un 0-day de SharePoint que ya se está explotando
Microsoft corrigió 622 vulnerabilidades en julio de 2026, 59 críticas y tres 0-day. El CVE-2026-50522 de SharePoint tiene CVSS 9.8 y se explota activamente. Qué parchar primero.
Tutoriales·20 julCómo implementar un gestor de contraseñas en tu empresa (paso a paso)
Implementa un gestor de contraseñas en tu empresa paso a paso: cómo elegirlo, migrar las claves, organizar bóvedas por equipo y qué hacer cuando alguien se va.
Tutoriales·15 julCómo respaldar la información de tu empresa para sobrevivir a un ransomware
Aprende la estrategia de respaldo 3-2-1 para sobrevivir a un ransomware: qué copiar, dónde, cada cuánto y cómo probar que tu respaldo realmente restaura.
Comparativas·14 julIA en la nube vs. IA privada: cuál protege mejor los datos de tus clientes
Comparamos la IA en la nube (ChatGPT, Claude, Gemini) con la IA privada autoalojada en privacidad, costo y cumplimiento para que elijas con criterio.
Recursos·9 julKit de ciberseguridad básico: las apps y servicios mínimos para tu negocio
El kit de ciberseguridad esencial para tu PyME: las herramientas de seguridad mínimas, opciones gratuitas y de pago, y el orden para implementarlas.
Tendencias·9 julCiberseguridad como ventaja de ventas: por qué ser 'empresa segura' cierra más negocios
La ciberseguridad dejó de ser un costo para volverse ventaja competitiva: ser una empresa segura abre puertas en ventas B2B y licitaciones.
Comparativas·7 julAntivirus tradicional vs. seguridad con IA: qué necesita una PyME en 2026
Antivirus tradicional o seguridad con IA: qué protege cada uno y qué necesita realmente tu PyME en 2026 para no quedar expuesta ante amenazas modernas.
Tendencias·7 julDeepfakes y fraude con IA: la amenaza contra la que tu empresa debe protegerse
Los deepfakes y el fraude con IA permiten clonar voces y videos para estafar empresas. Aprende cómo funcionan y cómo proteger a tu negocio.
Tutoriales·3 julCómo activar la verificación en dos pasos (2FA) y blindar las cuentas de tu negocio
Aprende qué es la verificación en dos pasos (2FA), por qué la contraseña sola no basta y cómo activarla paso a paso en las cuentas clave de tu negocio.
Guía Empresarial·2 julCómo proteger los datos de tus clientes y cumplir la ley en México (LFPDPPP)
Guía práctica de protección de datos para PyMEs: cómo cumplir la LFPDPPP en México con aviso de privacidad, derechos ARCO y medidas de seguridad reales.
Noticias·30 junMéxico se consolida como hub de IA: la inversión en centros de datos que cambia el mapa
Las grandes nubes anunciaron inversiones multimillonarias en centros de datos en México. Qué significa este hub de IA para tu PyME y cómo aprovecharlo.
Tendencias·23 jun5G y edge computing: la conectividad que los grandes estadios pusieron sobre la mesa
Cómo el 5G y el edge computing mantienen el internet funcionando en estadios llenos y qué significa esa tecnología para la operación de tu empresa.
Guía Empresarial·21 junCómo proteger tu PyME de ciberataques en temporada de grandes eventos
Guía práctica para proteger tu PyME de ciberataques durante grandes eventos: ataques más comunes y un plan de defensa por capas que sí funciona.
Noticias·21 junEstafas digitales en temporada de grandes eventos: cómo no caer (ni tu empresa)
Las estafas digitales y el fraude en línea se disparan durante los grandes eventos deportivos: boletos falsos, sitios clonados y phishing. Protege tu empresa.
Noticias·21 jun