- Cyber Threat Intelligence, SEK Security Advisory
Escalada militar entre EE.UU., Israel e Irán y riesgos cibernéticos para el sector corporativo
El 28 de febrero de 2026, fuerzas militares de Estados Unidos e Israel ejecutaron la Operación Furia Épica, una ofensiva conjunta que destruyó instalaciones militare…
- Cyber Threat Intelligence, Notificación de Vulnerabilidades OT/ICS
NDV Mensual – Enero/2026
En este documento, producido por el equipo de Inteligencia de Amenazas Cibernéticas de SEK, se listan las principales vulnerabilidades catalogadas en el último mes.
- Cyber Threat Intelligence, SEK Security Advisory
Comprometimiento de certificados digitales del Pix en JD Consultores lleva al Banco Central a restringir temporalmente operaciones
JD Consultores, el principal Proveedor de Servicios de Tecnología de la Información (PSTI) del mercado financiero brasileño, con aproximadamente un 58% de participación en el segmento,
- Cyber Threat Intelligence, SEK Security Advisory
Microsoft Patch Tuesday corrige 6 zero-days explotadas activamente
Microsoft publicó su Patch Tuesday mensual con correcciones para 55 vulnerabilidades en productos como Windows, Microsoft Office, Azure, GitHub Copilot, Visual Studio, Microsoft Exchange Server, Microsoft Defender y .NET.
- Cyber Threat Intelligence, SEK Security Advisory
Atacantes utilizan credenciales VPN SonicWall comprometidas para instalar malware que deshabilita EDR
Huntress identificó una campaña activa en febrero de 2026 donde atacantes utilizaron credenciales SonicWall SSLVPN comprometidas para acceder a redes corporativas
- Cyber Threat Intelligence, SEK Security Advisory
Microsoft corrige zero-day crítico en Office explotado en ataques
Microsoft publicó parches de emergencia para la vulnerabilidad zero-day CVE-2026-21509 (CVSS 7.8) en Microsoft Office, confirmando explotación activa en ataques.
- Cyber Threat Intelligence, SEK Security Advisory
Vulnerabilidades críticas en FortiCloud SSO permiten bypass de autenticación en dispositivos Fortinet
Fortinet divulgó tres vulnerabilidades críticas relacionadas con el mecanismo de Single Sign-On (SSO) de FortiCloud que afectan a múltiples productos de la línea Fortinet.
- Boletín de Inteligencia, Cyber Threat Intelligence
Cómo la falla React2Shell es objetivo de explotaciones a escala global tras divulgación pública
En el último mes de 2025, diversas empresas de referencia en el ramo de la tecnología alertaron sobre explotaciones de CVE-2025-55182, conocida como React2Shell.
- Cyber Threat Intelligence, Notificación de Vulnerabilidades OT/ICS
NDV Mensual OT-ICS – Enero/2026
La NDV destaca vulnerabilidades críticas y de alta severidad en entornos industriales que pueden permitir ejecución remota de código, bypass de autenticación y ataques de denegación de servicio, afectando tecnologías OT e ICS ampliamente utilizadas