Alertas RSS de cisa.gov Nota

Alertas RSS de cisa.gov

El sitio web es para la Agencia de Ciberseguridad y Seguridad de la Infraestructura (CISA). CISA es parte del Departamento de Seguridad Nacional de EE. UU. y se encarga de mejorar la seguridad, la resiliencia y la confiabilidad de la infraestructura cibernética y física de la nación. La agencia juega un papel crucial en la protección contra amenazas cibernéticas, garantizando que la infraestructura crítica esté segura y respondiendo a incidentes cibernéticos.En el sitio web, puedes encontrar información sobre diversas iniciativas de ciberseguridad, recursos para que las personas y las organizaciones puedan mejorar sus defensas cibernéticas, alertas y actualizaciones sobre amenazas emergentes, y directrices para la respuesta a incidentes. El sitio también ofrece detalles sobre sectores de infraestructura crítica, asociaciones, programas de capacitación y oportunidades para colaborar con CISA en esfuerzos de seguridad.

Hilo de notas

CISA ha añadido tres nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Conocidas Explotadas (KEV) debido a evidencia de explotación activa. Estas vulnerabilidades recién identificadas incluyen una condición de carrera de tiempo de comprobación y uso de tiempo en el kernel de Linux, una vulnerabilidad no especificada en el Android Runtime y una vulnerabilidad de deserialización en múltiples productos de Sitecore. Este tipo de vulnerabilidades son frecuentemente utilizadas por actores maliciosos para lanzar ciberataques y presentan riesgos sustanciales para las entidades gubernamentales. El Catálogo KEV fue establecido por la Directiva Operacional Vinculante 22-01, que exige que las agencias del Poder Ejecutivo Civil Federal aborden estas vulnerabilidades conocidas explotadas. Esta directiva tiene como objetivo proteger las redes del Poder Ejecutivo Civil Federal de las amenazas cibernéticas en curso al requerir una remediación oportuna. Si bien la BOD 22-01 se dirige específicamente a las agencias federales, CISA recomienda encarecidamente a todas las organizaciones que prioricen la corrección de estas vulnerabilidades del Catálogo KEV. Este enfoque proactivo es crucial para reducir la susceptibilidad de una organización a los ciberataques. Al tratar las vulnerabilidades KEV como una prioridad dentro de su gestión de vulnerabilidades, las organizaciones pueden mejorar su postura de seguridad. CISA continuará actualizando el Catálogo KEV con nuevas vulnerabilidades que cumplan con sus criterios establecidos.
CISA, en colaboración con la NSA y 19 socios internacionales, publicó una guía conjunta que describe una visión compartida de la Lista de Materiales de Software (SBOM) para la Ciberseguridad. Esto marca un importante paso adelante en el fortalecimiento de la transparencia y la seguridad de la cadena de suministro de software a nivel mundial.Una SBOM es un registro formal que detalla los componentes y las relaciones de la cadena de suministro utilizados en la construcción de software. Las SBOM actúan como una "lista de ingredientes" de software, proporcionando a las organizaciones una visibilidad esencial de las dependencias del software, permitiéndoles identificar componentes, evaluar riesgos y tomar medidas proactivas para mitigar vulnerabilidades.La guía destaca los beneficios de la adopción de SBOM para productores de software, compradores, operadores y organizaciones de seguridad nacional. Las ventajas clave incluyen la reducción de riesgos, la mejora de la gestión de vulnerabilidades y la mejora de las prácticas generales de seguridad del software.Al promover la transparencia, alinear los enfoques técnicos y aprovechar la automatización, la adopción de SBOM fortalece la resiliencia del ecosistema global de software. Esta guía insta a las organizaciones de todo el mundo a integrar las prácticas de SBOM en sus marcos de seguridad para abordar colaborativamente los riesgos de la cadena de suministro y mejorar la resiliencia de la ciberseguridad.Para obtener más información sobre SBOM, visite: https://www.cisa.gov/sbom.Para declaraciones de liderazgo de las organizaciones coautoras, visite: Declaraciones de apoyo sobre una visión compartida de SBOM para la ciberseguridad.
La CISA, junto con la Agencia de Seguridad Nacional, el Buró Federal de Investigaciones y socios internacionales, publicó un Aviso de Ciberseguridad conjunto sobre actores de Amenaza Persistente Avanzada (APT) patrocinados por el estado de la República Popular China (RPC) que se dirigen a infraestructura crítica en diversos sectores y continentes para mantener un acceso persistente y a largo plazo a las redes.Este aviso se basa en informes anteriores y en investigaciones del mundo real llevadas a cabo en múltiples países hasta julio de 2025. Si bien la actividad observada se solapa con los informes de la industria sobre el grupo conocido como Salt Typhoon, OPERATOR PANDA, RedMike, UNC5807 y GhostEmperor, entre otros, el aviso se refiere a ellos genéricamente como actores APT para centrarse en el comportamiento, no en el alias.Estos actores APT explotan vulnerabilidades en los grandes routers troncales de los proveedores de telecomunicaciones —específicamente routers de borde de proveedor y de borde de cliente que a menudo carecen de visibilidad y son difíciles de monitorear— para obtener y mantener acceso persistente, particularmente en redes de telecomunicaciones, gubernamentales, de transporte, hoteleras y de defensa. A menudo modifican el firmware y las configuraciones de los routers para evadir la detección y establecer puntos de apoyo a largo plazo.La CISA y sus socios redactores instan encarecidamente a los defensores de redes, especialmente a los de sectores de alto riesgo, a buscar actividad maliciosa e implementar las mitigaciones descritas en este aviso.Para obtener información más detallada, consulte el aviso completo y la página web de la CISA "Panorama y Avisos de Amenazas Cibernéticas de la República Popular China".
La Agencia de Seguridad de Ciberseguridad e Infraestructura (CISA) ha agregado tres nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Explotadas Conocidas, que están siendo explotadas activamente por actores cibernéticos malintencionados. Las vulnerabilidades incluyen dos vulnerabilidades de productos de Apple y una vulnerabilidad de Windows de Microsoft. Este tipo de vulnerabilidades son vectores de ataque comunes y suponen riesgos significativos para la empresa federal. El Catálogo de Vulnerabilidades Explotadas Conocidas fue establecido por la Directiva Operativa Vinculante (BOD) 22-01 para reducir el riesgo de vulnerabilidades conocidas para la empresa federal. La BOD 22-01 requiere que las agencias del Ramo Ejecutivo Civil Federal (FCEB) remedian las vulnerabilidades identificadas antes de la fecha límite para proteger sus redes contra amenazas activas. Aunque la BOD 22-01 solo se aplica a las agencias del FCEB, CISA urge enérgicamente a todas las organizaciones a priorizar la remediación oportuna de las vulnerabilidades del Catálogo como parte de su práctica de gestión de vulnerabilidades. CISA continuará agregando vulnerabilidades al catálogo que cumplan con los criterios especificados. El Catálogo es una lista viva de vulnerabilidades comunes y exposiciones (CVE) que suponen un riesgo significativo para la empresa federal. Las agencias federales están obligadas a remediación las vulnerabilidades identificadas antes de la fecha límite para proteger sus redes. El objetivo de CISA es reducir el riesgo de ciberataques priorizando la remediación oportuna de las vulnerabilidades del Catálogo.
CISA ha agregado una nueva vulnerabilidad a su Catálogo de Vulnerabilidades Explotadas Conocidas, basada en evidencia de explotación activa. La vulnerabilidad es CVE-2021-20035, una vulnerabilidad de inyección de comandos del sistema operativo de dispositivos SonicWall SMA100. Este tipo de vulnerabilidad es un vector de ataque frecuente para actores cibernéticos malintencionados y plantea riesgos significativos para la empresa federal. El Catálogo de Vulnerabilidades Explotadas Conocidas fue establecido por la Directiva Operativa Vinculante (BOD) 22-01 para reducir el riesgo de vulnerabilidades conocidas. La BOD 22-01 requiere que las agencias del Ramo Ejecutivo Civil Federal (FCEB) remedian las vulnerabilidades identificadas antes de la fecha límite para proteger sus redes contra amenazas activas. Aunque la BOD 22-01 solo se aplica a las agencias FCEB, CISA urge con fuerza a todas las organizaciones a priorizar la remediación oportuna de las vulnerabilidades del Catálogo como parte de su práctica de gestión de vulnerabilidades. CISA continuará agregando vulnerabilidades al catálogo que cumplan con los criterios especificados. El Catálogo es una lista viva de vulnerabilidades comunes y exposiciones (CVE) que conllevan un riesgo significativo para la empresa federal. Las agencias FCEB deben remediación las vulnerabilidades identificadas antes de la fecha límite para cumplir con la BOD 22-01. Al priorizar la remediación, las organizaciones pueden reducir su exposición a ciberataques y proteger sus redes contra amenazas activas.
CISA es consciente de un posible acceso no autorizado a un entorno de nube Oracle heredado, lo que puede haber expuesto material de credenciales, lo que supone un riesgo para organizaciones e individuos. La actividad reportada podría permitir acceso no autorizado a largo plazo si se expone, especialmente si las credenciales están incrustadas en scripts, aplicaciones o plantillas de infraestructura. Las credenciales comprometidas pueden ser utilizadas por actores de amenazas para escalar privilegios, acceder a sistemas de gestión de la nube y la identidad, realizar campañas de phishing y revender o intercambiar acceso a credenciales robadas. CISA recomienda que las organizaciones restablezcan contraseñas, revisen el código fuente para credenciales codificadas, monitoren los registros de autenticación y impongan autenticación de varios factores resistentes al phishing. Los usuarios deben actualizar contraseñas potencialmente afectadas, utilizar contraseñas fuertes y únicas y habilitar autenticación de varios factores resistentes al phishing. Las organizaciones deben informar incidentes y actividad anómala al Centro de Operaciones 24/7 de CISA. La compromisión de material de credenciales puede suponer un riesgo significativo para entornos empresariales, y CISA proporciona orientación sobre cómo reducir estos riesgos. La información proporcionada es solo para fines informativos y no constituye un aval de cualquier entidad comercial, producto o servicio. CISA proporciona recursos adicionales sobre las mejores prácticas de seguridad en la nube, contraseñas seguras y autenticación de varios factores resistentes al phishing.
La Agencia de Seguridad de Ciberseguridad e Infraestructura (CISA) ha añadido dos nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Explotadas Conocidas, las cuales están siendo explotadas activamente por actores cibernéticos maliciosos. Las vulnerabilidades, CVE-2024-53197 y CVE-2024-53150, son vulnerabilidades de acceso fuera de límites y de lectura en el Kernel de Linux, respectivamente. Este tipo de vulnerabilidades son vectores de ataque comunes y plantean riesgos significativos para la empresa federal. El Catálogo de Vulnerabilidades Explotadas Conocidas fue establecido por la Directiva Operacional Vinculante (BOD) 22-01 para reducir el riesgo de vulnerabilidades conocidas para la empresa federal. BOD 22-01 requiere que las agencias de la Rama Ejecutiva Civil Federal (FCEB) remedien las vulnerabilidades identificadas antes de la fecha límite especificada para proteger sus redes contra amenazas activas. Aunque BOD 22-01 solo se aplica a las agencias FCEB, la CISA insta encarecidamente a todas las organizaciones a priorizar la remediación oportuna de las vulnerabilidades del Catálogo como parte de su práctica de gestión de vulnerabilidades. La CISA continuará agregando vulnerabilidades al catálogo que cumplan con los criterios especificados. El Catálogo es una lista viva de Vulnerabilidades y Exposiciones Comunes (CVE) conocidas que conllevan un riesgo significativo para la empresa federal. Las agencias FCEB deben remediar las vulnerabilidades identificadas antes de la fecha límite para cumplir con BOD 22-01. El objetivo de la CISA es reducir el riesgo de ciberataques promoviendo la remediación oportuna de las vulnerabilidades del Catálogo.
CISA ha agregado dos nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Explotadas Conocidas, citando evidencia de explotación activa. Las vulnerabilidades son CVE-2025-30406, un problema de clave criptográfica codificada en Gladinet CentreStack, y CVE-2025-29824, una vulnerabilidad de uso después de liberación en el controlador de archivos de registro común de Microsoft Windows. Este tipo de vulnerabilidades son vectores de ataque comunes para actores maliciosos y representan riesgos significativos para la empresa federal. El Catálogo de Vulnerabilidades Explotadas Conocidas fue establecido por la Directiva Operativa de Unión 22-01 para identificar y remediar riesgos significativos para la empresa federal. La directiva requiere que las agencias del Ramo Ejecutivo Civil Federal remedian las vulnerabilidades identificadas antes de la fecha límite para proteger sus redes. El catálogo es una lista en constante actualización de vulnerabilidades comunes conocidas que representan un riesgo significativo para la empresa federal. Aunque la directiva solo se aplica a las agencias del FCEB, CISA insta a todas las organizaciones a priorizar la remediación oportuna de las vulnerabilidades del catálogo. CISA continuará agregando vulnerabilidades al catálogo que cumplan con los criterios especificados. La agencia anima a las organizaciones a reducir su exposición a los ciberataques priorizando la remediación de vulnerabilidades. Al hacerlo, las organizaciones pueden protegerse contra amenazas activas y reducir el riesgo de ciberataques.
CISA ha agregado una nueva vulnerabilidad a su Catálogo de Vulnerabilidades Explotadas Conocidas, basada en evidencia de explotación activa. La vulnerabilidad agregada es CVE-2025-31161, una vulnerabilidad de omisión de autenticación de CrushFTP. Este tipo de vulnerabilidad es un vector de ataque frecuente para actores cibernéticos malintencionados y plantea riesgos significativos para la empresa federal. El Catálogo de Vulnerabilidades Explotadas Conocidas fue establecido por la Directiva Operativa Vinculante 22-01 para identificar vulnerabilidades comunes conocidas que conllevan un riesgo significativo para la empresa federal. La BOD 22-01 requiere que las agencias del Ramo Ejecutivo Civil Federal remedien las vulnerabilidades identificadas antes de la fecha límite para proteger sus redes contra amenazas activas. La directiva solo se aplica a las agencias FCEB, pero CISA urge a todas las organizaciones a priorizar la remediación oportuna de las vulnerabilidades del Catálogo. CISA continuará agregando vulnerabilidades al catálogo que cumplan con los criterios especificados. El Catálogo de Vulnerabilidades Explotadas Conocidas es una lista viva de vulnerabilidades conocidas que conllevan un riesgo significativo para la empresa federal. El objetivo de CISA es reducir el riesgo de ciberataques priorizando la remediación de estas vulnerabilidades. Al remediar estas vulnerabilidades, las organizaciones pueden protegerse contra amenazas activas y reducir su exposición a ciberataques.
Ivanti ha lanzado actualizaciones de seguridad para abordar una vulnerabilidad crítica, CVE-2025-22457, en Connect Secure, Policy Secure y ZTA Gateways. Esta vulnerabilidad podría permitir a un actor malicioso tomar el control de los sistemas afectados, lo que llevó a CISA a añadirla al Catálogo de Vulnerabilidades Explotadas Conocidas. CISA insta a los usuarios a implementar acciones específicas, particularmente para instancias de Ivanti Connect Secure no actualizadas antes del 28 de febrero de 2025, y para todos los Pulse Connect Secure (fin de vida útil), Policy Secure y ZTA Gateways. Estas acciones incluyen la realización de caza de amenazas utilizando la herramienta externa Integrity Checker Tool (ICT) y la investigación de los sistemas conectados al dispositivo Ivanti afectado. Si no se encuentra ningún compromiso, se recomienda un restablecimiento de fábrica utilizando una imagen limpia para el mayor nivel de confianza, seguido de la aplicación del parche proporcionado. Si se detecta un compromiso, las instancias afectadas deben aislarse, tomarse imágenes forenses y revocarse y reemitirse los certificados, claves y contraseñas relevantes. Además, las cuentas de dominio comprometidas necesitan restablecer las contraseñas y revocar los tokens, mientras que los dispositivos en la nube afectados deben deshabilitarse. Las organizaciones deben informar inmediatamente a CISA e Ivanti sobre cualquier incidente o actividad anómala. Los parches para Ivanti ZTA Gateways e Ivanti Policy Secure estarán disponibles el 19 y 21 de abril, respectivamente, y se debe considerar la desconexión de los dispositivos vulnerables hasta que estén disponibles los parches.
Hoy, CISA —en colaboración con la Agencia de Seguridad Nacional (NSA), el Buró Federal de Investigaciones (FBI), el Centro Australiano de Ciberseguridad de la Dirección de Señales de Australia (ACSC de ASD), el Centro Canadiense de Ciberseguridad (CCCS) y el Centro Nacional de Ciberseguridad de Nueva Zelanda (NCSC-NZ)— publicó el aviso de ciberseguridad conjunto Flujo Rápido: Una Amenaza a la Seguridad Nacional (PDF, 841 KB). Este aviso advierte a las organizaciones, proveedores de servicios de internet (ISP) y proveedores de servicios de ciberseguridad sobre la amenaza continua de actividades maliciosas habilitadas por el flujo rápido y proporciona orientación sobre la detección y mitigación para proteger la infraestructura crítica y la seguridad nacional."Flujo rápido" es una técnica utilizada para ofuscar las ubicaciones de servidores maliciosos mediante el cambio rápido de registros del Sistema de Nombres de Dominio (DNS) asociados con un solo nombre de dominio. Esta amenaza explota una brecha que se encuentra comúnmente en las defensas de red, dificultando el rastreo y el bloqueo de las actividades maliciosas de flujo rápido.Las agencias autoras recomiendan encarecidamente la adopción de un enfoque multicapa para la detección y la mitigación a fin de reducir el riesgo de compromiso por amenazas habilitadas por el flujo rápido. Los proveedores de servicios, especialmente los proveedores de DNS protectores (PDNS), deben rastrear, compartir información sobre y bloquear el flujo rápido como parte de los servicios de ciberseguridad que ofrecen. Las organizaciones gubernamentales y de infraestructura crítica deben cerrar esta brecha continua en las defensas de red utilizando servicios de ciberseguridad y PDNS que bloqueen la actividad maliciosa de flujo rápido.Para obtener más información sobre los servicios de PDNS, consulte la sección "Selección de un servicio de DNS protector".
Hoy, la Agencia de Seguridad de Ciberseguridad y Infraestructura (CISA) y el Departamento de Agricultura de los EE. UU. (USDA) lanzaron el caso de éxito de Autenticación Multifactor Resistente a Phishing (MFA): Implementación de FIDO del USDA. Este informe detalla cómo el USDA implementó con éxito la autenticación resistente a phishing para su personal en situaciones en las que el USDA no podía confiar exclusivamente en tarjetas de verificación de identidad personal (PIV).El USDA recurrió a las capacidades de Fast IDentity Online (FIDO), un conjunto de protocolos de autenticación que utiliza claves criptográficas en dispositivos de usuario, para ofrecer una forma segura de autenticar identidades de usuario sin contraseñas. La adopción de FIDO por parte del USDA destaca la importancia de que las organizaciones se alejen de la autenticación por contraseña y adopten tecnologías de MFA más seguras.Este informe ofrece ejemplos para ayudar a las organizaciones a fortalecer su postura de ciberseguridad a través de casos de uso, acciones recomendadas y recursos. El USDA implementó con éxito la MFA adoptando un modelo centralizado, realizando mejoras incrementales y abordando casos de uso específicos. Las organizaciones que enfrentan desafíos con la autenticación resistente a phishing se animan a revisar este informe.Para obtener más información sobre la MFA resistente a phishing, visite Phishing-Resistant MFA es clave para la paz mental y Implementación de MFA resistente a phishing.