Gestión de vulnerabilidades

El escaneo de vulnerabilidades es indispensable pero su valor depende de la frecuencia y de lo que ocurre después. Así trabajan juntos el escaneo, la gestión de vulnerabilidades y el pentesting para proteger a su empresa.

¿Su empresa necesita un CISO?

En la mayoría de empresas, las decisiones de ciberseguridad terminan en el escritorio de alguien que no fue contratado para tomarlas: el gerente de TI, el gerente financiero o, con frecuencia, el propio gerente general. Se decide sobre la marcha, reaccionando a lo urgente — un correo sospechoso, un requisito de un cliente, una auditoría inesperada — sin una estrategia que conecte la seguridad con los objetivos del negocio.

La identidad digital como el nuevo perímetro de seguridad empresarial

Durante años, las empresas enfocaron sus estrategias de ciberseguridad en proteger el perímetro: firewalls, antivirus, segmentación de red y detección de malware. Sin embargo, el panorama cambió. Hoy, muchos atacantes ya no necesitan “hackear” una infraestructura para entrar. Les basta con iniciar sesión usando credenciales legítimas robadas.

FortiBleed: filtración expone credenciales VPN de Fortinet/FortiGate

Miércoles 17 de junio de 2026 FortiBleed expone credenciales VPN de +73,932 dispositivos Una nueva filtración denominada FortiBleed habría expuesto credenciales VPN asociadas a dispositivos Fortinet/FortiGate en organizaciones de todo el mundo. Según reportes, la filtración incluye miles de dispositivos afectados en distintos países y más de 21,632 dominios únicos impactados. También se reportan campañas masivas de intentos de autenticación contra objetivos FortiGate. Aunque el origen de la filtración aún no está confirmado, las organizaciones que utilizan Fortinet deben actuar de forma preventiva: •⁠ ⁠Actualizar a versiones recientes de firmware. •⁠ ⁠Rotar credenciales VPN y administrativas. •⁠ ⁠Activar MFA. •⁠ ⁠Revisar logs de acceso. •⁠ ⁠Validar posibles accesos no autorizados. •⁠ ⁠Reducir la exposición de interfaces administrativas a internet. En Scube ayudamos a las empresas a fortalecer sus controles de seguridad, revisar configuraciones críticas y reducir riesgos ante incidentes de exposición de credenciales. Fuentes: https://www.bleepingcomputer.com/news/security/fortibleed-leak-exposes-fortinet-vpn-credentials-for-73-000-devices/ https://www.hudsonrock.com/fortinet Suscríbete a nuestro newsletter Sé el primero en recibir noticias, alertas y contenido clave sobre ciberseguridad. Descubre cómo en Scube ayudamos a las empresas a proteger sus activos digitales.

Supply Chain Attacks

Las organizaciones invierten millones en firewalls, monitoreo, protección de endpoints y arquitecturas Zero Trust. Sin embargo, muchas veces el punto de entrada que utilizan los atacantes no está dentro de la empresa… sino en alguno de sus proveedores.

Guatemala 2026: Stability, scale and momentum: Guatemala’s economy in transition

Lunes 11 de mayo de 2026 Guatemala 2026: Stability, scale and momentum: Guatemala’s economy in transition Nos llena de orgullo compartir que Scube forma parte de la edición especial Guatemala 2026: Stability, scale and momentum: Guatemala’s economy in transition publicado por IGM Investments en Los Angeles Times. Nuestro CEO, Joaquin Guerrero, comparte su visión sobre transformación digital, ciberseguridad e innovación como motores del crecimiento en Guatemala. 🇬🇹 Seguimos trabajando para impulsar organizaciones más seguras, resilientes y preparadas para el futuro. 📖 Leé la edición completa aquí:https://ca-times.brightspotcdn.com/f9/d3/4965f1b44a83a4727388503ee2a0/la-times-guatemala-2026-impreso.pdfLos Angeles Times:https://www.latimes.com/specialsupplements

Vulnerabilidad en Ninja Forms expone sitios WordPress a ataques de secuestro

Miércoles 8 de abril de 2026 Vulnerabilidad crítica en Ninja Forms pone en riesgo miles de sitios WordPress Una nueva vulnerabilidad crítica ha sido identificada en el plugin Ninja Forms, afectando a miles de sitios desarrollados en WordPress y exponiéndolos a ataques de alto impacto, incluyendo la toma total del control del sitio. De acuerdo con reportes recientes de SecurityWeek y análisis de firmas de seguridad, la vulnerabilidad —catalogada como CVE-2026-0740— presenta una calificación crítica (CVSS 9.8), lo que indica un riesgo extremadamente alto para las organizaciones que utilizan este plugin sin actualizar. ¿En qué consiste la vulnerabilidad? El fallo se encuentra específicamente en la extensión Ninja Forms – File Upload, la cual permite a los usuarios subir archivos a través de formularios web. Debido a una validación incorrecta de archivos, un atacante puede cargar archivos maliciosos directamente en el servidor sin necesidad de autenticación. Esto abre la puerta a ataques de tipo Remote Code Execution (RCE), permitiendo a los ciberdelincuentes ejecutar comandos en el servidor afectado, instalar malware o incluso tomar control completo del sitio web. Impacto real: más que un simple fallo El alcance de esta vulnerabilidad es significativo: Más de 50,000 sitios web podrían estar expuestos. No requiere credenciales ni interacción del usuario para ser explotada.Permite: Robo de información sensible Inserción de código malicioso Redirección a sitios fraudulentos Control total del servidor En escenarios más avanzados, los atacantes pueden usar este acceso inicial como punto de entrada para comprometer toda la infraestructura digital de una organización. ¿Por qué este tipo de vulnerabilidades es tan crítico? Los plugins de WordPress amplían funcionalidades, pero también representan uno de los principales vectores de ataque. Muchas veces, estos fallos ocurren por: Falta de sanitización de datosValidaciones incompletasManejo inseguro de archivos Este caso demuestra cómo una funcionalidad aparentemente simple —como subir archivos— puede convertirse en una puerta directa para ataques sofisticados. Recomendaciones de seguridad Ante este tipo de amenazas, se recomienda: ✅ Actualizar inmediatamente a la versión parcheada (3.3.27 o superior)✅ Deshabilitar temporalmente la carga de archivos si no es esencial✅ Implementar un Web Application Firewall (WAF)✅ Auditar archivos recientes en el servidor✅ Monitorear accesos y actividad sospechosa Además, es clave contar con una estrategia de ciberseguridad proactiva que incluya monitoreo continuo y gestión de vulnerabilidades. Fuente: SecurityWeekhttps://www.securityweek.com/hackers-targeting-critical-ninja-forms-bug-that-exposes-wordpress-sites-to-takeover/ Suscríbete a nuestro newsletter Sé el primero en recibir noticias, alertas y contenido clave sobre ciberseguridad. Descubre cómo en Scube ayudamos a las empresas a proteger sus activos digitales.