AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

CISA revierte decisión sobre cambios en avisos de ciberseguridad

La Agencia de Ciberseguridad y Seguridad de Infraestructura de EE. UU. (CISA) ha suspendido sus planes de modernizar su sistema público de avisos de ciberseguridad tras un anuncio inicial que generó preocupación generalizada en la comunidad de seguridad de la información.

El martes, CISA anunció que dejaría de publicar actualizaciones estándar en su página web de Alertas y Avisos de Ciberseguridad. En su lugar, las futuras actualizaciones se distribuirían mediante suscripciones por correo electrónico y plataformas de redes sociales como X, bajo su cuenta @CISACyber. La agencia presentó el cambio como una medida para priorizar las alertas urgentes y reducir la información no autorizada.

Sin embargo, tras la reacción negativa de los profesionales de seguridad y las partes interesadas operativas, CISA suspendió rápidamente la transición.

«Hemos pausado los cambios inmediatos mientras reevaluamos la mejor manera de compartir información con nuestras partes interesadas», declaró la agencia, reconociendo la confusión generada por el cambio.

Si bien CISA no ha revelado cuándo se reanudarán los cambios ni si se reanudarán, este episodio ha reabierto conversaciones más amplias sobre la transparencia y la accesibilidad en la difusión de inteligencia de amenazas.

El papel de CISA en los avisos de ciberseguridad y las alertas de amenazas
Históricamente, los avisos públicos de CISA han servido como una fuente centralizada e independiente del proveedor para vulnerabilidades críticas y alertas de amenazas.

El catálogo de Vulnerabilidades Explotadas Conocidas (KEV) de la agencia, lanzado en 2021, se convirtió en un recurso ampliamente utilizado por los defensores que rastrean la explotación activa. La automatización mediante canales RSS y repositorios de GitHub facilitó la integración en las operaciones de seguridad.

Publicidad728×90 — In-Article

Con los cambios propuestos, podrían interrumpirse o reducir la importancia de varios servicios, incluyendo:

Feeds KEV JSON, CSV y RSS

Repositorios públicos de GitHub

Alertas y avisos web

Canales de ingesta automatizadas vinculadas a la página de avisos

Los analistas advirtieron que trasladar datos esenciales a modelos de suscripción podría dificultar la visibilidad, especialmente para equipos pequeños que carecen de personal dedicado a inteligencia de amenazas. Otros temen que una mayor dependencia de las redes sociales pueda complicar el archivado, el análisis y la automatización.

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard