PUBLISHED Aug 29, 2026, 9:32 PM ET
La Agencia de Ciberseguridad e Infraestructura (CISA) ha ordenado a las agencias federales civiles que parcheen tres vulnerabilidades críticas de la plataforma de IA de ServiceNow antes del 4 de septiembre de 2026. Las fallas, que tienen puntuaciones de máxima gravedad de 10.0, afectan a las versiones Washington DC, Vancouver y Utah. ServiceNow confirmó que los problemas de seguridad provienen de configuraciones predeterminadas que permiten el acceso no autenticado a recursos de archivos y adjuntos desprotegidos. La explotación activa de estas fallas se ha relacionado con el grupo de ataque de cadena de suministro TeamPCP, que presuntamente comprometió a más de 500 organizaciones a nivel mundial. La policía australiana arrestó recientemente a dos personas vinculadas a los ciberataques. Las agencias federales civiles se enfrentan a graves riesgos, ya que los actores maliciosos se dirigen a las plataformas de gestión de TI empresariales para acceder a datos gubernamentales y corporativos sensibles. CISA agregó las vulnerabilidades a su catálogo de vulnerabilidades conocidas y explotadas para exigir una rápida remediación en las redes federales. Los equipos de TI corren contra el ajustado plazo, mientras las investigaciones sobre las brechas de datos en curso en las instancias empresariales afectadas continúan en todo el país.
By James Porter | JQJO News
Izquierda: Fallos de supervisión regulatoria destacados y responsabilidad de seguridad de software corporativo. Centro: Enfocado estrictamente en mandatos gubernamentales fácticos y cronogramas de parches técnicos. Derecha: Amenazas a la seguridad nacional enfatizadas planteadas por actores extranjeros o de la cadena de suministro.
CISA emitió una directiva operativa vinculante de emergencia el 20 de agosto. https://www.cisa.gov/news-events/directives/binding-operational-directive-26-02
No left-leaning sources found for this story.
CISA ordena a las agencias federales parchear vulnerabilidades de IA de ServiceNow bajo explotación activa
JQJO Cybersecurity Dive BleepingComputer The Record SecurityWeek Dark Reading SC Media Threatpost Help Net Security InfoSecurity Magazine The Hacker News ZDNET TechCrunch Reuters Associated Press Bloomberg Wall Street Journal Washington Post CNN Fox News CNBC Federal News Network Nextgov Government Executive FCW Defense One C4ISRNET MIT Technology Review Ars Technica Wired Vice MotherboardNo right-leaning sources found for this story.
Comments