Cisa dirige a las agencias federales a reemplazar dispositivos de borde al final de su vida útil

La Agencia de Seguridad de Infraestructuras y Ciberseguridad (Cisa) ha emitido una directiva a las agencias federales, instándolas a reemplazar dispositivos de borde al final de vida en riesgo. Esta medida sirve como recordatorio para retirar y reemplazar cualquier dispositivo sin soporte a fin de mitigar vulnerabilidades de seguridad.

En un aviso reciente, Cisa ha instruido a las agencias federales a abordar los riesgos potenciales planteados por dispositivos de borde obsoletos que han alcanzado el final de su ciclo de soporte. Estos dispositivos, utilizados frecuentemente en infraestructuras de redes y seguridad, se vuelven vulnerables una vez que termina el soporte del fabricante, exponiendo los sistemas a amenazas cibernéticas. La guía enfatiza la importancia de retirar y reemplazar de inmediato dicho hardware sin soporte para mantener posturas sólidas de ciberseguridad en las operaciones gubernamentales. Aunque el anuncio no detalla plazos específicos ni modelos de dispositivos afectados, la directiva resalta los esfuerzos continuos por proteger las redes federales frente a riesgos digitales en evolución. Este recordatorio se alinea con iniciativas federales más amplias destinadas a priorizar la gestión del ciclo de vida de los dispositivos, garantizando que las agencias se adelanten a posibles exploits de tecnologías heredadas.

Artículos relacionados

Illustration depicting FCC ban on new foreign-made routers due to security risks, featuring banned router, US flag, and production shift to America.
Imagen generada por IA

La FCC prohíbe nuevos routers de fabricación extranjera por riesgo a la seguridad

Reportado por IA Imagen generada por IA

La Comisión Federal de Comunicaciones (FCC) anunció el 23 de marzo de 2026 que los nuevos routers de grado de consumo fabricados fuera de EE. UU. representan un riesgo inaceptable para la seguridad nacional y serán incluidos en su Lista de Equipos Cubiertos. La prohibición se aplica a las ventas de nuevos modelos, pero excluye a los routers existentes y previamente autorizados. Los fabricantes pueden solicitar exenciones si planean trasladar su producción a EE. UU.

Dos legisladores de Massachusetts han presentado proyectos de ley en la legislatura estatal para obligar a las empresas a informar a los clientes sobre cuándo finalizará el soporte para dispositivos conectados. Las propuestas buscan mejorar la ciberseguridad y la protección al consumidor ante las crecientes preocupaciones por la obsolescencia de los dispositivos. Si se aprueban, la ley ayudaría a los compradores a planificar la vida útil confiable de sus aparatos.

Reportado por IA

Se ha aconsejado al gobierno de EE. UU. abordar urgentemente una vulnerabilidad de alta severidad en el software Gogs para prevenir posibles ataques. Este grave error ha sido añadido al catálogo de Vulnerabilidades Explotadas Conocidas de la Agencia de Ciberseguridad e Infraestructura de Seguridad. La advertencia llega en medio de crecientes preocupaciones sobre debilidades en software explotadas.

Red Hat ha anunciado que su solución Device Edge es finalista en los SiliconANGLE 2026 Tech Innovation CUBEd Awards. Este reconocimiento destaca su innovación en la categoría de plataformas IoT y edge. Este galardón subraya el enfoque de Red Hat en abordar desafíos del mundo real mediante tecnología diferenciada.

Reportado por IA

Cisco Talos ha detallado cómo un grupo vinculado a China explota una zero-day sin parchear en appliances de seguridad de correo electrónico desde finales de noviembre de 2025, desplegando puertas traseras y herramientas para borrar logs para acceso persistente.

Un nuevo informe de investigación de Google indica que el panorama de amenazas de seguridad en la nube está evolucionando rápidamente. Los piratas informáticos están dirigiendo cada vez más sus ataques a terceros y vulnerabilidades de software para vulnerar sistemas. El informe también señala una disminución en las configuraciones erróneas en la nube.

Reportado por IA

Zyxel ha emitido una advertencia sobre un fallo de seguridad crítico de ejecución remota de código (RCE) que podría afectar a más de una docena de sus routers. La compañía ha abordado varias vulnerabilidades preocupantes en sus dispositivos. Esta actualización forma parte de los esfuerzos continuos para proteger los equipos de red.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar