Feeds de Ciberseguridad – QMA Zero Day Unit
En QMA, a través de nuestra unidad Zero Day Unit (ZDU), concentramos información crítica de ciberseguridad desde fuentes globales reconocidas y organismos oficiales.
Este radar de amenazas reúne titulares y reportes en tiempo real de medios especializados, entidades gubernamentales y partners estratégicos, ofreciendo a nuestros clientes una visión confiable y actualizada del panorama digital.
Nuestro objetivo es que las organizaciones tengan a la mano un suministro constante de inteligencia que apoye la toma de decisiones, la gestión de riesgos y la protección de su infraestructura tecnológica.
En QMA Zero Day Unit seguimos de cerca a medios especializados como The Hacker News, BleepingComputer y Krebs on Security.
Son fuentes reconocidas globalmente por su calidad y confiabilidad, que también forman parte de nuestro radar personal de inteligencia.
Zero Day Unit | Publicaciones de QMA
Este bloque reúne los artículos publicados por QMA a través de Zero Day Unit. Aquí compartimos análisis propios, tendencias y prácticas recomendadas en ciberseguridad que complementan nuestro radar global.
QMA Zero Trust Servicios Gestionados de Ciberseguridad
- Gestión de Vulnerabilidades basada en Riesgo Realon febrero 8, 2026
Esta guía explica la gestión de vulnerabilidades por riesgo, en la práctica, el reto no es “encontrar vulnerabilidades”. De miles […]
- Seguridad Aplicativa 2026: Priorizar, Deduplicar y Auditaron febrero 5, 2026
En 2026, la seguridad de aplicaciones ya no puede tratarse como un control aislado “de perímetro”. La superficie de exposición El […]
- Panorama de Amenazas de Email 2026: 5 ataques que los controles tradicionales no están deteniendoon enero 23, 2026
El correo electrónico sigue siendo el canal más utilizado para operar un negocio… y el punto de entrada más confiable El post […]
- Chat de IA Seguro con Monitoreo y DLP: control y visibilidad totalon enero 21, 2026
https://youtu.be/NoS4_QkcXfU?si=aXxrLD5gjsbLqKj6 Un chat de IA seguro no se logra bloqueando herramientas: se logra con monitoreo, DLP, […]
- NSA ZIGs 2026: cómo implementar Zero Trust por fases (Discovery → Phase 1 → Phase 2) sin salirte de NISTon enero 14, 2026
Última actualización: 14 de enero de 2026 En enero de 2026, la National Security Agency (NSA) de Estados Unidos publicó El post NSA […]
The Hacker News
Fuente global líder en ciberseguridad, The Hacker News comparte diariamente investigaciones, vulnerabilidades críticas y tendencias que afectan a empresas y gobiernos. Un referente para anticipar amenazas.
The Hacker News Most trusted, widely-read independent cybersecurity news source for everyone; supported by hackers and IT professionals — Send TIPs to [email protected]
- China-Linked UNC3886 Targets Singapore Telecom Sector in Cyber Espionage Campaignon febrero 9, 2026
The Cyber Security Agency (CSA) of Singapore on Monday revealed that the China-nexus cyber espionage group known as UNC3886 targeted its […]
- SolarWinds Web Help Desk Exploited for RCE in Multi-Stage Attacks on Exposed Serverson febrero 9, 2026
Microsoft has revealed that it observed a multi‑stage intrusion that involved the threat actors exploiting internet‑exposed SolarWinds […]
- ⚡ Weekly Recap: AI Skill Malware, 31Tbps DDoS, Notepad++ Hack, LLM Backdoors and Moreon febrero 9, 2026
Cyber threats are no longer coming from just malware or exploits. They’re showing up inside the tools, platforms, and ecosystems […]
- How Top CISOs Solve Burnout and Speed up MTTR without Extra Hiringon febrero 9, 2026
Why do SOC teams keep burning out and missing SLAs even after spending big on security tools? Routine triage piles up, senior specialists […]
- Bloody Wolf Targets Uzbekistan, Russia Using NetSupport RAT in Spear-Phishing Campaignon febrero 9, 2026
The threat actor known as Bloody Wolf has been linked to a campaign targeting Uzbekistan and Russia to infect systems with a remote access […]
- TeamPCP Worm Exploits Cloud Infrastructure to Build Criminal Infrastructureon febrero 9, 2026
Cybersecurity researchers have called attention to a “massive campaign” that has systematically targeted cloud native environments to set […]
BleepingComputer
BleepingComputer es una de las fuentes más prácticas para administradores y usuarios. Sus noticias y tutoriales cubren malware, ransomware, phishing y problemas de software, ofreciendo soluciones claras y actualizadas.
BleepingComputer BleepingComputer – All Stories
- Chinese cyberspies breach Singapore’s four largest telcoson febrero 9, 2026
The Chinese threat actor tracked as UNC3886 breached Singapore’s four largest telecommunication service providers, Singtel, StarHub, M1, […]
- Hackers exploit SolarWinds WHD flaws to deploy DFIR tool in attackson febrero 9, 2026
Hackers are now exploiting SolarWinds Web Help Desk (WHD) vulnerabilities to gain code execution rights on exposed systems and deploy […]
- Hackers breach SmarterTools network using flaw in its own softwareon febrero 9, 2026
SmarterTools confirmed last week that the Warlock ransomware gang breached its network after compromising an email system, but did not […]
Krebs on Security
Krebs on Security, dirigido por el periodista Brian Krebs, investiga ataques, brechas de datos y redes criminales. Sus reportajes profundos son referencia para expertos y tomadores de decisión en ciberseguridad.
Krebs on Security In-depth security news and investigation
- Please Don’t Feed the Scattered Lapsus ShinyHunterson febrero 2, 2026
A prolific data ransom gang that calls itself Scattered Lapsus ShinyHunters (SLSH) has a distinctive playbook when it seeks to extort […]
- Who Operates the Badbox 2.0 Botnet?on enero 26, 2026
The cybercriminals in control of Kimwolf — a disruptive botnet that has infected more than 2 million devices — recently shared a […]
- Kimwolf Botnet Lurking in Corporate, Govt. Networkson enero 20, 2026
A new Internet-of-Things botnet called Kimwolf has spread to more than 2 million devices, forcing infected systems to participate in […]
En QMA reconocemos que la ciberseguridad no solo depende de la tecnología, sino también de la regulación y el cumplimiento.
Este bloque integra fuentes oficiales de normatividad internacional (NIST, CISA, Cloudflare) junto con organismos financieros en México como CNBV, Banxico y CONDUSEF.
La combinación permite anticipar requisitos regulatorios, proteger operaciones y alinear la seguridad de las organizaciones con estándares globales y locales.
Cumplimiento Global
Este bloque concentra blogs y fuentes internacionales sobre cumplimiento corporativo, gestión de riesgos y ética organizacional. Son recursos clave para responsables de auditoría, reguladores y equipos de GRC (Gobernanza, Riesgo y Cumplimiento), que complementan la visión técnica de NIST y CISA con un enfoque práctico y empresarial.
Corporate Compliance Insights
Publica artículos sobre regulaciones, ética corporativa y programas de cumplimiento en empresas globales.
Corporate Compliance Insights The Web’s Premier News Source for Compliance, Ethics & Risk
- UiPath Acquires FinCrime Compliance Provider WorkFusionon febrero 9, 2026
Automation software […]
- OneTrust Names New CEO, Founder Moves to Board Roleon febrero 9, 2026
OneTrust has appointed […]
- When Online Threats Go Dark, Focus Shifts From Platform to Personon febrero 9, 2026
Organizations that treat […]
Compliance Risk Concepts Blog
Especializado en riesgo financiero y regulatorio, ofrece perspectivas sobre controles, auditoría y gobierno corporativo.
Compliance Risk Concepts Compliance Risk Concepts: Senior Compliance Consultants & Executives.
- FINRA Proposed Rule 3290: Consolidation and Modernization of Outside Activities Oversighton enero 22, 2026
On January 14, 2026, […]
- IA & BD Best Practices That Set the Tone for the Year on enero 6, 2026
Q1 Annual Testing […]
- Registrations, MAP, and Starting Your Firmon enero 5, 2026
Why the First 90 Days […]
Estándares Internacionales
NIST – Information Technology News
“El Instituto Nacional de Estándares y Tecnología (NIST) publica investigaciones y actualizaciones en tecnologías de información, incluyendo ciberseguridad, inteligencia artificial y prácticas innovadoras para la industria.”
- Cybersecurity for IoT Workshop: Future Directionson marzo 31, 2026 by Crissy Robinson
This workshop will discuss emerging and future trends for IoT technologies and their implications for IoT cybersecurity. As IoT becomes […]
- SUSHI@NIST: Rolling Next-Generation Secure Hardware into Standardson enero 28, 2026 by Crissy Robinson
Enhancing Hardware Security for the Future of National Defense and Emerging Technologies In an era of geopolitical uncertainty, global […]
- NIST Launches Centers for AI in Manufacturing and Critical Infrastructureon diciembre 22, 2025 by Sarah Henderson
NIST has expanded its collaboration with the nonprofit MITRE Corporation as part of its efforts to ensure U.S. leadership in artificial […]
CISA – Current Activity
La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) publica alertas y avisos oficiales sobre vulnerabilidades críticas, amenazas activas y mitigaciones recomendadas.
- CISA Statement on Iranian Cybersecurity Threatson junio 22, 2019
In response to reports of an increase in cybersecurity threats, the Department of Homeland Security’s (DHS) Cybersecurity and […]
- CISA’s ICT Supply Chain Risk Management Task Force Makes Key Acquisition Recommendationon junio 20, 2019
The Cybersecurity and Infrastructure Security Agency (CISA) and government and industry members of the Information and Communications […]
- CISA Releases National Critical Functions Seton abril 30, 2019
The Department of Homeland Security’s Cybersecurity and Infrastructure Security Agency (CISA) today released the inaugural set of […]
Cloudflare Blog
Cloudflare comparte innovaciones y buenas prácticas en redes, Zero Trust y cumplimiento normativo, con foco en disponibilidad, seguridad y eficiencia operativa en la nube.
The Cloudflare Blog Get the latest news on how products at Cloudflare are built, technologies used, and join the teams helping to build a better Internet.
- 2025 Q4 DDoS threat report: A record-setting 31.4 Tbps attack caps a year of massive DDoS assaultson febrero 5, 2026
The number of DDoS attacks more than doubled in 2025. The network layer is under particular threat as hyper-volumetric attacks grew 700%.
- Improve global upload performance with R2 Local Uploadson febrero 3, 2026
Local Uploads on R2 reduces request duration for uploads by up to 75%. It writes object data to a nearby location and asynchronously copies […]
- Google’s AI advantage: why crawler separation is the only path to a fair Interneton enero 30, 2026
Google’s dual-purpose crawler creates an unfair AI advantage. To protect publishers and foster competition, the UK’s Competition and […]
Cumplimiento Financiero México
Banco de México
Banco de México publica indicadores y notas técnicas relevantes para cumplimiento y riesgo financiero. Este bloque agrupa canales oficiales que se actualizan de forma periódica.
Banco de México, Tipo de cambio en dólares de los EE.UU.A. (FIX) Tipo de cambio para solventar obligaciones denominadas en dólares de los EE.UU.A., pagaderas en la República Mexicana.
- MX: 17.1907 MXN = 1 USD 2026-02-09 BM FIXon febrero 9, 2026
Este tipo de cambio es determinado por el Banco de México los días hábiles bancarios con base en un promedio de las cotizaciones del […]
Banco de México, Reservas internacionales Reservas internacionales.
- MX: 255,605.2 ReservasInternacionales 2026-01-30 BMon febrero 9, 2026
Reservas internacionales (Millones de dólares).















