CISA alerta sobre explotación de fallo crítico en Citrix

La agencia estadounidense ordena parchear sistemas federales en 24 horas debido a una vulnerabilidad activamente explotada en dispositivos NetScaler.
TechCrunch

CISA alerta sobre explotación activa de fallo crítico en Citrix

Hackers aprovechan vulnerabilidad en dispositivos NetScaler. La agencia estadounidense ordena parchear sistemas federales en 24 horas. El fallo, similar a uno de 2023, permite robo de credenciales sensibles.

«Citrix Bleed 2»: la puerta trasera a redes corporativas

CISA confirmó este jueves que la vulnerabilidad en Citrix NetScaler —producto usado por empresas y gobiernos para acceso remoto— está siendo explotada activamente. Investigadores de seguridad la bautizaron así por su similitud con un fallo previo. Permite extraer credenciales y acceder a redes internas, según el alerta.

Explotación en aumento

Akamai reportó un «aumento drástico» en escaneos de dispositivos afectados desde que se difundieron detalles del exploit. Algunos ataques se remontan a mediados de junio. CISA calificó el riesgo como «significativo» para sistemas gubernamentales y dio plazo hasta el viernes para aplicar parches.

Posición de Citrix

La empresa no ha confirmado los ataques, pero recomienda actualizar «lo antes posible». No respondió a solicitudes de comentarios de TechCrunch.

Un déjà vu peligroso

En 2023, un fallo similar en NetScaler (Citrix Bleed) comprometió datos de miles de organizaciones. El producto es clave para acceso remoto a aplicaciones corporativas, lo que amplía el impacto potencial.

Corre contra el reloj

La orden de CISA refleja la urgencia por contener el riesgo. El plazo de 24 horas para agencias federales subraya la gravedad, aunque el alcance total de los ataques sigue en investigación.

Oboe app IA: cursos personalizados con inteligencia artificial

Los fundadores de Anchor lanzan Oboe, aplicación que genera cursos personalizados mediante IA con nueve
Interfaz de la aplicación Oboe mostrando diferentes formatos de cursos educativos Oboe / TechCrunch

Born recauda 15 millones para compañeros sociales de IA

Startup berlinesa Born ha levantado 15 millones de dólares en Serie A para expandir su
Imagen sin título Información de autor no disponible / TechCrunch

Mati Staniszewski en TechCrunch Disrupt 2025 sobre IA de voz

El CEO de ElevenLabs analizará los retos técnicos y éticos de la IA generativa de
Mati Staniszewski en un evento anterior de tecnología Jeff Spicer/Getty Images for SXSW London Startups / TechCrunch

Protocolo RSL: nuevo sistema para licenciar datos de IA

Anthropic pagó 1.500 millones por derechos de autor, impulsando el desarrollo del protocolo Real Simple
Imagen conceptual de inteligencia artificial y licencias de datos fatido / Getty Images / TechCrunch

California aprueba ley SB 243 para regular chatbots IA como compañeros

California se convierte en el primer estado en regular chatbots de IA que actúan como
Ilustración conceptual de inteligencia artificial y chatbots Malorny / Getty Images / TechCrunch

Apple retrasa traducción en vivo AirPods en UE por normativa DMA

Apple pospone la función de traducción en vivo de AirPods Pro 3 en la Unión
Captura de pantalla de la función de traducción en vivo de Apple para AirPods Apple / TechCrunch

Box Automate integra agentes IA en flujos de trabajo empresariales

Box presenta su sistema operativo para agentes de IA que automatiza procesos con datos no
Aaron Levie, CEO de Box, durante una presentación Steve Jennings / Getty Images / TechCrunch

Accidente The Boring Company Las Vegas paraliza túnel aeropuerto

Accidente laboral en túnel de The Boring Company en Las Vegas deja un trabajador herido
The Boring Company ha estado excavando túneles en Las Vegas durante los últimos años The Boring Company / TechCrunch

FTC investiga chatbots IA menores: seguridad y riesgos en tecnológicas

La FTC investiga a siete grandes tecnológicas por sus chatbots de IA dirigidos a menores,
Ilustración conceptual de inteligencia artificial y chatbots Carol Yepes / Getty Images / TechCrunch

Avances IA física: Waabi y Apptronik en vehículos autónomos y robots

Waabi y Apptronik presentan en TechCrunch Disrupt 2025 los últimos avances en IA para vehículos
Imagen sin título John Phillips / Getty Images / TechCrunch

OpenAI acuerdo Microsoft corporación beneficio público PBC

OpenAI y Microsoft acuerdan transformar la startup en una corporación de beneficio público, allanando el
Logotipo de OpenAI en evento corporativo Justin Sullivan / Getty Images / TechCrunch

CEO de People acusa a Google de robar contenido para IA

Neil Vogel, CEO de People Inc., denuncia que Google utiliza su rastreador de búsqueda para
Imagen sin título Información de autor no disponible / TechCrunch