{"id":2937,"date":"2026-09-17T20:01:33","date_gmt":"2026-09-17T20:01:33","guid":{"rendered":"https:\/\/thedigitalfortress.us\/?p=2937"},"modified":"2026-09-17T20:01:33","modified_gmt":"2026-09-17T20:01:33","slug":"el-organismo-oficial-de-ee-uu-que-clasifica-las-vulnerabilidades-de-ciberseguridad-no-da-a-basto","status":"publish","type":"post","link":"https:\/\/thedigitalfortress.us\/?p=2937","title":{"rendered":"El organismo oficial de EE.UU. que clasifica las vulnerabilidades de ciberseguridad no da a basto"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Los mayores documentalistas de las\u00a0<strong>vulnerabilidades inform\u00e1ticas<\/strong>\u00a0est\u00e1n completamente saturados y no pueden seguir el ritmo a los agujeros de seguridad, dada la velocidad a la que se est\u00e1n produciendo. Esta es la principal conclusi\u00f3n del comunicado que ha enviado el\u00a0<strong>Instituto Nacional de Est\u00e1ndares y Tecnolog\u00eda (NIST)\u00a0<\/strong>de EE.UU.\u00a0<br><a href=\"https:\/\/www.google.com\/preferences\/source?q=escudodigital.com\" target=\"_blank\" rel=\"noopener\"><\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hasta la fecha el NIST hab\u00eda cumplido a rajatabla su misi\u00f3n de catalogar todos los&nbsp;<strong>CVE&nbsp;<\/strong>(vulnerabilidades y exposiciones comunes) que se iban dando. La agencia se encargaba de incorporar descripciones y datos a cada falla tras ser listadas en la&nbsp;<strong>Base de Datos Nacional de Vulnerabilidades (NVD)<\/strong>.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sin embargo, la avalancha de nuevas entradas ha hecho que este cometido resulte imposible para su personal. Seg\u00fan se conoce, solo hay 21 personas que trabajan encarg\u00e1ndose de vigilar y documentar estos bugs.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El volumen de vulnerabilidades se ha incrementado de manera masiva en los \u00faltimos a\u00f1os.&nbsp;<strong>De 2020 a 2025 los env\u00edos de CVE crecieron un 263%<\/strong>. Y este ejercicio la cosa se ha disparado a\u00fan m\u00e1s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>\u201cLas solicitudes durante los tres primeros meses de 2026 son casi un tercio superiores a las del mismo periodo del a\u00f1o pasado. Estamos trabajando m\u00e1s r\u00e1pido que nunca\u2026 pero no es suficiente para seguir el ritmo\u201d,<\/em>&nbsp;ha reconocido el organismo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Cuecen, no enriquecen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Por eso, el NIST ha tomado la decisi\u00f3n de&nbsp;<strong>ser selectiva con los &#8216;enriquecimientos&#8217;<\/strong>. Con esta denominaci\u00f3n se hace referencia a aquellas vulnerabilidades que van recibiendo informaci\u00f3n adicional tras ser identificadas. Solo&nbsp;<strong>el a\u00f1o pasado se &#8216;enriquecieron&#8217; 42.000 entradas.&nbsp;<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">As\u00ed, aunque se incorporar\u00e1n al listado los nuevos CVE \u00fanicamente ser\u00e1n actualizadas&nbsp;aquellas&nbsp;<strong>fallas explotadas activamente de la agencia CISA, los fallos en el software usado por el gobierno federal y las vulnerabilidades en programas considerados cr\u00edticos.&nbsp;<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Con estos filtros, se espera cierta agilizaci\u00f3n. La idea es poder aportar informaci\u00f3n adicional a aquellos problemas de seguridad m\u00e1s cr\u00edticos en el plazo de 24 horas.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">NIST ha asegurado que&nbsp;<strong>con este cambio podr\u00e1n centrarse en los CVE m\u00e1s importantes<\/strong>&nbsp;y seguir funcionando mientras desarrollan sistemas automatizados y mejoras de flujo de trabajo para garantizar su sostenibilidad a largo plazo.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No obstante, la instituci\u00f3n indica que no es una decisi\u00f3n definitiva, sino parte de un proceso de adaptaci\u00f3n con apoyo de la comunidad de ciberseguridad.&nbsp;<br>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los mayores documentalistas de las\u00a0vulnerabilidades inform\u00e1ticas\u00a0est\u00e1n completamente saturados y no pueden seguir el ritmo a los agujeros de seguridad, dada la velocidad a la que se est\u00e1n produciendo. Esta es&hellip;<\/p>\n","protected":false},"author":1,"featured_media":2938,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-2937","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts\/2937","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2937"}],"version-history":[{"count":1,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts\/2937\/revisions"}],"predecessor-version":[{"id":2939,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts\/2937\/revisions\/2939"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/media\/2938"}],"wp:attachment":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2937"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2937"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2937"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}