Un ataque coordinado a instalaciones energéticas polacas explotó fallos básicos de seguridad, mientras que una vulnerabilidad de NGINX de 15 años representa un riesgo para la infraestructura web.
Un resumen de las amenazas de ciberseguridad recientes: phishing mejorado con IA, deepfakes y malware, además de una vulnerabilidad crítica en Kimai (CVE-2026-52824) que permite la toma de control de ...
Microsoft anuncia la transición obligatoria a claves de acceso en Entra ID para febrero de 2027 y una nueva política de SSO basada en el registro para dispositivos administrados con Windows 11.
Microsoft exige passkeys en Entra ID para 2026, eliminando el MFA por SMS/voz. Mientras, un análisis revela que los endpoints de desarrolladores son el nuevo perímetro donde se acumulan credenciales v...
Un ciberataque a Nichirei Logistics interrumpe la cadena de suministro de alimentos de Japón. EE. UU. acusa a tres rusos por servicios de hosting a prueba de balas vinculados a pérdidas de 62 millones...
Microsoft descubre un ataque a la cadena de suministro en paquetes npm de AsyncAPI con carga maliciosa en tiempo de importación. Sophos informa que los ataques de identidad superan a las vulnerabilida...
CISA publica una guía para mantenerse seguro en eventos a gran escala y avisos sobre ABB T-MAC Plus, ABB Ability Edgenius, ABB Advant Master Online Builder y Rockwell Automation 1715-AENTR.
Microsoft convertirá las claves de acceso en el método predeterminado para Entra ID en septiembre de 2026 y retirará la MFA por SMS en febrero de 2027.
Un nuevo informe revela que solo el 28% de la autenticación multifactor en organizaciones financieras es resistente al phishing, mientras que las detecciones de phishing con códigos QR se quintuplicar...
Explora tres desafíos clave de ciberseguridad: evaluaciones de riesgo defectuosas que generan falsa confianza, riesgos SaaS por cuentas de invitado y MFA débil, y la brecha de juicio práctico que obst...
CISA emite guía para seguridad en eventos masivos mientras la SBU de Ucrania y el FBI descubren una campaña rusa de ingeniería social dirigida a cuentas de mensajería de funcionarios y militares.
Elite Network confirma una filtración de datos que expone nombres, correos electrónicos y datos financieros de sus miembros. Nathan Austad, el tercer acusado en el ataque de relleno de credenciales a ...
Un resumen de los desafíos recientes en ciberseguridad: riesgos en la cadena de suministro de software de código abierto, detección de vulnerabilidades asistida por IA en sistemas clasificados y fallo...
ESET MDR logra un MTTR de 6 minutos, el más rápido entre los proveedores. Unit 42 reporta ataques activos de credenciales contra dispositivos Fortinet, Sophos y MSSQL por parte de un corredor de acces...
Análisis de dos amenazas de identidad convergentes: prácticas inseguras de contraseñas de incorporación e ingeniería social habilitada por IA, que incluye incidentes reales y pasos de mitigación.