El SANS ISC proporciona un script de PowerShell para encontrar brechas en MFA, Palo Alto/NTT DATA apuntan a 1.000 millones en seguridad de IA, y agencias advierten sobre ataques asistidos por IA en PL...
CISA añade cinco vulnerabilidades conocidas explotadas al catálogo KEV, instando a parches inmediatos y a la implementación de MFA para la seguridad organizacional.
El fraude de identidad impulsado por IA amenaza a la banca, el gobierno y la salud. FinCEN, CISA y HHS instan a reforzar la verificación y adoptar MFA resistente a phishing.
Un afiliado de Akira ransomware evade EDR reiniciando en modo seguro y exfiltra datos con WinRAR y s5cmd tras una brecha VPN sin MFA. Conozca las brechas críticas de seguridad.
Microsoft elimina la solicitud adicional de MFA para Windows Hello y SSO de macOS a partir de octubre de 2026. Se lanza CyberStrike, una plataforma de pentesting con IA de código abierto. Revisa el ac...
La actualización de Entra ID de Microsoft elimina las solicitudes adicionales de MFA para Windows Hello y macOS PSSO para 2026. También debuta CyberStrike, una herramienta de pruebas de penetración im...
Un ataque coordinado a instalaciones energéticas polacas explotó fallos básicos de seguridad, mientras que una vulnerabilidad de NGINX de 15 años representa un riesgo para la infraestructura web.
Un resumen de las amenazas de ciberseguridad recientes: phishing mejorado con IA, deepfakes y malware, además de una vulnerabilidad crítica en Kimai (CVE-2026-52824) que permite la toma de control de ...
Microsoft anuncia la transición obligatoria a claves de acceso en Entra ID para febrero de 2027 y una nueva política de SSO basada en el registro para dispositivos administrados con Windows 11.
Microsoft exige passkeys en Entra ID para 2026, eliminando el MFA por SMS/voz. Mientras, un análisis revela que los endpoints de desarrolladores son el nuevo perímetro donde se acumulan credenciales v...
Un ciberataque a Nichirei Logistics interrumpe la cadena de suministro de alimentos de Japón. EE. UU. acusa a tres rusos por servicios de hosting a prueba de balas vinculados a pérdidas de 62 millones...
Microsoft descubre un ataque a la cadena de suministro en paquetes npm de AsyncAPI con carga maliciosa en tiempo de importación. Sophos informa que los ataques de identidad superan a las vulnerabilida...
CISA publica una guía para mantenerse seguro en eventos a gran escala y avisos sobre ABB T-MAC Plus, ABB Ability Edgenius, ABB Advant Master Online Builder y Rockwell Automation 1715-AENTR.
Microsoft convertirá las claves de acceso en el método predeterminado para Entra ID en septiembre de 2026 y retirará la MFA por SMS en febrero de 2027.
Un nuevo informe revela que solo el 28% de la autenticación multifactor en organizaciones financieras es resistente al phishing, mientras que las detecciones de phishing con códigos QR se quintuplicar...
Explora tres desafíos clave de ciberseguridad: evaluaciones de riesgo defectuosas que generan falsa confianza, riesgos SaaS por cuentas de invitado y MFA débil, y la brecha de juicio práctico que obst...
CISA emite guía para seguridad en eventos masivos mientras la SBU de Ucrania y el FBI descubren una campaña rusa de ingeniería social dirigida a cuentas de mensajería de funcionarios y militares.
Elite Network confirma una filtración de datos que expone nombres, correos electrónicos y datos financieros de sus miembros. Nathan Austad, el tercer acusado en el ataque de relleno de credenciales a ...
Un resumen de los desafíos recientes en ciberseguridad: riesgos en la cadena de suministro de software de código abierto, detección de vulnerabilidades asistida por IA en sistemas clasificados y fallo...
ESET MDR logra un MTTR de 6 minutos, el más rápido entre los proveedores. Unit 42 reporta ataques activos de credenciales contra dispositivos Fortinet, Sophos y MSSQL por parte de un corredor de acces...