Un resumen de tres incidentes de ciberseguridad en curso: una filtración de nueve meses en la academia diplomática de Corea del Sur, un ataque similar a un ransomware al registro de la propiedad de Ru...
Tres campañas activas evaden la seguridad tradicional: el phishing con código de dispositivo abusa del flujo de autenticación de Microsoft, ToddyCat roba tokens de OAuth y TTF Trap distribuye malware ...
Un análisis de las brechas de visibilidad en la seguridad de SaaS revela exposición de datos a través de Salesforce mal configurado, tokens OAuth de GitHub y Azure, además de un plan de cinco pasos pa...
Una vulnerabilidad crítica de escalada de privilegios en el kernel Linux (CVE-2024-1086) se explota activamente junto con campañas de phishing AiTM y un cargador Lua disfrazado de archivo de fuente Tr...
Un resumen de desarrollos recientes: los principales proveedores de FWaaS para 2026, AirGap de Adaptiva para la gestión de parches en entornos aislados y el BaaS inmutable de ValorC3 para la protecció...
Dos campañas activas de phishing destacan el doble rol de la IA: una utiliza 'relleno de comentarios' para evadir filtros de correo basados en IA, mientras que la plataforma PhaaS Forg365 aprovecha la...
Un resumen de seguridad revela que el 45% de los empleados usa IA sin aprobación, una filtración de credenciales de CISA y puntos ciegos en el enrutamiento de datos en la nube.
Múltiples amenazas activas atacan a profesionales de marketing, usuarios de Reddit/Discord, Microsoft 365 y GitHub Agentic Workflows, explotando plataformas legítimas y flujos de autenticación.
Un resumen de seguridad revela tres amenazas distintas: una mala configuración en la API de Gemini Live que permite ejecución remota de código, una cadena de OAuth que lleva al robo de cuentas y un at...
Explora tres desafíos clave de ciberseguridad: evaluaciones de riesgo defectuosas que generan falsa confianza, riesgos SaaS por cuentas de invitado y MFA débil, y la brecha de juicio práctico que obst...
Un análisis revela errores comunes en las evaluaciones de riesgos cibernéticos y riesgos clave de seguridad en SaaS: 69% de cuentas de invitado, 56% con MFA desactivado y permisos persistentes de OAut...
Este resumen cubre el desmantelamiento del foro XSS.is, un nuevo ataque de phishing EvilTokens, la adquisición de Root por parte de Aikido Security y un análisis de tácticas BEC de foros clandestinos.
Un resumen que cubre la seguridad nativa de IA en APIs, los riesgos de la automatización en la sombra generada por IA, las métricas basadas en riesgo de CISA BOD 26-04, la reducción del riesgo de terc...
Un resumen de amenazas activas: una variante de RedLine elude la autenticación multifactor mediante cookies de Chrome, KuinaExtractor filtra datos vía Telegram y el kit de phishing Mirage2FA ataca Mic...
Análisis del kit de phishing EvilTokens que ataca a empresas de EE. UU. y Europa, y un nuevo pipeline híbrido para detección de phishing que alcanza una puntuación F1 de 0.914.
Dos campañas activas de phishing explotan Microsoft 365 Groups y WhatsApp para robar credenciales, distribuir malware y comprometer sistemas de forma remota.