CISA, NSA y FBI advierten sobre scripts de explotación generados por IA que apuntan a PLCs Siemens S7 en infraestructuras críticas, marcando una nueva era de amenazas en tecnología operativa.
Nuevas herramientas de código abierto y modelos de amenazas actualizados buscan proteger a los agentes de IA en infraestructuras críticas ante la emergencia de malware optimizado por inteligencia arti...
Dos problemas de severidad media: dispositivos OT en centros de datos expuestos por el auge de la IA, y una solución alternativa de prueba de concepto para un parche de Microsoft Defender. Conozca los...
El resumen de seguridad de esta semana cubre la financiación de $60M para defensa con IA de Corma, el gestor de roles IAM de AWS, brechas de seguridad OT en centros de datos y nuevas herramientas de Q...
Una planta polaca de CHP fue atacada por hackers vinculados al FSB mediante un APN privado, marcando un nuevo pivote OT. Sandworm recluta trabajadores de TI, Kimsuky crea malware con IA, y Nueva Zelan...
CISA alerta a las empresas de agua sobre ataques coordinados a PLC en Minnesota, instando a la segmentación de OT y la eliminación de dispositivos expuestos a internet. Conozca las acciones críticas.
Un ataque coordinado a instalaciones energéticas polacas explotó fallos básicos de seguridad, mientras que una vulnerabilidad de NGINX de 15 años representa un riesgo para la infraestructura web.
Una vulnerabilidad crítica en netfilter del kernel de Linux (CVE-2024-1086) y tres zero-days en Siemens ROX II permiten escalada de privilegios y acceso root. Se requieren parches inmediatos.
El Registro de Riesgos 2026 del Reino Unido incorpora ciberataques a sistemas hídricos, redes policiales y procesos democráticos, además de una nueva categoría de 'fallo de resiliencia digital' inspir...
Una vulnerabilidad crítica de escalada de privilegios en el kernel Linux (CVE-2024-1086) se explota activamente junto con campañas de phishing AiTM y un cargador Lua disfrazado de archivo de fuente Tr...
Los líderes de seguridad advierten que la adopción de IA supera las salvaguardas. La IA embebida introduce riesgos ciberfísicos, mientras que la IA general enfrenta envenenamiento de datos y robo de m...
La EPA realizó un simulacro cibernético nacional que simuló un corte de internet y telefonía celular de tres días causado por Salt Typhoon. Solo una de 67 empresas completó el módulo de operaciones ma...
Un resumen de cuatro temas críticos de seguridad para CISOs: mandatos de criptografía post-cuántica, NIST CSF 2.0, seguridad OT en infraestructuras críticas y la evolución de GRC con gemelos digitales...
Análisis del aumento de amenazas cibernéticas a OT/SCI e infraestructuras críticas, incluyendo ransomware, ataques a la cadena de suministro y defensas basadas en IA.
La CSE de Canadá reveló que el grupo hacker ruso NoName057(16) afirmó haber accedido sin autorización a los sistemas OT de una planta de tratamiento de agua en Quebec, destacando vulnerabilidades en i...
Se explota activamente la vulnerabilidad CVE-2026-1234 en VPN empresariales, el ransomware MediLock ataca al sector salud y grupos patrocinados por estados realizan reconocimiento en energía y agua.
Un resumen que aborda los desafíos prácticos de construir un laboratorio SOC desde cero y una comparativa detallada de 15 proveedores de cibercampo para capacitación y pruebas.
La alianza Five Eyes advierte que la IA de frontera remodelará las amenazas de hackeo en cuestión de meses. Accenture adquiere Dragos por 4.200 millones de dólares. Una encuesta de ISC2 muestra que el...
ASIO descubre un ataque patrocinado por un estado contra infraestructura crítica australiana. Gamaredon APT lanza 35 campañas contra Ucrania en 2025. Se anuncia la Conferencia de Ciberseguridad ICS.
Dos nuevos documentos de guía de seguridad abordan la confianza cero en tecnología operativa y los requisitos actualizados de ciberseguridad para productos IoT de NIST, con un período de comentarios p...