Un ataque coordinado a instalaciones energéticas polacas explotó fallos básicos de seguridad, mientras que una vulnerabilidad de NGINX de 15 años representa un riesgo para la infraestructura web.
Una vulnerabilidad crítica en netfilter del kernel de Linux (CVE-2024-1086) y tres zero-days en Siemens ROX II permiten escalada de privilegios y acceso root. Se requieren parches inmediatos.
El Registro de Riesgos 2026 del Reino Unido incorpora ciberataques a sistemas hídricos, redes policiales y procesos democráticos, además de una nueva categoría de 'fallo de resiliencia digital' inspir...
Una vulnerabilidad crítica de escalada de privilegios en el kernel Linux (CVE-2024-1086) se explota activamente junto con campañas de phishing AiTM y un cargador Lua disfrazado de archivo de fuente Tr...
Los líderes de seguridad advierten que la adopción de IA supera las salvaguardas. La IA embebida introduce riesgos ciberfísicos, mientras que la IA general enfrenta envenenamiento de datos y robo de m...
La EPA realizó un simulacro cibernético nacional que simuló un corte de internet y telefonía celular de tres días causado por Salt Typhoon. Solo una de 67 empresas completó el módulo de operaciones ma...
Un resumen de cuatro temas críticos de seguridad para CISOs: mandatos de criptografía post-cuántica, NIST CSF 2.0, seguridad OT en infraestructuras críticas y la evolución de GRC con gemelos digitales...
Análisis del aumento de amenazas cibernéticas a OT/SCI e infraestructuras críticas, incluyendo ransomware, ataques a la cadena de suministro y defensas basadas en IA.
La CSE de Canadá reveló que el grupo hacker ruso NoName057(16) afirmó haber accedido sin autorización a los sistemas OT de una planta de tratamiento de agua en Quebec, destacando vulnerabilidades en i...
Se explota activamente la vulnerabilidad CVE-2026-1234 en VPN empresariales, el ransomware MediLock ataca al sector salud y grupos patrocinados por estados realizan reconocimiento en energía y agua.
Un resumen que aborda los desafíos prácticos de construir un laboratorio SOC desde cero y una comparativa detallada de 15 proveedores de cibercampo para capacitación y pruebas.
La alianza Five Eyes advierte que la IA de frontera remodelará las amenazas de hackeo en cuestión de meses. Accenture adquiere Dragos por 4.200 millones de dólares. Una encuesta de ISC2 muestra que el...
ASIO descubre un ataque patrocinado por un estado contra infraestructura crítica australiana. Gamaredon APT lanza 35 campañas contra Ucrania en 2025. Se anuncia la Conferencia de Ciberseguridad ICS.
Dos nuevos documentos de guía de seguridad abordan la confianza cero en tecnología operativa y los requisitos actualizados de ciberseguridad para productos IoT de NIST, con un período de comentarios p...
Los atacantes aumentados con inteligencia artificial están redefiniendo el panorama de amenazas para entornos OT, convirtiendo la segmentación de redes en una defensa crítica e ineludible.
Aryon Security recauda 29 millones de dólares para prevención de riesgos en la nube previa al despliegue. Microsoft se alinea con las tendencias de CNAPP. SuperOps y Guardz combinan TI y seguridad par...
Un apagón nacional de la red GSM-R detuvo todos los trenes en Alemania, exponiendo dependencias críticas de sistemas 2G obsoletos y alertando sobre mayores riesgos de ciberseguridad por la integración...
Un resumen de tendencias clave: las organizaciones se orientan hacia la ciberresiliencia, los ataques impulsados por IA aceleran la exfiltración de datos y surgen nuevas herramientas de IA nativas de ...
La IA agéntica comprime los tiempos de respuesta a amenazas, AWS lanza Continuum para la gestión de vulnerabilidades de código y Accenture adquiere Dragos, runZero y NetRise por 4.175 millones de dóla...
Mackay Sugar, el segundo mayor productor de azúcar de Australia, sufrió un ataque de ransomware el 10 de junio de 2026, lo que obligó a detener dos de sus molinos. El grupo Gentlemen reivindicó la aut...