Nuevas vulnerabilidades en agentes de IA y resumidores de correo electrónico permiten ataques de inyección de prompts, generando preocupaciones de seguridad para las organizaciones que utilizan herram...
WhatsApp refuerza el soporte de claves de acceso para la defensa contra el phishing mientras estafas de reclutadores falsos apuntan a credenciales corporativas en dispositivos móviles, instando a una ...
Google Mandiant lanza una arquitectura de descubrimiento de vulnerabilidades impulsada por IA mientras actores de amenazas vinculados a Rusia explotan flujos legítimos de OAuth para espionaje.
Huntress reporta un aumento de 155 veces en ataques de fuerza bruta de contraseñas en el primer semestre de 2026, con atacantes usando llamadas de voz con IA y páginas bancarias falsas para eludir la ...
La IA está remodelando las operaciones de seguridad con triaje y enrutamiento automatizados, pero nuevas investigaciones revelan desafíos críticos de confianza y verificación para los equipos de SOC.
Microsoft establece passkeys como método predeterminado en Entra ID, retirando la autenticación por SMS y voz, lo que obliga a las organizaciones a adaptarse. También se destacan compras de libros par...
Las recientes filtraciones en Beacon CRM, Trezor y LiteLLM destacan riesgos críticos en la cadena de suministro y la autenticación de API. Aprenda pasos prácticos para proteger credenciales en la nube...
Sucuri migra a una nueva plataforma SSO el 10 de agosto de 2026, y AWS publica orientación sobre cómo asegurar buckets S3 con permisos excesivos. Conoce el impacto y las acciones recomendadas.
Una base de datos SISVISA mal configurada expuso 102,215 registros de salud brasileños. Los expertos instan a realizar auditorías de seguridad en la nube y adoptar claves de acceso para prevenir filtr...
Los deepfakes de IA están eludiendo la autenticación por voz en la banca, lo que lleva a la ABA a recomendar estrategias de autenticación multicapa. Conozca los riesgos y las acciones recomendadas.
Google está probando la verificación con selfie en video para cuentas, utilizando aprendizaje automático para confirmar la identidad, mientras defensores de la privacidad advierten sobre riesgos de da...
Google está probando un método de verificación con video selfi para demostrar que los usuarios son humanos. Defensores de la privacidad alertan sobre contradicciones en la recolección y almacenamiento...
Un nuevo estudio revela que la persuasión del guión, y no el realismo de la voz, impulsa el éxito del phishing por voz con IA. La detección humana de voces sintéticas es muy imprecisa, lo que insta a ...
Microsoft Entra ID exigirá passkeys como método predeterminado para septiembre de 2026, eliminando gradualmente SMS y voz. Mientras tanto, el perímetro de ciberseguridad se desplaza hacia los endpoint...
Microsoft anuncia la transición obligatoria a claves de acceso en Entra ID para febrero de 2027 y una nueva política de SSO basada en el registro para dispositivos administrados con Windows 11.
Microsoft impone la transición a claves de acceso en Entra ID para septiembre de 2026, eliminando gradualmente la MFA por SMS. AWS añade protección para cargas de trabajo de IA y soporte multinube, mi...
Microsoft exige claves de acceso para Entra ID en septiembre de 2026, retirando SMS y voz. Google implementa claves de seguridad FIDO2 para inicio de sesión en Windows. Las organizaciones deben prepar...
Dos nuevos blogs de seguridad de JFrog y AWS destacan vectores críticos de seguridad en agentes de IA: envenenamiento de contexto mediante primitivas no gestionadas y suplantación de agentes.
Microsoft planea hacer que las claves de acceso sean el método predeterminado en Entra ID para septiembre de 2026, eliminando la autenticación por SMS/voz para febrero de 2027. AWS Security Hub añade ...
El APM de JFrog y la Autenticación de Bots Web de AWS WAF Bot Control introducen gestión de paquetes y verificación criptográfica para agentes de IA, abordando riesgos de gobernanza y seguridad.