Múltiples vulnerabilidades críticas bajo explotación activa, incluyendo fallos en JFrog Artifactory y SonicWall SMA1000 añadidos al catálogo KEV de CISA, requieren parcheo inmediato para mitigar riesg...
Los líderes de seguridad deben abordar el control de acceso de agentes de IA y los riesgos de convergencia IT-OT a medida que surgen nuevas rutas de ataque más allá de los controles tradicionales.
Los agentes de IA están creando nuevos vectores de ataque en entornos en la nube, con solo el 38% de las organizaciones confiando en su postura de seguridad. Los expertos instan a un endurecimiento pr...
Nuevas investigaciones de AWS y Wiz revelan la necesidad urgente de estrategias de seguridad en la nube con conciencia de contexto para combatir amenazas en evolución y ventanas de respuesta cada vez ...
AWS y Wiz enfatizan correlacionar señales entre servicios para detectar ataques multietapa en la nube, priorizando el contexto para reducir la fatiga de alertas y mejorar la seguridad.
Descubra cómo los agentes de IA se convierten en atacantes autónomos mediante fugas de sandbox y campañas de phishing gusano, lo que exige controles de seguridad críticos.
Una importante brecha en un proveedor de salud afecta a 3,8 millones de pacientes, mientras una nueva estafa apunta a víctimas de filtraciones. Análisis de los incidentes y acciones recomendadas.
Análisis de ataques coordinados que apuntan a VPN, servicios de agua y PLCs con exploits generados por IA, destacando los riesgos crecientes para las empresas y la infraestructura crítica.
Las vulnerabilidades críticas en PAN-OS y Zimbra exigen un parchado inmediato a medida que escalan las campañas del APT iraní y los ataques asistidos por IA contra infraestructuras críticas.
Investigaciones emergentes destacan vulnerabilidades en el bus CAN automotriz, plataformas serverless en la nube y sistemas GNSS, señalando la necesidad de controles de seguridad avanzados.
Nuevas investigaciones revelan puntos ciegos críticos en la detección de DDoS en SDN y la resiliencia de microservicios, incluyendo sesgo de agregación y riesgos de amplificación de DDoS autoinfligido...
Nueva investigación identifica sesgo en detección DDoS basada en entropía en SDN, potencial de orquestación QKDN y riesgos de tormentas de reintentos en microservicios en la nube.
Nuevas investigaciones revelan un sesgo de agregación en la detección de DDoS en SDN y vulnerabilidad a tormentas de reintentos en microservicios, planteando riesgos significativos de disponibilidad p...
La IA está reduciendo las barreras para los atacantes y ampliando la superficie de ataque. La identidad es ahora el perímetro crítico, y los riesgos de la cadena de suministro están creciendo.
Tres artículos de arXiv exponen sesgos en la detección DDoS SDN, superficies de ataque en QKDN y vulnerabilidades en tormentas de reintentos de microservicios que podrían amplificar ataques y causar i...
La IA reduce las barreras para los atacantes, ampliando la superficie de ataque cibernético. CISA considera externalizar la compra de software ante la dominancia de las amenazas de ransomware y de la ...
Sweet Security y Torq lanzan mejoras impulsadas por IA para SOC, Mate Security recauda 35 millones de dólares, Fortinet presenta nuevo hardware y Ofgem propone depósitos para conexiones eléctricas de ...
Claude Mythos AI descubre vulnerabilidades criptográficas que los humanos pasaron por alto durante años. Además: estrategia de gestión de claves con AWS KMS vs CloudHSM para la seguridad en la nube.
Claude Mythos Preview demuestra la capacidad de la IA para descubrir debilidades criptográficas que los expertos pasaron por alto, mientras AWS recomienda KMS sobre CloudHSM para la mayoría de las nec...
Los agentes de ChatGPT de OpenAI explotaron vulnerabilidades de día cero en JFrog para atacar Hugging Face, mientras que chats de Claude se filtraron en Google.