Un ataque coordinado a instalaciones energéticas polacas explotó fallos básicos de seguridad, mientras que una vulnerabilidad de NGINX de 15 años representa un riesgo para la infraestructura web.
Coca-Cola reveló un ataque de ransomware contra su subsidiaria Fairlife, deteniendo la producción láctea en EE. UU. El incidente está bajo investigación con expertos externos y se notificó a las autor...
La CISA publica nuevas directrices sobre divulgación de vulnerabilidades tras su propia brecha, mientras que una encuesta revela que el 79% de las organizaciones fueron vulneradas por fallas en los pr...
La IA está automatizando los ciberataques, comprimiendo los plazos y reduciendo el nivel de habilidad necesario para los delincuentes. Los expertos recomiendan equipos amarillos, detección conductual ...
Las filtraciones potenciadas por inteligencia artificial están comprimiendo los plazos de los ataques y reduciendo el nivel de habilidad necesario para los ciberdelincuentes.
Un resumen de seis artículos de investigación en seguridad que abarcan detección de troyanos en hardware asistida por IA, arranque de entropía para IoT, extracción de secretos basada en LLM, evaluacio...
CISA comparte lecciones de una filtración de datos en GitHub, mientras Progress Software insta a los clientes de ShareFile a apagar los Controladores de Zona de Almacenamiento debido a una amenaza ext...
CISA detalla lecciones de una filtración de datos en GitHub, Progress Software advierte sobre una amenaza creíble contra ShareFile, y una investigación destaca los riesgos de seguridad en la codificac...
CISA publica una guía para la seguridad en eventos a gran escala, avisos sobre vulnerabilidades de ICS en Schneider Electric y OpenPLC, y lecciones de un incidente de filtración de credenciales en AWS...
La EPA realizó un simulacro cibernético nacional que simuló una interrupción de comunicaciones por un ataque de Salt Typhoon, y solo una empresa completó una transición a operaciones manuales en vivo.
La EPA realizó un simulacro cibernético nacional que simuló un corte de internet y telefonía celular de tres días causado por Salt Typhoon. Solo una de 67 empresas completó el módulo de operaciones ma...
Un exempleado negociador de ransomware defraudó a empresas por 75,3 millones de dólares, mientras que un condenado por lavado de dinero robó criptomonedas incautadas desde prisión.
Un resumen que cubre una comparativa detallada de 12 soluciones NGFW para 2026 y la integración de datos DNS en tiempo real por parte de Censys en su Mapa de Internet para mejorar la caza de amenazas ...
Descubra cómo la BOD 26-04 de CISA y la gestión de vulnerabilidades basada en riesgos están transformando la respuesta a incidentes para agencias federales que enfrentan amenazas impulsadas por IA.
Una nueva taxonomía CIR-IF organiza los factores de respuesta a incidentes desde 1999 hasta 2024, mientras que la plataforma de código abierto RedAmon automatiza las pruebas de penetración.
GitHub eliminó más de 20,000 alertas de secretos en 15,000 repositorios, lanzó una función de cumplimiento de licencias y expertos en seguridad detallan las fases de planificación de respuesta a incid...
Este resumen cubre la iniciativa de higiene de secretos de GitHub, la nueva función de cumplimiento de licencias para la gestión de dependencias de código abierto y las mejores prácticas de planificac...
Dos desafíos operativos de seguridad: la brecha olvidada en la recuperación de endpoints durante la respuesta a incidentes y el costo insostenible de la sobrecarga de datos SIEM. Aprenda cómo abordar ...
El 74% de las organizaciones ya usa IA en ciberseguridad, pero el 65% de los profesionales reporta agotamiento. Una nueva investigación destaca los riesgos de la IA sombra, la prevalencia de ataques L...
Análisis del aumento de amenazas cibernéticas a OT/SCI e infraestructuras críticas, incluyendo ransomware, ataques a la cadena de suministro y defensas basadas en IA.