Los agentes de IA eluden la confianza cero, la convergencia IT-OT amplía las superficies de ataque y CREST introduce una acreditación para pruebas de penetración de IA mientras las organizaciones luch...
El análisis revela que el 94% de las instituciones financieras planea integraciones fintech sin pruebas de seguridad obligatorias, creando puntos de entrada no monitoreados para los atacantes.
Las instituciones financieras están integrando fintech y cerrando operaciones de M&A más rápido de lo que las pruebas de seguridad pueden seguir, creando peligrosos puntos ciegos y ampliando las super...
Múltiples vulnerabilidades están bajo explotación activa, incluyendo Cisco ASA/FTD, Microsoft AFD y Metabase. Una campaña de robo de datos ataca portales de Salesforce y ServiceNow. Parchee ahora.
Se reportan vulnerabilidades en Ivanti, SAP y SonicWall, con explotación activa en SonicWall. Sin embargo, los artículos se centran en CyberStrike, dejando escasos detalles técnicos.
Las noticias de ciberseguridad de esta semana incluyen agentes DLP con IA, plataformas de priorización de vulnerabilidades y el mandato de parches basados en riesgo de CISA, junto con el aumento de am...
Una ola de productos de seguridad nativos de IA, como Sophos Fusion y la plataforma de defensa agéntica de Google con Wiz, coincide con el lanzamiento de KittySploit, un marco de pruebas de penetració...
Los artículos de InfoSec Write-ups muestran un incremento del 50% en ataques a infraestructuras críticas, con el sector energético como objetivo principal.
Artículos recientes detallan técnicas de ataque a Active Directory, como RBCD, envenenamiento LLMNR y CrackMapExec, y enseñan cómo fortalecer entornos AD contra estas amenazas.