Microsoft descubre un ataque a la cadena de suministro en paquetes npm de AsyncAPI con carga maliciosa en tiempo de importación. Sophos informa que los ataques de identidad superan a las vulnerabilida...
Los foros de la dark web se estructuran en niveles bajo, medio y alto, formando una cadena de suministro para el cibercrimen. Conozca cómo progresan los actores de amenazas y qué pueden hacer los defe...
Este resumen cubre estrategias para mejorar la eficiencia del SOC, un nuevo enfoque para validar vulnerabilidades sin ejecutar exploits y un análisis crítico de los benchmarks de seguridad y sus sesgo...
Varonis lanza un entrenamiento CTF gratuito sobre Entra ID, mientras Torq y Criminal IP se asocian para integrar inteligencia de amenazas en flujos de trabajo automatizados del SOC.
Cloudflare lanza Precursor, un motor de validación conductual para la gestión de bots, y Lumen amplía su servicio Defender AMDR con integración de Cortex XSIAM para mejorar la detección y respuesta an...
El malware RedHook para Android ahora utiliza ADB inalámbrico para acceso shell, obteniendo privilegios elevados. El resumen de malware más reciente también cubre QuimaRAT, ransomware GodDamn y más.
Infoblox anuncia la adquisición de Kentik para unificar la observabilidad de red, los datos de infraestructura y la inteligencia de seguridad, reduciendo la correlación manual para los equipos de segu...
Resumen de ciberseguridad: los ataques de IA superan a las defensas, el grupo de extorsión Pink ataca M365 mediante vishing y surgen centros de intercambio para gestionar fallos descubiertos por IA.
Los mensajes bloqueados aumentaron un 77% y el volumen de phishing un 94% interanual, mientras que el spyware RedWing para Android, vendido como servicio en Telegram, ataca a 82 instituciones financie...
Una filtración de la Red de Información de Seguridad Nacional (HSIN) del DHS expone datos sensibles de amenazas. Por separado, nuevas investigaciones proponen marcos de aprendizaje automático para det...
Un análisis de los desafíos de seguridad de la IA empresarial revela brechas críticas en la gobernanza en tiempo de ejecución para la IA de agentes, un riesgo generalizado de IA sombra en más de 16,00...
Un resumen DNS que cubre la confusión de registros NIMLOC en macOS, registros NAPTR para mensajería RCS y la mejora del feed de dominios recién registrados de WhoisXML API con mayor cobertura.
Criminal IP integra inteligencia de amenazas con OpenCTI para enriquecimiento automatizado. Por separado, Check Point Research descubre Cavern Manticore, un APT vinculado a Irán que utiliza un marco C...
Criminal IP integra inteligencia de amenazas con OpenCTI para enriquecimiento automatizado, mientras Check Point Research descubre a Cavern Manticore, un APT vinculado a Irán que utiliza un marco C2 m...
El 93% de las organizaciones enfrenta problemas de visibilidad en su superficie de ataque. El cibercrimen en Australia disminuye para individuos, pero afecta a las pymes. El Plan Nacional de Cibersegu...
El DHS confirma una violación de HSIN que expone datos de amenazas sensibles; CISA añade la falla RCE de SharePoint CVE-2026-45659 al catálogo KEV. Las agencias federales deben aplicar parches antes d...
Gartner define el mercado de seguridad en la cadena de suministro de software mientras los MSP se convierten en infraestructura de confianza crítica y blancos principales del cibercrimen industrializa...
SOCRadar vincula la campaña FortiBleed con los ransomware INC y Lynx, comprometiendo más de 430.000 firewalls FortiGate. Criminal IP se integra con OpenCTI. Intruder lanza un plan de seguridad gratuit...
Un resumen de cuatro historias de seguridad: retiro de demanda contra Stryker, filtración de datos de Kubota, extradición de Scattered Spider y explotación activa de la vulnerabilidad CVE-2026-46817 d...
Un resumen de desarrollos recientes en seguridad: los hallazgos del SOC de Cisco en RSAC 2026, la integración de Criminal IP con OpenCTI, la plataforma DDoS de Link11 y el lanzamiento de automatizació...