Canal

Eventos cibernéticos

Seguimiento de conferencias, boletines, capacitaciones, audiencias y eventos sectoriales donde se reúnen líderes de seguridad, investigadores, reguladores y proveedores.

Eventos cibernéticos
Eventos cibernéticos

Informe de seguridad semanal: RCE en WordPress, vulnerabilidad de día cero en SonicWall, ataques a servicios de IA y más amenazas.

Esta semana han estallado múltiples vulnerabilidades de alto riesgo, incluyendo RCE en el núcleo de WordPress, zero-day en SonicWall SMA, zero-day en RCE de SharePoint, entre otras. También han aparecido nuevos malwares dirigidos a servicios de IA y carteras de criptomonedas. Las empresas deben evaluar urgentemente el impacto y tomar medidas de defensa.

Benjamin Clarke7 min de lectura
Eventos cibernéticos

Irán utiliza datos comerciales para rastrear al ejército estadounidense, nuevo software de robo de información para macOS, publicación del plan CVD — Análisis de eventos clave de seguridad cibernética de esta semana

Esta semana, los incidentes de seguridad incluyen el uso por parte de Irán de metadatos publicitarios y protocolos de itinerancia celular para rastrear teléfonos móviles de militares estadounidenses, un nuevo malware CrashStealer para macOS que se hace pasar por informes de fallos para robar información, y la publicación por parte de CISA y otras agencias de un plan de divulgación coordinada de vulnerabilidades (CVD). Estos eventos revelan respectivamente los riesgos de geolocalización en dispositivos móviles, nuevas técnicas de robo de información en la plataforma macOS y el avance en la estandarización de la divulgación de vulnerabilidades empresariales.

Benjamin Clarke8 min de lectura
Eventos cibernéticos

Noticias de seguridad cibernética de la semana: Invasión de la base de datos del DHS, Adobe acelera las actualizaciones de parches, Canadá interfiere con operaciones de ransomware.

Resumen de eventos importantes de ciberseguridad de esta semana: la base de datos HSIN del Departamento de Seguridad Nacional de EE. UU. fue hackeada; Adobe anuncia actualizaciones de seguridad dos veces al mes; la Agencia de Seguridad de Comunicaciones de Canadá interfiere activamente con la infraestructura de ransomware; el troyano multiplataforma QuimaRAT se vende en la dark web; Abnormal AI refuta las acusaciones de infracción de marca registrada de Anthropic; la filtración de datos de AssuranceAmerica afecta a 7 millones de personas; la NSA reinicia el equipo de hackers de élite TAO; el FBI advierte sobre el ataque a la cadena de suministro de TeamPCP.

Amira Al-Fahad7 min de lectura
Eventos cibernéticos

La seguridad de la cadena de suministro de software de código abierto vuelve a sonar la alarma: investigadores revelan en masa docenas de vulnerabilidades de día cero.

Un investigador bajo el seudónimo Bikini ha publicado en GitHub códigos PoC de decenas de vulnerabilidades de día cero dirigidas a múltiples proyectos de código abierto, como FFmpeg, Gogs, Gitea, Ghidra, 7-Zip, OpenVPN, VLC, entre otros. Nueve de estas vulnerabilidades ya han recibido identificadores CVE, lo que ha generado una nueva ola de preocupación en las empresas sobre la seguridad de la cadena de suministro de software de código abierto.

Benjamin Clarke3 min de lectura
Eventos cibernéticos

Filtración en la cadena de suministro de Tata Electronics y aceleración de amenazas impulsadas por IA: Análisis profundo de la situación global de ciberseguridad de esta semana

Esta semana, Tata Electronics sufrió una importante filtración de datos, con 630 GB de archivos confidenciales expuestos, que afectan a las cadenas de suministro de Apple y Tesla. Al mismo tiempo, Five Eyes emitió una advertencia sobre amenazas de IA, China 360 lanzó un sistema de ataque de IA similar a Mythos, y Snyk despidió personal y se reestructuró. Este artículo analiza en profundidad el impacto de los eventos, los métodos de ataque y las estrategias de defensa desde una perspectiva de seguridad empresarial.

Sarah Jenkins6 min de lectura
Eventos cibernéticos

Resumen de seguridad de esta semana: Apple corrige vulnerabilidad de escucha de Beats, DOT termina investigación de Delta, AWS lanza Continuum

Apple lanza actualización de firmware de Beats para corregir la vulnerabilidad de acceso no autorizado al micrófono; el Departamento de Transporte de EE. UU. concluye la investigación sobre la interrupción del servicio de Delta Air Lines causada por el incidente de CrowdStrike; AWS presenta la herramienta de gestión de vulnerabilidades impulsada por IA, Continuum. Al mismo tiempo, la botnet Popa está vinculada a una empresa israelí, y Google Cloud Config Connector presenta una vulnerabilidad de escalada de privilegios sin parchear.

Marcus Thorne7 min de lectura
Eventos cibernéticos

Coupang recibe multa récord de 400 millones de dólares: la falta de gobernanza de datos es una advertencia para la seguridad empresarial.

La Comisión de Protección de Datos Personales de Corea del Sur multó al gigante del comercio electrónico Coupang con 400 millones de dólares por una brecha de seguridad que provocó la filtración de datos de más de 30 millones de clientes. Esta sanción pone de manifiesto graves deficiencias en el control de acceso y la gestión de claves, lo que supone una llamada de atención para la gobernanza de datos de las empresas globales.

Elena Richter6 min de lectura
Eventos cibernéticos

NCSC insta a las empresas a reforzar de inmediato su resiliencia cibernética: en una era de incertidumbre, las operaciones de seguridad deben ir por delante de la “certeza”

El Centro Nacional de Ciberseguridad del Reino Unido (NCSC) destacó en Infosecurity Europe que, ante la incertidumbre geopolítica, los cambios tecnológicos impulsados por la IA y un entorno de TI empresarial cada vez más complejo, las organizaciones no pueden esperar a que aparezcan “señales más claras” para actuar, sino que deben mejorar de inmediato la resiliencia cibernética, la seguridad de la identidad y la preparación para la respuesta a incidentes.

Marcus Thorne10 min de lectura
Eventos cibernéticos

Cumbre sobre Detección de Amenazas y Respuesta a Incidentes señala un cambio hacia operaciones de seguridad impulsadas por IA

SecurityWeek ha puesto todas las sesiones de su Threat Detection & Incident Response Summit disponibles bajo demanda, con temas centrados en la fatiga de alertas, la detección impulsada por IA, la protección de identidades, la visibilidad en la nube y la respuesta a incidentes. Para las empresas, esto no es solo un evento del sector, sino que también refleja que las operaciones de seguridad están pasando de “herramientas puntuales” a “sistemas de respuesta inteligentes, integrados y verificables”.

Benjamin Clarke8 min de lectura