Canal

Seguridad empresarial

Cobertura práctica de identidad, defensa en la nube, protección de endpoints, operaciones de seguridad, movimientos de proveedores y controles que moldean el riesgo empresarial.

Seguridad empresarial
Seguridad empresarial

Backdoor en extensiones de Chrome: cómo las “herramientas de productividad” se convierten en vectores de ataque empresariales

En diciembre de 2024, varias extensiones populares de Chrome fueron adquiridas de manera maliciosa y utilizadas para distribuir actualizaciones maliciosas, convirtiéndose en puertas traseras para robar credenciales corporativas y datos confidenciales. Este artículo analiza los patrones de ataque, casos típicos de víctimas y ofrece a las empresas estrategias de defensa para la seguridad de la cadena de suministro del navegador.

Stefan Wagner10 min de lectura
Seguridad empresarial

La confianza cero acelera la penetración en la educación superior: lecciones de la transformación de la arquitectura de seguridad de VCU.

La Universidad de la Commonwealth de Virginia adopta una arquitectura de confianza cero, reemplazando la VPN por ZTNA, para lograr un control de acceso dinámico impulsado por la identidad. Este artículo analiza las implicaciones de esta transformación para las estrategias de seguridad empresarial.

Benjamin Clarke9 min de lectura
Seguridad empresarial

Backdoor de extensiones de navegador: cómo una adquisición maliciosa convierte las «herramientas de productividad» en un trampolín para ataques empresariales.

Este artículo analiza en profundidad los múltiples incidentes de adquisición maliciosa de extensiones de Chrome ocurridos entre finales de 2024 y 2025, revela cómo las extensiones del navegador se han convertido en el último punto ciego de la seguridad empresarial y ofrece recomendaciones de defensa sistemáticas para las empresas.

Marcus Thorne9 min de lectura
Seguridad empresarial

Plan de implementación de seguridad de red empresarial: marco estratégico desde la identificación de riesgos hasta la operación continua

Este artículo toma como referencia el *Cybersecurity Implementation Plan For Enterprises* publicado por Appinventiv, analiza la planificación estratégica de ciberseguridad empresarial, la implementación técnica y las rutas de gobernanza, y proporciona recomendaciones de marco viables para CISO y equipos de seguridad.

Marcus Thorne5 min de lectura
Seguridad empresarial

Planificación de implementación de seguridad de redes empresariales: Guía completa desde la evaluación de riesgos hasta la arquitectura de confianza cero

Este artículo se basa en el "Plan de Implementación de Ciberseguridad Empresarial" publicado por Appinventiv, combinado con marcos autorizados como NIST y CISA, y analiza en profundidad los pasos, niveles de riesgo, estrategias de defensa y tendencias a largo plazo para construir un sistema de ciberseguridad empresarial. Adecuado como referencia para CISO y gestores de TI.

Amira Al-Fahad6 min de lectura
Seguridad empresarial

La brecha de talento en ciberseguridad en Oriente Medio alcanza los 300.000, y los responsables de seguridad instan a adoptar una estrategia prioritaria de prevención.

La brecha de talento en ciberseguridad en Oriente Medio alcanza los 300.000, la IA agrava la expansión de la superficie de ataque, y los líderes de seguridad sugieren aliviar la presión de personal mediante arquitecturas de confianza cero y denegación predeterminada.

Stefan Wagner7 min de lectura
Seguridad empresarial

Explicación de la confianza cero en OT al consejo directivo: Plan de comunicación y acción de 90 días del CISO

Desde el ataque de ransomware a Colonial Pipeline en 2021, la arquitectura de confianza cero en entornos de tecnología operativa (OT) se ha convertido en un foco regulatorio y de cumplimiento. Sin embargo, la implementación de confianza cero en OT enfrenta desafíos únicos, como equipos obsoletos y requisitos de continuidad operativa. Basado en prácticas de la industria, este artículo proporciona un plan de acción de 90 días para que los CISO comuniquen claramente a la junta directiva el valor real, las prioridades de riesgo y los pasos ejecutables de la confianza cero en OT.

Amira Al-Fahad6 min de lectura
Seguridad empresarial

CrowdStrike presenta una solución continua de seguridad de identidad con agente de IA, redefiniendo el límite de confianza cero.

CrowdStrike lanza Continuous Identity for AI Agents en Identiverse 2026, logrando autorización dinámica mediante la adquisición de SGNL por 740 millones de dólares, abordando los desafíos de seguridad de identidad de los agentes de IA con el principio de permisos cero persistentes, lo que marca la extensión estratégica de la seguridad empresarial desde la protección de endpoints hacia el control de identidades de máquinas.

Stefan Wagner4 min de lectura
Seguridad empresarial

Guía de implementación de Confianza Cero: la verificación continua redefine la arquitectura de seguridad empresarial.

La confianza cero no es un producto único, sino una reestructuración completa de la estrategia de seguridad. Este artículo, basado en las últimas prácticas de la industria, analiza en profundidad los principios centrales de la arquitectura de confianza cero, las rutas de implementación y las estrategias de respuesta empresarial.

Marcus Thorne5 min de lectura
Seguridad empresarial

Las empresas industriales aceleran la adopción de la microsegmentación OT: la protección de infraestructuras críticas entra en la fase de “limitar el movimiento lateral”

La declaración publicada por Zero Networks en Business Wire muestra que la adopción de la microsegmentación OT en las empresas industriales está creciendo rápidamente, lo que refleja que los sectores de fabricación, energía, servicios públicos y transporte están incorporando la “limitación del movimiento lateral” como una prioridad de seguridad OT. Para las empresas, esto no solo es una tendencia en la adquisición de tecnología, sino que también significa que la gestión de la superficie de ataque, la continuidad del negocio y la verificación del cumplimiento en entornos de convergencia IT/OT están elevándose al mismo tiempo.

Stefan Wagner9 min de lectura