Perfil editorial

Marcus Thorne

Managing Editor, Threat Intelligence

Marcus Thorne investiga ciberataques globales, tendencias de ransomware y brechas de datos. Ofrece análisis en tiempo real de las amenazas para líderes empresariales.

marcus.thorne@securitypost.org

Artículos firmados

Seguridad de infraestructura

Verisk traza un mapa de riesgos de más de 2500 centros de datos en EE. UU.: ¿cómo la inteligencia geoespacial está remodelando la resiliencia de seguridad empresarial?

Verisk anuncia la finalización de mapas de análisis de riesgo de más de 2,500 centros de datos en Estados Unidos. Este artículo interpreta este evento desde la perspectiva de los medios de ciberseguridad, explorando las implicaciones para los CISO, los administradores de infraestructura y los planificadores de continuidad de negocio, y examina la tendencia hacia la gestión integrada del riesgo físico y el riesgo cibernético.

Marcus Thorne10 min de lectura
Política y cumplimiento

Tendencias regulatorias de ciberseguridad y privacidad en 2026: la presión de cumplimiento empresarial se intensifica por completo

A nivel federal y estatal de Estados Unidos se han emitido intensivamente nuevas regulaciones de ciberseguridad y privacidad, lo que ha aumentado significativamente la carga de cumplimiento normativo para las empresas. Este artículo, basado en el informe de Morgan Lewis, analiza las tendencias regulatorias de 2026 y las estrategias de respuesta empresarial.

Marcus Thorne8 min de lectura
Seguridad de infraestructura

La era de la expansión de los centros de datos: la nueva normalidad que las estrategias de seguridad empresarial deben afrontar

Con el auge de la IA y la computación en la nube, los centros de datos se han convertido en la infraestructura central de la economía digital global. Este artículo, basado en el último informe de políticas del Goldwater Institute, analiza las tendencias de expansión de los centros de datos en Estados Unidos y Arizona, y examina desde una perspectiva empresarial los riesgos de seguridad, los desafíos de cumplimiento normativo y las estrategias de respuesta que estos conllevan, ayudando a las empresas a construir una resiliencia de seguridad orientada al futuro.

Marcus Thorne8 min de lectura
Seguridad empresarial

Backdoor de extensiones de navegador: cómo una adquisición maliciosa convierte las «herramientas de productividad» en un trampolín para ataques empresariales.

Este artículo analiza en profundidad los múltiples incidentes de adquisición maliciosa de extensiones de Chrome ocurridos entre finales de 2024 y 2025, revela cómo las extensiones del navegador se han convertido en el último punto ciego de la seguridad empresarial y ofrece recomendaciones de defensa sistemáticas para las empresas.

Marcus Thorne9 min de lectura
IA y ciberseguridad

Los riesgos de la generación de código con IA generativa se intensifican: un marco híbrido ANN-ISM propone un nuevo mecanismo de mitigación

La generación de código con IA generativa, al tiempo que mejora la eficiencia, introduce riesgos como ataques de inyección y plantillas de código inseguras. Una nueva investigación propone un marco híbrido ANN-ISM que combina análisis predictivo y gestión estructurada de riesgos para ayudar a las empresas a mitigar sistemáticamente estos desafíos de seguridad.

Marcus Thorne9 min de lectura
Seguridad empresarial

Plan de implementación de seguridad de red empresarial: marco estratégico desde la identificación de riesgos hasta la operación continua

Este artículo toma como referencia el *Cybersecurity Implementation Plan For Enterprises* publicado por Appinventiv, analiza la planificación estratégica de ciberseguridad empresarial, la implementación técnica y las rutas de gobernanza, y proporciona recomendaciones de marco viables para CISO y equipos de seguridad.

Marcus Thorne5 min de lectura
Boletín de amenazas

Las credenciales robadas se han convertido en la principal puerta de entrada para los ataques de ransomware, por lo que la seguridad de identidad empresarial debe reforzarse urgentemente.

Según el último informe de Sophos, el 79% de los ataques de ransomware comienzan con credenciales robadas y el abuso de inicios de sesión legítimos. Los ataques de identidad han reemplazado a la explotación de vulnerabilidades como el método de intrusión inicial más común, por lo que las empresas deben reevaluar sus estrategias de seguridad de identidad.

Marcus Thorne7 min de lectura
Política y cumplimiento

Diez años del GDPR: protección de datos histórica y creciente carga de cumplimiento empresarial

Diez años después de la implementación del GDPR, la conciencia sobre la protección de datos ha aumentado significativamente, pero las empresas enfrentan nuevos desafíos como el aumento de la carga de cumplimiento y las limitaciones al desarrollo de la IA. Este artículo analiza el impacto del GDPR en las empresas y las tendencias futuras.

Marcus Thorne7 min de lectura
Eventos cibernéticos

Resumen de seguridad de esta semana: Apple corrige vulnerabilidad de escucha de Beats, DOT termina investigación de Delta, AWS lanza Continuum

Apple lanza actualización de firmware de Beats para corregir la vulnerabilidad de acceso no autorizado al micrófono; el Departamento de Transporte de EE. UU. concluye la investigación sobre la interrupción del servicio de Delta Air Lines causada por el incidente de CrowdStrike; AWS presenta la herramienta de gestión de vulnerabilidades impulsada por IA, Continuum. Al mismo tiempo, la botnet Popa está vinculada a una empresa israelí, y Google Cloud Config Connector presenta una vulnerabilidad de escalada de privilegios sin parchear.

Marcus Thorne7 min de lectura
Seguridad de infraestructura

Los actores estatales hostiles representan el 75% de los ciberataques a infraestructuras críticas del Reino Unido — Interpretación profunda del informe anual del NCSC

El último informe del Centro Nacional de Seguridad Cibernética del Reino Unido (NCSC) muestra que, en el último año, el 75% de los ciberataques contra infraestructuras críticas del Reino Unido estuvieron relacionados con actores estatales hostiles. El director ejecutivo del NCSC, Richard Horne, advirtió en su discurso anual que la ciberseguridad debe considerarse una carrera continua, no un riesgo estático, y destacó que la IA acelerará la explotación de vulnerabilidades heredadas. Este artículo analiza en profundidad el contexto del incidente, los métodos de ataque, el impacto en las empresas y las recomendaciones de defensa.

Marcus Thorne7 min de lectura
Boletín de amenazas

Resumen semanal de seguridad: Despidos en el equipo de seguridad de Google, desarticulación de la red de blanqueo de dinero de Audi A6, multa récord de 400 millones de dólares a Coupang

Esta semana ocurrieron múltiples incidentes importantes en el ámbito de la ciberseguridad global: los despidos en el departamento de seguridad de Google Cloud sacudieron la industria; una operación de aplicación de la ley internacional desmanteló la red de lavado de dinero de AudiA6, cortando el flujo de fondos del ransomware; Coupang de Corea del Sur fue multado con 400 millones de dólares por una filtración de datos, estableciendo un récord de multas en el país. Estos eventos reflejan los desafíos profundos que enfrenta la seguridad empresarial.

Marcus Thorne8 min de lectura
Seguridad empresarial

Guía de implementación de Confianza Cero: la verificación continua redefine la arquitectura de seguridad empresarial.

La confianza cero no es un producto único, sino una reestructuración completa de la estrategia de seguridad. Este artículo, basado en las últimas prácticas de la industria, analiza en profundidad los principios centrales de la arquitectura de confianza cero, las rutas de implementación y las estrategias de respuesta empresarial.

Marcus Thorne5 min de lectura
Boletín de amenazas

Mapeo de amenazas de Anthropic AI, vulnerabilidad de Comodo sin parchear y gobernanza de infraestructura crítica: ¿a qué deben prestar atención las empresas?

Los múltiples desarrollos de seguridad recopilados por SecurityWeek muestran que los ataques potenciados por IA, las vulnerabilidades de endpoints sin corregir, la superficie de exposición de las infraestructuras críticas y los cambios en el liderazgo de ciberseguridad gubernamental están evolucionando al mismo tiempo. Para las empresas, esto no es solo un incidente aislado, sino que también refleja una presión sistémica sobre la identidad, los endpoints, la cadena de suministro y la resiliencia de la infraestructura.

Marcus Thorne11 min de lectura