Marcus Thorne investiga ciberataques globales, tendencias de ransomware y brechas de datos. Ofrece análisis en tiempo real de las amenazas para líderes empresariales.
Según el último informe de Sophos, el 79% de los ataques de ransomware comienzan con credenciales robadas y el abuso de inicios de sesión legítimos. Los ataques de identidad han reemplazado a la explotación de vulnerabilidades como el método de intrusión inicial más común, por lo que las empresas deben reevaluar sus estrategias de seguridad de identidad.
Este informe de amenazas analiza el doble impacto del contenido estructurado en la IA generativa y ChatGPT GEO, explorando sus riesgos de seguridad y estrategias de defensa en el envenenamiento semántico SEO, la manipulación de información y el sesgo de comprensión de la IA.
Diez años después de la implementación del GDPR, la conciencia sobre la protección de datos ha aumentado significativamente, pero las empresas enfrentan nuevos desafíos como el aumento de la carga de cumplimiento y las limitaciones al desarrollo de la IA. Este artículo analiza el impacto del GDPR en las empresas y las tendencias futuras.
Apple lanza actualización de firmware de Beats para corregir la vulnerabilidad de acceso no autorizado al micrófono; el Departamento de Transporte de EE. UU. concluye la investigación sobre la interrupción del servicio de Delta Air Lines causada por el incidente de CrowdStrike; AWS presenta la herramienta de gestión de vulnerabilidades impulsada por IA, Continuum. Al mismo tiempo, la botnet Popa está vinculada a una empresa israelí, y Google Cloud Config Connector presenta una vulnerabilidad de escalada de privilegios sin parchear.
El último informe del Centro Nacional de Seguridad Cibernética del Reino Unido (NCSC) muestra que, en el último año, el 75% de los ciberataques contra infraestructuras críticas del Reino Unido estuvieron relacionados con actores estatales hostiles. El director ejecutivo del NCSC, Richard Horne, advirtió en su discurso anual que la ciberseguridad debe considerarse una carrera continua, no un riesgo estático, y destacó que la IA acelerará la explotación de vulnerabilidades heredadas. Este artículo analiza en profundidad el contexto del incidente, los métodos de ataque, el impacto en las empresas y las recomendaciones de defensa.
Esta semana ocurrieron múltiples incidentes importantes en el ámbito de la ciberseguridad global: los despidos en el departamento de seguridad de Google Cloud sacudieron la industria; una operación de aplicación de la ley internacional desmanteló la red de lavado de dinero de AudiA6, cortando el flujo de fondos del ransomware; Coupang de Corea del Sur fue multado con 400 millones de dólares por una filtración de datos, estableciendo un récord de multas en el país. Estos eventos reflejan los desafíos profundos que enfrenta la seguridad empresarial.
La confianza cero no es un producto único, sino una reestructuración completa de la estrategia de seguridad. Este artículo, basado en las últimas prácticas de la industria, analiza en profundidad los principios centrales de la arquitectura de confianza cero, las rutas de implementación y las estrategias de respuesta empresarial.
Los múltiples desarrollos de seguridad recopilados por SecurityWeek muestran que los ataques potenciados por IA, las vulnerabilidades de endpoints sin corregir, la superficie de exposición de las infraestructuras críticas y los cambios en el liderazgo de ciberseguridad gubernamental están evolucionando al mismo tiempo. Para las empresas, esto no es solo un incidente aislado, sino que también refleja una presión sistémica sobre la identidad, los endpoints, la cadena de suministro y la resiliencia de la infraestructura.
El Centro Nacional de Ciberseguridad del Reino Unido (NCSC) destacó en Infosecurity Europe que, ante la incertidumbre geopolítica, los cambios tecnológicos impulsados por la IA y un entorno de TI empresarial cada vez más complejo, las organizaciones no pueden esperar a que aparezcan “señales más claras” para actuar, sino que deben mejorar de inmediato la resiliencia cibernética, la seguridad de la identidad y la preparación para la respuesta a incidentes.