Marcus Thorne investiga ciberataques globales, tendencias de ransomware y brechas de datos. Ofrece análisis en tiempo real de las amenazas para líderes empresariales.
Verisk anuncia la finalización de mapas de análisis de riesgo de más de 2,500 centros de datos en Estados Unidos. Este artículo interpreta este evento desde la perspectiva de los medios de ciberseguridad, explorando las implicaciones para los CISO, los administradores de infraestructura y los planificadores de continuidad de negocio, y examina la tendencia hacia la gestión integrada del riesgo físico y el riesgo cibernético.
El informe de CYFIRMA revela el ransomware emergente Vect, que adopta un modelo RaaS multiplataforma y mediante doble extorsión (robo de datos y cifrado) representa una grave amenaza para las empresas globales.
Análisis profundo de la conferencia RSAC 2026: cómo la IA agéntica, la IA en la sombra, la seguridad de identidad y la colaboración comunitaria influyen en la estrategia de seguridad empresarial, con recomendaciones de defensa accionables.
En diciembre de 2024, múltiples extensiones de Chrome fueron adquiridas maliciosamente e infectadas con puertas traseras, afectando a millones de usuarios. SecurityPost analiza este nuevo patrón de ataque a la cadena de suministro y su profundo impacto en la seguridad empresarial.
A nivel federal y estatal de Estados Unidos se han emitido intensivamente nuevas regulaciones de ciberseguridad y privacidad, lo que ha aumentado significativamente la carga de cumplimiento normativo para las empresas. Este artículo, basado en el informe de Morgan Lewis, analiza las tendencias regulatorias de 2026 y las estrategias de respuesta empresarial.
Con el auge de la IA y la computación en la nube, los centros de datos se han convertido en la infraestructura central de la economía digital global. Este artículo, basado en el último informe de políticas del Goldwater Institute, analiza las tendencias de expansión de los centros de datos en Estados Unidos y Arizona, y examina desde una perspectiva empresarial los riesgos de seguridad, los desafíos de cumplimiento normativo y las estrategias de respuesta que estos conllevan, ayudando a las empresas a construir una resiliencia de seguridad orientada al futuro.
Este artículo analiza en profundidad los múltiples incidentes de adquisición maliciosa de extensiones de Chrome ocurridos entre finales de 2024 y 2025, revela cómo las extensiones del navegador se han convertido en el último punto ciego de la seguridad empresarial y ofrece recomendaciones de defensa sistemáticas para las empresas.
Basado en el informe de Bitsight, analizar las capacidades y tendencias clave para 2026 de las plataformas de inteligencia de amenazas empresariales en cuanto a monitoreo de la dark web, cuantificación de riesgos e integración de IA.
El último informe de CYFIRMA revela las capacidades multiplataforma del ransomware Vect y su modelo RaaS. Este artículo analiza sus métodos de ataque, el impacto en las empresas y las recomendaciones de defensa.
La generación de código con IA generativa, al tiempo que mejora la eficiencia, introduce riesgos como ataques de inyección y plantillas de código inseguras. Una nueva investigación propone un marco híbrido ANN-ISM que combina análisis predictivo y gestión estructurada de riesgos para ayudar a las empresas a mitigar sistemáticamente estos desafíos de seguridad.
Este artículo toma como referencia el *Cybersecurity Implementation Plan For Enterprises* publicado por Appinventiv, analiza la planificación estratégica de ciberseguridad empresarial, la implementación técnica y las rutas de gobernanza, y proporciona recomendaciones de marco viables para CISO y equipos de seguridad.
El número de conferencias de seguridad ha superado las 4,700. ¿Cómo pueden los tomadores de decisiones empresariales obtener valor estratégico de ellas? Este artículo analiza las tendencias temáticas de las conferencias de 2026-2027 y las estrategias de asistencia.
Según el último informe de Sophos, el 79% de los ataques de ransomware comienzan con credenciales robadas y el abuso de inicios de sesión legítimos. Los ataques de identidad han reemplazado a la explotación de vulnerabilidades como el método de intrusión inicial más común, por lo que las empresas deben reevaluar sus estrategias de seguridad de identidad.
Este informe de amenazas analiza el doble impacto del contenido estructurado en la IA generativa y ChatGPT GEO, explorando sus riesgos de seguridad y estrategias de defensa en el envenenamiento semántico SEO, la manipulación de información y el sesgo de comprensión de la IA.
Diez años después de la implementación del GDPR, la conciencia sobre la protección de datos ha aumentado significativamente, pero las empresas enfrentan nuevos desafíos como el aumento de la carga de cumplimiento y las limitaciones al desarrollo de la IA. Este artículo analiza el impacto del GDPR en las empresas y las tendencias futuras.
Apple lanza actualización de firmware de Beats para corregir la vulnerabilidad de acceso no autorizado al micrófono; el Departamento de Transporte de EE. UU. concluye la investigación sobre la interrupción del servicio de Delta Air Lines causada por el incidente de CrowdStrike; AWS presenta la herramienta de gestión de vulnerabilidades impulsada por IA, Continuum. Al mismo tiempo, la botnet Popa está vinculada a una empresa israelí, y Google Cloud Config Connector presenta una vulnerabilidad de escalada de privilegios sin parchear.
El último informe del Centro Nacional de Seguridad Cibernética del Reino Unido (NCSC) muestra que, en el último año, el 75% de los ciberataques contra infraestructuras críticas del Reino Unido estuvieron relacionados con actores estatales hostiles. El director ejecutivo del NCSC, Richard Horne, advirtió en su discurso anual que la ciberseguridad debe considerarse una carrera continua, no un riesgo estático, y destacó que la IA acelerará la explotación de vulnerabilidades heredadas. Este artículo analiza en profundidad el contexto del incidente, los métodos de ataque, el impacto en las empresas y las recomendaciones de defensa.
Esta semana ocurrieron múltiples incidentes importantes en el ámbito de la ciberseguridad global: los despidos en el departamento de seguridad de Google Cloud sacudieron la industria; una operación de aplicación de la ley internacional desmanteló la red de lavado de dinero de AudiA6, cortando el flujo de fondos del ransomware; Coupang de Corea del Sur fue multado con 400 millones de dólares por una filtración de datos, estableciendo un récord de multas en el país. Estos eventos reflejan los desafíos profundos que enfrenta la seguridad empresarial.
La confianza cero no es un producto único, sino una reestructuración completa de la estrategia de seguridad. Este artículo, basado en las últimas prácticas de la industria, analiza en profundidad los principios centrales de la arquitectura de confianza cero, las rutas de implementación y las estrategias de respuesta empresarial.
Los múltiples desarrollos de seguridad recopilados por SecurityWeek muestran que los ataques potenciados por IA, las vulnerabilidades de endpoints sin corregir, la superficie de exposición de las infraestructuras críticas y los cambios en el liderazgo de ciberseguridad gubernamental están evolucionando al mismo tiempo. Para las empresas, esto no es solo un incidente aislado, sino que también refleja una presión sistémica sobre la identidad, los endpoints, la cadena de suministro y la resiliencia de la infraestructura.