Perfil editorial

Marcus Thorne

Managing Editor, Threat Intelligence

Marcus Thorne investiga ciberataques globales, tendencias de ransomware y brechas de datos. Ofrece análisis en tiempo real de las amenazas para líderes empresariales.

marcus.thorne@securitypost.org

Artículos firmados

Boletín de amenazas

Las credenciales robadas se han convertido en la principal puerta de entrada para los ataques de ransomware, por lo que la seguridad de identidad empresarial debe reforzarse urgentemente.

Según el último informe de Sophos, el 79% de los ataques de ransomware comienzan con credenciales robadas y el abuso de inicios de sesión legítimos. Los ataques de identidad han reemplazado a la explotación de vulnerabilidades como el método de intrusión inicial más común, por lo que las empresas deben reevaluar sus estrategias de seguridad de identidad.

Marcus Thorne7 min de lectura
Política y cumplimiento

Diez años del GDPR: protección de datos histórica y creciente carga de cumplimiento empresarial

Diez años después de la implementación del GDPR, la conciencia sobre la protección de datos ha aumentado significativamente, pero las empresas enfrentan nuevos desafíos como el aumento de la carga de cumplimiento y las limitaciones al desarrollo de la IA. Este artículo analiza el impacto del GDPR en las empresas y las tendencias futuras.

Marcus Thorne7 min de lectura
Eventos cibernéticos

Resumen de seguridad de esta semana: Apple corrige vulnerabilidad de escucha de Beats, DOT termina investigación de Delta, AWS lanza Continuum

Apple lanza actualización de firmware de Beats para corregir la vulnerabilidad de acceso no autorizado al micrófono; el Departamento de Transporte de EE. UU. concluye la investigación sobre la interrupción del servicio de Delta Air Lines causada por el incidente de CrowdStrike; AWS presenta la herramienta de gestión de vulnerabilidades impulsada por IA, Continuum. Al mismo tiempo, la botnet Popa está vinculada a una empresa israelí, y Google Cloud Config Connector presenta una vulnerabilidad de escalada de privilegios sin parchear.

Marcus Thorne7 min de lectura
Seguridad de infraestructura

Los actores estatales hostiles representan el 75% de los ciberataques a infraestructuras críticas del Reino Unido — Interpretación profunda del informe anual del NCSC

El último informe del Centro Nacional de Seguridad Cibernética del Reino Unido (NCSC) muestra que, en el último año, el 75% de los ciberataques contra infraestructuras críticas del Reino Unido estuvieron relacionados con actores estatales hostiles. El director ejecutivo del NCSC, Richard Horne, advirtió en su discurso anual que la ciberseguridad debe considerarse una carrera continua, no un riesgo estático, y destacó que la IA acelerará la explotación de vulnerabilidades heredadas. Este artículo analiza en profundidad el contexto del incidente, los métodos de ataque, el impacto en las empresas y las recomendaciones de defensa.

Marcus Thorne7 min de lectura
Boletín de amenazas

Resumen semanal de seguridad: Despidos en el equipo de seguridad de Google, desarticulación de la red de blanqueo de dinero de Audi A6, multa récord de 400 millones de dólares a Coupang

Esta semana ocurrieron múltiples incidentes importantes en el ámbito de la ciberseguridad global: los despidos en el departamento de seguridad de Google Cloud sacudieron la industria; una operación de aplicación de la ley internacional desmanteló la red de lavado de dinero de AudiA6, cortando el flujo de fondos del ransomware; Coupang de Corea del Sur fue multado con 400 millones de dólares por una filtración de datos, estableciendo un récord de multas en el país. Estos eventos reflejan los desafíos profundos que enfrenta la seguridad empresarial.

Marcus Thorne8 min de lectura
Seguridad empresarial

Guía de implementación de Confianza Cero: la verificación continua redefine la arquitectura de seguridad empresarial.

La confianza cero no es un producto único, sino una reestructuración completa de la estrategia de seguridad. Este artículo, basado en las últimas prácticas de la industria, analiza en profundidad los principios centrales de la arquitectura de confianza cero, las rutas de implementación y las estrategias de respuesta empresarial.

Marcus Thorne5 min de lectura
Boletín de amenazas

Mapeo de amenazas de Anthropic AI, vulnerabilidad de Comodo sin parchear y gobernanza de infraestructura crítica: ¿a qué deben prestar atención las empresas?

Los múltiples desarrollos de seguridad recopilados por SecurityWeek muestran que los ataques potenciados por IA, las vulnerabilidades de endpoints sin corregir, la superficie de exposición de las infraestructuras críticas y los cambios en el liderazgo de ciberseguridad gubernamental están evolucionando al mismo tiempo. Para las empresas, esto no es solo un incidente aislado, sino que también refleja una presión sistémica sobre la identidad, los endpoints, la cadena de suministro y la resiliencia de la infraestructura.

Marcus Thorne11 min de lectura
Eventos cibernéticos

NCSC insta a las empresas a reforzar de inmediato su resiliencia cibernética: en una era de incertidumbre, las operaciones de seguridad deben ir por delante de la “certeza”

El Centro Nacional de Ciberseguridad del Reino Unido (NCSC) destacó en Infosecurity Europe que, ante la incertidumbre geopolítica, los cambios tecnológicos impulsados por la IA y un entorno de TI empresarial cada vez más complejo, las organizaciones no pueden esperar a que aparezcan “señales más claras” para actuar, sino que deben mejorar de inmediato la resiliencia cibernética, la seguridad de la identidad y la preparación para la respuesta a incidentes.

Marcus Thorne10 min de lectura