Perfil editorial

Stefan Wagner

Senior Editor, Infrastructure Security

Stefan Wagner informa sobre la seguridad de entornos en la nube, centros de datos e infraestructuras industriales críticas. Investiga vulnerabilidades en activos digitales.

stefan.wagner@securitypost.org

Artículos firmados

Seguridad de infraestructura

Diferencias significativas en las prioridades de resiliencia de las organizaciones de infraestructuras críticas: la gestión de parches expone la brecha sectorial.

El último informe de Onyxia Cyber revela: solo el 31.3% de las organizaciones de infraestructura crítica corrigen las vulnerabilidades críticas en tres días, muy por debajo del nivel casi el doble de otras industrias. El informe señala que existen diferencias fundamentales en la tolerancia al riesgo entre las diferentes industrias, y que los líderes de seguridad carecen de puntos de referencia de la industria confiables.

Stefan Wagner6 min de lectura
Política y cumplimiento

Tendencias de aplicación de la ciberseguridad y privacidad en 2026: El cumplimiento empresarial enfrenta nuevos desafíos

En 2025, el gobierno federal y los estados de EE. UU. han promulgado intensamente regulaciones de ciberseguridad y privacidad, y en 2026 la aplicación de la ley se intensificará significativamente. Las empresas deben prestar atención a cambios clave como CMMC, el plan de seguridad de datos del DOJ y las nuevas regulaciones de CPPA, y reestructurar sus sistemas de cumplimiento normativo.

Stefan Wagner7 min de lectura
Boletín de amenazas

Irán rastrea teléfonos móviles del ejército de EE.UU., malware CrashStealer para macOS, plan CVD: lecciones de seguridad cibernética de esta semana para la seguridad empresarial

Esta semana, múltiples incidentes de seguridad han destacado los riesgos geopolíticos, el nuevo malware de robo de información para macOS, las vulnerabilidades de integración de IA y los ataques a la cadena de suministro como amenazas para la seguridad empresarial. CISA publicó una guía de divulgación de vulnerabilidades.

Stefan Wagner11 min de lectura
Seguridad empresarial

La brecha de talento en ciberseguridad en Oriente Medio alcanza los 300.000, y los responsables de seguridad instan a adoptar una estrategia prioritaria de prevención.

La brecha de talento en ciberseguridad en Oriente Medio alcanza los 300.000, la IA agrava la expansión de la superficie de ataque, y los líderes de seguridad sugieren aliviar la presión de personal mediante arquitecturas de confianza cero y denegación predeterminada.

Stefan Wagner7 min de lectura
Boletín de amenazas

Incidente de filtración en la cadena de suministro de Klue: Robo de tokens OAuth, datos de Salesforce de casi 200 empresas filtrados

Junio de 2026: la infraestructura de integración del proveedor de SaaS Klue fue explotada, lo que resultó en el robo de tokens OAuth y la filtración de datos de casi 200 clientes posteriores, incluyendo empresas de seguridad como Huntress y Recorded Future. Se analizan los métodos de ataque, el impacto empresarial y las recomendaciones de defensa.

Stefan Wagner6 min de lectura
Boletín de amenazas

Vulnerabilidad EchoLeak: inyección de indicaciones de cero clics provoca filtración silenciosa de datos de Microsoft 365 Copilot

La vulnerabilidad CVE-2025-32711 (EchoLeak) en Microsoft 365 Copilot permite a los atacantes robar datos sin necesidad de clics a través de correos electrónicos con indicaciones ocultas. Este artículo analiza en profundidad la cadena de ataque, el impacto empresarial y las medidas de mitigación de esta vulnerabilidad.

Stefan Wagner6 min de lectura
Seguridad empresarial

CrowdStrike presenta una solución continua de seguridad de identidad con agente de IA, redefiniendo el límite de confianza cero.

CrowdStrike lanza Continuous Identity for AI Agents en Identiverse 2026, logrando autorización dinámica mediante la adquisición de SGNL por 740 millones de dólares, abordando los desafíos de seguridad de identidad de los agentes de IA con el principio de permisos cero persistentes, lo que marca la extensión estratégica de la seguridad empresarial desde la protección de endpoints hacia el control de identidades de máquinas.

Stefan Wagner4 min de lectura
Política y cumplimiento

¿Cómo pueden las empresas remodelar la GRC a través de la automatización y la IA para hacer frente a entornos de riesgo complejos?

Frente a un entorno de riesgos cada vez más complejo, las empresas están redefiniendo las funciones de gobierno, riesgo y cumplimiento (GRC) mediante la automatización y la inteligencia artificial, pasando de inspecciones de cumplimiento puntuales a una monitorización continua, para mejorar la resiliencia de seguridad y respaldar el crecimiento del negocio.

Stefan Wagner6 min de lectura
Seguridad empresarial

Las empresas industriales aceleran la adopción de la microsegmentación OT: la protección de infraestructuras críticas entra en la fase de “limitar el movimiento lateral”

La declaración publicada por Zero Networks en Business Wire muestra que la adopción de la microsegmentación OT en las empresas industriales está creciendo rápidamente, lo que refleja que los sectores de fabricación, energía, servicios públicos y transporte están incorporando la “limitación del movimiento lateral” como una prioridad de seguridad OT. Para las empresas, esto no solo es una tendencia en la adquisición de tecnología, sino que también significa que la gestión de la superficie de ataque, la continuidad del negocio y la verificación del cumplimiento en entornos de convergencia IT/OT están elevándose al mismo tiempo.

Stefan Wagner9 min de lectura
Boletín de amenazas

Tendencias clave del panorama de amenazas cibernéticas en 2026: el ransomware, las filtraciones de datos y el fraude por correo electrónico empresarial siguen siendo los principales riesgos para las empresas

Basado en el informe de tendencias de riesgo cibernético de Munich Re para 2026, este artículo analiza desde la perspectiva de la seguridad empresarial por qué el ransomware, las filtraciones de datos, el fraude por correo electrónico empresarial y los ataques de denegación de servicio distribuido siguen siendo los principales factores de pérdidas, así como por qué los sectores gubernamental, manufacturero y tecnológico se enfrentan a una mayor exposición.

Stefan Wagner14 min de lectura
Boletín de amenazas

FortiClient EMS vulnerabilidad explotada: riesgos de movimiento lateral expuestos por la plataforma de gestión de endpoints empresariales

Fortinet corrigió en abril una vulnerabilidad de alto riesgo en FortiClient EMS que ha vuelto a ser utilizada en ataques; los atacantes, aprovechando la plataforma de gestión, están distribuyendo malware de robo de información a los endpoints administrados. Este incidente demuestra que, una vez comprometido un sistema de gestión de endpoints, puede evolucionar rápidamente hasta convertirse en un riesgo de intrusión centralizada que afecta a todo el conjunto de terminales de la empresa.

Stefan Wagner10 min de lectura