Perfil editorial

Stefan Wagner

Senior Editor, Infrastructure Security

Stefan Wagner informa sobre la seguridad de entornos en la nube, centros de datos e infraestructuras industriales críticas. Investiga vulnerabilidades en activos digitales.

stefan.wagner@securitypost.org

Artículos firmados

Boletín de amenazas

Tendencias de malware y vulnerabilidades en el primer semestre de 2026: el abuso de herramientas legítimas y los ataques asistidos por IA se convierten en características destacadas.

El informe «H1 2026 Malware and Vulnerability Trends» publicado por Insikt Group, de Recorded Future, muestra que en el primer semestre de 2026 el número de vulnerabilidades explotadas activamente alcanzó las 215, un aumento interanual del 34%; los atacantes prefieren abusar de herramientas legítimas y servicios confiables, y la IA desempeña principalmente un papel auxiliar en las actividades maliciosas. Este artículo analiza el impacto en la seguridad empresarial basándose en dicho informe.

Stefan Wagner9 min de lectura
Política y cumplimiento

El mercado de monitoreo de cumplimiento de datos crece un 28,6% anual: se acelera la integración entre la seguridad empresarial y la tecnología regulatoria

Los últimos informes de mercado muestran que se espera que el mercado global de monitoreo de cumplimiento de datos crezca de 215,6 millones de dólares en 2025 a 2.667,2 millones de dólares en 2035, con una tasa de crecimiento anual compuesta del 28,6%. Este artículo, basado en dicho informe, analiza los factores impulsores detrás del rápido crecimiento del mercado, los riesgos reales que enfrentan las empresas y propone recomendaciones de respuesta desde la perspectiva de la seguridad empresarial y la gobernanza de cumplimiento.

Stefan Wagner10 min de lectura
Seguridad empresarial

Backdoor en extensiones de Chrome: cómo las “herramientas de productividad” se convierten en vectores de ataque empresariales

En diciembre de 2024, varias extensiones populares de Chrome fueron adquiridas de manera maliciosa y utilizadas para distribuir actualizaciones maliciosas, convirtiéndose en puertas traseras para robar credenciales corporativas y datos confidenciales. Este artículo analiza los patrones de ataque, casos típicos de víctimas y ofrece a las empresas estrategias de defensa para la seguridad de la cadena de suministro del navegador.

Stefan Wagner10 min de lectura
Boletín de amenazas

Nuevo ransomware Vect expuesto: los ataques multiplataforma y el modelo RaaS representan múltiples amenazas para las empresas

La inteligencia de amenazas más reciente de CYFIRMA muestra que el nuevo ransomware Vect se está expandiendo rápidamente bajo el modelo RaaS, atacando simultáneamente plataformas Windows y Linux/ESXi mediante múltiples tácticas como cifrado ChaCha20, robo de datos y presión a través de sitios de filtración. Los sectores manufacturero, educativo, sanitario y energético, entre otros, ya se han convertido en objetivos prioritarios, por lo que las empresas deben reevaluar sus estrategias de defensa contra el ransomware.

Stefan Wagner10 min de lectura
Seguridad de infraestructura

El Congreso de EE. UU. delibera sobre el estatus de los centros de datos como infraestructura crítica: Observaciones sobre seguridad empresarial y tendencias regulatorias.

La audiencia de la Cámara de Representantes de EE. UU. discutió si designar los centros de datos como un sector independiente de infraestructura crítica, lo que ha generado atención sobre la supervisión de seguridad de los centros de datos, los riesgos empresariales y las tendencias de la industria. Este artículo, basado en el informe de CyberScoop, analiza los antecedentes del evento, las perspectivas del sector y las implicaciones para las empresas.

Stefan Wagner10 min de lectura
Seguridad de infraestructura

Diferencias significativas en las prioridades de resiliencia de las organizaciones de infraestructuras críticas: la gestión de parches expone la brecha sectorial.

El último informe de Onyxia Cyber revela: solo el 31.3% de las organizaciones de infraestructura crítica corrigen las vulnerabilidades críticas en tres días, muy por debajo del nivel casi el doble de otras industrias. El informe señala que existen diferencias fundamentales en la tolerancia al riesgo entre las diferentes industrias, y que los líderes de seguridad carecen de puntos de referencia de la industria confiables.

Stefan Wagner6 min de lectura
Política y cumplimiento

Tendencias de aplicación de la ciberseguridad y privacidad en 2026: El cumplimiento empresarial enfrenta nuevos desafíos

En 2025, el gobierno federal y los estados de EE. UU. han promulgado intensamente regulaciones de ciberseguridad y privacidad, y en 2026 la aplicación de la ley se intensificará significativamente. Las empresas deben prestar atención a cambios clave como CMMC, el plan de seguridad de datos del DOJ y las nuevas regulaciones de CPPA, y reestructurar sus sistemas de cumplimiento normativo.

Stefan Wagner7 min de lectura
Boletín de amenazas

Irán rastrea teléfonos móviles del ejército de EE.UU., malware CrashStealer para macOS, plan CVD: lecciones de seguridad cibernética de esta semana para la seguridad empresarial

Esta semana, múltiples incidentes de seguridad han destacado los riesgos geopolíticos, el nuevo malware de robo de información para macOS, las vulnerabilidades de integración de IA y los ataques a la cadena de suministro como amenazas para la seguridad empresarial. CISA publicó una guía de divulgación de vulnerabilidades.

Stefan Wagner11 min de lectura
Seguridad empresarial

La brecha de talento en ciberseguridad en Oriente Medio alcanza los 300.000, y los responsables de seguridad instan a adoptar una estrategia prioritaria de prevención.

La brecha de talento en ciberseguridad en Oriente Medio alcanza los 300.000, la IA agrava la expansión de la superficie de ataque, y los líderes de seguridad sugieren aliviar la presión de personal mediante arquitecturas de confianza cero y denegación predeterminada.

Stefan Wagner7 min de lectura
Boletín de amenazas

Incidente de filtración en la cadena de suministro de Klue: Robo de tokens OAuth, datos de Salesforce de casi 200 empresas filtrados

Junio de 2026: la infraestructura de integración del proveedor de SaaS Klue fue explotada, lo que resultó en el robo de tokens OAuth y la filtración de datos de casi 200 clientes posteriores, incluyendo empresas de seguridad como Huntress y Recorded Future. Se analizan los métodos de ataque, el impacto empresarial y las recomendaciones de defensa.

Stefan Wagner6 min de lectura
Boletín de amenazas

Vulnerabilidad EchoLeak: inyección de indicaciones de cero clics provoca filtración silenciosa de datos de Microsoft 365 Copilot

La vulnerabilidad CVE-2025-32711 (EchoLeak) en Microsoft 365 Copilot permite a los atacantes robar datos sin necesidad de clics a través de correos electrónicos con indicaciones ocultas. Este artículo analiza en profundidad la cadena de ataque, el impacto empresarial y las medidas de mitigación de esta vulnerabilidad.

Stefan Wagner6 min de lectura
Seguridad empresarial

CrowdStrike presenta una solución continua de seguridad de identidad con agente de IA, redefiniendo el límite de confianza cero.

CrowdStrike lanza Continuous Identity for AI Agents en Identiverse 2026, logrando autorización dinámica mediante la adquisición de SGNL por 740 millones de dólares, abordando los desafíos de seguridad de identidad de los agentes de IA con el principio de permisos cero persistentes, lo que marca la extensión estratégica de la seguridad empresarial desde la protección de endpoints hacia el control de identidades de máquinas.

Stefan Wagner4 min de lectura
Política y cumplimiento

¿Cómo pueden las empresas remodelar la GRC a través de la automatización y la IA para hacer frente a entornos de riesgo complejos?

Frente a un entorno de riesgos cada vez más complejo, las empresas están redefiniendo las funciones de gobierno, riesgo y cumplimiento (GRC) mediante la automatización y la inteligencia artificial, pasando de inspecciones de cumplimiento puntuales a una monitorización continua, para mejorar la resiliencia de seguridad y respaldar el crecimiento del negocio.

Stefan Wagner6 min de lectura
Seguridad empresarial

Las empresas industriales aceleran la adopción de la microsegmentación OT: la protección de infraestructuras críticas entra en la fase de “limitar el movimiento lateral”

La declaración publicada por Zero Networks en Business Wire muestra que la adopción de la microsegmentación OT en las empresas industriales está creciendo rápidamente, lo que refleja que los sectores de fabricación, energía, servicios públicos y transporte están incorporando la “limitación del movimiento lateral” como una prioridad de seguridad OT. Para las empresas, esto no solo es una tendencia en la adquisición de tecnología, sino que también significa que la gestión de la superficie de ataque, la continuidad del negocio y la verificación del cumplimiento en entornos de convergencia IT/OT están elevándose al mismo tiempo.

Stefan Wagner9 min de lectura
Boletín de amenazas

Tendencias clave del panorama de amenazas cibernéticas en 2026: el ransomware, las filtraciones de datos y el fraude por correo electrónico empresarial siguen siendo los principales riesgos para las empresas

Basado en el informe de tendencias de riesgo cibernético de Munich Re para 2026, este artículo analiza desde la perspectiva de la seguridad empresarial por qué el ransomware, las filtraciones de datos, el fraude por correo electrónico empresarial y los ataques de denegación de servicio distribuido siguen siendo los principales factores de pérdidas, así como por qué los sectores gubernamental, manufacturero y tecnológico se enfrentan a una mayor exposición.

Stefan Wagner14 min de lectura
Boletín de amenazas

FortiClient EMS vulnerabilidad explotada: riesgos de movimiento lateral expuestos por la plataforma de gestión de endpoints empresariales

Fortinet corrigió en abril una vulnerabilidad de alto riesgo en FortiClient EMS que ha vuelto a ser utilizada en ataques; los atacantes, aprovechando la plataforma de gestión, están distribuyendo malware de robo de información a los endpoints administrados. Este incidente demuestra que, una vez comprometido un sistema de gestión de endpoints, puede evolucionar rápidamente hasta convertirse en un riesgo de intrusión centralizada que afecta a todo el conjunto de terminales de la empresa.

Stefan Wagner10 min de lectura