Buscar

Buscar en Security Post

Seguridad empresarial

Backdoor en extensiones de Chrome: cómo las “herramientas de productividad” se convierten en vectores de ataque empresariales

En diciembre de 2024, varias extensiones populares de Chrome fueron adquiridas de manera maliciosa y utilizadas para distribuir actualizaciones maliciosas, convirtiéndose en puertas traseras para robar credenciales corporativas y datos confidenciales. Este artículo analiza los patrones de ataque, casos típicos de víctimas y ofrece a las empresas estrategias de defensa para la seguridad de la cadena de suministro del navegador.

Stefan Wagner10 min de lectura
Boletín de amenazas

Informe de riesgo cibernético TrendAI 2026: el índice global de riesgo cibernético mejora por segundo año consecutivo, pero las empresas siguen atrapadas en el rango de riesgo medio.

Basado en el informe de riesgos de red de TrendAI 2026, analiza en profundidad los cambios en el índice de riesgo de red de las empresas a nivel mundial, la clasificación de riesgos por industria, los problemas de identidad y configuración, y ofrece recomendaciones de defensa para los responsables de seguridad empresarial.

Elena Richter15 min de lectura
Seguridad empresarial

Backdoor de extensiones de navegador: cómo una adquisición maliciosa convierte las «herramientas de productividad» en un trampolín para ataques empresariales.

Este artículo analiza en profundidad los múltiples incidentes de adquisición maliciosa de extensiones de Chrome ocurridos entre finales de 2024 y 2025, revela cómo las extensiones del navegador se han convertido en el último punto ciego de la seguridad empresarial y ofrece recomendaciones de defensa sistemáticas para las empresas.

Marcus Thorne9 min de lectura
Eventos cibernéticos

La Alianza de Seguridad en la Nube amplía la cooperación en seguridad de IA de vanguardia, uniendo fuerzas con universidades y RSAC para abordar los desafíos de vulnerabilidades.

La Cloud Security Alliance (CSA) anunció una nueva colaboración con el Instituto de Investigación en Ciberseguridad de la Universidad de Nevada, Las Vegas, y RSAC para lanzar la Cumbre de Tormenta de Vulnerabilidades de IA, con el objetivo de fortalecer la investigación de seguridad de IA de vanguardia, la respuesta a vulnerabilidades y la educación de la industria. Este artículo analiza el impacto de esta iniciativa en la gobernanza de seguridad de IA empresarial.

Sarah Jenkins9 min de lectura
Seguridad de infraestructura

El Congreso de EE. UU. delibera sobre el estatus de los centros de datos como infraestructura crítica: Observaciones sobre seguridad empresarial y tendencias regulatorias.

La audiencia de la Cámara de Representantes de EE. UU. discutió si designar los centros de datos como un sector independiente de infraestructura crítica, lo que ha generado atención sobre la supervisión de seguridad de los centros de datos, los riesgos empresariales y las tendencias de la industria. Este artículo, basado en el informe de CyberScoop, analiza los antecedentes del evento, las perspectivas del sector y las implicaciones para las empresas.

Stefan Wagner10 min de lectura
Boletín de amenazas

Inteligencia de amenazas de la dark web: la línea de defensa clave para los equipos de seguridad de las empresas globales

A medida que la dark web se convierte en un centro importante para la ciberdelincuencia, los equipos de seguridad empresarial necesitan elevar la inteligencia de amenazas a un nivel estratégico. Este artículo analiza las capacidades principales de la inteligencia de amenazas en la dark web, los desafíos que enfrentan las empresas y cómo elegir la plataforma de inteligencia de amenazas adecuada.

Sarah Jenkins11 min de lectura
Seguridad empresarial

Planificación de implementación de seguridad de redes empresariales: Guía completa desde la evaluación de riesgos hasta la arquitectura de confianza cero

Este artículo se basa en el "Plan de Implementación de Ciberseguridad Empresarial" publicado por Appinventiv, combinado con marcos autorizados como NIST y CISA, y analiza en profundidad los pasos, niveles de riesgo, estrategias de defensa y tendencias a largo plazo para construir un sistema de ciberseguridad empresarial. Adecuado como referencia para CISO y gestores de TI.

Amira Al-Fahad6 min de lectura
Boletín de amenazas

Evolución del panorama de amenazas: los atacantes pasan de destruir dispositivos a robar datos, las estrategias de seguridad empresarial necesitan ser redefinidas.

El enfoque de los ataques de ciberseguridad ha pasado de dañar dispositivos a robar datos. Este artículo analiza los cambios en los métodos de ataque, los riesgos que enfrentan las empresas y ofrece recomendaciones de defensa basadas en seguridad de identidad, confianza cero y protección de datos.

Sarah Jenkins7 min de lectura
Política y cumplimiento

Auditabilidad en la era autónoma: Prepárese para la próxima ola de cumplimiento normativo

A medida que los agentes de IA se despliegan a gran escala en las empresas, los modelos de auditoría tradicionales basados en el comportamiento humano enfrentan desafíos. Este artículo analiza los riesgos de cumplimiento que plantean los sistemas autónomos y explora estrategias como el IAM agéntico.

Amira Al-Fahad5 min de lectura
Boletín de amenazas

El último ataque de ShinyHunters revela la esencia de los ataques cibernéticos modernos: la seguridad de identidad se convierte en el campo de batalla principal

ShinyHunters ha demostrado con sus recientes ataques contra varias empresas conocidas que los atacantes pueden causar daños significativos sin necesidad de malware ni vulnerabilidades de día cero, simplemente utilizando credenciales robadas, abuso de tokens OAuth e ingeniería social. Esto marca que el centro de gravedad de la defensa en ciberseguridad debe pasar de la protección perimetral a la seguridad de identidad.

Elena Richter5 min de lectura
Eventos cibernéticos

Resumen de seguridad de esta semana: Apple corrige vulnerabilidad de escucha de Beats, DOT termina investigación de Delta, AWS lanza Continuum

Apple lanza actualización de firmware de Beats para corregir la vulnerabilidad de acceso no autorizado al micrófono; el Departamento de Transporte de EE. UU. concluye la investigación sobre la interrupción del servicio de Delta Air Lines causada por el incidente de CrowdStrike; AWS presenta la herramienta de gestión de vulnerabilidades impulsada por IA, Continuum. Al mismo tiempo, la botnet Popa está vinculada a una empresa israelí, y Google Cloud Config Connector presenta una vulnerabilidad de escalada de privilegios sin parchear.

Marcus Thorne7 min de lectura
Boletín de amenazas

Resumen semanal de seguridad: Despidos en el equipo de seguridad de Google, desarticulación de la red de blanqueo de dinero de Audi A6, multa récord de 400 millones de dólares a Coupang

Esta semana ocurrieron múltiples incidentes importantes en el ámbito de la ciberseguridad global: los despidos en el departamento de seguridad de Google Cloud sacudieron la industria; una operación de aplicación de la ley internacional desmanteló la red de lavado de dinero de AudiA6, cortando el flujo de fondos del ransomware; Coupang de Corea del Sur fue multado con 400 millones de dólares por una filtración de datos, estableciendo un récord de multas en el país. Estos eventos reflejan los desafíos profundos que enfrenta la seguridad empresarial.

Marcus Thorne8 min de lectura
Boletín de amenazas

Mapeo de amenazas de Anthropic AI, vulnerabilidad de Comodo sin parchear y gobernanza de infraestructura crítica: ¿a qué deben prestar atención las empresas?

Los múltiples desarrollos de seguridad recopilados por SecurityWeek muestran que los ataques potenciados por IA, las vulnerabilidades de endpoints sin corregir, la superficie de exposición de las infraestructuras críticas y los cambios en el liderazgo de ciberseguridad gubernamental están evolucionando al mismo tiempo. Para las empresas, esto no es solo un incidente aislado, sino que también refleja una presión sistémica sobre la identidad, los endpoints, la cadena de suministro y la resiliencia de la infraestructura.

Marcus Thorne11 min de lectura
Eventos cibernéticos

NCSC insta a las empresas a reforzar de inmediato su resiliencia cibernética: en una era de incertidumbre, las operaciones de seguridad deben ir por delante de la “certeza”

El Centro Nacional de Ciberseguridad del Reino Unido (NCSC) destacó en Infosecurity Europe que, ante la incertidumbre geopolítica, los cambios tecnológicos impulsados por la IA y un entorno de TI empresarial cada vez más complejo, las organizaciones no pueden esperar a que aparezcan “señales más claras” para actuar, sino que deben mejorar de inmediato la resiliencia cibernética, la seguridad de la identidad y la preparación para la respuesta a incidentes.

Marcus Thorne10 min de lectura
Política y cumplimiento

La capacidad de residencia de datos en la UE se convierte en un nuevo requisito de compra de seguridad para las empresas

Bugcrowd agrega una opción de residencia de datos en la UE a su plataforma de pruebas de penetración, lo que refleja cómo la soberanía de datos, el cumplimiento normativo y los riesgos geopolíticos están redefiniendo las decisiones de compra de seguridad empresarial. Para las empresas con operaciones transfronterizas, la ubicación de los datos, la jurisdicción aplicable y los controles de acceso de terceros están evolucionando de ser cuestiones de cumplimiento a convertirse en requisitos centrales de la arquitectura de seguridad y la gestión de proveedores.

Sarah Jenkins10 min de lectura
Boletín de amenazas

Tendencias clave del panorama de amenazas cibernéticas en 2026: el ransomware, las filtraciones de datos y el fraude por correo electrónico empresarial siguen siendo los principales riesgos para las empresas

Basado en el informe de tendencias de riesgo cibernético de Munich Re para 2026, este artículo analiza desde la perspectiva de la seguridad empresarial por qué el ransomware, las filtraciones de datos, el fraude por correo electrónico empresarial y los ataques de denegación de servicio distribuido siguen siendo los principales factores de pérdidas, así como por qué los sectores gubernamental, manufacturero y tecnológico se enfrentan a una mayor exposición.

Stefan Wagner14 min de lectura
Eventos cibernéticos

Cumbre sobre Detección de Amenazas y Respuesta a Incidentes señala un cambio hacia operaciones de seguridad impulsadas por IA

SecurityWeek ha puesto todas las sesiones de su Threat Detection & Incident Response Summit disponibles bajo demanda, con temas centrados en la fatiga de alertas, la detección impulsada por IA, la protección de identidades, la visibilidad en la nube y la respuesta a incidentes. Para las empresas, esto no es solo un evento del sector, sino que también refleja que las operaciones de seguridad están pasando de “herramientas puntuales” a “sistemas de respuesta inteligentes, integrados y verificables”.

Benjamin Clarke8 min de lectura