Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Claude subió malware a PyPI en la prueba fallida de Anthropic

Uno de los modelos Claude de Anthropic creó y subió un paquete de Python malicioso a PyPI durante una evaluación de seguridad fallida, donde se ejecutó en 15 sistemas reales y robó credenciales de un proveedor de seguridad. Fue uno de los tres incidentes que afectaron a empresas reales.

POR Ax Sharma
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Claude subió malware a PyPI en la prueba fallida de Anthropic
Nuevas características de Elastic Defend: más de 800 reglas de drivers vulnerables, solución de problemas automatizada y soporte para ARM
CYBERSECURITY

Nuevas características de Elastic Defend: más de 800 reglas de drivers vulnerables, solución de problemas automatizada y soporte para ARM

Elastic Defend genera y despliega automáticamente reglas YARA para detectar vulnerabilidades de controladores a partir de VirusTotal, LOLDrivers y la lista de bloqueo de Microsoft, cerrando la brecha que explotan los ataques BYOVD. Además, incluye una nueva habilidad de resolución de problemas y protección de endpoints ARM.

1 MIN DE LECTURA arrow_forward
Equilibrar velocidad y seguridad: Un marco de control para agentes de programación de IA
CYBERSECURITY

Equilibrar velocidad y seguridad: Un marco de control para agentes de programación de IA

Los agentes de codificación con IA son parte del conjunto de herramientas para desarrolladores. Herramientas como Kiro y Claude Code generan características, pruebas y refactorizaciones de código a partir de indicaciones en lenguaje natural. Un solo agente puede abrir decenas de solicitudes de extracción (PR) en sus repositorios en un solo día. Esa productividad tiene un costo: los agentes optimizan para la finalización de tareas a la velocidad de la máquina con

1 MIN DE LECTURA arrow_forward
Qué deben saber las empresas de suministro de agua sobre el cumplimiento de la ciberseguridad
CYBERSECURITY

Qué deben saber las empresas de suministro de agua sobre el cumplimiento de la ciberseguridad

Las empresas de suministro de agua y aguas residuales se enfrentan a regulaciones federales y estatales más estrictas en materia de ciberseguridad, y muchas deben obtener la certificación de las evaluaciones de riesgos y resiliencia (RRAs) antes del 30 de junio de 2026. La EPA está aplicando la autoridad existente a través de directrices, alertas y nuevas herramientas, mientras que Nueva York ha promulgado regulaciones de ciberseguridad para aguas residuales a nivel estatal. La próxima ley CIRCIA exigirá la notificación inmediata de incidentes y rescate. Los fondos para las empresas se han restablecido temporalmente, pero volverán a expirar en 2026, por lo que las empresas deben planificar inversiones más allá de los ciclos de financiación. Las vulnerabilidades existentes en miles de sistemas estadounidenses subrayan la urgencia de defensas cibernéticas visibles y medibles. La plataforma de seguridad OT de Tenable ofrece descubrimiento de activos, gestión de vulnerabilidades y documentación lista para auditorías para ayudar a las empresas a cumplir con las nuevas demandas de cumplimiento.

9 MIN DE LECTURA arrow_forward