Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Un estadounidense está siendo investigado por borrar la información de su teléfono antes de entregárselo a los funcionarios fronterizos.

Se enfrenta a cargos por proporcionar a los agentes fronterizos un código que borró su teléfono. El asunto gira en torno a GrapheneOS, un sistema operativo Android personalizado para dispositivos Pixel de Google, que permite un código de “borrado total” que elimina todos los datos si se introduce. Los abogados de Tunick confirmaron que el sistema operativo estaba activo. Su caso también cuestiona qué derechos constitucionales se aplican en las fronteras, que Estados Unidos afirma que están fuera de la jurisdicción estadounidense hasta que se otorga la entrada.

POR Bruce Schneier
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Un estadounidense está siendo investigado por borrar la información de su teléfono antes de entregárselo a los funcionarios fronterizos.
La ley canadiense C-8 está en vigor: ¿Cómo la regla de reporte de 72 horas redefinirá la seguridad de la infraestructura crítica?
CYBERSECURITY

La ley canadiense C-8 está en vigor: ¿Cómo la regla de reporte de 72 horas redefinirá la seguridad de la infraestructura crítica?

La Ley de Protección de los Sistemas Críticos de Ciberseguridad de Canadá (Proyecto de Ley C‑8) establece un plazo de 72 horas para informar sobre incidentes y multas de hasta 15 millones de dólares para los operadores de infraestructura crítica. Tenable cierra la brecha entre TI y OT con Safe Active Querying para crear un inventario completo de activos, utiliza la Clasificación de Prioridad de Vulnerabilidades para centrarse en las amenazas que impactan la seguridad física, y aplica un motor de detección múltiple y flujos de trabajo automatizados (ServiceNow, Jira) para reducir el MTTR, permitiendo a las empresas cumplir con el estricto plazo de presentación y al mismo tiempo cumplir con estándares como NERC CIP, NIST CSF y IEC 62443.

6 MIN DE LECTURA arrow_forward
Novedades en Microsoft Security: Julio de 2026
CYBERSECURITY

Novedades en Microsoft Security: Julio de 2026

Las actualizaciones de este mes ayudan a los equipos de seguridad y TI a proteger sus entornos de IA, a utilizar la IA para defenderse y a fortalecer las bases sobre las que se basan las operaciones impulsadas por la IA. El artículo “Novedades en Microsoft Security: Julio de 2026” apareció originalmente en el blog de Microsoft Security.

1 MIN DE LECTURA arrow_forward
Cumplimiento atemporal: ¿Por qué las mejores preguntas son más importantes que los marcos más grandes?
CYBERSECURITY

Cumplimiento atemporal: ¿Por qué las mejores preguntas son más importantes que los marcos más grandes?

Los mejores programas de cumplimiento no son los más grandes. Son los que se basan en una lista corta de preguntas que realmente se pueden responder, y que siguen siendo válidos cuando los modelos cambian. El artículo “Cumplimiento atemporal: ¿Por qué las mejores preguntas superan a los marcos más grandes” fue publicado originalmente en SecurityWeek.

1 MIN DE LECTURA arrow_forward
ThreatsDay: Ataques basados en IA, 370 fallos en Chrome, ataques a SonicWall, hijacking de DNS + 22 noticias más
CYBERSECURITY

ThreatsDay: Ataques basados en IA, 370 fallos en Chrome, ataques a SonicWall, hijacking de DNS + 22 noticias más

Gran parte de la seguridad sigue dependiendo de confiar en la pantalla equivocada. Esta semana, esa pantalla podría ser una página de inicio de sesión, una guía de instalación, una llamada a un reclutador o un servicio familiar que funciona de forma ligeramente incorrecta. Detrás de esto: credenciales reutilizadas, sistemas expuestos, cargadores silenciosos, confianza abusada y rutas de explotación que deberían haber sido más difíciles. Algunas defensas se han mejorado. Sin embargo, los componentes débiles fueron los que se encontraron primero.

1 MIN DE LECTURA arrow_forward
Novee introduce pruebas de seguridad continuas para aplicaciones móviles
CYBERSECURITY

Novee introduce pruebas de seguridad continuas para aplicaciones móviles

Novee lanza pruebas de penetración impulsadas por IA para aplicaciones móviles, impulsando su plataforma como la primera solución integrada de pruebas de penetración impulsada por IA que cubre de forma autónoma aplicaciones web, API, de escritorio, con IA, LLM y móviles. El servicio mejorado convierte las pruebas de aplicaciones móviles rutinarias en un análisis continuo: los usuarios envían un paquete de la aplicación y reciben resultados completos en cuestión de horas.

1 MIN DE LECTURA arrow_forward
El nuevo ataque de Laundry Bear a Microsoft Exchange se activa al abrir un correo electrónico (CVE-2026-42897)
CYBERSECURITY

El nuevo ataque de Laundry Bear a Microsoft Exchange se activa al abrir un correo electrónico (CVE-2026-42897)

Proofpoint advirtió que el grupo de espionaje cibernético ruso Laundry Bear (también conocido como Void Blizzard o TA488) está explotando la vulnerabilidad CVE-2026-42897, un fallo de scripting entre sitios en Microsoft Exchange, para dirigirse a agencias gubernamentales y empresas del sector privado de EE. UU. y Europa a través de correo electrónico. El grupo oculta la explotación en mensajes que parecen ordinarios, con líneas de asunto poco llamativas, animando a los destinatarios a abrirlos y desecharlos como correo basura. Cuando se abre el mensaje, la explotación oculta se activa, lo que podría comprometer el sistema del objetivo. Esta advertencia fue inicialmente informada por Help Net Security.

1 MIN DE LECTURA arrow_forward
Después del robo: Qué hacen los atacantes una vez que ya están dentro
CYBERSECURITY

Después del robo: Qué hacen los atacantes una vez que ya están dentro

Los atacantes rara vez se detienen después de obtener acceso inicial. Huntress analiza una intrusión real para demostrar cómo los actores de amenazas establecen la persistencia, desactivan las defensas y remodelan los sistemas comprometidos, y por qué los defensores deben investigar el punto de entrada original en lugar de simplemente eliminar el malware.

1 MIN DE LECTURA arrow_forward