search

Secciones

Cyber Security

2432 artículos

SearchLeak: Cómo convertimos el Copilot de M365 en una herramienta de extracción de datos de un solo clic
cybersecurity

SearchLeak: Cómo convertimos el Copilot de M365 en una herramienta de extracción de datos de un solo clic

Varonis Threat Labs ha identificado una vulnerabilidad significativa conocida como SearchLeak en Microsoft 365 Copilot Enterprise. Esta vulnerabilidad, de varios pasos, permite a los atacantes acceder y robar información confidencial, incluyendo códigos MFA, correos electrónicos, detalles de reuniones y archivos confidenciales de la organización, con solo un clic. El descubrimiento destaca serios riesgos de seguridad asociados con Microsoft 365 Copilot, que pueden ser explotados para la extracción silenciosa de datos.

Cloud Security Alliance ·
Restringe el acceso a la consola de administración de AWS a las redes esperadas mediante políticas basadas en el inicio de sesión y RCPs.
cybersecurity

Restringe el acceso a la consola de administración de AWS a las redes esperadas mediante políticas basadas en el inicio de sesión y RCPs.

Amazon Web Services (AWS) anunció recientemente el soporte para políticas basadas en recursos y políticas de control de recursos (RCP) para AWS Sign-In. Al utilizar políticas basadas en recursos y RCP, puede restringir el acceso a la sesión de inicio de sesión del AWS Management Console y las sesiones de la CLI de aws login a solicitudes de sus redes esperadas, las redes de su centro de datos en el sitio y su Amazon Virtual Private

AWS Security Blog ·
Evolución de CNAPP: Cómo Microsoft se alinea con las principales plataformas de gestión de riesgos en la nube
cybersecurity

Evolución de CNAPP: Cómo Microsoft se alinea con las principales plataformas de gestión de riesgos en la nube

Aprenda cómo las plataformas CNAPP están ayudando a las organizaciones a priorizar los riesgos explotables, reducir la exposición y operar la seguridad a lo largo del ciclo de vida de la aplicación. El artículo CNAPP evolución: Cómo Microsoft se alinea con las principales plataformas de gestión de riesgos en la nube apareció originalmente en el blog de seguridad de Microsoft.

Cloud security Insights | Microsoft Security Blog ·
Soporte nativo para el protocolo Xet en JFrog Artifactory: Cómo realmente funciona la gestión para empresas
cybersecurity

Soporte nativo para el protocolo Xet en JFrog Artifactory: Cómo realmente funciona la gestión para empresas

Los modelos de aprendizaje automático no son como otros artefactos de software. Un único modelo de lenguaje ajustado puede pesar 70 GB. Una familia de modelos puede compartir el 95% de sus pesos en docenas de variantes. Cuando cientos de desarrolladores, trabajos de entrenamiento y clusters de GPU necesitan el mismo modelo al mismo tiempo, la infraestructura subyacente debe construirse

From the Frog's mouth - JFrog Blog ·
El problema de la seguridad de SaaS que la mayoría de las organizaciones aún tratan como un problema de TI.
cybersecurity

El problema de la seguridad de SaaS que la mayoría de las organizaciones aún tratan como un problema de TI.

Tradicionalmente, las organizaciones han considerado la seguridad de las aplicaciones SaaS principalmente como un problema de gestión de acceso, centrándose en la implementación de “Single Sign-On” (SSO), “Multi-Factor Authentication” (MFA) y procesos eficientes de aprovisionamiento de usuarios. Sin embargo, el panorama de las brechas de SaaS ha evolucionado, como lo ilustra la reciente brecha de ADT relacionada con el grupo de extorsión ShinyHunters. Los informes indican que los atacantes explotaron la cuenta de Okta de un empleado a través de un ataque de suplantación de identidad por voz, lo que destaca la necesidad de un enfoque más integral de la seguridad.

Cloud Security Alliance ·
La regulación de la IA sigue evolucionando: Cómo desarrollar un marco de gobierno de la IA que se adapte
cybersecurity

La regulación de la IA sigue evolucionando: Cómo desarrollar un marco de gobierno de la IA que se adapte

El panorama de la regulación de la IA está cambiando rápidamente, influenciado por nuevas políticas federales, un aumento de las leyes a nivel estatal y las necesidades específicas de cumplimiento de la industria. Las organizaciones reconocen la necesidad de gobernanza de la IA, pero a menudo tienen dificultades con la complejidad de este entorno en evolución. Las empresas proactivas no están esperando regulaciones definitivas; en cambio, están desarrollando marcos de gobernanza para garantizar que puedan adaptarse y cumplir con los requisitos emergentes de manera efectiva.

Cloud Security Alliance ·
Los 6 principales riesgos de seguridad para el personal de Claude que hay que tener en cuenta
cybersecurity

Los 6 principales riesgos de seguridad para el personal de Claude que hay que tener en cuenta

Claude Cowork no es solo un chatbot con funciones adicionales; funciona como un agente local en las máquinas de los empleados. Esto le permite acceder a archivos, ejecutar comandos de shell, navegar por la web utilizando cookies almacenadas y conectarse a varios sistemas empresariales. Según Anthropic, el impacto potencial de un problema con Cowork depende de su acceso y permisos, lo que altera significativamente el modelo de amenazas. Un ataque de inyección de prompts puede tener consecuencias variadas dependiendo de lo que Claude pueda leer y ejecutar.

Cloud Security Alliance ·
El papel de CSA STAR en las evaluaciones de seguridad de proveedores
cybersecurity

El papel de CSA STAR en las evaluaciones de seguridad de proveedores

Las organizaciones dependen cada vez más de complejos ecosistemas digitales que incluyen servicios en la nube, aplicaciones SaaS, integraciones de API e infraestructura subcontratada. Aunque estas tecnologías mejoran la escalabilidad y la eficiencia, también plantean importantes desafíos de seguridad. A medida que las empresas amplían sus redes de proveedores, los equipos de seguridad y adquisiciones se enfrentan a largos procesos de diligencia debida, cuestionarios de seguridad repetitivos y una falta de visibilidad sobre los riesgos de terceros, lo que dificulta la gestión de riesgos.

Cloud Security Alliance ·
Computación cuántica e IA: Cuando la IA empieza a escribir código cuántico
cybersecurity

Computación cuántica e IA: Cuando la IA empieza a escribir código cuántico

El computación cuántica y la inteligencia artificial (IA) se consideran comúnmente como tecnologías distintas, cada una con el potencial de revolucionar sus respectivos campos. La computación cuántica amplía los límites de las capacidades computacionales, mientras que la IA está transformando el desarrollo de software, el análisis de datos y los procesos de toma de decisiones. Sin embargo, un aspecto más interesante radica en el potencial sinergia entre estas dos tecnologías. La reciente publicación de la CSA discute cómo la computación cuántica podría mejorar la IA, creando un futuro de Inteligencia Artificial Cuántica.

Cloud Security Alliance ·
Validando los mapeos de control generados por LLM más allá de la precisión agregada
cybersecurity

Validando los mapeos de control generados por LLM más allá de la precisión agregada

Los marcos de control de seguridad se están expandiendo tanto en alcance como en complejidad, con la matriz de controles de IA de CSA que incluye 243 objetivos de control y el CSF de NIST que contiene cientos de subcategorías. Las organizaciones que utilizan múltiples marcos deben realizar la correspondencia para el cumplimiento, el análisis de brechas, la agregación de riesgos y la preparación para auditorías. Los Modelos de Lenguaje Grandes (LLM) se han convertido en esenciales para esta tarea, permitiendo una correspondencia rápida y estructurada a través de los marcos, simplificando significativamente el proceso de cumplimiento.

Cloud Security Alliance ·