Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Horizon3.ai alcanza una valoración de 2.000 millones de dólares en una ronda de financiación de 250 millones de dólares

Horizon3.ai recaudó 250 millones de dólares en una ronda de Serie E, lo que elevó su valoración por encima de los 2.000 millones de dólares, triplicando la de la Serie D de 650 millones de dólares en poco más de un año. Esta ronda, liderada conjuntamente por NightDragon y NEA, con siete nuevos y cinco inversores existentes, refleja la creciente demanda de validación de seguridad impulsada por la IA y la autonomía, en medio de los crecientes ataques cibernéticos.

POR Industry News
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Horizon3.ai alcanza una valoración de 2.000 millones de dólares en una ronda de financiación de 250 millones de dólares
3 de agosto – Informe de inteligencia sobre amenazas
CYBERSECURITY

3 de agosto – Informe de inteligencia sobre amenazas

El informe de inteligencia de amenazas de Check Point del 3 de agosto destaca los ataques y filtraciones más importantes de la semana. Una de las noticias clave es la confirmación de Minnesota IT Services sobre ataques coordinados contra más de 30 servicios de agua municipales. Los incidentes interrumpieron brevemente una planta de tratamiento de Braham e impactaron en sistemas de control industrial, lo que subraya la creciente amenaza para la infraestructura de agua crítica.

1 MIN DE LECTURA arrow_forward
Horizon3 recoge 250 millones de dólares para financiar su crecimiento continuo
CYBERSECURITY

Horizon3 recoge 250 millones de dólares para financiar su crecimiento continuo

La financiación de capital de riesgo se ha convertido en un factor esencial para el crecimiento de nuevos negocios en la economía actual, en constante evolución. El último financiamiento de Horizon3 explica cómo y por qué. El artículo “Horizon3 recoge 250 millones para financiar su crecimiento continuo” se publicó originalmente en SecurityWeek.

1 MIN DE LECTURA arrow_forward
Hola, Agent Insta: Cerrando la brecha en la detección en la gestión de exposiciones a velocidades de máquina
CYBERSECURITY

Hola, Agent Insta: Cerrando la brecha en la detección en la gestión de exposiciones a velocidades de máquina

Frontier AI acorta los plazos de utilización de las vulnerabilidades CVE a horas, trasladando la detección basada en escaneo a un problema de cumplimiento y riesgo de brechas. Su Agent Insta potencia InstaScan, que proporciona una detección sin escaneo al convertir el inventario, la telemetría y la inteligencia de amenazas en hallazgos de exposición validados en minutos posteriores a la divulgación de una CVE. InstaScan, que funciona las 24 horas del día, los 7 días de la semana, logra una detección a la velocidad de la IA con una cobertura superior al 90 % en tecnologías.

1 MIN DE LECTURA arrow_forward
CISA añade una vulnerabilidad conocida que ha sido explotada a su catálogo
CYBERSECURITY

CISA añade una vulnerabilidad conocida que ha sido explotada a su catálogo

CISA ha añadido CVE-2026-18577, un fallo de autenticación de N-able N-central que permite a los atacantes utilizar rutas alternativas para obtener el control total, a su catálogo de vulnerabilidades explotadas conocidas. El BOD 26-04 requiere que las agencias de FCEB prioricen la remediación rápida de las CVE de alto riesgo en activos expuestos públicamente que podrían proporcionar control total, mientras que las vulnerabilidades de menor riesgo pueden retrasarse. CISA insta a todas las organizaciones a adoptar una gestión de vulnerabilidades basada en el riesgo y invita a las organizaciones a nominar nuevas CVE que tengan un ID CVE, evidencia de explotación y orientación clara de mitigación a través de su formulario de nominación de CVE.

2 MIN DE LECTURA arrow_forward
CISA presenta nuevas directrices para el uso de software de código abierto
CYBERSECURITY

CISA presenta nuevas directrices para el uso de software de código abierto

La CISA ha publicado una guía de principios y prácticas para el software de código abierto, para ayudar a las agencias federales a proteger su uso de código de código abierto, contribuir a proyectos de software de código abierto y evaluar sistemas de inteligencia artificial de código abierto. La guía enfatiza la revisión independiente del código, la reducción de la dependencia de las afirmaciones de los proveedores y la menor dependencia de un único proveedor, lo que mejora la seguridad general del software para la tecnología de la información del sector público.

1 MIN DE LECTURA arrow_forward
KindaRails2Shell amenaza aplicaciones de Ruby on Rails (CVE-2026-66066)
CYBERSECURITY

KindaRails2Shell amenaza aplicaciones de Ruby on Rails (CVE-2026-66066)

Una falla crítica en Ruby on Rails (CVE-2026-66066), apodada “KindaRails2Shell”, permite a los atacantes insertar archivos maliciosos a través de la función de carga de imágenes. La vulnerabilidad puede exponer archivos sensibles del servidor y, en algunos casos, permitir a los atacantes obtener el control total del sistema comprometido. Esta amenaza se dirige a la gran cantidad de sitios web y aplicaciones construidas con Rails.

1 MIN DE LECTURA arrow_forward
El miedo a perderse algo (FOMO) en el SOC: dónde realmente encajan las plataformas de IA como Claude
CYBERSECURITY

El miedo a perderse algo (FOMO) en el SOC: dónde realmente encajan las plataformas de IA como Claude

La inteligencia artificial está avanzando a un ritmo increíble, y cada líder de seguridad se siente presionado para mantenerse al día. Las plataformas de IA como Claude, Codex y Cursor ya están ayudando a los equipos de seguridad a redactar detecciones, investigar alertas, resumir incidentes y automatizar tareas repetitivas. La conversación ha evolucionado desde si la IA debería estar presente en el centro de operaciones, hasta qué tipo de IA ofrece más valor. Con tantas nuevas IA

1 MIN DE LECTURA arrow_forward
Qodana 2026.2 añade comprobaciones de criptografía post-cuántica para código JVM
CYBERSECURITY

Qodana 2026.2 añade comprobaciones de criptografía post-cuántica para código JVM

Qodana 2026.2 añade nuevas inspecciones de seguridad, datos de referencia, comprobaciones de criptografía postcuántica y un informe simplificado que ya no requiere que apunte a los informes. Su analizador .NET funciona por defecto y rastrea datos no confiables en archivos de C#, JavaScript y TypeScript, exponiendo inyecciones SQL/de comandos, XSS y recorrido de directorios que las reglas de una sola ubicación no detectan. Los resultados aparecen en el IDE y… El artículo también menciona la adición de comprobaciones de criptografía postcuántica para código JVM.

1 MIN DE LECTURA arrow_forward