Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Los riesgos ocultos de la empresa orientada al agente: Cerrando la brecha de gobierno de la IA

Investigaciones recientes de Okta resaltan la rápida adopción de agentes de IA dentro de las empresas, mostrando que estos sistemas autónomos están reemplazando cada vez más los modelos de software tradicionales que dependían de la autorización humana para funcionar. A diferencia de las tecnologías anteriores, los agentes de IA pueden ejecutar independientemente flujos de trabajo complejos, acceder a sistemas sensibles e incluso crear más agentes para mejorar la finalización de tareas sin intervención humana. Este cambio marca una transformación significativa en los entornos de TI, ya que las organizaciones dependen cada vez más de soluciones impulsadas por la IA.

POR
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Los riesgos ocultos de la empresa orientada al agente: Cerrando la brecha de gobierno de la IA
Análisis del incidente de Salesloft
CYBERSECURITY

Análisis del incidente de Salesloft

A finales de agosto de 2025, el Grupo de Inteligencia de Amenazas de Google reveló una campaña masiva de robo de datos que se dirigía a la plataforma de automatización de ventas, Salesloft. Los atacantes comprometieron tokens OAuth utilizados por el agente de chat de terceros, Drift AI, para extraer datos. Google y Mandiant atribuyeron la operación al actor de amenazas UNC6395. El robo comenzó a principios de agosto y continuó hasta mediados de agosto.

1 MIN DE LECTURA arrow_forward
ISO 42001: La importancia de conocer tu función antes de construir tu sistema de IA
CYBERSECURITY

ISO 42001: La importancia de conocer tu función antes de construir tu sistema de IA

La norma ISO/IEC 42001:2023 introduce la primera norma internacional para un Sistema de Gestión de Inteligencia Artificial (SIA). Sigue la familiar política de la norma ISO, requiriendo las cláusulas 4-10, un ciclo Plan-Hacer-Verificar-Actuar y un conjunto de controles del Anexo A, al igual que la norma ISO 27001. Lo que la distingue son las cláusulas específicas de IA, incluyendo un requisito único que debe abordarse al definir el alcance del SIA para garantizar un despliegue responsable y consciente de los riesgos de la IA.

1 MIN DE LECTURA arrow_forward
Aplicar el principio de mínimo privilegio en cadenas de inteligencia artificial con múltiples agentes utilizando Cedar
CYBERSECURITY

Aplicar el principio de mínimo privilegio en cadenas de inteligencia artificial con múltiples agentes utilizando Cedar

Si estás construyendo sistemas de IA basados en múltiples agentes, necesitas evitar que el alcance de autorización se expanda silenciosamente a medida que los agentes delegan tareas a través de cadenas de múltiples saltos. Sin los controles adecuados, un agente podría potencialmente actuar más allá de lo que el usuario original autorizó, incluso cuando se aplican políticas de control de acceso basadas en roles (RBAC). La lista OWASP Top 10 para aplicaciones basadas en agentes clasifica esto

1 MIN DE LECTURA arrow_forward
5 conclusiones del informe de Frost & Sullivan "Frost Radar™ 2025 para la Gestión de la Postura de Seguridad en la Nube"
CYBERSECURITY

5 conclusiones del informe de Frost & Sullivan "Frost Radar™ 2025 para la Gestión de la Postura de Seguridad en la Nube"

Lee cinco aprendizajes clave del informe Frost Radar™ de Frost & Sullivan para 2025 sobre CSPM para saber cómo el CSPM está evolucionando de la conformidad puntual a la gestión continua de riesgos. El artículo “5 perspectivas del informe Frost Radar™ de Frost & Sullivan para 2025 sobre la gestión de la postura de seguridad en la nube” se publicó originalmente en el blog de seguridad de Microsoft.

1 MIN DE LECTURA arrow_forward
¿Su programa de seguridad de aplicaciones está diseñado para cerrar la brecha de cobertura del Top 10 de OWASP 2025?
CYBERSECURITY

¿Su programa de seguridad de aplicaciones está diseñado para cerrar la brecha de cobertura del Top 10 de OWASP 2025?

La mayoría de los programas de seguridad de aplicaciones (AppSec) consideran la cobertura de API simplemente como una extensión de las pruebas dinámicas de seguridad de aplicaciones (DAST). Sin embargo, vulnerabilidades como la autorización a nivel de objeto (BOLA), la autorización a nivel de función (BFLA) y la falsificación de solicitudes del lado del servidor (SSRF) requieren pruebas autenticadas y de múltiples roles, que los escáneres tradicionales no están diseñados para realizar a gran escala. Los mecanismos de autenticación modernos, como OAuth2, la validación de JWT y la autenticación multifactorial (MFA), a menudo quedan fuera del alcance de las pruebas, dejando los puntos finales críticos vulnerables a ataques de toma de control de cuentas.

1 MIN DE LECTURA arrow_forward
Caverna Manticore: Revelando un marco modular de C2 vinculado a Irán
CYBERSECURITY

Caverna Manticore: Revelando un marco modular de C2 vinculado a Irán

Desde principios de 2026, Check Point Research ha estado monitoreando un nuevo marco modular de comando y control asociado al grupo de APT iraní Cavern Manticore. Este grupo se dirige principalmente a organizaciones israelíes, particularmente en los sectores de TI y gobierno. Cavern Manticore está vinculado al Ministerio de Inteligencia y Seguridad de Irán y tiene conexiones con el grupo OilRig, lo que destaca su enfoque estratégico en operaciones cibernéticas contra entidades específicas en Israel.

1 MIN DE LECTURA arrow_forward
6 de julio – Informe de inteligencia sobre amenazas
CYBERSECURITY

6 de julio – Informe de inteligencia sobre amenazas

El último informe de inteligencia sobre amenazas para la semana que comenzó el 6 de julio destaca importantes novedades en la investigación sobre ciberseguridad. Un incidente notable involucra a River Bank & Trust, una institución financiera estadounidense que sufrió un ataque de ransomware después de que un individuo no autorizado accediera a la red de su empresa matriz, River Financial Corporation, el 16 de junio. El banco continúa evaluando el impacto de esta brecha de ciberseguridad.

1 MIN DE LECTURA arrow_forward
El verano de las instituciones de arbitraje
CYBERSECURITY

El verano de las instituciones de arbitraje

Solo las entidades de intermediación no garantizarán la seguridad del código abierto. Aprenda por qué es más importante la implementación, las construcciones confiables y el software diseñado para la seguridad que los datos de vulnerabilidades.

1 MIN DE LECTURA arrow_forward