Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

SearchLeak: Cómo convertimos el Copilot de M365 en una herramienta de extracción de datos de un solo clic
CYBERSECURITY

SearchLeak: Cómo convertimos el Copilot de M365 en una herramienta de extracción de datos de un solo clic

Varonis Threat Labs ha identificado una vulnerabilidad significativa conocida como SearchLeak en Microsoft 365 Copilot Enterprise. Esta vulnerabilidad, de varios pasos, permite a los atacantes acceder y robar información confidencial, incluyendo códigos MFA, correos electrónicos, detalles de reuniones y archivos confidenciales de la organización, con solo un clic. El descubrimiento destaca serios riesgos de seguridad asociados con Microsoft 365 Copilot, que pueden ser explotados para la extracción silenciosa de datos.

1 MIN DE LECTURA arrow_forward
Restringe el acceso a la consola de administración de AWS a las redes esperadas mediante políticas basadas en el inicio de sesión y RCPs.
CYBERSECURITY

Restringe el acceso a la consola de administración de AWS a las redes esperadas mediante políticas basadas en el inicio de sesión y RCPs.

Amazon Web Services (AWS) anunció recientemente el soporte para políticas basadas en recursos y políticas de control de recursos (RCP) para AWS Sign-In. Al utilizar políticas basadas en recursos y RCP, puede restringir el acceso a la sesión de inicio de sesión del AWS Management Console y las sesiones de la CLI de aws login a solicitudes de sus redes esperadas, las redes de su centro de datos en el sitio y su Amazon Virtual Private

1 MIN DE LECTURA arrow_forward
Evolución de CNAPP: Cómo Microsoft se alinea con las principales plataformas de gestión de riesgos en la nube
CYBERSECURITY

Evolución de CNAPP: Cómo Microsoft se alinea con las principales plataformas de gestión de riesgos en la nube

Aprenda cómo las plataformas CNAPP están ayudando a las organizaciones a priorizar los riesgos explotables, reducir la exposición y operar la seguridad a lo largo del ciclo de vida de la aplicación. El artículo CNAPP evolución: Cómo Microsoft se alinea con las principales plataformas de gestión de riesgos en la nube apareció originalmente en el blog de seguridad de Microsoft.

1 MIN DE LECTURA arrow_forward
Soporte nativo para el protocolo Xet en JFrog Artifactory: Cómo realmente funciona la gestión para empresas
CYBERSECURITY

Soporte nativo para el protocolo Xet en JFrog Artifactory: Cómo realmente funciona la gestión para empresas

Los modelos de aprendizaje automático no son como otros artefactos de software. Un único modelo de lenguaje ajustado puede pesar 70 GB. Una familia de modelos puede compartir el 95% de sus pesos en docenas de variantes. Cuando cientos de desarrolladores, trabajos de entrenamiento y clusters de GPU necesitan el mismo modelo al mismo tiempo, la infraestructura subyacente debe construirse

1 MIN DE LECTURA arrow_forward
El problema de la seguridad de SaaS que la mayoría de las organizaciones aún tratan como un problema de TI.
CYBERSECURITY

El problema de la seguridad de SaaS que la mayoría de las organizaciones aún tratan como un problema de TI.

Tradicionalmente, las organizaciones han considerado la seguridad de las aplicaciones SaaS principalmente como un problema de gestión de acceso, centrándose en la implementación de “Single Sign-On” (SSO), “Multi-Factor Authentication” (MFA) y procesos eficientes de aprovisionamiento de usuarios. Sin embargo, el panorama de las brechas de SaaS ha evolucionado, como lo ilustra la reciente brecha de ADT relacionada con el grupo de extorsión ShinyHunters. Los informes indican que los atacantes explotaron la cuenta de Okta de un empleado a través de un ataque de suplantación de identidad por voz, lo que destaca la necesidad de un enfoque más integral de la seguridad.

1 MIN DE LECTURA arrow_forward
La regulación de la IA sigue evolucionando: Cómo desarrollar un marco de gobierno de la IA que se adapte
CYBERSECURITY

La regulación de la IA sigue evolucionando: Cómo desarrollar un marco de gobierno de la IA que se adapte

El panorama de la regulación de la IA está cambiando rápidamente, influenciado por nuevas políticas federales, un aumento de las leyes a nivel estatal y las necesidades específicas de cumplimiento de la industria. Las organizaciones reconocen la necesidad de gobernanza de la IA, pero a menudo tienen dificultades con la complejidad de este entorno en evolución. Las empresas proactivas no están esperando regulaciones definitivas; en cambio, están desarrollando marcos de gobernanza para garantizar que puedan adaptarse y cumplir con los requisitos emergentes de manera efectiva.

1 MIN DE LECTURA arrow_forward
Los 6 principales riesgos de seguridad para el personal de Claude que hay que tener en cuenta
CYBERSECURITY

Los 6 principales riesgos de seguridad para el personal de Claude que hay que tener en cuenta

Claude Cowork no es solo un chatbot con funciones adicionales; funciona como un agente local en las máquinas de los empleados. Esto le permite acceder a archivos, ejecutar comandos de shell, navegar por la web utilizando cookies almacenadas y conectarse a varios sistemas empresariales. Según Anthropic, el impacto potencial de un problema con Cowork depende de su acceso y permisos, lo que altera significativamente el modelo de amenazas. Un ataque de inyección de prompts puede tener consecuencias variadas dependiendo de lo que Claude pueda leer y ejecutar.

1 MIN DE LECTURA arrow_forward
El papel de CSA STAR en las evaluaciones de seguridad de proveedores
CYBERSECURITY

El papel de CSA STAR en las evaluaciones de seguridad de proveedores

Las organizaciones dependen cada vez más de complejos ecosistemas digitales que incluyen servicios en la nube, aplicaciones SaaS, integraciones de API e infraestructura subcontratada. Aunque estas tecnologías mejoran la escalabilidad y la eficiencia, también plantean importantes desafíos de seguridad. A medida que las empresas amplían sus redes de proveedores, los equipos de seguridad y adquisiciones se enfrentan a largos procesos de diligencia debida, cuestionarios de seguridad repetitivos y una falta de visibilidad sobre los riesgos de terceros, lo que dificulta la gestión de riesgos.

1 MIN DE LECTURA arrow_forward