Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

¿Cómo se mide el riesgo de no conformidad (FAIR) en la era Mythos?
CYBERSECURITY

¿Cómo se mide el riesgo de no conformidad (FAIR) en la era Mythos?

Resumen: Los modelos de IA de Frontier están descubriendo vulnerabilidades sin parche y las están utilizando en cuestión de horas. Los consejos de administración, los reguladores y los underwriters se han dado cuenta, y están preguntando una pregunta que la mayoría de los responsables de ciberseguridad no pueden responder: “¿Cuál es el coste de nuestra exposición en dólares?”. El informe en términos de conteo de CVE y puntuaciones CVSS tenía sentido cuando los equipos de seguridad tenían margen de tiempo para…

1 MIN DE LECTURA arrow_forward
Red Teaming con IA: El uso indebido de herramientas es la prueba que realmente importa
CYBERSECURITY

Red Teaming con IA: El uso indebido de herramientas es la prueba que realmente importa

El enfoque de Agentic AI cambia la dinámica del “red teaming”, pasando de la evaluación de la generación de texto dañino a la consideración de las implicaciones de los sistemas de IA que pueden planificar, razonar y interactuar con diversas herramientas y flujos de trabajo. Este nuevo enfoque destaca la necesidad de un “red teaming” específicamente diseñado para la IA agente. Una reciente publicación de investigación de CSA evalúa la herramienta de Microsoft para la identificación de riesgos en Python (PyRIT) como un medio eficaz para evaluar los riesgos asociados con la IA agente.

1 MIN DE LECTURA arrow_forward
La verificación es el principal cuello de botella en la seguridad de las aplicaciones.
CYBERSECURITY

La verificación es el principal cuello de botella en la seguridad de las aplicaciones.

Un nuevo informe de la Cloud Security Alliance y Miggo Security revela que, a pesar de las importantes inversiones en la seguridad “shift-left”, los equipos de seguridad de aplicaciones tienen dificultades para gestionar eficazmente las vulnerabilidades en producción. El informe destaca que el desafío ahora va más allá de simplemente tener visibilidad; los equipos de seguridad se enfrentan a un número abrumador de hallazgos y alertas de inteligencia sobre amenazas, lo que indica la necesidad de estrategias mejoradas para abordar la complejidad y el volumen de problemas de seguridad.

1 MIN DE LECTURA arrow_forward
Garantizar la seguridad del enjambre: Gobernanza, superficies de ataque y arquitecturas de cero confianza en entornos de IA con múltiples agentes
CYBERSECURITY

Garantizar la seguridad del enjambre: Gobernanza, superficies de ataque y arquitecturas de cero confianza en entornos de IA con múltiples agentes

La inteligencia artificial empresarial ha evolucionado desde simples indicaciones de modelos de lenguaje grandes hasta sofisticados sistemas multiagentes con un significativo grado de autonomía operativa. Estos avances mejoran el desarrollo de software, la coordinación de la cadena de suministro y las respuestas a las amenazas. Sin embargo, también crean nuevas vulnerabilidades de seguridad, lo que hace que los métodos tradicionales de identidad, protección de datos y defensa perimetral sean menos eficaces. Las organizaciones deben adaptarse para abordar estos riesgos emergentes de manera efectiva.

1 MIN DE LECTURA arrow_forward
CNAMEs colgantes: La configuración DNS incorrecta más crítica que todavía la mayoría de las organizaciones no detecta
CYBERSECURITY

CNAMEs colgantes: La configuración DNS incorrecta más crítica que todavía la mayoría de las organizaciones no detecta

En ciberseguridad, no todos los ataques perjudiciales provienen de técnicas complejas; algunos surgen de problemas descuidados, como registros DNS olvidados. Esto fue destacado por investigadores que identificaron una campaña significativa que explotó registros CNAME abandonados en varias universidades, incluyendo la Universidad de California, Berkeley, la Universidad de Columbia y la Universidad de Washington en St. Louis. Los atacantes tomaron el control de estos subdominios, aprovechando la confianza asociada con los dominios .edu para llevar a cabo actividades maliciosas.

1 MIN DE LECTURA arrow_forward
Gremlin: transformar tareas abiertas en solicitudes de extracción
CYBERSECURITY

Gremlin: transformar tareas abiertas en solicitudes de extracción

Gremlin es un agente de ingeniería autónomo para tareas pequeñas y bien definidas. Utiliza Mastra para la orquestación y OpenCode en un entorno aislado para convertir los problemas de Sentry, las tareas de Linear y las instrucciones de Slack en solicitudes de extracción revisables.

1 MIN DE LECTURA arrow_forward
Para aquellos que no lo han hecho: Mayo de 2026 @Seguridad de AWS
CYBERSECURITY

Para aquellos que no lo han hecho: Mayo de 2026 @Seguridad de AWS

Lea todo sobre las últimas características de seguridad de AWS, actualizaciones de cumplimiento y recursos prácticos en nuestras nuevas publicaciones mensuales de resumen. Encontrarás artículos de expertos, nuevas capacidades de servicio, ejemplos de código y talleres. Artículos del blog de seguridad de AWS Este mes, los artículos del blog de seguridad de AWS cubrieron la seguridad de la IA, la protección de la red, la gestión de la identidad, los marcos de cumplimiento y la seguridad de la cadena de suministro. Lea

1 MIN DE LECTURA arrow_forward
Marcas de IA como señuelo: Cómo los actores maliciosos están utilizando el auge de la IA en el envenenamiento social
CYBERSECURITY

Marcas de IA como señuelo: Cómo los actores maliciosos están utilizando el auge de la IA en el envenenamiento social

Al utilizar los actores maliciosos la IA para acelerar los ataques, también están aprovechando el mayor interés global en la IA en sí como un señuelo de ingeniería social. El artículo “Las marcas de IA como señuelo: Cómo los actores maliciosos están utilizando el auge de la IA en la ingeniería social” apareció originalmente en el blog de seguridad de Microsoft.

1 MIN DE LECTURA arrow_forward
8 de junio – Informe de inteligencia sobre amenazas
CYBERSECURITY

8 de junio – Informe de inteligencia sobre amenazas

El último informe de inteligencia sobre amenazas proporciona información sobre las últimas investigaciones sobre ciberseguridad, destacando eventos importantes de la semana del 8 de junio. Un incidente notable involucra a DentaQuest, un administrador de beneficios dentales de los Estados Unidos, que experimentó una filtración de datos atribuida al grupo ShinyHunters. La filtración comprometió aproximadamente 2,6 millones de cuentas, exponiendo información confidencial como nombres y direcciones de correo electrónico. Para obtener más detalles, consulte el informe completo.

1 MIN DE LECTURA arrow_forward