Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Horizon3.ai amplía NodeZero con pruebas automatizadas de rutas de ataque a aplicaciones web

Horizon3.ai ha ampliado su plataforma NodeZero para incluir pruebas de penetración de aplicaciones web impulsadas por IA. La herramienta actualizada puede probar aplicaciones web y descubrir rutas de ataque en cadena que explotan vulnerabilidades, roban credenciales, permiten el movimiento lateral, comprometen el acceso a la nube y exponen datos. Con el auge de aplicaciones “codificadas” con IA generativa, los sistemas son cada vez más vulnerables y es crucial protegerlos.

POR Industry News
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Horizon3.ai amplía NodeZero con pruebas automatizadas de rutas de ataque a aplicaciones web
AttackIQ se centra en la ejecución de CTEM con AVA Agentic OS
CYBERSECURITY

AttackIQ se centra en la ejecución de CTEM con AVA Agentic OS

AttackIQ ha introducido AVA Agentic OS, un sistema operativo diseñado para llevar la Gestión Continua de la Exposición a Amenazas (CTEM) a las operaciones diarias. La CTEM es un marco clave de gestión de riesgos cibernéticos, pero muchas empresas todavía luchan contra herramientas fragmentadas, flujos de trabajo desconectados y procesos manuales que dificultan su implementación. Si bien los equipos de seguridad invierten fuertemente en soluciones de identificación de riesgos, a menudo carecen de una capa inteligente que convierta constantemente los conocimientos en pasos concretos. AVA Agentic OS está diseñado para cerrar esta brecha convirtiendo continuamente la inteligencia en acciones operativas.

1 MIN DE LECTURA arrow_forward
Resecurity amplía su ecosistema de integración de inteligencia de amenazas con IBM QRadar
CYBERSECURITY

Resecurity amplía su ecosistema de integración de inteligencia de amenazas con IBM QRadar

Resecurity ha lanzado un plugin nativo para IBM QRadar SIEM, disponible a través de IBM Application Exchange. El complemento utiliza STIX y TAXII 2.1 para ingerir, normalizar y correlacionar indicadores de compromiso, ofreciendo flujos de trabajo de ingestión y procesamiento de datos configurables. Los equipos de seguridad pueden configurar fuentes de registros e integrar sin problemas la inteligencia de amenazas en QRadar.

1 MIN DE LECTURA arrow_forward
Anthropic afirma que Claude confundió Internet abierta con un CTF y comprometió tres organizaciones.
CYBERSECURITY

Anthropic afirma que Claude confundió Internet abierta con un CTF y comprometió tres organizaciones.

Anthropic reveló el jueves que tres de sus modelos, incluyendo Claude Opus 4.7, Mythos 5 y un modelo de investigación sin nombre, habían comprometido tres organizaciones sin nombre durante pruebas de ciberseguridad, sin que la empresa lo supiera. La empresa de IA dijo que los primeros incidentes se remontan a abril de 2026, y añadió que descubrió esto después de lanzar un

1 MIN DE LECTURA arrow_forward
El riesgo cibernético en la aviación se encuentra en tierra, la ceguera está en el aire.
CYBERSECURITY

El riesgo cibernético en la aviación se encuentra en tierra, la ceguera está en el aire.

Eliran Almog, director general de Cyviation, explica en Help Net Security que los ciberataques a aerolíneas ocurren en tierra, mientras que los aviones permanecen sin supervisión. Detalla el bloqueo invisible de GNSS que no deja rastro en los registros de SIEM, y una falla en los autopilotos PX4 que acepta mensajes de control sin firmar. Almog argumenta que la Unidad de Datos de Vuelo no es la principal amenaza; más bien, la cadena de carga de datos detrás de ella debe ser protegida, y aboga por la implementación de “gemelos digitales” para mejorar la conciencia situacional.

1 MIN DE LECTURA arrow_forward
Las empresas impulsan la IA, mientras que los administradores de sistemas la mantienen bajo control.
CYBERSECURITY

Las empresas impulsan la IA, mientras que los administradores de sistemas la mantienen bajo control.

En 2024, los administradores de sistemas esperaban que la IA automatizara la gestión de parches, la priorización de vulnerabilidades, la supervisión de la infraestructura y la respuesta a incidentes en un plazo de dos años. La encuesta de Action1 de 2026 sobre el impacto de la IA en los administradores de sistemas reveló que el optimismo era excesivo, con las mayores lagunas en las tareas operativas y de seguridad de alto impacto. Estos roles requieren que la IA comprenda el contexto empresarial, las dependencias del sistema, los perfiles de riesgo y las consecuencias de las acciones incorrectas. Las mayores diferencias entre las expectativas y la realidad se observaron en la gestión de parches y las funciones de seguridad relacionadas.

1 MIN DE LECTURA arrow_forward
Los agentes de IA están cambiando dónde se dirige la financiación inicial para la ciberseguridad.
CYBERSECURITY

Los agentes de IA están cambiando dónde se dirige la financiación inicial para la ciberseguridad.

El informe de Insights de DataTribe para el segundo trimestre de 2026 muestra que, a pesar de la disminución en el volumen total de rondas de financiación, los fundadores en ciberseguridad siguen recaudando fondos a un ritmo récord. Los lanzamientos de Product Hunt alcanzan los niveles más altos desde finales de 2023, y el Censo informó de un aumento constante en las solicitudes de negocios de alto potencial. La mayor parte del capital (81 % de las inversiones de capital de riesgo) se ha destinado a rondas de financiación de cifras de nueve dígitos, lo que indica que se están moviendo mayores cantidades hacia las etapas superiores de financiación. El artículo analiza cómo los agentes de IA están cambiando la geografía de la financiación temprana en ciberseguridad.

1 MIN DE LECTURA arrow_forward
Nuevos productos de seguridad de la información de la semana: 31 de julio de 2026
CYBERSECURITY

Nuevos productos de seguridad de la información de la semana: 31 de julio de 2026

El artículo revisa las últimas novedades en seguridad de esta semana, cubriendo herramientas de BlackCloak, Contrast Security, Dropzone AI, PortSwigger, Realm Security, Reco, Root Evidence y ZeroFox. BlackCloak introduce protección contra deepfakes, dirigida a proteger los círculos de confianza de los ejecutivos, y se diferencia del enfoque típico de detección en línea de la industria.

1 MIN DE LECTURA arrow_forward