search

Secciones

Cyber Security

2432 artículos

Caverna Manticore: Revelando un marco modular de C2 vinculado a Irán
cybersecurity

Caverna Manticore: Revelando un marco modular de C2 vinculado a Irán

Desde principios de 2026, Check Point Research ha estado monitoreando un nuevo marco modular de comando y control asociado al grupo de APT iraní Cavern Manticore. Este grupo se dirige principalmente a organizaciones israelíes, particularmente en los sectores de TI y gobierno. Cavern Manticore está vinculado al Ministerio de Inteligencia y Seguridad de Irán y tiene conexiones con el grupo OilRig, lo que destaca su enfoque estratégico en operaciones cibernéticas contra entidades específicas en Israel.

Check Point Research ·
6 de julio – Informe de inteligencia sobre amenazas
cybersecurity

6 de julio – Informe de inteligencia sobre amenazas

El último informe de inteligencia sobre amenazas para la semana que comenzó el 6 de julio destaca importantes novedades en la investigación sobre ciberseguridad. Un incidente notable involucra a River Bank & Trust, una institución financiera estadounidense que sufrió un ataque de ransomware después de que un individuo no autorizado accediera a la red de su empresa matriz, River Financial Corporation, el 16 de junio. El banco continúa evaluando el impacto de esta brecha de ciberseguridad.

Check Point Research ·
El verano de las instituciones de arbitraje
cybersecurity

El verano de las instituciones de arbitraje

Solo las entidades de intermediación no garantizarán la seguridad del código abierto. Aprenda por qué es más importante la implementación, las construcciones confiables y el software diseñado para la seguridad que los datos de vulnerabilidades.

Chainguard: Unchained ·
Catan y Ratón
cybersecurity

Catan y Ratón

¿Qué tienen en común los juegos de mesa y la ciberseguridad? Reconocimiento de patrones. Estrategia. Adaptación. En el artículo de Threat Source de esta semana, Bill explora por qué la curiosidad puede ser la habilidad más valiosa de un defensor.

Cisco Talos Blog ·
El riesgo de IA-Speed requiere un alcance definido por la identidad
cybersecurity

El riesgo de IA-Speed requiere un alcance definido por la identidad

El artículo de Philip Griffiths destaca la necesidad de evolución en las medidas de seguridad Zero Trust, específicamente en los pasos 3, 4 y 5, más allá de los métodos tradicionales como la reparación y la conectividad basada en tickets. Enfatiza que el rápido ritmo de las amenazas impulsadas por la IA requiere un cambio de simplemente identificar y solucionar vulnerabilidades a adoptar un enfoque arquitectónico más completo para la gestión de riesgos. El enfoque debe estar en estrategias proactivas para mitigar la exposición en lugar de simplemente medidas reactivas.

Cloud Security Alliance ·
Proteja las cargas de trabajo de contenedores en Amazon utilizando reglas basadas en atributos de contenedor en AWS Network Firewall.
cybersecurity

Proteja las cargas de trabajo de contenedores en Amazon utilizando reglas basadas en atributos de contenedor en AWS Network Firewall.

Hoy, puede utilizar AWS Network Firewall para proteger el tráfico que fluye hacia y desde aplicaciones en contenedores en los clústeres de Amazon Elastic Kubernetes Service (Amazon EKS) y Amazon Elastic Container Service (Amazon ECS). Si ejecuta cargas de trabajo de inteligencia artificial y aprendizaje automático (ML) en Amazon EKS, como la inferencia de modelos, las tuberías de RAG o JupyterHub, sus cargas de trabajo en contenedores requieren lo mismo

AWS Security Blog ·
Microsoft nombrada líder en el Radar de Frost para la seguridad de tiempo de ejecución de la nube y las aplicaciones.
cybersecurity

Microsoft nombrada líder en el Radar de Frost para la seguridad de tiempo de ejecución de la nube y las aplicaciones.

Frost & Sullivan nombra a Microsoft líder al converger la seguridad en la nube y de aplicaciones en una reducción unificada de riesgos en tiempo de ejecución. El artículo Microsoft es nombrada líder en el Radar de Frost para la seguridad en tiempo de ejecución en la nube y de aplicaciones apareció primero en el Blog de Seguridad de Microsoft.

Cloud security Insights | Microsoft Security Blog ·
Cómo utilizar el Proveedor de Credenciales de Carga de Trabajo de AWS para la recuperación y pre-cargado de secretos entre cuentas
cybersecurity

Cómo utilizar el Proveedor de Credenciales de Carga de Trabajo de AWS para la recuperación y pre-cargado de secretos entre cuentas

Si gestiona secretos en múltiples cuentas de AWS o necesita un acceso más rápido a los secretos para aplicaciones sensibles a la latencia, esta publicación le muestra cómo cumplir esos requisitos utilizando dos nuevas funciones del Proveedor de Credenciales de Carga de Trabajo de AWS (proveedor). Aprenderá a configurar el enlazado de roles para la recuperación de secretos entre cuentas y la pre-recuperación de secretos para reducir los tiempos de inicio

AWS Security Blog ·
La priorización de vulnerabilidades carece del enfoque de la era de la inteligencia artificial.
cybersecurity

La priorización de vulnerabilidades carece del enfoque de la era de la inteligencia artificial.

El desarrollo de software moderno depende cada vez más de componentes de código abierto de terceros, lo que ha impulsado una importante innovación al permitir que los equipos se concentren en ofrecer valor. Sin embargo, esta dependencia introduce riesgos y presiones para los equipos de seguridad de aplicaciones, quienes deben sortear una gran cantidad de amenazas que incluso desafían a las organizaciones más experimentadas. Para gestionar su creciente carga de trabajo, los equipos eficaces priorizan los esfuerzos para abordar las tareas más críticas primero, garantizando que se aborden las medidas de seguridad esenciales.

2024 Sonatype Blog ·