La formación del personal, primera línea de defensa empresarial
Empleados concienciados detectan a tiempo los intentos de engaño y reducen los incidentes.
Vulnerabilidades zero-day: el reto de los fallos sin parche
Los fallos desconocidos por el fabricante exigen defensas en profundidad mientras llega la solución.
La formación del personal, primera línea de defensa empresarial
Empleados concienciados detectan a tiempo los intentos de engaño y reducen los incidentes.
Zero Trust: la estrategia de confianza cero para las empresas
El modelo de confianza cero verifica cada acceso y reduce el daño potencial de una intrusión.
Buenas prácticas para proteger los datos personales de los clientes
Minimizar, cifrar y controlar el acceso a los datos reduce el impacto de cualquier filtración.

World

Topics news and opinion
Zero Trust: la estrategia de confianza cero para las empresas
El modelo de confianza cero verifica cada acceso y reduce el daño potencial de una intrusión.
Vulnerabilidades zero-day: el reto de los fallos sin parche
Los fallos desconocidos por el fabricante exigen defensas en profundidad mientras llega la solución.
La formación del personal, primera línea de defensa empresarial
Empleados concienciados detectan a tiempo los intentos de engaño y reducen los incidentes.
Troyanos bancarios para Android se propagan mediante aplicaciones falsas
Aplicaciones maliciosas que imitan a las legítimas roban credenciales y interceptan los mensajes de verificación.
Fallos comunes en aplicaciones web y cómo mitigarlos
Inyecciones, errores de autenticación y configuraciones inseguras siguen liderando los incidentes web.

Technology

Topics news and opinion

El centro de operaciones de seguridad: pilar de la defensa corporativa

El SOC concentra la detección y respuesta a incidentes para proteger a la organización las 24 horas.

Planes de continuidad y recuperación ante desastres digitales

Prepararse para lo peor permite a las empresas seguir operando tras un incidente grave.

Las botnets de dispositivos IoT impulsan ataques DDoS de gran escala

Equipos conectados con contraseñas por defecto se convierten en redes de bots para saturar servicios en línea.

Gestión de parches: la importancia de cerrar vulnerabilidades a tiempo

Aplicar las actualizaciones con prioridad reduce la ventana que aprovechan los atacantes.

Buenas prácticas para proteger los datos personales de los clientes

Minimizar, cifrar y controlar el acceso a los datos reduce el impacto de cualquier filtración.

Cómo construir una gestión de riesgos cibernéticos efectiva

Identificar, priorizar y tratar los riesgos permite invertir los recursos donde más importan.

Latest

Topics news and opinion
Envenenar la mente de la máquina: la amenaza invisible del ‘Data Poisoning’ en la inteligencia artificial

Envenenar la mente de la máquina: la amenaza invisible del ‘Data Poisoning’ en la inteligencia artificial

Un vehículo autónomo confunde una señal de alto con una de límite de velocidad a ochenta kilómetros por hora. Un…
La epidemia silenciosa de la ciberseguridad: el descontrol de las identidades no humanas (NHI)

La epidemia silenciosa de la ciberseguridad: el descontrol de las identidades no humanas (NHI)

Detrás de la interfaz de cualquier aplicación moderna opera un engranaje invisible de conexiones automáticas. Cuando un usuario realiza una…
El auge del Browser Security: por qué el navegador se convirtió en el nuevo perímetro de seguridad

El auge del Browser Security: por qué el navegador se convirtió en el nuevo perímetro de seguridad

Durante años, las estrategias de ciberseguridad se concentraron en proteger servidores, redes corporativas, dispositivos y centros de datos. Sin embargo,…
¿Es válida la evidencia digital que recoge un fiscal sin herramienta certificada?

¿Es válida la evidencia digital que recoge un fiscal sin herramienta certificada?

Por Luisa Fernanda Barragán Ávila — Abogada · Magíster en Derecho Digital Hace algunos meses acompañé un proceso penal en…
ClickFix, JokerStat y C2 en blockchain: disección de una operación pre-ransomware como servicio

ClickFix, JokerStat y C2 en blockchain: disección de una operación pre-ransomware como servicio

CIBER-TEC, En este artículo analizaremos una campaña, documentada por Unit 42, que industrializa la convergencia de tres mundos que hasta…
Un ciberdelincuente anuncia la supuesta venta de una base de datos de Carrefour PASS España

Un ciberdelincuente anuncia la supuesta venta de una base de datos de Carrefour PASS España

Un actor de amenazas especializado en el comercio de datos robados ha puesto a la venta en un conocido foro…
EE.UU. desmonta la pieza clave del grupo de ciberdelincuentes ruso Void Blizzard

EE.UU. desmonta la pieza clave del grupo de ciberdelincuentes ruso Void Blizzard

Un ciudadano ruso de 36 años, identificado como Denis Obrezko, ha sido acusado en EE.UU. de participar en una operación de ciberespionaje…
OceanLotus, el grupo de ciberespionaje vinculado a Vietnam que ahora vigila incluso a inversores de bolsa

OceanLotus, el grupo de ciberespionaje vinculado a Vietnam que ahora vigila incluso a inversores de bolsa

OceanLotus, también conocido como APT32, es uno de los grupos de ciberespionaje más activos y sofisticados de Asia. Los investigadores…
Los hackers usan reels virales y tiktoks para distribuir malware

Los hackers usan reels virales y tiktoks para distribuir malware

Todo lo que sea ‘masivo’ siempre llama la atención de los piratas informáticos, ya que saben que detrás de ello…
Más allá del ‘recuerda esta contraseña’: cómo el navegador se convirtió en el eslabón más débil de tu identidad digital

Más allá del ‘recuerda esta contraseña’: cómo el navegador se convirtió en el eslabón más débil de tu identidad digital

¿Cuántas veces has hecho clic en ese botón sin pensarlo dos veces? “Recordar contraseña”. Suena práctico, casi inocente. El navegador se ofrece…