La formación del personal, primera línea de defensa empresarial
Empleados concienciados detectan a tiempo los intentos de engaño y reducen los incidentes.
Vulnerabilidades zero-day: el reto de los fallos sin parche
Los fallos desconocidos por el fabricante exigen defensas en profundidad mientras llega la solución.
La formación del personal, primera línea de defensa empresarial
Empleados concienciados detectan a tiempo los intentos de engaño y reducen los incidentes.
Zero Trust: la estrategia de confianza cero para las empresas
El modelo de confianza cero verifica cada acceso y reduce el daño potencial de una intrusión.
Buenas prácticas para proteger los datos personales de los clientes
Minimizar, cifrar y controlar el acceso a los datos reduce el impacto de cualquier filtración.

World

Topics news and opinion
Zero Trust: la estrategia de confianza cero para las empresas
El modelo de confianza cero verifica cada acceso y reduce el daño potencial de una intrusión.
Vulnerabilidades zero-day: el reto de los fallos sin parche
Los fallos desconocidos por el fabricante exigen defensas en profundidad mientras llega la solución.
La formación del personal, primera línea de defensa empresarial
Empleados concienciados detectan a tiempo los intentos de engaño y reducen los incidentes.
Troyanos bancarios para Android se propagan mediante aplicaciones falsas
Aplicaciones maliciosas que imitan a las legítimas roban credenciales y interceptan los mensajes de verificación.
Fallos comunes en aplicaciones web y cómo mitigarlos
Inyecciones, errores de autenticación y configuraciones inseguras siguen liderando los incidentes web.

Technology

Topics news and opinion

El centro de operaciones de seguridad: pilar de la defensa corporativa

El SOC concentra la detección y respuesta a incidentes para proteger a la organización las 24 horas.

Planes de continuidad y recuperación ante desastres digitales

Prepararse para lo peor permite a las empresas seguir operando tras un incidente grave.

Las botnets de dispositivos IoT impulsan ataques DDoS de gran escala

Equipos conectados con contraseñas por defecto se convierten en redes de bots para saturar servicios en línea.

Gestión de parches: la importancia de cerrar vulnerabilidades a tiempo

Aplicar las actualizaciones con prioridad reduce la ventana que aprovechan los atacantes.

Buenas prácticas para proteger los datos personales de los clientes

Minimizar, cifrar y controlar el acceso a los datos reduce el impacto de cualquier filtración.

Cómo construir una gestión de riesgos cibernéticos efectiva

Identificar, priorizar y tratar los riesgos permite invertir los recursos donde más importan.

Latest

Topics news and opinion
Seguridad en la nube: los riesgos ocultos de las configuraciones erróneas y las identidades mal gestionadas

Seguridad en la nube: los riesgos ocultos de las configuraciones erróneas y las identidades mal gestionadas

La adopción acelerada de servicios en la nube ha transformado la forma en que las organizaciones protegen su información, pero…
Evasión de EDR/XDR: las nuevas técnicas que utilizan los atacantes para burlar las soluciones de detección y respuesta

Evasión de EDR/XDR: las nuevas técnicas que utilizan los atacantes para burlar las soluciones de detección y respuesta

Los ciberdelincuentes están adaptando sus métodos para ocultar actividades maliciosas frente a las herramientas avanzadas de seguridad que protegen las…
Malware sin archivos (Fileless Malware): la amenaza invisible que desafía los sistemas tradicionales de detección

Malware sin archivos (Fileless Malware): la amenaza invisible que desafía los sistemas tradicionales de detección

Los ciberdelincuentes utilizan herramientas legítimas del sistema para ocultar sus actividades y permanecer dentro de las redes empresariales sin ser…
Ransomware de doble y triple extorsión: cómo evolucionó la amenaza que transformó los ciberataques empresariales

Ransomware de doble y triple extorsión: cómo evolucionó la amenaza que transformó los ciberataques empresariales

Los grupos criminales dejaron atrás el simple bloqueo de archivos y ahora combinan cifrado, robo de información y presión pública…
Deepfakes impulsados por inteligencia artificial: la nueva generación de fraude digital que redefine las amenazas de phishing

Deepfakes impulsados por inteligencia artificial: la nueva generación de fraude digital que redefine las amenazas de phishing

La suplantación de identidad mediante IA aumenta la sofisticación de los ataques y obliga a las organizaciones a replantear sus…
Ataques a la cadena de suministro de software: la amenaza silenciosa que pone en riesgo a miles de organizaciones

Ataques a la cadena de suministro de software: la amenaza silenciosa que pone en riesgo a miles de organizaciones

Los ataques contra la cadena de suministro de software se han consolidado como una de las amenazas más complejas para…
Living off the Land (LotL): cómo los ciberdelincuentes utilizan herramientas legítimas para evadir la detección y por qué el threat hunting es clave para detenerlos

Living off the Land (LotL): cómo los ciberdelincuentes utilizan herramientas legítimas para evadir la detección y por qué el threat hunting es clave para detenerlos

Las estrategias de ataque en ciberseguridad evolucionan constantemente. Si hace algunos años los delincuentes dependían principalmente de malware sofisticado para…
Explotación de vulnerabilidades zero-day antes del parche: el ciclo de vida del exploit y las estrategias de defensa en profundidad

Explotación de vulnerabilidades zero-day antes del parche: el ciclo de vida del exploit y las estrategias de defensa en profundidad

Palabra clave principal: vulnerabilidades zero-day Palabras clave relacionadas: ataques zero-day, explotación de vulnerabilidades, exploit, defensa en profundidad, gestión de vulnerabilidades,…
Ataques a APIs no documentadas o mal protegidas: el eslabón débil de las aplicaciones modernas y cómo fortalecer su seguridad

Ataques a APIs no documentadas o mal protegidas: el eslabón débil de las aplicaciones modernas y cómo fortalecer su seguridad

Palabra clave principal: ataques a APIs no documentadas Palabras clave relacionadas: seguridad de APIs, APIs mal protegidas, OWASP API Security…
Técnicas modernas para evadir la autenticación multifactor: así evolucionan los ataques contra uno de los principales pilares de la ciberseguridad

Técnicas modernas para evadir la autenticación multifactor: así evolucionan los ataques contra uno de los principales pilares de la ciberseguridad

La autenticación multifactor (MFA, por sus siglas en inglés) se consolidó durante la última década como una de las medidas…