Misconfiguraciones: puerta abierta a datos sensibles
En la nube y SaaS, un ajuste incorrecto puede dejar datos sensibles accesibles. Aquí explicamos cómo actúan los atacantes y qué medidas tomar.
En la nube y SaaS, un ajuste incorrecto puede dejar datos sensibles accesibles. Aquí explicamos cómo actúan los atacantes y qué medidas tomar.
El NCSC se suma a un sectorpacto para impulsar un sistema energético resiliente. El objetivo: fortalecer la cooperación, compartir información de amenazas y practicar en conjunto.
En el Patch Tuesday de junio de 2026, Microsoft solucionó seis vulnerabilidades críticas en Windows. Como no hay abusos activos reportados, el NCSC recomienda instalar las actualizaciones de inmediato.
El NCSC alerta sobre dos vulnerabilidades críticas en Ivanti Sentry: CVE-2026-10520 y CVE-2026-10523. Recomiendan aplicar las actualizaciones de seguridad cuanto antes.
En el NCSC Community Event se compartieron aprendizajes prácticos para la gestión de riesgos e incidentes en ciberseguridad. Desde marcos de planificación hasta ejercicios de crisis y enfoque humano en la comunicación.
El NCSC alerta sobre vulnerabilidades graves en el VPN de Check Point Remote and Mobile Access. Hay evidencias de abuso activo y se recomienda aplicar hotfixes cuanto antes.
Un WordPress botnet puede redirigir a visitantes a descargas falsas que instalan malware y podrían robar credenciales. Aquí tienes acciones concretas para propietarios y recomendaciones para usuarios.
FortiBleed Fortinet es una campaña de abuso que podría haber afectado a decenas de miles de dispositivos. Con credenciales filtradas, los atacantes buscan acceso a VPN y redes internas.
La ley NIS2 se encuentra en fase final de aprobación en la Primera Cámara. Si se adopta, entraría en vigor el 15 de agosto de 2026 con obligaciones nuevas para miles de organizaciones.
STIX/TAXII 2.1 permite compartir inteligencia de amenazas de forma más rápida y estandarizada. Con un enfoque práctico en implementación, te ayudará a pasar de la teoría a la acción.