Un paquete npm que robó las claves privadas
Ciberseguridad: Un SDK de npm manipulado extrajo claves privadas de billeteras y se distribuyó a través de 17 paquetes.
Ciberseguridad: Un SDK de npm manipulado extrajo claves privadas de billeteras y se distribuyó a través de 17 paquetes.
Ciberseguridad: Un controlador de kernel firmado por Microsoft desactiva la protección EDR.
ISO 27001 explicada: qué exige la norma, qué garantiza el certificado y cómo se diferencia del BSI IT-Grundschutz y NIS2.
Test de penetración explicado: qué logra este ataque autorizado, cómo se realiza y en qué se diferencia del escaneo de vulnerabilidades y el red …
Phishing explicado: cómo funcionan los ataques, tipos desde spear-phishing hasta quishing y por qué las claves de acceso son la mejor defensa.
EDR y XDR explicados: cómo funciona la detección en endpoints, cuándo XDR marca la diferencia y cómo se comparan con SIEM y NDR.
Centro de Operaciones de Seguridad explicado: qué hace un SOC, qué roles necesita y por qué el MDR suele ser la mejor opción para …
Criptografía postcuántica explicada: por qué los ordenadores cuánticos amenazan RSA, qué regulan los estándares NIST y cómo empezar ya.
CISA incluye cuatro vulnerabilidades activamente explotadas en el catálogo KEV, entre ellas ColdFusion y Langflow.
SIEM explicado: cómo funciona la correlación central de registros, diferencias con SOC y XDR, y errores costosos al implementarlo.
Passkey explicado: cómo funciona el inicio de sesión sin contraseña con FIDO2, por qué elimina el phishing y cómo migrar fácilmente.
MDR explicado: qué ofrece la Detección y Respuesta Gestionada, cómo se diferencia de MSSP y SOC propio, y claves para su selección.
Ransomware explicado: cómo ocurre un ataque real, qué significa la doble extorsión y cinco medidas clave para protegerse según el BSI.
Ley de Resiliencia Cibernética explicada: qué productos afecta, qué deben reportar los fabricantes desde septiembre de 2026 y cómo se diferencia de NIS2.
Zero Trust explicado: qué significa 'nunca confiar, siempre verificar', sus componentes clave y por qué no es un producto.
El 31 de agosto de 2025, los sistemas de Jaguar Land Rover comenzaron a comportarse de manera extraña. Pocos días después, la producción se …
El AI Act es visto por muchos como un tema de ética y cumplimiento normativo, una cuestión de transparencia y discriminación. Para los equipos …
Las *passkeys* reemplazan la contraseña con un par de claves y privan al *phishing* de su base fundamental. Lo esencial al implementarlas en una …
Las principales conferencias y ferias de seguridad informática en la región DACH desde otoño de 2026 hasta primavera de 2027: fechas, lugares, enfoque y…
A partir del 11 de septiembre de 2026 entra en vigor una nueva obligación que muchas empresas aún subestiman. Quien vende productos conectados en …
Del 27 al 29 de octubre de 2026, el Messezentrum Nürnberg volverá a ser el punto de encuentro más importante del sector de la …