Ensayar la caída de TI antes de que ya nadie pueda decidir
Dos horas en analógico, roles fijos y un calendario anual permiten ensayar el incidente real antes de que la operación se detenga.
¿Qué está buscando?
Alec es Chief Digital Officer en Evernine y escribe sobre arquitecturas cloud, seguridad informática y la práctica de operaciones digitales.
Dos horas en analógico, roles fijos y un calendario anual permiten ensayar el incidente real antes de que la operación se detenga.
CISA incluyó la CVE-2026-86218 en su catálogo el 8 de septiembre. Las agencias federales tenían hasta el 11. Los servidores propios necesitan la 2026.3.1.14.
Una brecha en ScreenConnect permite ejecutar archivos sin aprobación del host. La versión 26.6.5 corrige la vulnerabilidad también en el cliente afectado.
Claude de Anthropic superó tres evaluaciones cibernéticas: errores en Harness, malware en PyPI y lista de verificación para CISOs.
En la intrusión de Hugging-Face, el análisis de tiempo de ejecución y SIEM actuaron. La priorización fue demasiado baja y los equipos de SOC …
La vulnerabilidad ffmpeg con PixelSmash (CVSS 8.8): ¿Por qué inventariar rutas de carga y imágenes CI es más difícil que aplicar el parche?
Supply-Chain-Angriff: Definition, die vier Wege in die Lieferkette und was NIS2 und der Cyber Resilience Act von Unternehmen verlangen.
Inc utilizó la cadena SMA-1000. El parche solo no es suficiente: siete comprobaciones operativas.
Evaluación MITRE ATT&CK Enterprise 2025: Detección y protección correctamente interpretadas, clasifica a los proveedores ausentes, establece el PoC antes
Un sistema autónomo explotó rutas RCE en conjuntos de datos de Hugging Face. OpenAI vincula el incidente con evaluaciones de ciberseguridad. Medidas para plataformas …
Los chips fotónicos de vidrio optimizan los centros de datos. Menos calor, ubicaciones flexibles y nuevos desafíos de seguridad.
WithSecure es desde el 1 de julio de 2022 la escisión B2B de F-Secure. Elements, Co-Security y un enfoque europeo en protección de datos …
«MFA activado» no es suficiente. Control adaptativo y factores resistentes al phishing marcan la diferencia.
SOAR integra herramientas, guiones y respuestas en la gestión de incidentes. Definición y criterios de entrada para el Mittelstand.
CoreDNS: rewrite-EDNS0 y proxyproto permiten DoS remoto. Correcciones en 1.14.5 y 1.14.4 - lo que los equipos de clúster deben verificar.
Tailscale en análisis: ACL, postura de dispositivos y SSO como ruta de mínimo privilegio en lugar de acceso VPN completo.
YubiKey 5 en acción: MFA resistente al phishing con FIDO2, ciclo de vida del hardware e inicio en cuentas privilegiadas.
Cuatro paquetes AsyncAPI de npm con origen OIDC válido entregaron un cargador de botnet. El punto de entrada fue un flujo de trabajo de …
Mindgard: Cursor en Windows ejecuta git.exe local del repositorio sin aviso. Reportado desde diciembre 2025, sin parche en julio 2026. Mitigación con políticas y …
PoC público de escalada de privilegios en Windows LegacyHive tras el Patch Tuesday. Detección en carga de Hive y servicio de perfil de usuario, …
CISA incluye CVE-2026-48939 (iCagenda) y CVE-2026-56291 (Balbooa Forms) en KEV. Puntuación CVSS de hasta 10.0, explotación activa y verificación de IoC.