NIST eliminó las reglas obligatorias de complejidad de contraseñas. Descubra por qué los requisitos de composición...
Por qué las reglas de complejidad de contraseñas están obsoletas (y qué usar en su lugar)
NIST eliminó las reglas obligatorias de complejidad de contraseñas. Descubra por qué los requisitos de composición fueron contraproducentes, qué recomienda SP 800-63B-4 y una lista de 5 pasos para actualizar su Group Policy.
El cifrado de conocimiento cero significa que el servidor nunca tiene sus claves de descifrado, solo texto cifrado....
¿Qué es el cifrado de conocimiento cero? Cómo funciona en 5 minutos
El cifrado de conocimiento cero significa que el servidor nunca tiene sus claves de descifrado, solo texto cifrado. Aprenda cómo funciona la cadena de claves, contra qué protege, contra qué no, y cómo verificar las afirmaciones de un proveedor.
Passwork obtiene la insignia Top Performer de SourceForge en verano 2026 — su segundo trimestre consecutivo, respaldado...
Passwork gana el premio Top Performer verano 2026 en SourceForge
Passwork obtiene la insignia Top Performer de SourceForge en verano 2026 — su segundo trimestre consecutivo, respaldado por reseñas verificadas y una puntuación global de 4.9/5.
16 000 millones de credenciales filtradas. Un cierre de 2200–2500 M€ en JLR. Una cuenta de servicio obsoleta expuso...
¿Están seguros sus datos? Las filtraciones más importantes de 2025-2026 explicadas
16 000 millones de credenciales filtradas. Un cierre de 2200–2500 M€ en JLR. Una cuenta de servicio obsoleta expuso datos en cuatro grandes empresas. Así lo revelan las mayores filtraciones de 2025–2026 sobre el riesgo de credenciales, y los seis controles que habrían evitado la mayoría.
Cuatro estados miembros de la UE remitidos al tribunal, la ley NIS2 de los Países Bajos entra en vigor el 15 de agosto,...
Últimas noticias sobre el cumplimiento de NIS2: actualización de aplicación de junio y julio de 2026
Cuatro estados miembros de la UE remitidos al tribunal, la ley NIS2 de los Países Bajos entra en vigor el 15 de agosto, el BSI de Alemania audita 29.000 entidades y la UE publica su primer plan de acción de ciberseguridad e IA. Todo lo que cambió en junio-julio de 2026.
GDPR, NIS2, ANSSI 2027 — la presión regulatoria sigue aumentando. Comparamos Passwork y 1Password en los criterios que...
Passwork vs 1Password: ¿Qué gestor de contraseñas es mejor para empresas de la UE?
GDPR, NIS2, ANSSI 2027 — la presión regulatoria sigue aumentando. Comparamos Passwork y 1Password en los criterios que importan a las empresas europeas: soberanía de datos, preparación para auditorías, modelo de implementación y coste total de propiedad real.
15.000 credenciales de Fortinet expuestas. 27 millones recuperadas de infostealers. Registro nacional francés vulnerado...
Noticias semanales de ciberseguridad: credenciales robadas y la brecha de parches
15.000 credenciales de Fortinet expuestas. 27 millones recuperadas de infostealers. Registro nacional francés vulnerado mediante una cuenta del gobierno. Europa avanza en autenticación poscuántica e identidad con IA. 8 historias clave y su impacto en su equipo.
Las reglas de complejidad fracasaron. Añadir @ al nombre de su mascota no hace segura una contraseña — la hace...
Cómo crear una contraseña segura que no olvidará (guía 2026)
Las reglas de complejidad fracasaron. Añadir @ al nombre de su mascota no hace segura una contraseña — la hace predecible. Esta guía cubre lo que NIST SP 800-63B realmente exige, por qué Diceware supera cualquier regla de complejidad y el sistema de una frase que resuelve todo lo demás.
Esta semana: 86 000 dispositivos Fortinet comprometidos, 24 000 millones de credenciales filtradas, tokens OAuth...
Noticias semanales de ciberseguridad: amenazas cuánticas y HNDL
Esta semana: 86 000 dispositivos Fortinet comprometidos, 24 000 millones de credenciales filtradas, tokens OAuth robados por una cuenta olvidada y una IA que filtró accesos de AWS en dos minutos. 14 incidentes, un patrón — tres medidas que su equipo puede tomar ya.
LDAP todavía gestiona la infraestructura de identidad en el 90 % de las empresas — y es una superficie de ataque...
Qué es LDAP: ¿sigue siendo relevante en 2026?
LDAP todavía gestiona la infraestructura de identidad en el 90 % de las empresas — y es una superficie de ataque activa. Dos vulnerabilidades RCE críticas parcheadas en 2025, recolección de credenciales en niveles récord. Qué corregir, cómo fortalecerlo y dónde está el riesgo real.