Cybersecurity

Últimos 20 jun 2026
El 48% de las brechas de seguridad ya involucran a terceros. Esta guía analiza los patrones de ataque detrás de...

Guía de seguridad en la cadena de suministro: riesgos de proveedores, normativas y control de acceso en 2026

El 48% de las brechas de seguridad ya involucran a terceros. Esta guía analiza los patrones de ataque detrás de SolarWinds, MOVEit y XZ Utils — y los controles de acceso, prácticas de gestión de credenciales y requisitos normativos que realmente los detienen.

Guía de seguridad en la cadena de suministro: riesgos de proveedores, normativas y control de acceso en 2026
16 jun 2026 19 min de lectura
La IA en la sombra cuesta a las empresas $670K adicionales por brecha — y la mayoría se origina en credenciales pegadas...

Qué es la IA en la sombra: la amenaza oculta que cuesta a las empresas $670K por brecha

La IA en la sombra cuesta a las empresas $670K adicionales por brecha — y la mayoría se origina en credenciales pegadas en LLM públicos. Descubra qué es realmente la IA en la sombra, por qué es más difícil de controlar que la TI en la sombra y cómo gobernarla.

Qué es la IA en la sombra: la amenaza oculta que cuesta a las empresas $670K por brecha
14 jun 2026 16 min de lectura
10 fallos de seguridad en el trabajo remoto — y el principio detrás de todos ellos: la seguridad falla donde el camino...

10 fallos de seguridad en el trabajo remoto: Cómo proteger tu entorno

10 fallos de seguridad en el trabajo remoto — y el principio detrás de todos ellos: la seguridad falla donde el camino seguro tiene más fricción que el inseguro. Casos reales, soluciones prácticas y una línea base de 5 capas para auditar tu equipo.

10 fallos de seguridad en el trabajo remoto: Cómo proteger tu entorno
14 jun 2026 24 min de lectura
Deshabilitar una cuenta SSO no revoca el acceso. Las claves API, credenciales de agentes de IA y contraseñas...

Baja de empleados: guía para la revocación segura de accesos en 2026

Deshabilitar una cuenta SSO no revoca el acceso. Las claves API, credenciales de agentes de IA y contraseñas compartidas permanecen activas. Esta guía cubre el proceso completo de baja — desde los disparadores de hora cero hasta la limpieza de NHI.

Baja de empleados: guía para la revocación segura de accesos en 2026
14 jun 2026 20 min de lectura
Cada vez que una credencial se comparte por Slack o correo, pierde responsabilidad, auditoría y cumplimiento. Esta guía...

Compartir contraseñas de forma insegura: amenazas de 2026, impactos y la solución sin fricción

Cada vez que una credencial se comparte por Slack o correo, pierde responsabilidad, auditoría y cumplimiento. Esta guía cubre los riesgos del intercambio inseguro de contraseñas en 2026 y cómo migrar al acceso mediado por bóveda.

Compartir contraseñas de forma insegura: amenazas de 2026, impactos y la solución sin fricción
4 jun 2026 23 min de lectura
Los empleados usan herramientas de IA no autorizadas, con cuentas que no puede supervisar y datos que no puede...

Shadow IT vs Shadow AI: por qué la IA es la mayor amenaza

Los empleados usan herramientas de IA no autorizadas, con cuentas que no puede supervisar y datos que no puede recuperar. Descubra cómo es realmente el riesgo y qué debe abordar la gobernanza.

Shadow IT vs Shadow AI: por qué la IA es la mayor amenaza
31 may 2026 22 min de lectura
VaultJacking ataca el PIN de Google Password Manager para desbloquear toda la bóveda. Un solo PIN capturado expone...

VaultJacking: cómo un solo PIN expone la bóveda de Google Password Manager

VaultJacking ataca el PIN de Google Password Manager para desbloquear toda la bóveda. Un solo PIN capturado expone todas las contraseñas y passkeys guardadas. Descubra cómo funciona el ataque, quién está en riesgo y qué hacer si ha sido víctima de phishing.

VaultJacking: cómo un solo PIN expone la bóveda de Google Password Manager
15 may 2026 23 min de lectura
APT28 secuestró 18.000 routers para robar tokens OAuth. Storm-2372 eludió MFA sin tocar una contraseña. 28,6 millones...

Amenazas a credenciales en abril de 2026: ataques a la cadena de suministro y 28 millones de secretos expuestos

APT28 secuestró 18.000 routers para robar tokens OAuth. Storm-2372 eludió MFA sin tocar una contraseña. 28,6 millones de secretos filtrados en GitHub. Los mayores incidentes de abril de 2026 — y qué tienen en común.

Amenazas a credenciales en abril de 2026: ataques a la cadena de suministro y 28 millones de secretos expuestos
7 may 2026 6 min de lectura
Abril de 2026: más de 6 millones de registros expuestos, Naturgy, Iberdrola e Inditex comprometidas vía terceros, y...

Ciberseguridad en España: lecciones del mes más convulso de 2026

Abril de 2026: más de 6 millones de registros expuestos, Naturgy, Iberdrola e Inditex comprometidas vía terceros, y NIS2 ya con dientes. Qué ocurrió, por qué importa y qué debe cambiar en su organización antes de que llegue el próximo incidente.

Ciberseguridad en España: lecciones del mes más convulso de 2026
28 abr 2026 17 min de lectura
Cómo los atacantes convierten paquetes de confianza, GitHub Actions y pipelines CI/CD en puntos de entrada silenciosos....

Anatomía de un ataque real a la cadena de suministro: Bitwarden CLI, campaña Checkmarx y lecciones clave

Cómo los atacantes convierten paquetes de confianza, GitHub Actions y pipelines CI/CD en puntos de entrada silenciosos. Por qué la arquitectura, las dependencias fijadas y la gobernanza de secretos son los únicos controles que realmente contienen el radio de impacto.

Anatomía de un ataque real a la cadena de suministro: Bitwarden CLI, campaña Checkmarx y lecciones clave