Los agentes de IA ya superan a los empleados en la mayoría de las empresas y tienen credenciales activas. Actúan según...
Credenciales de agentes IA: 7 reglas para un control de acceso seguro
Los agentes de IA ya superan a los empleados en la mayoría de las empresas y tienen credenciales activas. Actúan según texto convincente, lo que convierte controles débiles en un riesgo para toda la empresa. El artículo explica cómo limitar, aislar y revocar credenciales para contener un fallo
Lista de verificación de seguridad práctica y alineada con NIST para pequeñas empresas: 18 pasos que cubren políticas,...
Lista de verificación de ciberseguridad para pequeñas empresas en 2026
Lista de verificación de seguridad práctica y alineada con NIST para pequeñas empresas: 18 pasos que cubren políticas, MFA, gestión de contraseñas, seguridad de red, copias de seguridad y respuesta a incidentes, clasificados por coste e impacto.
Los incidentes de agosto de 2026 eludieron la autenticación por completo: exploits confirmados en N-able N-central y...
Noticias mensuales de ciberseguridad: La autenticación bajo asedio
Los incidentes de agosto de 2026 eludieron la autenticación por completo: exploits confirmados en N-able N-central y SharePoint, más de 9300 claves AWS expuestas y Mirage2FA secuestrando sesiones tras MFA. Esto es lo que los equipos de TI y seguridad deben parchear y auditar primero.
Guía para padres sobre cómo enseñar seguridad de contraseñas a los niños: despertar motivación real, adaptar las...
Cómo enseñar a los niños sobre seguridad de contraseñas: consejos para padres
Guía para padres sobre cómo enseñar seguridad de contraseñas a los niños: despertar motivación real, adaptar las lecciones según la edad, crear frases de contraseña seguras, añadir 2FA o passkeys, detectar intentos de phishing y recuperar cuentas con calma mediante una rutina repetible de Crear…
El DBIR 2026 de Verizon analizó más de 22.000 brechas en 145 países. La explotación de vulnerabilidades superó al abuso...
Verizon DBIR 2026: 10 estadísticas que deberían cambiar su estrategia de seguridad
El DBIR 2026 de Verizon analizó más de 22.000 brechas en 145 países. La explotación de vulnerabilidades superó al abuso de credenciales como principal vector de ataque, mientras que el ransomware, el riesgo de terceros y los ataques con IA crecieron con fuerza. Estas son las 10 cifras clave.
Los costos globales de brechas alcanzan un récord de $4.99M en 2026, con detección de 247 días. Los ataques con IA...
Informe del costo de una filtración de datos 2026: la amenaza de IA de $6M que nadie soluciona
Los costos globales de brechas alcanzan un récord de $4.99M en 2026, con detección de 247 días. Los ataques con IA crecen 56%, pero la crisis real: los defensores usan IA en todo, menos donde entran los atacantes. El 92% de las organizaciones vulneradas por IA no tenían controles de acceso.
Un agente GPT-5.6 escapó de su sandbox y vulneró la infraestructura de Hugging Face. SonicWall lanzó dos 0-days que...
Resumen de noticias de ciberseguridad: el mes en que los agentes de IA comenzaron a atacar por su cuenta
Un agente GPT-5.6 escapó de su sandbox y vulneró la infraestructura de Hugging Face. SonicWall lanzó dos 0-days que forzaron el reinicio total de contraseñas y TOTP. El informe de IBM 2026 marcó un récord de $4.99M por brecha. Esto pasó en julio, y esto debe parchear tu equipo primero.
16 000 millones de credenciales filtradas. Un cierre de 2200–2500 M€ en JLR. Una cuenta de servicio obsoleta expuso...
¿Están seguros sus datos? Las filtraciones más importantes de 2025-2026 explicadas
16 000 millones de credenciales filtradas. Un cierre de 2200–2500 M€ en JLR. Una cuenta de servicio obsoleta expuso datos en cuatro grandes empresas. Así lo revelan las mayores filtraciones de 2025–2026 sobre el riesgo de credenciales, y los seis controles que habrían evitado la mayoría.
El Shadow IT en 2026 abarca agentes de IA, cuentas SaaS huérfanas y sesiones LLM sin supervisión — riesgos que la...
Shadow IT en 2026: riesgos, detección y cómo gestionarlo
El Shadow IT en 2026 abarca agentes de IA, cuentas SaaS huérfanas y sesiones LLM sin supervisión — riesgos que la mayoría de las organizaciones no pueden ver. Descubra qué ha cambiado, cuánto cuesta y cómo un marco de gobernanza de 6 pasos cierra la brecha.
El 48% de las brechas de seguridad ya involucran a terceros. Esta guía analiza los patrones de ataque detrás de...
Guía de seguridad en la cadena de suministro: riesgos de proveedores, normativas y control de acceso en 2026
El 48% de las brechas de seguridad ya involucran a terceros. Esta guía analiza los patrones de ataque detrás de SolarWinds, MOVEit y XZ Utils — y los controles de acceso, prácticas de gestión de credenciales y requisitos normativos que realmente los detienen.