Por qué la seguridad a escala humana ya no es suficiente: análisis de mil millones de registros CISA KEV

Sala de servidores que representa la escala masiva de infraestructuras que los procesos manuales no pueden proteger con agilidad.

Un análisis sin precedentes de mil millones de registros de remediación del catálogo CISA KEV demuestra que el modelo operativo de seguridad empresarial tiene un límite estructural. A pesar de un esfuerzo 6,5 veces mayor, las organizaciones son más vulnerables que hace cuatro años.

Casi 4.000 dispositivos industriales en EE.UU. expuestos a ciberataques iraníes

Sala de servidores de un sistema de control industrial, representando la infraestructura crítica vulnerable.

Una alerta conjunta de agencias federales de EE.UU. revela que casi 4.000 PLCs de Rockwell Automation están expuestos en Internet y son blanco de grupos hackers patrocinados por Irán, con riesgo para infraestructuras críticas.

Hackers iraníes atacan infraestructura crítica de EE.UU.: cómo se produce y cómo defenderse

Hackers iraníes atacan infraestructura crítica de EE.UU.: cómo se produce y cómo defenderse

Una advertencia conjunta de agencias de inteligencia estadounidenses revela una campaña activa de hackers iraníes contra controladores industriales expuestos, con el objetivo de alterar operaciones en sectores vitales como el agua y la energía.

Cómo el ransomware Medusa usa zero-days para atacar en menos de 24 horas, según Microsoft

Cómo el ransomware Medusa usa zero-days para atacar en menos de 24 horas, según Microsoft

Microsoft ha documentado la capacidad del grupo de ransomware Medusa para comprometer sistemas, exfiltrar datos y desplegar el cifrado malicioso en menos de 24 horas, explotando activamente vulnerabilidades zero-day.

CISA añade vulnerabilidad crítica en TrueConf Client a su catálogo de fallos explotados

CISA añade vulnerabilidad crítica en TrueConf Client a su catálogo de fallos explotados

La agencia estadounidense CISA ha añadido la vulnerabilidad CVE-2026-3502 en TrueConf Client a su catálogo de fallos explotados activamente. Este grave fallo permite a atacantes distribuir actualizaciones maliciosas que ejecutan código arbitrario.

CISA ordena parchear vulnerabilidad crítica en TrueConf explotada por hackers chinos

CISA ordena parchear vulnerabilidad crítica en TrueConf explotada por hackers chinos

La Agencia de Ciberseguridad de EE.UU. (CISA) ha emitido una orden urgente para parchear una vulnerabilidad crítica en el software de videoconferencia TrueConf, explotada en una campaña de espionaje atribuida a hackers chinos.