📌 Resumen ejecutivo

  • 54 noticias analizadas en este informe.
  • Distribución: 22 críticas, 13 altas, 10 medias, 9 bajas/no relevantes.
  • Fuentes principales: [email protected] (The Hacker News), [email protected] (Chema Alonso), SANS Internet Storm Center….
  • Periodo analizado: no especificado – no especificado.
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

22

New Osiris Ransomware Emerges as New Strain Using POORTRY Driver in BYOVD Attack

Origen
[email protected] (The Hacker News)

Resumen
Investigadores de ciberseguridad han revelado una nueva familia de ransomware llamada Osiris que atacó a un importante operador de franquicias de servicios alimentarios en el sudeste asiático en noviembre de 2025. El ataque utilizó un driver malicioso denominado POORTRY mediante la técnica conocida como 'bring your own vulnerable driver' (BYOVD) para desactivar el software de seguridad.

Enlace
Ver noticia

Falla crítica en GNU InetUtils telnetd permite a atacantes evadir el inicio de sesión y obtener acceso root

Origen
[email protected] (The Hacker News)

Resumen
Se ha descubierto una vulnerabilidad crítica en el demonio telnetd de GNU InetUtils que pasó desapercibida durante casi 11 años. La falla, identificada como CVE-2026-24061 y con una puntuación de 9.8 sobre 10 en el sistema CVSS, afecta a todas las versiones desde la 1.9.3 hasta la 2.7 inclusive, permitiendo a atacantes remotos evadir la autenticación y obtener acceso root.

Enlace
Ver noticia

SmarterMail Auth Bypass Exploited in the Wild Two Days After Patch Release

Origen
[email protected] (The Hacker News)

Resumen
Una vulnerabilidad en el software de correo electrónico SmarterTools SmarterMail ha sido explotada activamente en entornos reales apenas dos días después de la publicación de un parche. La falla, identificada internamente como WT-2026-0001 y sin CVE asignado aún, fue corregida en la versión Build 9511 lanzada el 15 de enero de 2026 tras una divulgación responsable.

Enlace
Ver noticia

Vulnerabilidad de bypass de autenticación en SmarterMail ahora explotada para secuestrar cuentas de administrador

Origen
Bill Toulas

Resumen
Se ha detectado que hackers están explotando una vulnerabilidad de bypass de autenticación en el servidor de correo y herramienta de colaboración SmarterMail de SmarterTools, que permite restablecer contraseñas de administradores y secuestrar sus cuentas.

Enlace
Ver noticia

Hackers vulneran dispositivos Fortinet FortiGate y roban configuraciones de firewall

Origen
Sergiu Gatlan

Resumen
Dispositivos Fortinet FortiGate están siendo atacados mediante ataques automatizados que crean cuentas falsas y roban configuraciones de firewall, según la empresa de ciberseguridad Arctic Wolf.

Enlace
Ver noticia

Nueva ola de ataques dirigidos a firewalls FortiGate

Origen
Ionut Arghire

Resumen
Hackers eluden la autenticación SSO de FortiCloud para crear nuevas cuentas y modificar configuraciones de dispositivos FortiGate.

Enlace
Ver noticia

Hackers Targeting Cisco Unified CM Zero-Day

Origen
Eduard Kovacs

Resumen
Cisco ha lanzado parches para la vulnerabilidad crítica CVE-2026-20045, que permite la ejecución remota de código sin autenticación.

Enlace
Ver noticia

Why AI Keeps Falling for Prompt Injection Attacks

Origen
Bruce Schneier

Resumen
Los modelos de lenguaje grandes (LLMs) son vulnerables a ataques de inyección de instrucciones que los engañan para ejecutar acciones prohibidas, como revelar datos privados o contraseñas. Esta vulnerabilidad se debe a que los LLMs carecen de un juicio contextual humano, son excesivamente confiados y no poseen un mecanismo de interrupción ante situaciones sospechosas. Mientras los humanos usan múltiples capas de contexto y experiencia social para detectar fraudes, los LLMs solo procesan texto plano sin entender jerarquías ni intenciones. Esto hace que los agentes de IA autónomos sean especialmente propensos a errores y acciones no deseadas. La solución requiere avances fundamentales en la ciencia de IA, posiblemente integrando modelos del mundo físico y una identidad social fluida para mejorar la resistencia a estos ataques.

Enlace
Ver noticia

Fortinet Firewalls Hit With Malicious Configuration Changes

Origen
Rob Wright

Resumen
Infecciones automatizadas en dispositivos FortiGate, incluso con parches aplicados, permiten a actores maliciosos robar archivos de configuración del firewall.

Enlace
Ver noticia

La ciberseguridad de la Agencia Espacial Europea en caída libre tras otra brecha que expone datos de naves y misiones

Origen
Graham Cluley

Resumen
A pocas semanas del ataque cibernético sufrido en Navidad, la Agencia Espacial Europea enfrenta una situación agravada con una nueva brecha que ha expuesto datos sensibles de naves espaciales y misiones.

Enlace
Ver noticia

Ransomware gang’s slip-up led to data recovery for 12 US firms

Origen
Cyber Centaurs

Resumen
Doce empresas estadounidenses afectadas por el grupo de ransomware INC lograron recuperar datos cifrados tras que una firma de ciberseguridad descubriera la infraestructura de almacenamiento en la nube donde el grupo almacenaba la información robada. Los investigadores aprovecharon un fallo en la seguridad operativa del grupo, detectando artefactos dejados por Restic, una herramienta legítima de respaldo que el grupo usaba para cifrar y exfiltrar datos. Aunque esta acción probablemente solo supuso una molestia para los atacantes, la investigación revela la reutilización de infraestructura por parte de grupos de ransomware y ofrece lecciones para auditar respaldos y monitorear actividades sospechosas. El informe también destaca tácticas del grupo INC y recomienda a las organizaciones mantener actualizados sus sistemas y evitar pagos de rescates para reducir riesgos.

Enlace
Ver noticia

Trivial Telnet authentication bypass exposes devices to complete takeover

Origen
CSO Online

Resumen
Una vulnerabilidad crítica en el protocolo Telnet permite a atacantes eludir la autenticación y tomar control total de dispositivos afectados. El fallo, identificado como CVE-2026-24061, existe desde hace 11 años en inetutils y afecta a muchos dispositivos IoT y embebidos que aún exponen Telnet en sus interfaces LAN. La explotación es trivial mediante un comando sencillo que permite acceso root sin credenciales. Se recomienda aplicar el parche disponible o deshabilitar el servicio Telnet para mitigar el riesgo. La vulnerabilidad facilita la propagación de malware y botnets en redes internas y expone a empresas y usuarios a compromisos graves de seguridad.

Enlace
Ver noticia

Hacker paralizan sitios web de clientes de Conceptnet tras ataque de ransomware

Origen
CSO Online

Resumen
El proveedor de servicios IT Conceptnet sufrió un ataque de ransomware alrededor del 13 de enero de 2026 que afectó sus sistemas centrales, incluyendo servidores web y de correo electrónico. El incidente impactó a unos 500 clientes, entre ellos importantes entidades como el proveedor energético REWAG y el Stadtwerk Regensburg. Se reporta que el ataque fue detectado e aislado rápidamente, con especialistas forenses trabajando en la recuperación, aunque no se sabe cuándo se restablecerán completamente los servicios. Se sospecha que se utilizó inteligencia artificial y existe una posible demanda de rescate.

Enlace
Ver noticia

Actively exploited Cisco UC bug requires immediate, version‑specific patching

Origen
CSO Online

Resumen
Cisco ha publicado parches para una vulnerabilidad crítica de ejecución remota de código en sus productos de comunicaciones unificadas que está siendo explotada activamente. La vulnerabilidad CVE-2026-20045 permite a atacantes remotos no autenticados obtener acceso y elevar privilegios a root sin interacción del usuario. No existen mitigaciones alternativas, por lo que se requiere aplicar parches específicos para cada versión. La Agencia de Seguridad Cibernética e Infraestructura de EE.UU. (CISA) ha incluido esta falla en su catálogo de vulnerabilidades explotadas conocidas, imponiendo un plazo de dos semanas para que las agencias federales apliquen la corrección. Cisco recomienda migrar a versiones soportadas si se usa software obsoleto sin parches disponibles.

Enlace
Ver noticia

VoidLink malware fue casi enteramente creado por inteligencia artificial

Origen
Check Point Research / CSO Online

Resumen
VoidLink es un framework modular de malware para Linux, diseñado para operar en servidores, entornos cloud y contenedores. Investigadores de Check Point Research revelan que este malware fue planificado, estructurado y desarrollado casi en su totalidad mediante procesos impulsados por inteligencia artificial, acelerando su creación a días en lugar de meses. Aunque no se han reportado explotaciones masivas activas, la facilidad para crear malware complejo con IA representa un riesgo creciente para la seguridad empresarial y de infraestructuras críticas.

Enlace
Ver noticia

Warum Microsoft-365-Konfigurationen geschützt werden müssen

Origen
CSO Online

Resumen
Microsoft 365 ist heute eine zentrale Plattform für Kommunikation, Zusammenarbeit und Sicherheit in Unternehmen. Die Tenant-Konfigurationen bilden die Grundlage für den Betrieb und enthalten über 10.000 Richtlinienelemente, die Sicherheit, Identitätsmanagement, Compliance und Zusammenarbeit regeln. Ein Verlust oder eine Manipulation dieser Konfigurationen kann zu erheblichen Betriebsstörungen bis hin zum vollständigen Ausfall des Geschäftsbetriebs führen. Entgegen einer verbreiteten Fehlannahme sichert Microsoft diese Konfigurationen nicht, weshalb Unternehmen selbst für Backups verantwortlich sind. Ohne solche Sicherungen drohen lange Ausfallzeiten und hoher Aufwand zur Wiederherstellung der sicheren Ausgangslage.

Enlace
Ver noticia

Schneider Electric EcoStruxure Process Expert

Origen
CISA

Resumen
Se ha identificado una vulnerabilidad de permisos incorrectos por defecto en Schneider Electric EcoStruxure Process Expert (CVE-2025-13905) que podría permitir la escalada de privilegios mediante la modificación de binarios ejecutables por un usuario local con privilegios normales. La versión 2025 incluye un parche para esta vulnerabilidad. Se recomienda aplicar mitigaciones como listas blancas de aplicaciones y restringir el acceso solo a usuarios autorizados. Esta vulnerabilidad afecta a sectores críticos como manufactura, energía e instalaciones comerciales a nivel mundial.

Enlace
Ver noticia

EVMAPA

Origen
CISA

Resumen
Se han identificado tres vulnerabilidades críticas en EVMAPA que afectan a sistemas de estaciones de carga en sectores de infraestructura crítica de transporte en Chequia y Eslovaquia. Estas vulnerabilidades permiten desde la ejecución remota no autorizada hasta ataques de denegación de servicio y manipulación de sesiones, con un impacto potencial en la disponibilidad y seguridad de las estaciones de carga. El proveedor ha implementado o planea implementar mitigaciones para algunas de estas fallas, aunque no todas cuentan con declaración pública. No se reportan explotaciones públicas conocidas hasta la fecha.

Enlace
Ver noticia

Weintek cMT X Series HMI EasyWeb Service

Origen
CISA

Resumen
Se han identificado dos vulnerabilidades críticas en el servicio EasyWeb de la serie Weintek cMT X que permiten a usuarios con bajos privilegios alterar parámetros web supuestamente inmutables y cambiar contraseñas sin verificación, lo que podría derivar en la escalada completa de privilegios y control total del dispositivo. Afecta a varias versiones de dispositivos industriales críticos y se recomienda actualizar a las versiones corregidas y aplicar medidas de mitigación como aislamiento de redes y uso seguro de VPN.

Enlace
Ver noticia

CISA Adds Four Known Exploited Vulnerabilities to Catalog

Origen
CISA

Resumen
CISA ha añadido cuatro nuevas vulnerabilidades al Catálogo de Vulnerabilidades Conocidas y Explotadas (KEV), basándose en evidencia de explotación activa. Las vulnerabilidades incluyen fallos en Vite Vitejs, Versa Concerto, Prettier eslint-config-prettier y Synacor Zimbra Collaboration Suite. Estas vulnerabilidades son vectores frecuentes de ataque y representan riesgos significativos para las entidades federales. La Directiva Operativa Vinculante 22-01 obliga a las agencias federales a remediar estas vulnerabilidades para proteger sus redes, y CISA recomienda a todas las organizaciones priorizar su mitigación para reducir la exposición a ciberataques.

Enlace
Ver noticia

Delta Electronics DIAView

Origen
CISA

Resumen
Vulnerabilidad en Delta Electronics DIAView (CVE-2026-0975) permite ejecución remota de código mediante inyección de comandos en scripts de proyectos. Afecta a la versión 4.2.0 y sectores críticos como químico, manufactura, energía y transporte. Se recomienda actualizar a la versión 4.4 o superior y aplicar medidas de mitigación como evitar enlaces no confiables y aislar redes de control.

Enlace
Ver noticia

Hubitat Elevation Hubs

Origen
CISA

Resumen
Vulnerabilidad crítica CVE-2026-1201 en Hubitat Elevation Hubs permite a un atacante autenticado escalar privilegios y controlar dispositivos fuera de su alcance autorizado mediante manipulación de solicitudes del cliente. Afecta a múltiples versiones anteriores a firmware 2.4.2.157. No se reporta explotación pública conocida. Se recomienda actualizar firmware y aplicar medidas defensivas para minimizar riesgos en infraestructuras críticas de energía y comunicaciones.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

13

ThreatsDay Bulletin: Pixel Zero-Click, Redis RCE, China C2s, RAT Ads, Crypto Scams & 15+ Stories

Origen
[email protected] (The Hacker News)

Resumen
La mayoría de las amenazas recientes no dependen de técnicas nuevas, sino del uso indebido de sistemas comunes y servicios rutinarios que funcionan según lo diseñado. Los atacantes requieren muy poca fricción para acceder, enfocándose en alcance silencioso, cobertura, sincronización y reutilización de vectores de ataque.

Enlace
Ver noticia

Malicious PyPI Package Impersonates SymPy, Deploys XMRig Miner on Linux Hosts

Origen
[email protected] (The Hacker News)

Resumen
Se ha descubierto un paquete malicioso en el Python Package Index (PyPI) que se hace pasar por la popular biblioteca SymPy para matemáticas simbólicas. El paquete, llamado sympy-dev, imita la descripción del proyecto original para engañar a los usuarios y despliega cargas maliciosas, incluyendo un minero de criptomonedas XMRig en sistemas Linux.

Enlace
Ver noticia

La nueva frontera de los ataques de ensamblaje en tiempo de ejecución: uso de LLMs para generar JavaScript de phishing en tiempo real

Origen
Shehroze Farooqi, Alex Starov, Diva-Oriane Marty and Billy Melicher

Resumen
Se analiza un método novedoso de ataque potenciado por IA donde páginas web maliciosas utilizan servicios de modelos de lenguaje grande (LLM) para generar código dinámico en tiempo real dentro del navegador.

Enlace
Ver noticia

Cuentas Okta SSO atacadas en campañas de robo de datos basadas en vishing

Origen
Lawrence Abrams

Resumen
Okta advierte sobre kits de phishing personalizados diseñados para ataques de ingeniería social por voz (vishing). Estos kits se están utilizando activamente para robar credenciales SSO de Okta y sustraer datos.

Enlace
Ver noticia

INC ransomware opsec fail allowed data recovery for 12 US orgs

Origen
Bill Toulas

Resumen
Un fallo en la seguridad operativa del grupo de ransomware INC permitió a los investigadores recuperar datos robados a una docena de organizaciones estadounidenses.

Enlace
Ver noticia

Hackers explotan 29 vulnerabilidades zero-day en el segundo día de Pwn2Own Automotive

Origen
Sergiu Gatlan

Resumen
Hackers recolectaron 439,250 dólares tras explotar 29 vulnerabilidades zero-day durante el segundo día del concurso Pwn2Own Automotive 2026.

Enlace
Ver noticia

Atlassian, GitLab, Zoom lanzan parches de seguridad

Origen
Ionut Arghire

Resumen
Se han desplegado correcciones para más de dos docenas de vulnerabilidades, incluyendo fallos de gravedad crítica y alta.

Enlace
Ver noticia

Riesgos de los autobuses eléctricos chinos provocan revisión del gobierno australiano

Origen
Nate Nelson, Contributing Writer

Resumen
Los autobuses eléctricos chinos desplegados en Australia y Europa presentan vulnerabilidades que podrían ser explotadas por ciberdelincuentes, además de contar con un interruptor virtual que el estado chino podría activar.

Enlace
Ver noticia

Actores de Corea del Norte despliegan túneles de VS Code para hackeo remoto

Origen
Elizabeth Montalbano, Contributing Writer

Resumen
Una campaña de spear-phishing vinculada a Corea del Norte utiliza la infraestructura confiable de Microsoft para evadir la detección.

Enlace
Ver noticia

El minorista español PcComponentes niega haber sido hackeado tras reclamo de robo de datos

Origen
CSO Online / Computerworld España

Resumen
PcComponentes ha negado las afirmaciones de un hacker que asegura haber robado datos de 16.3 millones de clientes. La empresa atribuye el incidente a un ataque de credential stuffing con datos filtrados de otras fuentes, afectando solo a algunos usuarios y sin comprometer datos bancarios ni contraseñas, que están protegidas mediante hash irreversible. Se han implementado medidas para fortalecer la seguridad y minimizar el impacto.

Enlace
Ver noticia

Rockwell Automation CompactLogix 5370

Origen
CISA

Resumen
Vulnerabilidad en Rockwell Automation CompactLogix 5370 que permite causar una denegación de servicio mediante el envío de un mensaje CIP forward open malformado. Afecta a versiones anteriores a 34.016, 35.015, 36.012 y 37.011. No se ha reportado explotación pública y no es explotable remotamente. Se recomienda minimizar la exposición en red y aplicar buenas prácticas de seguridad.

Enlace
Ver noticia

Johnson Controls Inc. iSTAR Configuration Utility (ICU) tool

Origen
CISA

Resumen
Se ha identificado una vulnerabilidad de desbordamiento de búfer basada en pila (CVE-2025-26386) en la herramienta iSTAR Configuration Utility (ICU) de Johnson Controls Inc., que podría causar fallos en el sistema operativo de la máquina que la hospeda. La versión afectada es la 6.9.7 o anteriores. Se recomienda actualizar a la versión 6.9.8 para mitigar el riesgo. Esta vulnerabilidad afecta a sectores críticos como instalaciones comerciales, manufactura, energía, servicios gubernamentales y transporte a nivel mundial. No se reportan explotaciones públicas conocidas hasta el momento.

Enlace
Ver noticia

AutomationDirect CLICK Programmable Logic Controller

Origen
CISA

Resumen
Se han identificado vulnerabilidades en el controlador lógico programable AutomationDirect CLICK que permiten la suplantación de usuarios, escalada de privilegios, acceso no autorizado a sistemas y servicios, y la desencriptación de datos sensibles. Afectan a varias versiones del producto y tienen una puntuación CVSS de 6.1 (media). No se reporta explotación pública remota conocida. Se recomienda actualizar a la versión de firmware V3.90 y aplicar medidas compensatorias como aislamiento de red, control de acceso, protección de endpoints y monitoreo.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

10

Filling the Most Common Gaps in Google Workspace Security

Origen
[email protected] (The Hacker News)

Resumen
Los equipos de seguridad en empresas ágiles y en rápido crecimiento enfrentan el reto de proteger sin frenar el negocio, heredando infraestructuras optimizadas para crecimiento acelerado y no para resiliencia. En este contexto, el equipo de seguridad debe cubrir múltiples roles, incluyendo soporte, cumplimiento y respuesta a incidentes, siendo crucial cerrar las brechas comunes en la seguridad de Google Workspace para proteger la oficina en la nube.

Enlace
Ver noticia

Cloudflare Radar 2025: ¿Qué país tiene el Internet más rápido? ¿Cuál es el tamaño de los ataques DDoS en Internet? ¿Cuando de Internet va con IPv6? ¿Y con Cifrado Post Cuántico?

Origen
[email protected] (Chema Alonso)

Resumen
El informe Cloudflare Radar 2025 presenta un crecimiento del tráfico de Internet del 19% durante 2025, destacando a España como líder mundial en velocidad de descarga y subida gracias al despliegue masivo de fibra. La adopción de IPv6 alcanza casi el 30%, mientras que el cifrado post-cuántico (PQC) supera el 52% del tráfico TLS, marcando un hito significativo. En ciberseguridad, los ataques DDoS continúan aumentando en frecuencia y tamaño, requiriendo soluciones robustas. Además, el informe destaca la popularidad de servicios de inteligencia artificial generativa como ChatGPT y el impacto de bots en la recopilación de datos, con GoogleBot como el que más tráfico genera. También se analiza el tráfico de bots por países en el contexto de la carrera por la superinteligencia artificial.

Enlace
Ver noticia

¿Es seguro el código generado por IA?

Origen
ISC SANS

Resumen
El autor reflexiona sobre la seguridad del código generado por inteligencia artificial, señalando que aunque utiliza este código para mejorar tareas diarias, no garantiza su fiabilidad para otros usuarios.

Enlace
Ver noticia

Curl ending bug bounty program after flood of AI slop reports

Origen
Lawrence Abrams

Resumen
El desarrollador de la popular utilidad y biblioteca curl ha anunciado que finalizará su programa de recompensas por vulnerabilidades en HackerOne a finales de este mes, debido a la saturación causada por informes de vulnerabilidades de baja calidad generados por IA.

Enlace
Ver noticia

Microsoft Teams añadirá advertencias de suplantación de marca en las llamadas

Origen
Sergiu Gatlan

Resumen
Microsoft implementará nuevas funciones de protección contra fraudes en las llamadas de Teams, alertando a los usuarios sobre intentos de suplantación de organizaciones confiables en ataques de ingeniería social.

Enlace
Ver noticia

Why Active Directory password resets are surging in hybrid work

Origen
Sponsored by Specops Software

Resumen
El trabajo híbrido ha provocado un aumento significativo en los restablecimientos de contraseñas de Active Directory, transformando bloqueos menores en importantes pérdidas de productividad. Factores como el acceso remoto, las credenciales en caché y las políticas de seguridad están impulsando este incremento.

Enlace
Ver noticia

Old Attack, New Speed: Researchers Optimize Page Cache Exploits

Origen
Eduard Kovacs

Resumen
Un equipo de investigadores de la Universidad Tecnológica de Graz en Austria ha revivido los ataques al caché de páginas en Linux, optimizando esta técnica antigua para aumentar su velocidad y eficacia.

Enlace
Ver noticia

We Left It Vulnerable On Purpose – Rob Allen – PSW #910

Origen
Security Weekly

Resumen
Resumen de múltiples temas de ciberseguridad incluyendo malware generado por IA, vulnerabilidades en telnetd, explotación de parches de Fortinet, y técnicas para detectar BadUSB. Además, Rob Allen de ThreatLocker discute los riesgos de la política de 'default allow' en seguridad.

Enlace
Ver noticia

De un susurro a un grito: Europa se preocupa por la dependencia excesiva de la tecnología estadounidense

Origen
Rik Turner

Resumen
Crece la preocupación en Europa por la dependencia de empresas estadounidenses de ciberseguridad, y las conversaciones sobre la toma de control de Groenlandia están erosionando aún más la confianza en la UE.

Enlace
Ver noticia

Latin American Orgs Lack Confidence in Cyber Defenses, Skills

Origen
Robert Lemos, Contributing Writer

Resumen
Profesionales de ciberseguridad en América Latina muestran poca confianza en la preparación de sus países para enfrentar ciberataques a infraestructuras críticas, según el Foro Económico Mundial.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

9

ISC Stormcast For Friday, January 23rd, 2026 https://isc.sans.edu/podcastdetail/9778, (Fri, Jan 23rd)

Origen
SANS Internet Storm Center

Resumen
No especificado

Enlace
Ver noticia

Microsoft actualiza Notepad y Paint con más funciones de IA

Origen
Sergiu Gatlan

Resumen
Microsoft está implementando nuevas funciones de inteligencia artificial en las últimas actualizaciones de las aplicaciones Notepad y Paint para Windows 11 Insiders.

Enlace
Ver noticia

The Upside Down is Real: What Stranger Things Teaches Us About Modern Cybersecurity

Origen
Nadir Izrael

Resumen
Reflexión sobre la importancia de la colaboración en ciberseguridad para evitar el caos y proteger el mundo digital, inspirada en la serie Stranger Things.

Enlace
Ver noticia

Webinar Today: Rethinking Email Security for Mid-Sized Organizations

Origen
SecurityWeek News

Resumen
No especificado

Enlace
Ver noticia

AiStrike Raises $7 Million in Seed Funding

Origen
Ionut Arghire

Resumen
La startup AiStrike ha recaudado 7 millones de dólares en financiación inicial para su plataforma nativa de inteligencia artificial que unifica análisis de exposición, inteligencia de amenazas, investigación y respuesta.

Enlace
Ver noticia

Claroty Raises $150 Million in Series F Funding

Origen
Eduard Kovacs

Resumen
Claroty ha recaudado un total aproximado de 900 millones de dólares y su valoración ha alcanzado los 3 mil millones de dólares.

Enlace
Ver noticia

Furl recauda 10 millones de dólares para la remediación autónoma de vulnerabilidades

Origen
Ionut Arghire

Resumen
La startup utilizará la nueva financiación para acelerar el desarrollo de productos y profundizar en las capacidades de remediación autónoma de vulnerabilidades.

Enlace
Ver noticia

Microsoft Security success stories: Why integrated security is the foundation of AI transformation

Origen
Steve Dispensa

Resumen
Ford, Icertis y TriNet modernizaron su seguridad con Microsoft, implementando Zero Trust, automatizando defensas y habilitando innovación segura en IA a gran escala.

Enlace
Ver noticia

10 wichtige Security-Eigenschaften: So setzen Sie die Kraft Ihres IT-Sicherheitstechnik-Teams frei

Origen
CSO Online

Resumen
El artículo detalla las habilidades técnicas y blandas esenciales para equipos de ingeniería de seguridad IT, destacando la importancia del conocimiento técnico profundo, la diversidad equilibrada, la autonomía en la gestión del stack completo, la optimización de la experiencia del desarrollador, y la colaboración efectiva. Además, enfatiza la necesidad de liderazgo sin autoridad, gestión de prioridades, adaptabilidad y aprendizaje continuo para fortalecer la resiliencia y productividad del equipo.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email