📌 Resumen ejecutivo

  • 44 noticias analizadas en este informe.
  • Distribución: 18 críticas, 10 altas, 9 medias, 7 bajas/no relevantes.
  • Fuentes principales: The Hacker News, The Hacker News, Check Point Research, SANS Internet Storm Center….
  • Periodo analizado: no especificado – no especificado.
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

18

Campaña activa de secuestro de tráfico web mediante explotación de React2Shell en servidores NGINX comprometidos

Origen
The Hacker News

Resumen
Investigadores de ciberseguridad han revelado una campaña activa en la que atacantes explotan la vulnerabilidad React2Shell (CVE-2025-55182, puntuación CVSS 10.0) para comprometer instalaciones de NGINX y paneles de gestión como Baota (BT), redirigiendo el tráfico web a través de su infraestructura maliciosa. Esta amenaza representa un riesgo crítico para la integridad y confidencialidad del tráfico web en servidores afectados.

Enlace
Ver noticia

Campaña de malware DEAD#VAX despliega AsyncRAT mediante archivos VHD alojados en IPFS

Origen
The Hacker News

Resumen
Se ha revelado una nueva campaña de malware denominada DEAD#VAX que utiliza técnicas avanzadas para evadir mecanismos tradicionales de detección. Esta campaña despliega un troyano de acceso remoto llamado AsyncRAT mediante archivos VHD alojados en la red IPFS, empleando ofuscación extrema de scripts, desencriptación en tiempo de ejecución y ejecución en memoria para evitar ser detectada.

Enlace
Ver noticia

Campañas de espionaje Amaranth-Dragon explotan vulnerabilidad en WinRAR vinculadas a China

Origen
The Hacker News, Check Point Research

Resumen
Un grupo de amenazas vinculado a China, denominado Amaranth-Dragon y relacionado con el ecosistema APT 41, ha llevado a cabo campañas de ciberespionaje durante 2025 dirigidas a agencias gubernamentales y de seguridad en el sudeste asiático, incluyendo Camboya. Estas campañas explotan una vulnerabilidad en WinRAR para infiltrar sistemas y obtener información sensible.

Enlace
Ver noticia

Microsoft advierte sobre infostealers en Python que atacan macOS mediante anuncios falsos e instaladores

Origen
The Hacker News

Resumen
Microsoft ha alertado que los ataques de robo de información están expandiéndose rápidamente más allá de Windows para afectar a entornos macOS, aprovechando lenguajes multiplataforma como Python y abusando de plataformas confiables para su distribución masiva. El equipo de investigación de seguridad de Defender de Microsoft ha detectado campañas dirigidas a macOS que utilizan técnicas de ingeniería social como ClickFix para engañar a los usuarios mediante anuncios falsos e instaladores maliciosos.

Enlace
Ver noticia

Vulnerabilidades críticas en n8n permiten control total del servidor

Origen
Bleeping Computer

Resumen
Se han descubierto múltiples vulnerabilidades críticas en la plataforma de automatización de flujos de trabajo de código abierto n8n. Estas fallas permiten a un atacante escapar del entorno restringido y obtener control completo sobre el servidor anfitrión, poniendo en riesgo la integridad y seguridad de las infraestructuras que utilizan esta herramienta.

Enlace
Ver noticia

Vulnerabilidad crítica en VMware ESXi explotada en ataques de ransomware

Origen
BleepingComputer, CISA

Resumen
La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha confirmado que grupos de ransomware están explotando una vulnerabilidad de alta severidad en VMware ESXi que permite escapar del sandbox. Esta falla, previamente utilizada en ataques de día cero, ahora está siendo aprovechada para comprometer infraestructuras virtualizadas, poniendo en riesgo la seguridad de empresas y usuarios que dependen de esta tecnología.

Enlace
Ver noticia

CISA advierte sobre vulnerabilidad de GitLab de cinco años explotada en ataques

Origen
BleepingComputer

Resumen
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ha ordenado a las agencias gubernamentales parchear una vulnerabilidad en GitLab que tiene cinco años y que está siendo activamente explotada en ataques. Esta falla representa un riesgo significativo para la seguridad de los sistemas que utilizan GitLab, afectando potencialmente a infraestructuras críticas y datos sensibles.

Enlace
Ver noticia

Herramienta EDR Killer utiliza driver de kernel firmado de software forense EnCase

Origen
BleepingComputer

Resumen
Hackers están explotando un driver de kernel legítimo pero revocado de EnCase, un software forense, para crear una herramienta EDR killer capaz de detectar y desactivar hasta 59 herramientas de seguridad. Esta técnica permite a los atacantes evadir múltiples soluciones de detección y respuesta en endpoints, aumentando el riesgo para empresas y usuarios al comprometer la protección de sus sistemas.

Enlace
Ver noticia

El grupo de ciberespionaje Amaranth Dragon explota la vulnerabilidad CVE-2025-8088 en WinRAR

Origen
BleepingComputer

Resumen
El grupo Amaranth Dragon, vinculado a las operaciones estatales chinas APT41, ha explotado la vulnerabilidad CVE-2025-8088 en WinRAR para llevar a cabo ataques de espionaje dirigidos a agencias gubernamentales y de aplicación de la ley. Esta campaña pone en riesgo la seguridad de infraestructuras críticas y la confidencialidad de información sensible en el sector público.

Enlace
Ver noticia

Vulnerabilidades LookOut permitieron compromiso total de instancias de Google Looker

Origen
SecurityWeek

Resumen
Se han identificado vulnerabilidades denominadas LookOut que permiten la ejecución remota de código y la exfiltración de datos en instancias de Google Looker, poniendo en riesgo la seguridad de la información y la integridad de las infraestructuras que utilizan esta plataforma.

Enlace
Ver noticia

Vulnerabilidad crítica en DockerDash, asistente AI de Docker, permite ejecución remota de código y robo de datos

Origen
SecurityWeek

Resumen
Se ha identificado una vulnerabilidad crítica en la arquitectura MCP Gateway del asistente AI DockerDash, que permite la ejecución remota de código y el robo de datos debido a la confianza contextual y la falta de validación en el paso de instrucciones.

Enlace
Ver noticia

Vulnerabilidad crítica en SolarWinds Web Help Desk explotada en ataques

Origen
Ionut Arghire, SecurityWeek

Resumen
Se ha detectado una vulnerabilidad de severidad crítica en SolarWinds Web Help Desk que permite la ejecución remota de código sin necesidad de autenticación. Esta falla representa un riesgo significativo para las empresas que utilizan este software, ya que podría ser explotada para comprometer sistemas y acceder a información sensible.

Enlace
Ver noticia

Vulnerabilidades en Google Looker permiten ejecución remota y exfiltración de datos entre inquilinos

Origen
Nate Nelson, Dark Reading

Resumen
Se han detectado vulnerabilidades en Google Looker que permiten a atacantes ejecutar código remotamente y exfiltrar datos cruzando los límites entre diferentes inquilinos de Google Cloud Platform. Esto implica que un usuario comprometido en Looker podría acceder a entornos de otros inquilinos, aumentando significativamente el riesgo para empresas que utilizan esta plataforma.

Enlace
Ver noticia

Más de 1,5 millones de agentes de IA sin supervisión están en riesgo de comportarse de forma errática

Origen
CSO Online, Gravitee, Opinion Matters, Beauceron Security, Info-Tech Research Group

Resumen
Un estudio de Gravitee basado en una encuesta de 750 profesionales de TI revela que más de la mitad de los tres millones de agentes de IA desplegados en empresas de EE. UU. y Reino Unido carecen de supervisión adecuada, exponiéndolos al riesgo de comportamientos erráticos como filtración de datos o eliminación de código. El 88% de las organizaciones reportaron incidentes relacionados con agentes de IA en los últimos 12 meses. Expertos advierten que la rápida adopción supera la capacidad de gobernanza, y que la verdadera amenaza es la 'IA invisible' que opera sin control, con acceso amplio y sin responsabilidad definida, lo que representa un riesgo significativo para la seguridad empresarial y de los usuarios. Se recomienda implementar supervisión continua y controles de acceso escalonados para mitigar estos riesgos.

Enlace
Ver noticia

Actores maliciosos secuestran tráfico web tras explotar la vulnerabilidad React2Shell en servidores NGINX

Origen
Múltiples fuentes: Datadog Security Labs, CSO Online, Greynoise, Beauceron Security

Resumen
Investigadores de Datadog Security Labs y Greynoise reportan que actores maliciosos están explotando la vulnerabilidad CVE-2025-55182, conocida como React2Shell, en componentes de React 19 para ejecutar código arbitrario en servidores afectados, principalmente aquellos que utilizan NGINX gestionados con Boato Panel. Los atacantes comprometen dominios web, especialmente en organizaciones asiáticas y en infraestructura de hosting china, para secuestrar tráfico web y redirigirlo a páginas controladas por ellos con fines maliciosos, como la inserción de malware o el robo de credenciales. Este ataque daña la reputación de los sitios afectados y representa un riesgo significativo para la seguridad de la información y la infraestructura web. Se observa una consolidación en las fuentes de explotación, con dos IPs responsables del 56% de los intentos. Se recomienda a los responsables de seguridad monitorear la integridad de los archivos de configuración de NGINX, mantener los servidores actualizados con los últimos parches y seguir las recomendaciones oficiales de seguridad para mitigar estos ataques.

Enlace
Ver noticia

Campaña de espionaje rusa 'Operation Neusploit' explota vulnerabilidad crítica CVE-2026-21509 en Microsoft Office

Origen
Múltiples fuentes: CSO Online, ZScaler ThreatLabz

Resumen
Una campaña de ciberespionaje vinculada a Rusia, denominada Operation Neusploit y atribuida al grupo APT28 (Fancy Bear), ha explotado la vulnerabilidad crítica CVE-2026-21509 en Microsoft Office apenas días después de que Microsoft lanzara un parche. La campaña, detectada en enero de 2026, utiliza archivos RTF maliciosos enviados por correo electrónico para ejecutar código malicioso que descarga y ejecuta diferentes cargas útiles, incluyendo MiniDoor para robo de correos electrónicos y Covenant Grunt para acceso persistente mediante infraestructura en la nube. El ataque se ha dirigido a usuarios en Europa Central y del Este, con técnicas de evasión geográfica y personalización de señuelos. Se recomienda priorizar la aplicación del parche y utilizar los indicadores de compromiso compartidos para detección y mitigación.

Enlace
Ver noticia

Ciberataque paraliza la producción de Romina Mineralbrunnen en Reutlingen-Rommelsbach

Origen
CSO Online, Reutlinger General-Anzeiger, Südwest Presse

Resumen
Romina Mineralbrunnen, empresa embotelladora de bebidas con sede en Reutlingen-Rommelsbach, sufrió un ciberataque que ha dejado inoperativas sus líneas de producción y ha interrumpido las comunicaciones telefónicas y por correo electrónico. No se han revelado detalles sobre el método del ataque ni si se produjo robo de datos. La policía local ya investiga el incidente. La compañía emplea a 130 personas y en 2024 registró un volumen de 180,7 millones de botellas y una facturación superior a 40 millones de euros.

Enlace
Ver noticia

Informe Eye Security 2026 revela aumento de ataques basados en identidad y compromiso de correo empresarial

Origen
CSO Online, Eye Security

Resumen
El informe 2026 State of Incident Response de Eye Security muestra que los ataques cibernéticos a empresas son cada vez más difíciles de detectar y causan daños en minutos. Los atacantes se enfocan menos en hackear sistemas y más en explotar accesos existentes, predominando los ataques basados en identidad, con contraseñas involucradas en el 97% de los incidentes. El compromiso de correo empresarial (BEC) representa más del 70% de los ataques, con phishing como punto de entrada en el 40% de los casos. Además, el ransomware sigue siendo una amenaza significativa, impulsado por servicios profesionales como RaaS y mercados de acceso. Se destaca la comercialización del conocimiento interno, con grupos como ShinyHunters reclutando empleados para comprar credenciales, lo que facilita ataques más rápidos y confiables. Sectores industriales, construcción y logística son los más afectados, con vulnerabilidades comunes como aplicaciones sin protección, accesos remotos inseguros y phishing.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

10

Descubren script malicioso que crea un inyector para Chrome destinado a robar datos

Origen
ISC SANS

Resumen
Se ha detectado un correo electrónico con un archivo adjunto malicioso que contiene un script para crear un inyector en Chrome con el objetivo de robar información. Este script, un archivo .bat, parece ser una variante de otros encontrados en repositorios públicos de GitHub, lo que indica una posible evolución en las técnicas de los ladrones de información.

Enlace
Ver noticia

Campaña de hackers compromete servidores NGINX para redirigir tráfico de usuarios

Origen
BleepingComputer

Resumen
Una campaña maliciosa está comprometiendo servidores NGINX para secuestrar el tráfico de usuarios y redirigirlo a la infraestructura del atacante, lo que representa un riesgo significativo para la integridad y privacidad de las comunicaciones en redes afectadas.

Enlace
Ver noticia

El riesgo creciente de las identidades no humanas filtradas en entornos cloud

Origen
Bleeping Computer

Resumen
Las identidades no humanas filtradas, como claves API y tokens, se están convirtiendo en un vector principal de brechas de seguridad en entornos cloud. Estas credenciales expuestas permiten a los atacantes mantener acceso prolongado y sigiloso a sistemas empresariales, aumentando el riesgo de compromisos graves en la infraestructura y datos corporativos.

Enlace
Ver noticia

Condenan a 30 años de prisión al propietario del mercado de drogas en la dark web Incognito

Origen
BleepingComputer

Resumen
Un hombre taiwanés fue condenado a 30 años de prisión por operar Incognito Market, uno de los mercados de narcóticos en línea más grandes del mundo, que vendió ilegalmente drogas por un valor superior a 105 millones de dólares a clientes a nivel global.

Enlace
Ver noticia

Ataques masivos React2Shell con cryptominers y reverse shells

Origen
Ionut Arghire, SecurityWeek

Resumen
En la última semana se han detectado 1.4 millones de intentos de explotación de la vulnerabilidad React2Shell, concentrados principalmente en dos direcciones IP. Los atacantes están desplegando cryptominers y reverse shells, lo que representa un riesgo significativo para la seguridad de sistemas afectados, pudiendo comprometer infraestructuras y permitir control remoto no autorizado.

Enlace
Ver noticia

Análisis de seguridad de la red de agentes Moltbook: inyección de comandos entre bots y filtraciones de datos

Origen
SecurityWeek

Resumen
Wiz y Permiso han analizado la red social de agentes de IA Moltbook y han descubierto graves problemas de seguridad, incluyendo la posibilidad de inyección de comandos entre bots y filtraciones de datos sensibles, lo que representa una amenaza significativa para la integridad y confidencialidad de la información manejada por estas redes.

Enlace
Ver noticia

El grupo de ransomware DragonForce adopta un modelo de cartel para coordinar ataques

Origen
Jai Vijayan, Dark Reading

Resumen
Desde su creación en 2023, el grupo de ransomware DragonForce ha implementado un modelo de cartel que fomenta la cooperación y coordinación entre diferentes bandas de ransomware, aumentando la eficacia y el alcance de sus ataques.

Enlace
Ver noticia

CISA realiza actualizaciones no publicitadas de ransomware en el catálogo KEV

Origen
Rob Wright, Dark Reading

Resumen
La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha realizado actualizaciones no divulgadas en el catálogo Known Exploited Vulnerabilities (KEV) relacionadas con ransomware. Un tercio de las vulnerabilidades modificadas afectan dispositivos de borde de red, lo que indica que los operadores de ransomware están desarrollando tácticas específicas para comprometer la periferia de las redes empresariales.

Enlace
Ver noticia

Ataques que usan salvapantallas de Windows para distribuir malware y herramientas RMM

Origen
Alexander Culafi, Dark Reading

Resumen
Los atacantes están explotando archivos con extensión .scr, típicos de salvapantallas de Windows, para distribuir malware y herramientas de gestión remota (RMM). Esta técnica aprovecha que estos ejecutables no siempre reciben controles de seguridad a nivel de ejecución, facilitando la infección en sistemas vulnerables.

Enlace
Ver noticia

Posible filtración masiva de datos afecta a 36 millones de mexicanos, según grupo hacktivista

Origen
Robert Lemos, Dark Reading

Resumen
Un grupo hacktivista afirma que una brecha de datos de 2.3 terabytes expone información de 36 millones de ciudadanos mexicanos. El gobierno asegura que no hay riesgo para cuentas sensibles.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

9

Microsoft desarrolla un escáner para detectar puertas traseras en modelos de lenguaje grandes de código abierto

Origen
The Hacker News

Resumen
Microsoft ha creado un escáner ligero capaz de detectar puertas traseras en modelos de lenguaje grandes (LLMs) de código abierto, utilizando tres señales observables para identificar con fiabilidad estas amenazas y mantener un bajo índice de falsos positivos. Esta herramienta busca aumentar la confianza en los sistemas de inteligencia artificial.

Enlace
Ver noticia

Importancia de las primeras decisiones en la respuesta a incidentes

Origen
The Hacker News

Resumen
La mayoría de los fallos en la respuesta a incidentes no se deben a la falta de herramientas, inteligencia o habilidades técnicas, sino a las decisiones tomadas inmediatamente después de la detección, cuando la presión es alta y la información es incompleta. Se han observado casos donde equipos de respuesta han logrado recuperarse de intrusiones sofisticadas con telemetría limitada, mientras que otros han perdido el control de investigaciones que deberían haber manejado.

Enlace
Ver noticia

La Fundación Eclipse exige controles de seguridad previos a la publicación de extensiones en Open VSX

Origen
The Hacker News

Resumen
La Fundación Eclipse, responsable del registro Open VSX, implementará controles de seguridad obligatorios antes de publicar extensiones para Microsoft Visual Studio Code en su repositorio de código abierto. Esta medida busca prevenir amenazas en la cadena de suministro, pasando de un enfoque reactivo a uno proactivo para evitar la publicación de extensiones maliciosas.

Enlace
Ver noticia

ISC Stormcast For Thursday, February 5th, 2026

Origen
SANS Internet Storm Center

Resumen
El informe diario de SANS Internet Storm Center presenta un análisis actualizado de las amenazas y tendencias en ciberseguridad para el 5 de febrero de 2026, destacando patrones de ataques recientes y recomendaciones para proteger infraestructuras críticas y sistemas empresariales.

Enlace
Ver noticia

Microsoft implementa monitoreo nativo de Sysmon en Windows 11

Origen
BleepingComputer

Resumen
Microsoft ha comenzado a desplegar la funcionalidad integrada de Sysmon en algunos sistemas Windows 11 inscritos en el programa Windows Insider. Esta integración nativa permitirá un monitoreo avanzado de seguridad y eventos del sistema sin necesidad de instalar herramientas adicionales, mejorando la capacidad de detección y análisis de amenazas para empresas y usuarios.

Enlace
Ver noticia

Perspectivas de Ciberseguridad 2026: Aumento de la Ciberguerra y Amenazas de Estados Nación

Origen
Kevin Townsend

Resumen
Se prevé un aumento significativo de la ciberguerra y las amenazas de ciberataques patrocinados por estados nación hasta 2026, con un incremento más dramático en la ciberguerra. Aunque se espera evitar un conflicto abierto, es crucial estar conscientes de sus posibles consecuencias para la seguridad global.

Enlace
Ver noticia

Investigación y herramienta para detectar puertas traseras en modelos de lenguaje abiertos

Origen
Microsoft Security Blog

Resumen
Microsoft ha publicado una investigación sobre la detección de puertas traseras en modelos de lenguaje con pesos abiertos, además de presentar un escáner práctico para identificar estos modelos comprometidos a gran escala, con el objetivo de mejorar la confianza en los sistemas de inteligencia artificial.

Enlace
Ver noticia

Implementación práctica de Zero Trust: Migración completa a entornos empresariales híbridos sin contraseñas

Origen
CSO Online

Resumen
La eliminación de contraseñas en entornos híbridos que combinan Active Directory y Microsoft Entra ID representa un desafío técnico complejo pero altamente beneficioso para la gestión de identidad moderna. La migración requiere una reestructuración profunda de la arquitectura de identidad, incluyendo la implementación de confianza Kerberos en la nube, registro y cumplimiento de dispositivos, y políticas estrictas de acceso condicional que refuercen el principio Zero Trust. Windows Hello for Business es la base recomendada para la autenticación híbrida, complementada con llaves de seguridad FIDO2 para dispositivos sin TPM 2.0. La migración debe realizarse en fases, comenzando con un grupo piloto y culminando en un despliegue total con la autenticación por contraseña deshabilitada, manteniendo mecanismos de respaldo para escenarios de emergencia. Se destacan lecciones aprendidas sobre la automatización de la remediación de cumplimiento, manejo de fallos de conectividad y flujos de recuperación de PIN, enfatizando que la transición a un entorno sin contraseñas es un cambio continuo hacia un modelo de seguridad Zero Trust que mejora significativamente la postura de seguridad y reduce el riesgo de compromisos de cuentas.

Enlace
Ver noticia

Señales clave para que un CISO decida si debe permanecer o dejar su puesto

Origen
CSO Online

Resumen
Los CISOs enfrentan frecuentes obstáculos como falta de apoyo de la alta dirección, presupuestos insuficientes y escasa participación del consejo, lo que provoca una alta rotación cada dos o tres años. Indicadores de alerta para dejar el cargo incluyen el liderazgo que solo hace 'teatro de seguridad', negación constante de recursos, desconexión cognitiva entre ejecutivos y CISOs, y presiones para comprometer la ética profesional, como ocultar brechas o incumplimientos. Casos emblemáticos como el ex CISO de Uber, Joe Sullivan, ilustran la falta de respaldo corporativo en situaciones críticas, mientras que el CISO de SolarWinds, Tim Brown, destaca la importancia del apoyo ejecutivo y la transparencia. Algunos CISOs optan por roles fraccionales para evitar estos problemas y fomentar una cultura de seguridad alineada con el negocio, utilizando ejercicios prácticos para sensibilizar a la dirección. Se recomienda a los CISOs contar con seguro de indemnización y asesoría legal propia debido a la vulnerabilidad profesional que enfrentan.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

7

Orchid Security presenta observabilidad continua de identidad para aplicaciones empresariales

Origen
The Hacker News

Resumen
Orchid Security ha lanzado una solución innovadora para descubrir, analizar y gobernar el uso de identidades más allá de los controles tradicionales de gestión de acceso e identidad (IAM). Esta herramienta aborda el desafío de que la lógica de identidad se ha desplazado fuera de las pilas tradicionales de IAM hacia el código de aplicaciones, APIs, cuentas de servicio y autenticación personalizada, proporcionando una observabilidad continua para mejorar la seguridad en entornos empresariales modernos.

Enlace
Ver noticia

La firma de inteligencia blockchain TRM Labs recauda 70 millones de dólares con una valoración de 1.000 millones

Origen
SecurityWeek

Resumen
TRM Labs ha cerrado una ronda de financiación Serie C por 70 millones de dólares, alcanzando una valoración de 1.000 millones. Esta inversión permitirá a la empresa ampliar sus capacidades de inteligencia artificial para interrumpir redes criminales que operan en blockchain.

Enlace
Ver noticia

Varonis adquiere AllTrue.ai por 150 millones de dólares para ampliar sus capacidades en gestión de riesgos y seguridad con IA

Origen
SecurityWeek

Resumen
Varonis, empresa especializada en seguridad de datos, ha adquirido AllTrue.ai, compañía dedicada a la gestión de confianza, riesgo y seguridad basada en inteligencia artificial, en una operación valorada en 150 millones de dólares. Esta adquisición permitirá a Varonis ampliar sus capacidades en la protección y gestión de riesgos mediante tecnologías avanzadas de IA.

Enlace
Ver noticia

Orion recibe 32 millones de dólares para acelerar su desarrollo en seguridad de datos

Origen
SecurityWeek

Resumen
La startup Orion ha recaudado 32 millones de dólares para impulsar el desarrollo de sus productos y acelerar sus operaciones comerciales en el ámbito de la seguridad de datos.

Enlace
Ver noticia

EE.UU. desclasifica información sobre satélites espía JUMPSEAT

Origen
Bruce Schneier

Resumen
La Oficina Nacional de Reconocimiento de EE.UU. ha desclasificado información sobre una flota de satélites espía que operaron entre 1971 y 2006, revelando detalles de un programa de vigilancia espacial durante la Guerra Fría.

Enlace
Ver noticia

Comportamientos de liderazgo no examinados mientras CEOs y CISOs equilibran inversiones en ciberseguridad

Origen
Business Security Weekly

Resumen
Según Business Security Weekly, Hacia Atherton, autora de The Billion Dollar Blind$pot, analiza los costos humanos invisibles como el miedo, el agotamiento y la desconexión que afectan el rendimiento en las organizaciones. Destaca la importancia de convertir la inteligencia emocional en una estrategia empresarial medible para mejorar la cultura, la confianza y la toma de decisiones, incluyendo las inversiones en ciberseguridad. Además, se discuten las diferencias entre CEOs y CISOs respecto al valor y riesgos de la IA en seguridad y cómo equilibrar estratégicamente las inversiones en ciberseguridad.

Enlace
Ver noticia

Dark Reading lanza sección DR Global Latin America para lectores latinoamericanos

Origen
Dark Reading

Resumen
Dark Reading ha anunciado el lanzamiento de DR Global Latin America, una nueva sección de contenido dedicada a lectores de América Latina que incluirá noticias, análisis, reportajes y multimedia especializados en ciberseguridad.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email