Proteja hoy su vida digital con hábitos de ciberseguridad actualizados 2025 con DualMedia -passkeys, MFA resistente al phishing, copias de seguridad cifradas y defensas contra estafas de voz AI y códigos QR maliciosos.
Expiración inminente de la Ley de Intercambio de Información sobre Ciberseguridad: Qué significa para la seguridad nacional
La Ley de Intercambio de Información sobre Ciberseguridad (CISA, por sus siglas en inglés) expira a finales de septiembre de 2025, y el limbo jurídico resultante ya está modificando la forma en que las empresas, las agencias y los equipos de respuesta a incidentes planifican sus operaciones diarias. Este artículo examina las dimensiones jurídicas, operativas, técnicas y políticas de la inminente expiración y sitúa los escenarios pragmáticos bajo una luz realista.
Los alarmantes fallos de la base de datos de la Seguridad Social del DOGE: Una inmersión profunda en una crisis de ciberseguridad oculta
La rápida creación por parte del Departamento de Eficiencia Gubernamental de una copia en la nube de los registros de la Seguridad Social de los ciudadanos estadounidenses ha suscitado el escrutinio urgente de organismos de supervisión y profesionales de la ciberseguridad. Una reciente investigación de seis meses del Comité de Seguridad Nacional y Asuntos Gubernamentales detectó fallos sistémicos que crearon "graves vulnerabilidades de ciberseguridad, violaciones de la privacidad y riesgo de corrupción". Con
Explorando las consecuencias: Cuando una empresa de ciberseguridad es víctima de ataques de phishing
La violación de la cuenta de un solo empleado de un proveedor de seguridad expone riesgos sistémicos que se extienden más allá de un único compromiso. Este informe enmarca la caída de un empleado de alto nivel en un señuelo de phishing como un momento de aprendizaje para toda la industria, ilustrando cómo una empresa de ciberseguridad puede ser sondeada, restringida y, en última instancia, defendida a través de...
Accenture amplía su presencia en ciberseguridad en Canadá con la adquisición de IAMConcepts
Accenture ha ampliado su presencia en ciberseguridad en Canadá mediante la adquisición estratégica de IAMConcepts, especialista en gestión de identidades y accesos con sede en Toronto. El movimiento integra un equipo local altamente acreditado y experiencia en el dominio con las capacidades cibernéticas globales de Accenture, reforzando la seguridad de identidad para bancos, aseguradoras, educación superior e infraestructuras críticas. A medida que los adversarios adoptan
Cisco eleva la observabilidad con IA agéntica para obtener información empresarial instantánea
Cisco ha introducido una nueva fase en la observabilidad mediante la incorporación de IA agéntica en su cartera de Splunk Observability, diseñada para obtener información instantánea y centrada en el negocio a través de redes, aplicaciones y sistemas de IA. Este cambio alinea la telemetría con los resultados empresariales, automatiza el triaje de incidentes y proporciona supervisión especializada para LLM y agentes de IA. El resultado es un enfoque unificado que
Empresas de ciberseguridad en el punto de mira tras la filtración de datos de Salesforce-Salesloft
El reciente ataque a la integración de Drift de Salesloft con Salesforce ha afectado a todo el ecosistema de proveedores de ciberseguridad, exponiendo registros de clientes y artefactos internos de varias empresas líderes. Los primeros análisis atribuyen el incidente a una amenaza que utilizó tokens OAuth robados para acceder a instancias de Salesforce, exportando sistemáticamente grandes volúmenes de datos. Las consecuencias van más allá de los datos aislados
Evaluación del impacto de la formación en ciberseguridad empresarial: Una mirada más atenta a su eficacia
Evaluación del impacto de la formación en ciberseguridad empresarial: A Closer Look at Its Effectiveness - Los programas de formación en ciberseguridad corporativa son omnipresentes en las empresas de hoy en día, sin embargo, las pruebas empíricas recientes y la experiencia sobre el terreno arrojan dudas sobre su eficacia por sí solos. En este resumen se destacan las conclusiones más relevantes de estudios a gran escala, se sintetizan recomendaciones prácticas para los profesionales y se presenta un plan pragmático de formación en ciberseguridad.
Middletown se enfrenta a retos de ciberseguridad: Sospecha de ataque de ransomware
Middletown se enfrenta a una importante interrupción de la ciberseguridad después de que un presunto ransomware paralizara varios servicios municipales durante un fin de semana. Las autoridades municipales informaron de interrupciones en la facturación de servicios públicos, el procesamiento del impuesto sobre la renta, los registros públicos y los canales de comunicación, creando una tensión logística inmediata para los residentes y estrés operativo para los equipos de respuesta inmediata. El episodio subraya que los municipios de tamaño medio siguen siendo objetivos atractivos.
Explorando la Agenda Cibernética del Congreso: Iniciativas clave y prioridades legislativas
La acción del Congreso en materia de ciberseguridad se ha acelerado hasta convertirse en una agenda multifacética que abarca la protección de infraestructuras, la gobernanza de la IA, el desarrollo de la mano de obra y la resiliencia de la cadena de suministro. El panorama combina audiencias de supervisión de alto perfil, estrategias ejecutivas y proyectos de ley bipartidistas que pretenden modernizar las defensas federales al tiempo que dan forma a las responsabilidades del sector privado. Los resultados prácticos dependen ahora de la intersección entre la claridad legislativa y las capacidades de los proveedores,
Noticias sobre ciberseguridad: Protegerse en un mundo digital
La ciberseguridad se ha convertido en uno de los temas más importantes de la sociedad tecnológica actual. Con tanta información personal y financiera almacenada en Internet. Mantenerla a salvo de hackers y ciberdelincuentes es más importante que nunca. Tanto si está comprando, transmitiendo por Internet o incluso jugando en un casino canadiense en línea, los riesgos de las ciberamenazas son cada vez mayores.
Sans CWE Lista de los 25 mejores métodos para mejorar la seguridad de las aplicaciones web
En el mundo digital actual, proteger las aplicaciones web es fundamental. El Top 25 de Sans CWE es un recurso clave en este esfuerzo. Esta lista destaca las debilidades de seguridad más comunes y graves en las aplicaciones web. Ha evolucionado con el tiempo, pero su objetivo sigue siendo el mismo: ayudar a las organizaciones a salvaguardar sus activos en línea. En el centro
La gobernadora Noem despide a dos docenas de empleados de FEMA en medio de la preocupación por las vulnerabilidades de ciberseguridad
El cese fulminante de dos docenas de empleados de la Agencia Federal para la Gestión de Emergencias (FEMA) ha puesto al descubierto una red de problemas operativos y técnicos en los aparatos de respuesta a catástrofes. Los informes atribuyen los despidos a fallos generalizados de ciberseguridad que pusieron en peligro sistemas críticos y datos confidenciales. El episodio tiene implicaciones inmediatas para la continuidad de la gestión de emergencias en Dakota del Sur y en el resto del país.
Evitar el desastre: Lecciones de los más terribles errores de comunicación de crisis durante ciberataques
Los incidentes cibernéticos de alto riesgo exponen las vulnerabilidades técnicas y revelan una segunda debilidad, a menudo más perjudicial: una comunicación de crisis deficiente. La rápida difusión de información errónea, el retraso en la divulgación y las declaraciones contradictorias han transformado intrusiones contenidas en crisis de reputación en toda regla. Este artículo examina la anatomía de los peores errores de comunicación durante los ciberataques y ofrece lecciones prácticas, técnicas y organizativas para reducir los daños.
Exploración de estrategias de cooperación internacional para combatir eficazmente la ciberdelincuencia
En la actualidad, la ciberdelincuencia mundial abarca jurisdicciones, infraestructuras y tradiciones jurídicas, lo que crea una necesidad urgente de estrategias internacionales coordinadas. Este informe destaca las palancas operativas, jurídicas y técnicas que permiten una acción transfronteriza eficaz contra la delincuencia digital. Destaca el papel de los organismos multilaterales, las redes policiales, los agentes del sector privado y las alianzas técnicas, al tiempo que ilustra mecanismos prácticos mediante
El ex jefe cibernético del FBI advierte de la inminente expiración de una ley crucial de ciberseguridad que ha estado salvaguardando silenciosamente a Estados Unidos.
Un antiguo jefe cibernético del FBI ha lanzado una dura advertencia: un estatuto fundamental que ha permitido en silencio el intercambio rápido de inteligencia sobre amenazas entre empresas privadas y agencias federales está programado para caducar el 30 de septiembre de 2025 a menos que el Congreso intervenga. Durante una década, este marco legal -comúnmente denominado CISA 2015- sirvió de andamiaje para la colaboración en tiempo real que
CISA y FEMA revelan más de $100 millones en subvenciones para reforzar los esfuerzos de ciberseguridad de la comunidad
La Agencia de Ciberseguridad y Seguridad de las Infraestructuras (CISA), junto con la Agencia Federal para la Gestión de Emergencias (FEMA), han anunciado una iniciativa histórica que proporcionará más de $100 millones en subvenciones destinadas a elevar los estándares de ciberseguridad en las comunidades de todo el país. Esta financiación se centra en las vulnerabilidades críticas a nivel local y tribal, donde las defensas a menudo van a la zaga de las amenazas cibernéticas en rápida evolución.
la filtración de datos de tea pone de manifiesto la necesidad de ser precavidos con las nuevas aplicaciones en la era de la IA
La reciente filtración de datos de la aplicación Tea revela crudamente las vulnerabilidades críticas a las que se enfrentan las nuevas aplicaciones móviles, especialmente en un entorno impulsado por la inteligencia artificial en rápida evolución. Al exponer selfies privados, documentos de identidad y mensajes profundamente personales, este incidente sirve de oportuno recordatorio tanto para los usuarios como para los desarrolladores: la vigilancia, las medidas de seguridad avanzadas y la concienciación deben ser...
Ohio introduce una nueva normativa de ciberseguridad para las administraciones locales, que exige el consentimiento público para los pagos por ransomware
Ohio ha promulgado una normativa pionera en materia de ciberseguridad dirigida a las administraciones locales, una respuesta decisiva a la escalada de amenazas de ransomware y ciberataques observada en los últimos años. Este marco legislativo impone una mayor transparencia al exigir el consentimiento público antes de autorizar el pago de rescates, lo que supone un enfoque transformador de la protección de datos y la seguridad digital en el sector público. El sitio
Las autoridades chinas de ciberseguridad piden a Nvidia que aborde los problemas de seguridad de los chips
Las autoridades chinas de ciberseguridad han intensificado su escrutinio de los últimos semiconductores de inteligencia artificial (IA) de Nvidia, exigiendo aclaraciones y resoluciones urgentes sobre posibles fallos de seguridad de los chips. Este hecho pone de manifiesto la creciente tensión entre la innovación tecnológica y las políticas nacionales de protección de datos. Los avanzados chips H20 AI de Nvidia, a los que recientemente se permitió volver a entrar en el mercado chino
Lo más destacado del DHS: El candidato a la CISA, a examen; la reforma de la FEMA, a debate
El Departamento de Seguridad Nacional (DHS) sigue siendo objeto de gran atención este trimestre, con especial atención a los nombramientos de directivos y las reformas organizativas que podrían remodelar los planteamientos federales en materia de ciberseguridad, ayuda en caso de catástrofe y respuesta a las crisis. En primera línea, el nombramiento de Sean Plankey como director de la Agencia de Ciberseguridad y Seguridad de las Infraestructuras (CISA) ha suscitado reacciones encontradas en
un especialista en ciberseguridad de la universidad de little rock hablará de las innovaciones de la ai en una conferencia del instituto forge
La vanguardia de la ciberseguridad está evolucionando rápidamente, con la inteligencia artificial (IA) desempeñando un papel cada vez más vital en la protección de los activos digitales y la lucha contra las amenazas cibernéticas. En este dinámico panorama, la UA Little Rock se está posicionando como líder en el cultivo de enfoques innovadores a través de la esperada serie de conferencias del Instituto Forge. El Dr. Philip Huff, distinguido ciberseguridad
Aumento de los ataques de ransomware contra el sector del petróleo y el gas
El sector del petróleo y el gas, esencial para el suministro energético mundial, ha sido testigo de un aumento sin precedentes de los ataques de ransomware, que interrumpen las operaciones y amenazan la seguridad nacional. Entre abril de 2024 y abril de 2025, los ataques dirigidos a este sector se dispararon en un 935%, señalando un cambio crítico en el panorama de las ciberamenazas. La automatización y digitalización de los sistemas de control industrial han ampliado
Perspectivas de expertos en ciberseguridad sobre la filtración de datos en Tea
La reciente filtración de datos en Tea, una aplicación móvil diseñada para que las mujeres compartan sus experiencias en citas y sus preocupaciones en materia de seguridad, ha provocado una serie de reacciones de expertos en ciberseguridad de todo el mundo. El incidente, que supuso el acceso no autorizado a unas 72.000 imágenes de usuarios, incluidos 13.000 selfies enviados para verificar la identidad, pone al descubierto vulnerabilidades críticas en los marcos de seguridad de las apps modernas.
Tres valores líderes en ciberseguridad en los que merece la pena invertir ahora mismo - DualMedia Noticias de Innovación
El panorama de la ciberseguridad está experimentando una rápida transformación a medida que las amenazas emplean tácticas cada vez más sofisticadas. Las organizaciones de todo el mundo se ven obligadas a mejorar sus defensas frente a una gama cada vez más amplia de riesgos cibernéticos, desde exploits de día cero hasta campañas de ransomware. Este aumento de la demanda de soluciones de seguridad sólidas sigue haciendo del sector de la ciberseguridad un ámbito fundamental para los inversores.
Empresas emergentes de ciberseguridad prometedoras que los capitalistas de riesgo están siguiendo de cerca
El sector de la ciberseguridad sigue evolucionando rápidamente, impulsado por el aumento de las amenazas mundiales y la demanda de defensas digitales sólidas. Los inversores de capital riesgo están invirtiendo estratégicamente en startups que demuestran enfoques innovadores para combatir las ciberamenazas avanzadas. Desde la detección de amenazas basada en IA hasta la seguridad en la nube y la protección de puntos finales, los inversores se centran en startups que no solo abordan las amenazas actuales, sino que también ofrecen soluciones innovadoras.
El fin del contrato deja sin examinar los datos de los sensores de ciberseguridad de infraestructuras críticas en un laboratorio nacional
En un momento crucial para la resistencia de la ciberseguridad nacional, los datos de sensores de detección de amenazas críticas procedentes de infraestructuras vitales siguen sin analizarse tras la expiración de un contrato gubernamental clave en un laboratorio nacional. Esta inesperada interrupción ha suscitado preocupación tanto entre los profesionales de la ciberseguridad como entre los legisladores. La suspensión del análisis de datos afecta a las redes de tecnología operativa (OT) que son esenciales
Una brecha de ciberseguridad en la gestora de hedge funds Waratah puede poner en peligro datos confidenciales de clientes
La brecha de ciberseguridad que supuestamente ha afectado a Waratah Capital Advisors Ltd. ha puesto a la empresa en el punto de mira, exponiendo los riesgos inherentes a los que se enfrentan los fondos de cobertura a la hora de salvaguardar los datos confidenciales de los clientes. Waratah, que gestiona unos $4.000 millones de activos destinados principalmente a canadienses acomodados, se enfrenta al escrutinio tras las revelaciones de un posible acceso no autorizado a información personal de los clientes. Este incidente pone de relieve la
Los inversores en criptomonedas anticipan victorias políticas que impulsarán al bitcoin a nuevos máximos históricos
En medio de un clima político dinámico, los criptoinversores de todo el mundo son cada vez más optimistas, ya que las próximas decisiones políticas señalan un posible entorno normativo favorable a los activos digitales. Esta oleada de expectativas no es meramente especulativa, sino que está respaldada por la convergencia de acontecimientos geopolíticos y avances legislativos, que han impulsado al Bitcoin a máximos históricos sin precedentes. A medida que grandes bolsas como Coinbase,
Sintonice en directo la audiencia del Senado sobre ciberseguridad y sanidad
La Comisión de Sanidad, Educación, Trabajo y Pensiones del Senado se reúne este miércoles a las 10.00 h EDT para examinar cuestiones críticas en torno a la ciberseguridad en el sector sanitario y la protección de la privacidad de los datos sensibles de los estadounidenses. El orden del día de la comisión incluye la evaluación de las implementaciones tecnológicas diseñadas para reforzar las salvaguardias de la privacidad en medio de las crecientes amenazas cibernéticas. Esta audiencia cobra mayor importancia

