Security Partner

Security Partner Desarrollo autodidacta, intuitivo, de seguridad informática, talleres, charlas, capacitaciones, asesorías, y consultoras.

10/07/2026
19/03/2026

En 2025 se identificaron "90 vulnerabilidades zero-day explotadas activamente", una cifra superior a las 78 registradas en 2024, lo que confirma que este tipo de ataques sigue siendo una de las amenazas más críticas para la ciberseguridad global.

Lo más relevante del informe de Google es que casi la mitad de esos zero-days afectaron tecnologías empresariales, especialmente infraestructura, appliances y plataformas con funciones privilegiadas, lo que evidencia un cambio de foco desde los dispositivos de usuario hacia entornos corporativos de alto impacto.

También destaca que la explotación en navegadores cayó, mientras crecieron los ataques dirigidos a infraestructura crítica y sistemas empresariales.

Otro hallazgo clave es que, por primera vez, Google atribuye más actividad de explotación a "proveedores comerciales de vigilancia y explotación" que a actores estatales tradicionales, lo que sugiere una mayor mercantilización del mercado de zero-days.

En términos estratégicos, esto implica que las organizaciones ya no solo deben preocuparse por parchear rápido, sino por reforzar visibilidad, segmentación, monitoreo continuo y resiliencia en sus activos más críticos, porque el objetivo del atacante cada vez más es comprometer directamente la infraestructura que sostiene la operación del negocio.

Fuente: https://cloud.google.com/blog/topics/threat-intelligence/2025-zero-day-review

¿Y tu que piensas? Déjanos tu comentario.

Conozca el nivel de exposición y preparación de su organización ante riesgos de ciberseguridad. Complete su evaluación aquí: https://www.tuinsignia.com/webform y reciba orientación sobre las áreas que requieren mayor atención.

hashtag hashtag hashtag hashtag hashtag hashtag hashtag hashtag

19/03/2026

Recientemente ha circulado en redes sociales la afirmación de que "Palantir" lanzó un sistema de guerra con inteligencia artificial capaz de crear una “cadena de muerte con tres clics”.

Sin embargo, al revisar fuentes oficiales y medios especializados, lo que realmente se confirmó es que la empresa expandió su plataforma Maven Smart System (MSS), una herramienta de IA diseñada para apoyar a fuerzas militares en el análisis de datos, la fusión de inteligencia, el reconocimiento de objetivos y la toma de decisiones operativas en el campo de batalla.

Esta tecnología permite procesar grandes volúmenes de información en tiempo real para mejorar la conciencia situacional y la planificación estratégica.

Aunque el mensaje viral simplifica y dramatiza el funcionamiento del sistema, el desarrollo sí refleja una tendencia clara: la creciente integración de inteligencia artificial en operaciones militares y de defensa.

Esto abre un debate importante sobre los límites éticos, la supervisión humana y la responsabilidad en el uso de sistemas que pueden acelerar decisiones críticas en contextos de conflicto. La tecnología puede mejorar la eficiencia operativa, pero también plantea preguntas profundas sobre gobernanza, transparencia y control en el uso de IA en escenarios donde las consecuencias humanas pueden ser irreversibles.

Fuente: https://investors.palantir.com/news-details/2024/Palantir-Expands-Maven-Smart-System-AIML-Capabilities-to-Military-Services/

¿Y tu que piensas? Déjanos tu comentario.

Conozca el nivel de exposición y preparación de su organización ante riesgos de ciberseguridad. Complete su evaluación aquí: https://www.tuinsignia.com/webform y reciba orientación sobre las áreas que requieren mayor atención.

19/03/2026

El artículo “Comunes digitales y soberanía tecnológica: las alternativas que ya funcionan” analiza cómo han surgido modelos tecnológicos basados en infraestructuras abiertas, colaborativas y gobernadas por comunidades, que funcionan a gran escala y ofrecen alternativas reales frente al dominio de grandes corporaciones tecnológicas.

Estas iniciativas "como el software libre, plataformas de conocimiento abierto o redes comunitarias" demuestran que es posible desarrollar tecnología crítica sin depender exclusivamente de empresas privadas, mediante esquemas de gobernanza colectiva, transparencia y acceso abierto.

El análisis también destaca que el actual ecosistema digital está altamente concentrado en pocas compañías globales, lo que convierte la tecnología en un asunto no solo económico sino también político y estratégico.

Frente a esa concentración, los llamados comunes digitales proponen un modelo alternativo basado en cooperación, producción entre pares y control comunitario de la infraestructura tecnológica.

Ejemplos como Linux, Wikipedia o redes comunitarias demuestran que este enfoque puede ser viable, escalable y sostenible cuando existen reglas claras de participación, gobernanza abierta y colaboración distribuida.

Fuente: https://www.elsaltodiario.com/derechos-digitales/comunes-digitales-soberania-tecnologica-alternativas-funcionan

¿Y tu que piensas? Déjanos tu comentario.

Conozca el nivel de exposición y preparación de su organización ante riesgos de ciberseguridad. Complete su evaluación aquí: https://www.tuinsignia.com/webform y reciba orientación sobre las áreas que requieren mayor atención.

19/03/2026

La investigación sobre Slopoly, un malware detectado por el equipo de inteligencia IBM X-Force, muestra uno de los primeros casos documentados de herramientas maliciosas que probablemente fueron generadas con ayuda de inteligencia artificial.

Este software fue identificado durante un ataque asociado al grupo criminal Hive0163, que lo utilizó como una puerta trasera (backdoor) basada en PowerShell para mantener acceso persistente a un servidor comprometido durante más de una semana, facilitando robo de información y el posterior despliegue de ransomware.

Aunque Slopoly no se considera técnicamente avanzado, su aparición revela un cambio importante en el panorama de ciberseguridad: la inteligencia artificial puede acelerar la creación de malware y reducir el tiempo que necesitan los atacantes para desarrollar nuevas herramientas.

Esto significa que el verdadero riesgo no está en un malware más sofisticado, sino en la velocidad y escala con la que los ciberdelincuentes pueden generar variantes, automatizar ataques y mantener presencia en sistemas comprometidos.

Para empresas y organizaciones, este escenario refuerza la necesidad de fortalecer controles de seguridad, monitoreo continuo y estrategias de respuesta frente a incidentes.

Fuente: https://www.ibm.com/think/x-force/slopoly-start-ai-enhanced-ransomware-attacks

¿Y tu que piensas? Déjanos tu comentario.

Conozca el nivel de exposición y preparación de su organización ante riesgos de ciberseguridad. Complete su evaluación aquí: https://www.tuinsignia.com/webform y reciba orientación sobre las áreas que requieren mayor atención.

19/03/2026

Una investigación reciente del equipo Infoblox Threat Intel reveló una nueva técnica de phishing en la que los atacantes abusan del dominio especial “arpa”, utilizado normalmente para funciones de infraestructura de Internet como el DNS inverso, combinándolo con túneles IPv6 para evadir sistemas de detección.

Los delincuentes manipulan la gestión de registros DNS para crear direcciones funcionales dentro del espacio "arpa", algo que no fue diseñado para alojar contenido web.

Esto permite enviar enlaces de phishing disfrazados que parecen infraestructura legítima y que pueden evitar filtros basados en reputación de dominios o pasarelas de seguridad de correo.

El hallazgo refleja una evolución importante en las tácticas de ciberataque: en lugar de crear dominios falsos evidentes, los atacantes están aprovechando componentes fundamentales de la arquitectura de Internet para ocultar su infraestructura maliciosa.

Al utilizar direcciones complejas basadas en DNS inverso (por ejemplo, cadenas terminadas en "ip6.arpa"), los enlaces parecen parte del funcionamiento interno de la red y son menos propensos a ser bloqueados automáticamente.

Esta estrategia demuestra cómo el phishing moderno ya no depende solo de engaños visuales, sino también de manipular mecanismos técnicos del propio Internet para aumentar la evasión y la persistencia de los ataques.

Fuente: https://www.infoblox.com/blog/threat-intelligence/abusing-arpa-the-tld-that-isnt-supposed-to-host-anything/

¿Y tu que piensas? Déjanos tu comentario.

Conozca el nivel de exposición y preparación de su organización ante riesgos de ciberseguridad. Complete su evaluación aquí: https://www.tuinsignia.com/webform y reciba orientación sobre las áreas que requieren mayor atención.

19/03/2026

En mi lectura, lo más relevante de esta investigación es que "CISA ya considera la vulnerabilidad CVE-2026-20963 en Microsoft SharePoint como explotada activamente", al incorporarla al catálogo de "Known Exploited Vulnerabilities (KEV)", mientras que "NVD la describe como una falla de deserialización de datos no confiables" que puede permitir "ejecución remota de código" sobre la red.

Esto cambia completamente la conversación: ya no estamos ante un riesgo teórico ni ante una advertencia preventiva, sino frente a una debilidad que ya forma parte del arsenal operativo de atacantes reales.

Desde una perspectiva estratégica, el problema no es solo SharePoint como producto, sino el hecho de que sigue siendo un componente crítico en muchas organizaciones para colaboración, gestión documental y flujos internos.

Cuando una vulnerabilidad de este tipo entra en KEV, el mensaje para cualquier equipo de seguridad es claro: parchear deja de ser una tarea rutinaria y pasa a ser una prioridad de continuidad operativa y defensa.

En otras palabras, el verdadero riesgo no está únicamente en la falla técnica, sino en la ventana de exposición que deja abierta a robo de información, movimiento lateral y compromiso de activos empresariales de alto valor.

Fuente: https://www.cisa.gov/known-exploited-vulnerabilities-catalog-print

¿Y tu que piensas? Déjanos tu comentario.

Protege lo que más importa en tu empresa.
En solo unos minutos puedes conocer tu nivel de exposición a riesgos de ciberseguridad y recibir recomendaciones claras para fortalecer tu protección.

👉 Completa tu evaluación aquí: https://www.tuinsignia.com/webform

"Anticiparte hoy puede evitar problemas mañana".

10/03/2026

La ciberseguridad ya no puede gestionarse de forma reactiva.

En INSIGNIA ayudamos a las organizaciones a anticiparse a las amenazas mediante evaluación de riesgos, escaneo de vulnerabilidades, pentesting, ejercicios Red Team, OSINT, formación especializada y auditorías de seguridad con IA.

Nuestro enfoque ofensivo permite identificar brechas antes de que se conviertan en incidentes con impacto operativo, financiero y reputacional.

Proteger los activos digitales es proteger la continuidad del negocio.

Si su empresa busca fortalecer su postura de seguridad con una visión técnica, estratégica y medible, en Tu Insignia estamos preparados para acompañarle.

Más información en www.tuinsignia.com

Dirección

Guadalajara
44140

Horario de Apertura

Lunes 9am - 6pm
Martes 9am - 5pm
Miércoles 9am - 5pm
Jueves 9am - 5pm
Viernes 9am - 5pm

Página web

Notificaciones

Sé el primero en enterarse y déjanos enviarle un correo electrónico cuando Security Partner publique noticias y promociones. Su dirección de correo electrónico no se utilizará para ningún otro fin, y puede darse de baja en cualquier momento.

Atajos

Compartir