Auge del ransomware industrial y amenazas OT: USBs, malware antiguo y vulnerabilidades olvidadas.

En el primer trimestre de 2025, se ha consolidado una tendencia alarmante: el crecimiento sostenido de ataques de ransomware y amenazas dirigidas a sistemas industriales. Empresas como Unimicron, National Presto Industries y Lee Enterprises han sido blanco de incidentes que reflejan la diversificación de tácticas, desde ransomware con doble extorsión hasta infiltraciones mediante dispositivos USB. […]

31 de marzo de 2025: mejores practicas se vuelven requisitos para PCI DSS 4.0.

El estándar de seguridad de datos de la industria de tarjetas de pago (PCI DSS) ha sido fundamental para garantizar la protección de los datos en transacciones con tarjetas de pago. Desde su primera publicación en 2004, PCI DSS ha evolucionado para adaptarse a las cambiantes amenazas y tecnologías emergentes. La versión 4.0, publicada en […]

Plan Federal de prevención de ciberdelitos y gestión estratégica de la Ciberseguridad (2025-2027): Argentina avanza en el campo.

En la era digital actual, el ciberespacio se ha convertido en una infraestructura esencial para el desarrollo económico, social y político de las naciones. Desde la gestión de servicios públicos hasta la operación de infraestructuras críticas, las tecnologías digitales son la columna vertebral de la vida moderna. Sin embargo, este avance tecnológico también ha traído […]

El auge de las Botnets y las amenazas en dispositivos de red: 13.000 dispositivos MikroTik comprometidos y la publicacion del grupo Belsen sobre 15.000 equipos de FortiGate.

Dos incidentes recientes han capturado la atención del mundo de la ciberseguridad. El primero es la detección de una botnet que explota dispositivos MikroTik a través de configuraciones erróneas en los registros DNS del Marco de Políticas del Remitente (SPF). El segundo, la divulgación de datos sensibles relacionados con más de 15,000 dispositivos FortiGate vulnerables, […]

Redefiniendo la seguridad cibernética: Gobernanza y adaptación en el entorno digital.

El impacto de los riesgos cibernéticos en las operaciones diarias de las organizaciones es innegable. Los ataques cibernéticos, cada vez más sofisticados, demandan un cambio profundo en cómo las empresas perciben y gestionan su seguridad. Este artículo aborda las estrategias prácticas y los marcos de trabajo necesarios para anticiparse a las amenazas y garantizar la […]

CISA: salvaguardando infraestructuras críticas ante el auge del Ransomware.

En 2024, la Agencia de Seguridad Cibernética y de Infraestructura (CISA, por sus siglas en inglés) intensificó sus esfuerzos para proteger a las infraestructuras críticas frente al aumento de los ataques de ransomware. Los resultados son impactantes: 2,131 notificaciones pre-ransomware emitidas, casi el doble que en 2023. Estas alertas tempranas, diseñadas para advertir a las […]

NIS2: La directiva que redefinirá la responsabilidad corporativa en Ciberseguridad.

[…]»El endurecimiento normativo no llega en un vacío. Europa se enfrenta a una ola creciente de ciberestafas masivas, muchas de ellas basadas en datos filtrados en brechas de seguridad previas. Los ciberdelincuentes están refinando sus técnicas, explotando información personal para llevar a cabo fraudes que afectan tanto a empresas como a individuos.»

El auge de WolfsBane y FireWood: una amenaza emergente de malware para Linux.

La reciente identificación de WolfsBane y FireWood, dos sofisticados backdoors para Linux, subraya una preocupante tendencia: los grupos avanzados de amenazas persistentes (APT) están dirigiendo su atención hacia este sistema operativo. Según investigadores de ESET, WolfsBane, desarrollado por el grupo chino Gelsemium, es una adaptación de malware previamente diseñado para Windows, mientras que FireWood parece […]

La directiva NIS2, junto con ENISA: introducción a la gestión de riesgos de Ciberseguridad bajo el reglamento (UE) 2024/2690

La seguridad cibernética se ha convertido en un pilar fundamental para la protección de la infraestructura crítica, los datos sensibles y la continuidad operativa de las organizaciones. La Directiva NIS2, junto con el Reglamento (UE) 2024/2690, establece un marco de referencia obligatorio para las entidades relevantes dentro de la Unión Europea. Este reglamento no solo […]