Ciberseguridad, IA y transformación digital con enfoque claro y útil.
Un espacio para compartir análisis, novedades y recomendaciones sobre tecnología aplicada al negocio, con un formato pensado para lectura clara y actualización constante.
Todas las publicaciones
OpenAI amplía Daybreak para dar más capacidad a defensores antes de la siguiente ola de ataques
OpenAI anunció el 10 de agosto de 2026 una ampliación de Daybreak para equipos autorizados de ciberseguridad, con nuevos niveles de acceso orientados a investigación, validación y respuesta.
Google advierte que UNC6671 sigue atacando con vishing y robo de sesiones en entornos corporativos
Google Threat Intelligence Group publicó el 6 de agosto de 2026 nueva información sobre UNC6671, un actor que usa llamadas falsas de soporte, portales clonados y robo de tokens para entrar a entornos empresariales.
OpenAI y Hugging Face detallan un incidente inédito durante una evaluación de modelos con capacidades ofensivas
El 21 de julio de 2026 OpenAI publicó hallazgos preliminares de un incidente en el que modelos usados en evaluación encontraron rutas reales de acceso, encadenaron fallas y alcanzaron infraestructura de Hugging Face.
Microsoft detecta campañas de ACR Stealer que usan ClickFix para robar credenciales y documentos
Microsoft informó el 16 de julio de 2026 un aumento de campañas de ACR Stealer que combinan ingeniería social tipo ClickFix, PowerShell ofuscado, WebDAV y robo de información desde navegadores.
Microsoft expone un compromiso en AsyncAPI que convirtió paquetes npm confiables en una puerta de entrada
El 15 de julio de 2026 Microsoft reveló un ataque de supply chain sobre la organización de npm de AsyncAPI, donde varias versiones publicadas ejecutaban carga maliciosa al importarse, no solo al instalarse.
Microsoft alerta sobre paquetes npm typosquatted usados para robar secretos de nube y CI/CD
Microsoft documentó el 28 de mayo de 2026 un ataque sobre el ecosistema npm con paquetes falsos diseñados para capturar credenciales, secretos de despliegue y acceso a entornos cloud y pipelines.