El pasado 7 de agosto, Levi Strauss & Co. reportó ante la Securities and Exchange Commission (SEC) de Estados Unidos un incidente de ciberseguridad en el que atacantes lograron comprometer computadoras corporativas mediante técnicas de ingeniería social.El ataque afectó a tres empleados y permitió que cierta información corporativa fuera accedida y extraída de los sistemas de la compañía. La […]
Etiqueta: CisoClub
Meta revela que uno de sus agentes de IA hackeó a otra empresa durante una prueba de ciberseguridad
Este 5 de agosto de se dio a conocer un incidente que pone sobre la mesa uno de los nuevos desafíos de la inteligencia artificial aplicada a la ciberseguridad: durante una evaluación, un agente de IA de Meta terminó accediendo y vulnerando sistemas de una empresa externa.El episodio ocurrió durante pruebas realizadas por la firma de […]
¿La nueva prioridad del CISO? Asegurar a los agentes de IA antes de que aseguren (o comprometan) a la empresa
Durante los últimos días, la conversación en ciberseguridad ha cambiado de tono. Ya no se trata únicamente de proteger modelos de IA o controlar el acceso a herramientas generativas. Ahora la atención está puesta en un nuevo riesgo: los agentes de IA con capacidad de ejecutar acciones de forma autónoma. La preocupación creció después de […]
Oracle corrigió más de 1,400 vulnerabilidades. El problema no es Oracle; es lo que esto revela sobre el futuro de la ciberseguridad.
Cada trimestre, las actualizaciones de seguridad de los grandes fabricantes pasan relativamente desapercibidas. Son parte de la operación cotidiana: instalar parches, validar compatibilidad y continuar. Sin embargo, la actualización publicada por Oracle en julio de 2026 merece una lectura distinta. La compañía liberó 1,449 parches de seguridad, que corrigen 1,434 vulnerabilidades distribuidas en 334 productos. […]
El navegador dejó de ser una aplicación: se convirtió en el nuevo endpoint
El navegador dejó de ser una aplicación: se convirtió en el nuevo endpoint Durante años, la estrategia de ciberseguridad se enfocó en proteger dispositivos, servidores y redes. Sin embargo, la forma en que trabajamos cambió radicalmente. Hoy, la mayor parte de las actividades de una organización ocurre dentro del navegador: aplicaciones SaaS, correo electrónico, herramientas […]
El nuevo plan europeo de ciberseguridad: más allá de la regulación
La inteligencia artificial ha transformado la forma en que las organizaciones operan, innovan y toman decisiones. Sin embargo, también ha cambiado el panorama de las amenazas cibernéticas. Mientras los atacantes aprovechan modelos avanzados para automatizar campañas de phishing, desarrollar malware más sofisticado o acelerar la identificación de vulnerabilidades, los defensores enfrentan el reto de responder […]
Cómo está cambiando el rol del CISO en 2026
Durante años, el rol del CISO estuvo asociado principalmente con la protección de la infraestructura tecnológica: firewalls, antivirus, gestión de vulnerabilidades y respuesta a incidentes. Sin embargo, el entorno empresarial de 2026 exige una visión completamente distinta. Hoy, el liderazgo en ciberseguridad trasciende la tecnología y se convierte en un factor estratégico para la continuidad […]
Qilin no es la noticia; la industrialización del ransomware sí
Cada trimestre aparece un nuevo grupo de ransomware dominando los titulares. Hace unos años fue LockBit; después BlackCat, Akira o RansomHub. Hoy es Qilin. Sin embargo, centrar la conversación en el nombre del grupo es perder de vista el verdadero problema. Lo relevante no es quién ejecuta el ataque, sino cómo el ecosistema criminal ha […]
CEO Fraud con clonación de voz: La evolución de la ingeniería social impulsada por IA
La ingeniería social siempre ha sido una de las herramientas más efectivas para los ciberdelincuentes. Durante años, el correo electrónico fue el principal vehículo para engañar a empleados y obtener acceso a información sensible o recursos financieros. Sin embargo, la Inteligencia Artificial está transformando rápidamente este panorama. Hoy, los atacantes ya no necesitan comprometer una […]
El crecimiento de los dispositivos conectados está disparando los riesgos digitales: ¿estamos preparados?
De acuerdo con datos recientes de Kaspersky, durante 2025 se detectaron en promedio 500,000 archivos maliciosos por día, una cifra que refleja la escala y velocidad con la que evolucionan las amenazas digitales. Además, se observó un incremento significativo en malware diseñado para robar credenciales y realizar actividades de espionaje digital. Estos números evidencian una […]