Centro de conocimiento

Ciberseguridad analisis y blog

Mantente por delante de las amenazas con analisis sobre VoIP, defensa de red y desarrollo seguro.

39 articulos encontrados
Evolve on SundaysGestión de vulnerabilidadesRansomwareSeguridad del navegadorTecnologíaDesarrolloSeguridad de la IA
Destacado

Evolve on Sundays: Agentes de IA se unieron a un ataque a las redes del gobierno de Taiwán

Esta edición encabeza una intrusión asistida por IA en los sistemas del gobierno taiwanés, seguida de un día cero Windows explotado, un compromiso de N-central, un robo de datos confidenciales del sector público, una política cibernética ofensiva, ransomware, tecnología, software y el Cyber Kill Chain.

Aug 16, 202648 min de lectura
Leer más
Evolve on SundaysSeguridad de la IACiberdefensaSoftwareTecnología

Evolve on Sundays: el agente ya es el atacante y la superficie de ataque

Una edición especial de varias páginas sobre Black Hat USA y DEF CON 34, seguida de los cambios clave de la semana en software, IA, infraestructura en la nube y dispositivos móviles.

Aug 9, 202655 min de lectura
ALAIsha Lalli
Evolve on SundaysSeguridad de la IADefensa cibernética

Evolve on Sundays: Cuando los agentes de IA cruzaron la frontera

Un resumen semanal clasificado sobre agentes de IA que llegan a sistemas reales, ataques coordinados contra servicios de agua, fallas explotadas en Exchange y en la gestión de redes, riesgo en la cadena de suministro de software y la siguiente fase de la IA empresarial.

2 de agosto de 2026Lectura de 28 min
ALAIsha Lalli
Evolve on SundaysSeguridad de la IADefensa cibernética

Evolve on Sundays: Agentes de IA, Servidores Explotados y la Nueva Velocidad del Riesgo Cibernético

Un informe semanal clasificado que cubre la inyección de comandos de agentes en GitHub, servidores ColdFusion y Gitea explotados, la fuga de la máquina virtual Januscape, ataques a la cadena de suministro impulsados por IA, gobernanza global de la IA y la última reestructuración de Microsoft.

12 de julio de 2026Lectura de 14 min
ECEvolving Cyber
Seguridad de la IARansomwareSeguridad en la nube

JadePuffer: Ransomware Agente Cambia el Modelo de Amenaza del Ransomware

La investigación JadePuffer de Sysdig muestra cómo un agente de IA puede encadenar el reconocimiento, el robo de credenciales, el movimiento lateral, la persistencia y la destrucción de bases de datos en un flujo de trabajo completo de extorsión.

7 de julio de 2026Lectura de 8 min
ECEvolving Cyber
Evolve on SundaysDefensa cibernéticaDesarrollo

Evolve on Sundays: Seguridad, Software e Información Tecnológica para la Semana que Viene

Un informe semanal clasificado que cubre la ola de ataques de fuerza bruta a contraseñas de Microsoft 365, la interrupción de NetNut/Popa, ataques de navegador con IA, phishing con ARToken, controles del modelo Anthropic, defensas de ClickFix, presión de parches y cambios en herramientas para desarrolladores.

5 de julio de 2026Lectura de 14 min
ECEvolving Cyber
IA aplicada a la ciberseguridadRansomware

El ransomware impulsado por IA ya no es teórico

Una intrusión reportada en Langflow muestra cómo la IA agente puede comprimir la explotación, el robo de credenciales, el movimiento lateral y la ejecución de ransomware en una cadena de ataque más rápida.

4 de julio de 2026Lectura de 5 min
ECEvolving Cyber
Seguridad de identidadesSeguridad en la nube

Los ataques a Microsoft 365 están avanzando más allá de las contraseñas

Una campaña de rociado de contraseñas de 81 millones de intentos, herramientas de phishing como servicio y el robo de tokens OAuth muestran por qué la defensa de la identidad debe cubrir todo el flujo de inicio de sesión.

4 de julio de 2026Lectura de 5 min
ECEvolving Cyber
Seguridad para consumidoresCiberdelincuenciaSeguridad de red

La Botnet Popa Muestra el Riesgo Oculto en los Receptores de Streaming Baratos

KrebsOnSecurity informó que los investigadores vincularon el botnet de Android Popa con NetNut, mostrando cómo los decodificadores de TV para consumidores pueden convertirse en nodos de proxy residenciales persistentes.

18 de junio de 2026Lectura de 7 min
ECEvolving Cyber
Seguridad técnica

Los Workers y Pages de Cloudflare no tienen control de acceso por recurso — y no existe una solución real

Un relato de primera mano sobre haber encontrado la brecha estructural de RBAC de Cloudflare: no hay forma de limitar un rol de miembro o un token de API a un solo Worker o proyecto de Pages. Esta publicación documenta el problema con precisión, lo que la comunidad está haciendo para solucionarlo, por qué esas soluciones alternativas son insuficientes y lo que Cloudflare necesita construir.

11 de marzo de 2026Lectura de 9 min
ALAisha Lalli
Defensa cibernéticaEvolve on Sundays

Actualizaciones de ciberseguridad @ Evolving Cyber – Evolve on Sundays

Semana del 9 al 15 de febrero de 2026: Los zero-days dominan, los breaches se incrementan. Microsoft parchea seis zero-days explotados activamente, Apple corrige una vulnerabilidad sofisticada en estado real, y el breach de Conduent se expande a 25 millones de afectados.

15 de feb. de 2026Lectura de 10 min
ECEvolving Cyber
DesarrolloEvolve on Sundays

Actualizaciones del desarrollador @ Evolving Cyber – Evolve on Sundays

Semana del 9 al 15 de febrero de 2026: La IA agente toma el centro del escenario. Xcode 26.3 introduce codificación agente nativa, se lanza la beta de TypeScript 6.0, GitHub mejora el soporte multiagente y llega Android 17 Beta 1.

15 de feb. de 2026Lectura de 7 min
ECEvolving Cyber
Seguridad VoIP

Entendiendo la Seguridad de VoIP: Una Guía Integral

Las amenazas a la seguridad de VoIP están evolucionando rápidamente. Conozca las vulnerabilidades más comunes y cómo proteger la infraestructura de comunicación de su organización contra los ciberataques.

15 de enero de 2026Lectura de 8 min
ECEvolving Cyber
Seguridad de red

Ataques Cibernéticos a PBX Explicados: Amenazas y Defensas

Los sistemas PBX suelen ser objetivo de los hackers para el fraude de llamadas y el robo de datos. Descubra los vectores de ataque e implemente defensas sólidas para proteger sus sistemas telefónicos.

10 de enero de 2026Lectura de 12 min
ECEvolving Cyber
Buenas prácticas

Principales Mejores Prácticas de Seguridad VoIP para 2026

Proteger su infraestructura VoIP comienza con estas mejores prácticas. Desde la encriptación hasta los controles de acceso, implemente estas estrategias para asegurar sus comunicaciones.

28 de diciembre de 2025Lectura de 7 min
ECEvolving Cyber
Ingeniería social

Phishing y Vishing: Ingeniería Social Basada en Voz

Los ataques de phishing por voz (vishing) están en aumento. Comprenda cómo los atacantes utilizan llamadas telefónicas para manipular a las víctimas y cómo entrenar a su equipo para reconocer estas amenazas.

15 de diciembre de 2025Lectura de 8 min
ECEvolving Cyber
Desarrollo

Prácticas de Desarrollo Seguro para Aplicaciones Modernas

Incorporar la seguridad en tu software desde el inicio es crucial. Explora prácticas de codificación segura, las directrices de OWASP y herramientas que te ayuden a desarrollar aplicaciones más seguras.

10 de diciembre de 2025Lectura de 12 min
ECEvolving Cyber
Seguridad VoIP

Prevención del fraude telefónico: Protegiendo su negocio

El fraude en las llamadas de peaje le cuesta miles de millones a las empresas cada año. Descubra cómo los atacantes explotan los sistemas telefónicos e implemente controles para prevenir cargos no autorizados de larga distancia.

28 de noviembre de 2025Lectura de 8 min
ECEvolving Cyber