Qualys descubre tres métodos para eludir las restricciones de espacios de nombres para usuarios sin privilegios de Ubuntu

Qualys, Inc., proveedor líder de soluciones de seguridad, TI y cumplimiento en la nube, ha anunciado el descubrimiento de tres métodos para eludir las restricciones de espacios de nombres para usuarios en Ubuntu. Detectadas por la Unidad de Investigación de Amenazas (TRU) de la firma el pasado mes de enero, Qualys comunicó estas vulnerabilidades a los equipos de seguridad de Ubuntu y desde entonces ha estado trabajando con la compañía.

Sigue leyendo

La mediana empresa apenas destina un 4% de su presupuesto informático a ciberseguridad

La ciberseguridad es cada vez más importante para la mediana empresa española, con la resiliencia operativa, la protección de los datos y la formación en seguridad como los aspectos que más inquietud genera a sus responsables de TI. Sin embargo, su preocupación no se ve acompañada de una inversión adecuada, ya que el gasto medio en ciberseguridad solo representa el 4% del presupuesto que dedican a TI. Esta es una de las conclusiones del I Barómetro de la Ciberseguridad en la Mediana Empresa, que acaba de publicar Cylum, la unidad de negocio de Factum que ofrece servicios gestionados de ciberseguridad adaptados a las necesidades de este tipo de compañías.

Sigue leyendo

Qualys, reconocida por GigaOm como líder en soluciones de gestión de la superficie de ataque

Qualys, Inc., proveedor líder de soluciones de seguridad, TI y cumplimiento en la nube, ha sido designado como Líder en el Informe ‘Radar 2025’ de GigaOm sobre Gestión de la Superficie de Ataque.

El informe GigaOm Radar es un análisis a futuro que traza el valor relativo de las soluciones de los proveedores en distintos segmentos y su progresión basada en la estrategia y la ejecución. El informe incluye un desglose de la oferta de cada competidor y, en su informe ASM Radar 2005, GigaOm destaca los principales proveedores de soluciones para la gestión de la superficie de ataque.

Sigue leyendo

Fraude corporativo con IA: el 38% de las pérdidas por estafas ya están vinculadas a esta tecnología

La inteligencia artificial está transformando el mundo empresarial, impulsando la eficiencia y la innovación. Su capacidad para automatizar tareas, optimizar costes y mejorar la toma de decisiones ha llevado a una adopción creciente en los últimos años – ya que según Gartner, en 2023, más de la mitad de las organizaciones a nivel mundial ya utilizaban IA generativa, una cifra que sigue en aumento. Sin embargo, su uso malintencionado por parte de ciberdelincuentes está dando lugar a una nueva generación de fraudes que ponen en jaque la seguridad y estabilidad de las empresas.

Sigue leyendo

Hornetsecurity ha sido reconocida como ‘Top Player’ en Email Security Market Quadrant 2025 de Radicati

Hornetsecurity ha sido reconocida como “Top Player” en el Email Security Market Quadrant 2025 publicado por Radicati, analista especializado en correo electrónico, seguridad y mensajería. Este informe anual muestra qué empresas son líderes del mercado “con productos que ofrecen amplias funcionalidades y visión de futuro”. Las compañías reconocidas como “Top Players” son aquellas que “definen el mercado con su tecnología y visión estratégica”.

Sigue leyendo

“Día Cero”, de Netflix: ¿Podría esta ciber pesadilla ocurrir en la vida real?

La idea de fallos de software “ocultos” puede asustar, pero hay muchas medidas prácticas que pueden llevarse a cabo para minimizar el riesgo de amenazas de día cero. La función de la ciberseguridad consiste en gestionar el riesgo y limitar la exposición, e incluso frente a exploits desconocidos, las siguientes buenas prácticas pueden suponer una gran diferencia:

Sigue leyendo

Los ciberataques en febrero se disparan un 44% y el ransomware Clop lidera la amenaza

La actividad de los grupos cibercriminales sigue en aumento en este 2025, y en el mes de febrero se han disparado. Según el último informe de ciberinteligencia de la empresa experta en seguridad de la información, Secure&IT, los ataques han aumentado un 44% en solo un mes, alcanzando los 854 incidentes. Y, entre todas estas amenazas, hay un protagonista claro: el ransomware Clop, responsable de uno de cada cuatro ataques registrados.

Sigue leyendo

Cada vez es más difícil gestionar la superficie de ataque, según un estudio de Synack

Una encuesta independiente dirigida por Enterprise Strategy Group (ESG), en colaboración con Synack, ha revelado que el 50 % de las organizaciones encuentran más difícil descubrir y gestionar su superficie de ataque que hace 12 meses.

Debido a diversos factores y tendencias del sector como la computación en la nube, la shadow IT, el trabajo en remoto y la implementación de políticas de confianza cero, los equipos de seguridad están cada vez más preocupados en torno a la exposición al riesgo de los datos confidenciales.

Sigue leyendo

Cisco ofrecerá una infraestructura de IA segura con NVIDIA

Cisco ha anunciado una arquitectura de ‘fábrica’ de IA con NVIDIA que prioriza la seguridad. La colaboración se basa en la alianza ampliada con NVIDIA anunciada en febrero de 2025. Mediante arquitecturas de referencia validadas, ambas compañías están diseñando conjuntamente Cisco Secure AI Factory con NVIDIA, que pretende simplificar drásticamente la implementación, la gestión y la seguridad de la infraestructura de IA en las empresas a cualquier escala.

Sigue leyendo

El robo de cuentas de Spotify se dispara y ya genera millones en fraudes

Spotify es el servicio de streaming de música más popular del mundo, con cerca de 700 millones de usuarios activos y 265 millones de suscriptores premium. Su gran alcance lo convierte en un objetivo frecuente para los ciberdelincuentes, que buscan explotar cuentas comprometidas con distintos fines, desde la venta en mercados ilegales hasta su uso para fraudes dentro de la industria musical.

Sigue leyendo