Una nueva investigación sobre NatJack pone de manifiesto debilidades de diseño en las principales implementaciones de NAT

Synack, la plataforma de pruebas de penetración que combina IA y expertos humanos para la validación continua de la seguridad, ha anunciado hoy una nueva investigación del miembro del Synack Red Team, Malcolm Stagg, que muestra NatJack, una clase de ataques que aprovecha supuestos de confianza arraigados desde hace tiempo en las implementaciones de traducción de direcciones de red. Stagg ha presentado hoy los resultados en Black Hat USA 2026. Las pruebas han identificado comportamientos vulnerables en implementaciones desarrolladas de forma independiente, como Windows, Linux y macOS, y hasta la fecha se han asignado dos CVE.

Sigue leyendo

Synack y NEVERHACK llevan el pentesting con IA de Sara a organizaciones de toda España y Portugal

Synack, la plataforma de pentesting que combina IA y experiencia humana, se ha asociado con NEVERHACK, una empresa de ciberseguridad con un equipo sobre el terreno y un profundo conocimiento local en España y Portugal, para llevar Sara AI Pentesting a las organizaciones de la región ibérica.

Sara AI Pentesting, impulsada por el Synack Autonomous Red Agent, combina la IA con el Synack Red Team (SRT), una comunidad de hackers éticos de élite seleccionada a nivel mundial. Juntos, ofrecen un nivel de validación continua de la seguridad que antes solo estaba al alcance de las grandes empresas, lo que hace que la cobertura continua de la superficie de ataque y la validación de vulnerabilidades en el mundo real sean accesibles para organizaciones de todos los tamaños.

Sigue leyendo