Página 3 de 15
Blog Insylux
Análisis y guías prácticas sobre ciberseguridad empresarial escritas por el equipo de Insylux.

SonicWall SMA 1000 bajo explotación: parchee y revise credenciales y TOTP
Una SSRF crítica previa a la autenticación y una inyección de comandos afectan al gateway de acceso remoto. Qué corregir y preservar.

Brecha de Aesto Health: 9,54 millones exponen el riesgo de terceros
El alcance publicado por HHS muestra cómo un proveedor de migración y archivo puede concentrar datos clínicos de múltiples entidades.

BraZetsu convierte equipos infectados en accesos corporativos a la venta
El framework regional reconoce ERP, certificados, nube, respaldos y sistemas críticos para valorar y comercializar equipos comprometidos.

CVE-2026-84165 en OpenNebula: un usuario básico puede ejecutar comandos en VM ajenas
La falla de autorización rompe el aislamiento entre inquilinos cuando una VM usa el agente invitado. Qué revisar, preservar y probar.

Implementación ISO 27001: guía para construir un SGSI certificable
Una ruta experta desde el alcance y el análisis de riesgos hasta la auditoría de certificación, con evidencia, controles y novedades de 2026.

ISO 42001: cómo implementar un sistema de gestión de inteligencia artificial
Cómo inventariar la IA, evaluar impactos, gobernar su ciclo de vida y construir evidencia para una auditoría ISO 42001 sin confundirla con el AI Act.

Reglamento DORA: cómo preparar la resiliencia operativa digital
DORA es un reglamento europeo, no una certificación. Esta guía traduce sus cinco pilares en gobierno, evidencia, pruebas y decisiones sobre proveedores TIC.

IA contra PLC: qué demuestra el exploit portado por Forescout
Un experimento controlado logró adaptar CVE-2021-31886 entre dos PLC con apoyo de IA y mucha intervención humana. La señal no es autonomía total, sino una barrera técnica que empieza a bajar.

BREEZE COMET: cómo una intrusión llega al núcleo de los pagos digitales
El actor combina vishing, malware, secretos de CI/CD y conocimiento financiero para ejecutar transferencias. Analizamos la cadena y los controles que deben resistir una identidad comprometida.
Soporte
Tome el control y proteja su información
Cuéntenos su situación y le indicaremos, sin compromiso, por dónde debería empezar.






