Página 4 de 15
Blog Insylux
Análisis y guías prácticas sobre ciberseguridad empresarial escritas por el equipo de Insylux.

Operación contra Sality: por qué interrumpir la botnet no limpia los equipos
Una acción internacional cortó el canal P2P de Sality después de más de dos décadas. El malware instalado sigue activo y cada organización debe localizarlo, delimitarlo y eliminarlo.

CVE-2026-82329 en JFrog Artifactory: del bypass al control del repositorio
El fallo crítico puede conceder administración sin autenticación y ya tiene explotación reportada. Parchear es urgente, pero también hay que comprobar tokens, artefactos y despliegues.

Anthropic EFS: qué cambia en la seguridad de IA empresarial
Enterprise Frontier Safeguards propone mantener los registros de actividad bajo claves y políticas del cliente mientras automatiza la detección de abuso. Analizamos el patrón, sus límites y las decisiones de gobierno.

CVE-2026-0768 en Langflow: de una RCE crítica al robo de claves cloud
La explotación activa consulta variables, historiales y secretos de plataformas de IA y nube. La prioridad es aislar instancias, preservar evidencia y rotar por alcance, no limitarse a instalar una versión nueva.

Ciberataque a Novocure: cómo delimitar una brecha de datos de pacientes
La empresa separó el acceso a registros de la seguridad de sus dispositivos y la continuidad clínica. El caso muestra cómo demostrar alcance, preservar evidencia y gestionar el riesgo secundario.

Ciberataque a la Universidad de Barcelona: cómo contener sin detener la matrícula
La UB investiga un incidente, renueva credenciales y suspende algunos servicios, pero garantiza la matrícula. El caso muestra cómo separar continuidad, evidencia e identidad durante una respuesta.

Boston Scientific tras el ciberataque: recuperar el suministro sin perder el control
La empresa mantiene pedidos en cola y proyecta restaurar parcialmente algunos envíos. La separación entre nube, sistemas locales, dispositivos y logística delimita el impacto.

CVE-2026-78699: cuando un error ignorado rompe el aislamiento SaaS
AshPostgres trataba como exitoso un renombramiento de esquema rechazado por PostgreSQL. Bajo condiciones específicas, un inquilino podía quedar asociado con datos de otro cliente.

Insylux Academy: formación en ciberseguridad que convierte el aprendizaje en evidencia
Insylux presenta una plataforma empresarial con rutas progresivas, evaluaciones, seguimiento e indicadores que conectan el aprendizaje de los empleados con la gestión del riesgo humano.
Soporte
Tome el control y proteja su información
Cuéntenos su situación y le indicaremos, sin compromiso, por dónde debería empezar.






