Etiqueta
Etiqueta: Cloud
Artículos de Insylux Cybersecurity sobre cloud.

Brecha de C-Track: expedientes judiciales expuestos sin detener el servicio
Thomson Reuters confirmó acceso no autorizado a archivos de tribunales. El caso muestra por qué continuidad, confidencialidad y control de proveedores deben evaluarse por separado.

Dropbox y Lenovo ID: una integración heredada abrió 5.000 cuentas sin la contraseña
El incidente muestra cómo una verificación de correo débil puede cruzar una relación de confianza y convertir una integración antigua en acceso.

Brecha de Aesto Health: 9,54 millones exponen el riesgo de terceros
El alcance publicado por HHS muestra cómo un proveedor de migración y archivo puede concentrar datos clínicos de múltiples entidades.

CVE-2026-84165 en OpenNebula: un usuario básico puede ejecutar comandos en VM ajenas
La falla de autorización rompe el aislamiento entre inquilinos cuando una VM usa el agente invitado. Qué revisar, preservar y probar.

CVE-2026-82329 en JFrog Artifactory: del bypass al control del repositorio
El fallo crítico puede conceder administración sin autenticación y ya tiene explotación reportada. Parchear es urgente, pero también hay que comprobar tokens, artefactos y despliegues.

Anthropic EFS: qué cambia en la seguridad de IA empresarial
Enterprise Frontier Safeguards propone mantener los registros de actividad bajo claves y políticas del cliente mientras automatiza la detección de abuso. Analizamos el patrón, sus límites y las decisiones de gobierno.

CVE-2026-0768 en Langflow: de una RCE crítica al robo de claves cloud
La explotación activa consulta variables, historiales y secretos de plataformas de IA y nube. La prioridad es aislar instancias, preservar evidencia y rotar por alcance, no limitarse a instalar una versión nueva.

CVE-2026-78699: cuando un error ignorado rompe el aislamiento SaaS
AshPostgres trataba como exitoso un renombramiento de esquema rechazado por PostgreSQL. Bajo condiciones específicas, un inquilino podía quedar asociado con datos de otro cliente.

Claves AWS expuestas: por qué borrar el secreto del repositorio no resuelve el incidente
Truffle Security volvió a comprobar 10.616 claves AWS filtradas y encontró que el 88 % aún se autenticaba. Entre las vinculadas a empresas, 768 conservaban control total de la cuenta mediante credenciales root o AdministratorAccess.

Microsoft alerta sobre abuso masivo de OAuth en entornos corporativos
Abuso OAuth: Microsoft Confirma Riesgo Crítico Microsoft publicó una alerta de seguridad global tras detectar un incremento significativo en ataques que abusan de OAuth 2.0 para acceder de forma persistente a entornos corporativos en Microsoft 365 y Azure AD (Entra ID). Estos ataques no explotan una vulnerabilidad puntual, sino malas configuraciones y exceso de confianza en aplicaciones registradas. El […]
Soporte
Tome el control y proteja su información
Cuéntenos su situación y le indicaremos, sin compromiso, por dónde debería empezar.






