Saltar al contenido principal

Etiqueta

Etiqueta: Riesgo Digital

Artículos de Insylux Cybersecurity sobre riesgo digital.

  • Acuerdo España–México en IA y ciberseguridad: impacto práctico para empresas

    El memorando une IA, identidad, centros de datos y seguridad. Las empresas deben convertir cooperación e interoperabilidad en controles verificables.

  • Reglamento de Ciberresiliencia: cómo preparar el reporte CRA del 11 de septiembre

    ENISA actualizó la guía de su plataforma única. Fabricantes de software y hardware deben preparar decisiones, evidencia y reportes progresivos.

  • Colombia aún no tiene una ley integral de ciberseguridad: qué deben hacer las empresas

    Una actualización jurídica reabre el debate sobre autoridad y normas dispersas. Las empresas ya tienen deberes de datos, contratos y continuidad.

  • Brecha de C-Track: expedientes judiciales expuestos sin detener el servicio

    Thomson Reuters confirmó acceso no autorizado a archivos de tribunales. El caso muestra por qué continuidad, confidencialidad y control de proveedores deben evaluarse por separado.

  • Honeywell y NIST SP 800-171: cuando cumplir debe poder demostrarse

    El acuerdo de 2,04 millones de dólares muestra que una declaración contractual de ciberseguridad necesita alcance, responsables y evidencia sostenible.

  • Spyware mercenario en Serbia: qué revela una infección zero-click

    Una infección de Pegasus sin interacción y casos similares a NoviSpy muestran cómo proteger perfiles sensibles sin destruir evidencia ni adelantar atribuciones.

  • Dropbox y Lenovo ID: una integración heredada abrió 5.000 cuentas sin la contraseña

    El incidente muestra cómo una verificación de correo débil puede cruzar una relación de confianza y convertir una integración antigua en acceso.

  • Claude alcanzó sistemas reales: qué controlar antes de probar agentes de IA

    Las evaluaciones tenían internet por una mala configuración. El caso demuestra por qué un prompt no reemplaza red, identidad y corte automático.

  • Brecha de Aesto Health: 9,54 millones exponen el riesgo de terceros

    El alcance publicado por HHS muestra cómo un proveedor de migración y archivo puede concentrar datos clínicos de múltiples entidades.

  • Implementación ISO 27001: guía para construir un SGSI certificable

    Una ruta experta desde el alcance y el análisis de riesgos hasta la auditoría de certificación, con evidencia, controles y novedades de 2026.

  • ISO 42001: cómo implementar un sistema de gestión de inteligencia artificial

    Cómo inventariar la IA, evaluar impactos, gobernar su ciclo de vida y construir evidencia para una auditoría ISO 42001 sin confundirla con el AI Act.

  • Reglamento DORA: cómo preparar la resiliencia operativa digital

    DORA es un reglamento europeo, no una certificación. Esta guía traduce sus cinco pilares en gobierno, evidencia, pruebas y decisiones sobre proveedores TIC.

  • Ciberataque a Novocure: cómo delimitar una brecha de datos de pacientes

    La empresa separó el acceso a registros de la seguridad de sus dispositivos y la continuidad clínica. El caso muestra cómo demostrar alcance, preservar evidencia y gestionar el riesgo secundario.

  • Boston Scientific tras el ciberataque: recuperar el suministro sin perder el control

    La empresa mantiene pedidos en cola y proyecta restaurar parcialmente algunos envíos. La separación entre nube, sistemas locales, dispositivos y logística delimita el impacto.

  • Insylux Academy: formación en ciberseguridad que convierte el aprendizaje en evidencia

    Insylux presenta una plataforma empresarial con rutas progresivas, evaluaciones, seguimiento e indicadores que conectan el aprendizaje de los empleados con la gestión del riesgo humano.

  • Ciberataque a Berlín: la recuperación no termina cuando vuelve la red

    La investigación de Berlín detectó una filtración adicional y el Gobierno confirmó un intento de extorsión. El caso muestra cómo coordinar continuidad, forense, privacidad y comunicación sin confundir alegaciones con hechos.

  • Brecha de Hasbro: el riesgo laboral continúa después de recuperar los sistemas

    La notificación de Hasbro concreta datos personales y financieros de empleados meses después del incidente inicial. La lección para Colombia es integrar RR. HH., nómina, identidad y privacidad desde el primer día.

  • Dos SOC ante el mismo ataque: la diferencia estuvo en operación e identidad

    Dos evaluaciones paralelas de CISA muestran que actuar en minutos reduce el avance, pero no compensa credenciales expuestas, privilegios excesivos ni rutas de identidad híbrida.

  • CVE-2026-48853: cuándo el codec Erlpack expone un nodo BEAM

    INCIBE-CERT alertó sobre una deserialización insegura en grpc para Elixir. El riesgo no afecta a toda aplicación: exige versiones anteriores a 1.0.0, el codec Erlpack registrado y un endpoint alcanzable.

  • Sanciones de la AEPD a Vodafone: qué evidencia deben aportar los proveedores

    Dos procedimientos por 1,8 millones de euros conectan fallos de identidad, seguridad y contratación de terceros. Vodafone los ha recurrido y atribuye los hechos a proveedores.

  • CVE-2026-21962 bajo explotación activa: la capa proxy de Oracle pasa a prioridad inmediata

    CISA incorporó CVE-2026-21962 a su catálogo de vulnerabilidades explotadas. El fallo, con CVSS 10.0, afecta Oracle HTTP Server y WebLogic Server Proxy Plug-in y puede comprometer datos sin autenticación.

  • CVE-2026-32551 en Woo Essential: qué deben revisar los comercios online de España

    INCIBE publicó una inyección SQL crítica en Woo Essential 4.3.0 y versiones anteriores. No requiere autenticación ni interacción del usuario, pero el registro público no confirma explotación activa.

  • Ransomware en MinJusticia: qué revela el reenvío de solicitudes sobre continuidad

    La contingencia obligó a reenviar determinadas solicitudes mientras el sistema documental seguía indisponible. El caso muestra por qué recuperar servidores no basta: también hay que preservar trazabilidad, plazos y canales alternos seguros.

  • arrayref comprometido: cómo saber si su CI ejecutó el paquete malicioso

    Rust retiró tres versiones maliciosas que ejecutaban una carga durante la compilación. La eliminación del registro no limpia lockfiles, cachés, runners ni artefactos creados durante la exposición.

  • Claves AWS expuestas: por qué borrar el secreto del repositorio no resuelve el incidente

    Truffle Security volvió a comprobar 10.616 claves AWS filtradas y encontró que el 88 % aún se autenticaba. Entre las vinculadas a empresas, 768 conservaban control total de la cuenta mediante credenciales root o AdministratorAccess.

  • Amenaza activa contra PLC Siemens S7: cómo proteger los entornos OT

    Varias agencias advierten que actores de amenaza usan escaneo y scripts asistidos por IA contra controladores Siemens S7. La respuesta exige inventario, aislamiento, control de accesos y monitoreo industrial, no solo aplicar parches.

  • Atlassian corrige 172 vulnerabilidades: cómo convertir el boletín en un plan

    El boletín de agosto reúne 162 vulnerabilidades de severidad alta y 10 críticas en dependencias de terceros. La cifra importa menos que identificar qué productos, versiones y exposiciones concentran el riesgo real de cada organización.

  • Ciberataque en Figueres: qué enseña el acceso a 26.000 documentos

    El acceso no autorizado a miles de documentos desde una terminal penitenciaria muestra que el riesgo no siempre empieza con malware: también nace de permisos excesivos, carpetas compartidas y segmentación insuficiente.

  • Brecha de datos fiscales en Francia: del acceso indebido al phishing convincente

    La actualización oficial sobre la intrusión en la administración tributaria francesa confirma exposición de información fiscal y catastral. El riesgo siguiente es el fraude que utiliza datos reales para parecer legítimo.

  • Gestión Estratégica del Riesgo: 8 Transformaciones Decisivas para Liderar el Mercado

    La gestión estratégica del riesgo ha dejado de ser una simple función de control enfocada en auditar cumplimientos y mitigar pérdidas para convertirse en el pilar central de la gobernanza corporativa moderna. En el entorno empresarial de 2026, caracterizado por la volatilidad geopolítica, el auge de la inteligencia artificial y la interconexión tecnológica global, los modelos de […]

  • Políticas de Seguridad: 3 Fases Definitivas para Pasar de la Auditoría a la Resiliencia

    Las políticas de seguridad representan el marco fundamental de gobernanza para cualquier organización que aspire a proteger sus activos digitales y sostener la continuidad del negocio. En el entorno corporativo de 2026, existe un fenómeno recurrente y riesgoso: la formulación de documentación técnica de alta calidad formal que termina archivada en carpetas institucionales con el único propósito […]

  • Spoofing Telefónico en Vacaciones 5 Claves Indispensables para Mitigar

    El spoofing telefónico es uno de los desafíos de ciberseguridad más complejos que enfrentan las corporaciones modernas, especialmente durante la temporada de vacaciones estivales. En estos periodos, la disminución del ritmo operativo habitual y la rotación temporal de los equipos abren una ventana de oportunidad única para los actores maliciosos. Las empresas en España y Colombia observan […]

  • Gobierno Digital: Validación Empírica de Controles Corporativos B2B

    El gobierno digital corporativo enfrenta hoy una pregunta estratégica fundamental y apremiante: ¿tus controles internos de ciberseguridad realmente existen y operan correctamente en la práctica, o simplemente confías en que puedes demostrar que funcionan ante una auditoría documental superficial? Esta es una interrogante gerencial crítica que trasciende ampliamente las fronteras operativas de la ciberseguridad tradicional y que, […]

  • Vulnerabilidad del Factor Humano: Madrid Lanza los «Ciberjueves»

    La vulnerabilidad del factor humano representa actualmente la brecha más crítica en las estrategias corporativas. Hoy, 9 de junio de 2026, la Consejería de Digitalización de la Comunidad de Madrid ha dado un paso histórico al oficializar su nueva iniciativa denominada «Ciberjueves». Esta serie de encuentros especializados, cuya próxima sesión magistral está programada para el 25 de […]

  • Ciberincidentes en Cataluña: Alerta por la Duplicación de Ataques

    Los ciberincidentes en Cataluña han alcanzado niveles críticos que exigen la atención inmediata de cualquier junta directiva corporativa. Durante el reciente anuncio oficial de la próxima edición del Barcelona Cybersecurity Congress, celebrado en junio de 2026, la Agència de Ciberseguretat de Catalunya emitió una advertencia que ha sacudido los cimientos del sector industrial y tecnológico. Las autoridades […]

  • Ataques a Pymes: Frena el Aumento del 264% en España

    Los ataques a pymes representan hoy la mayor amenaza económica nacional. El tejido empresarial español está enfrentando una crisis operativa sin precedentes históricos. Los grupos de extorsión digital han reconfigurado drásticamente sus estrategias financieras y tácticas de infiltración. Han descendido bruscamente en la cadena alimentaria corporativa para buscar víctimas tecnológicas mucho más vulnerables. El objetivo principal de […]

  • Ciberresiliencia Corporativa: Supera el 20% de Fraudes B2B

    Fomentar la ciberresiliencia corporativa es la prioridad empresarial de hoy. Las cifras oficiales reveladas recientemente por el Ministerio del Interior de España han sacudido los cimientos del tejido corporativo nacional. Se han contabilizado más de 427.000 incidentes de fraude informático en el último balance gubernamental. Este número representa un crecimiento interanual sostenido y sumamente peligroso que roza […]

  • Ataques de phishing: El factor humano detrás del 82% de las brechas corporativas

    Los ataques de phishing se han consolidado como el vector de entrada principal para el cibercrimen organizado a nivel internacional. En el dinámico entorno corporativo actual, las barreras perimetrales tradicionales resultan insuficientes cuando los delincuentes informáticos dirigen sus esfuerzos de manera directa hacia el factor humano. Las organizaciones ya no solo se enfrentan a vulnerabilidades técnicas explotables […]

  • Ciberseguridad Predictiva: Frenar el 800% de Ataques IA

    La ciberseguridad predictiva es la barrera corporativa esencial de hoy. En Insylux, sabemos que cualquier análisis de riesgo debe enmarcarse bajo un rigor normativo absoluto. Por ello, nuestras políticas y recomendaciones priorizan siempre el estricto cumplimiento de las normativas europeas y españolas, específicamente el Reglamento General de Protección de Datos (GDPR/RGPD) y la Ley Orgánica […]

  • 2803 ciberataques en Colombia por semana: Guía para empresas B2B

    Los ciberataques en Colombia están experimentando un aumento sin precedentes que pone en jaque constante a las infraestructuras críticas y a los entornos corporativos más sofisticados del país. A fecha de abril de 2026, las estadísticas revelan una realidad abrumadora que ningún gerente o líder de tecnología puede ignorar: las organizaciones operativas en el territorio nacional se […]

  • Consultoría en ciberseguridad industrial IEC 62443: Reduce un 99% el Riesgo

    Contratar una Consultoría en ciberseguridad industrial IEC 62443 es vital para garantizar la viabilidad de las empresas modernas en un entorno hiperconectado. La reciente y trascendental decisión de la Entidad Nacional de Acreditación (ENAC) de otorgar la primera acreditación oficial en España para certificar productos bajo el exigente estándar internacional IEC 62443 ha marcado un […]

  • Cómo la Implementación SGSI ISO 27001 Reduce Riesgos un 99%

    La Implementación SGSI ISO 27001 es el paso definitivo que las corporaciones modernas deben dar para garantizar la protección absoluta de sus datos y la continuidad de sus operaciones en un entorno digital cada vez más hostil. En el ecosistema empresarial actual, donde operan grandes y medianas empresas tanto en España como en Colombia, la seguridad de […]

  • ¿Qué es un Security GAP Assessment y por qué el 94% de las empresas son vulnerables?

    En el panorama corporativo actual, ejecutar un Security GAP Assessment es el punto de partida innegociable para cualquier organización seria. En un ecosistema digital donde las amenazas cibernéticas evolucionan a una velocidad vertiginosa y los ciberdelincuentes utilizan tecnologías cada vez más sofisticadas, operar basándose en simples suposiciones de seguridad es el mayor riesgo que puede […]

  • Cómo un Escudo digital Robusto Salva a tu Empresa de una Parálisis en 60 Segundos

    Implementar un Escudo digital de alto nivel se ha convertido en la única garantía real para evitar que una organización colapse ante las amenazas que acechan en el mercado global actual. En la realidad operativa de España y Colombia, la velocidad de los negocios exige una disponibilidad total de los sistemas; sin embargo, un ataque cibernético puede […]

  • 100% de Resiliencia: Cómo la Continuidad digital Evita el Colapso de tu Empresa

    La Continuidad digital de una organización se ha consolidado como el activo más crítico para garantizar la supervivencia del negocio en un entorno donde las amenazas cibernéticas evolucionan con una agresividad sin precedentes. Tanto en España como en Colombia, el panorama de la seguridad informática ha dejado de ser una preocupación exclusiva de los técnicos para transformarse […]

  • Ciberataque a Stryker alerta global

    El reciente ciberataque a Stryker demuestra cómo los incidentes de seguridad pueden trascender lo tecnológico y convertirse en riesgos estratégicos para empresas globales. La interrupción de sistemas operativos y la activación de procesos manuales evidencian la dependencia de las organizaciones modernas de su […]

  • Ransomware corporativo: 4 riesgos estratégicos

    El ransomware corporativo continúa consolidándose como una de las principales amenazas para organizaciones de todos los sectores. Investigaciones recientes muestran que el número de empresas que pagan rescates tras un ataque volvió a crecer en el último año, impulsado por tácticas más sofisticadas y el uso de inteligencia artificial por parte de los ciberdelincuentes.  Para los líderes […]

  • Alerta: Campaña Fraude con Software Syncro Distribuye Malware

    Una campaña global de ciberdelincuencia está explotando la herramienta legítima de acceso remoto Syncro como señuelo para infectar dispositivos corporativos con software malicioso. Los atacantes han creado sitios falsos con IA que imitan interfaces confiables e inducen a descargar versiones infectadas, especialmente en regiones de Europa, Latinoamérica, Asia-Pacífico y África.  Cómo engañan y qué riesgo representaLos ciberdelincuentes […]

Soporte

Tome el control y proteja su información

Cuéntenos su situación y le indicaremos, sin compromiso, por dónde debería empezar.

+ Información

Confianza multisectorial

Empresas líderes que nos eligen

8 sectores · una misma exigencia: confianza

  • Logotipo de Sofka Technologies
  • Logotipo de OL Software
  • Logotipo de PersonalSoft
  • Logotipo de Trend Micro
  • Logotipo de KnowBe4
  • Logotipo de Ciberseguridad en Línea
  • Logotipo de TeamLit — Time Manager
  • Logotipo de OpenAtlas
  • Logotipo de Finaipro
  • Logotipo de Open Intelligence
  • Logotipo de Domina Entrega Total
  • Logotipo de Corporación Universitaria Iberoamericana
  • Logotipo de LaCardio