CSO España

CSO España Igualmente dispone de un apartado donde mantenerse al día en alertas y fallos de seguridad dados a conocer por los fabricantes de esta industria.

La información que los CISO y otros directivos y profesionales de la industria tecnológica necesitan para estar al día en estrategia de ciberseguridad y conocer las últimas tendencias en ciberataques, regulaciones y mejores prácticas. CSO tiene por objeto cubrir informativamente el área de seguridad en Tecnologías de la Información, y por tanto dispone de secciones orientadas tanto al equipamiento

físico de seguridad –hardware- como al software, tanto a los dispositivos biométricos que forman parte de los sistemas de seguridad más complejos como a las políticas y normativas de seguridad de interés para nuestros lectores. Y, por último, una sección de agenda permitirá a los profesionales de la seguridad estar al tanto de los seminarios y ferias de seguridad que puedan ser de su interés.

El estudio Resiliencia Operativa en 2026 de ManageEngine deja una reflexión interesante para los responsables de TI y ci...
17/06/2026

El estudio Resiliencia Operativa en 2026 de ManageEngine deja una reflexión interesante para los responsables de TI y ciberseguridad. España es el país con menos ciberincidentes, pero también presenta algunos de los niveles más bajos en materia de previsión, metodologías y madurez en ciberresiliencia, lo que nos muestra que tener menos incidentes reportados no equivale necesariamente a tener una mejor postura de seguridad. La capacidad de detección, respuesta y recuperación es cada vez más determinante.

Andrés Mendoza, director técnico para el sur de Europa y Latinoamérica de ManageEngine, analiza el informe destacando que muchas organizaciones siguen careciendo de metodologías formales, objetivos de respuesta definidos o pruebas reales de recuperación. Ante este escenario, las organizaciones más preparadas serán aquellas capaces de integrar ciberseguridad, continuidad de negocio, cumplimiento normativo y factor humano en una única estrategia. En un entorno donde la IA está transformando las amenazas, la resiliencia ya no puede depender únicamente de la tecnología, debe convertirse en una responsabilidad compartida por toda la organización.

Descubre las principales conclusiones del estudio Resiliencia Operativa en 2026 de ManageEngine.

Un estudio de ManageEngine, división de Zoho Corporation, pone la llaga en que lo relevante no es tanto cuántas empresas han sufrido un ciberincidente, sino si están realmente preparadas para responder, aprender y reforzar sus operaciones.

Durante años hemos entrenado a los equipos de   para detectar correos sospechosos, enlaces maliciosos o comportamientos ...
09/06/2026

Durante años hemos entrenado a los equipos de para detectar correos sospechosos, enlaces maliciosos o comportamientos anómalos, pero ahora surge un nuevo escenario complejo donde aparece diseñado específicamente para engañar a las herramientas de inteligencia artificial encargadas de proteger los entornos corporativos.

Eso es lo que precisamente hace Hades, un malware capaz de engañar a agentes de seguridad basados en mediante instrucciones ocultas diseñadas para manipular sus análisis. Además, combina robo de credenciales, propagación automática y técnicas avanzadas de evasión. Que un malware pueda engañar a agentes de seguridad basados en IA supone un cambio relevante para la industria. En los próximos años veremos crecer la necesidad de desarrollar mecanismos de protección específicos para los sistemas inteligentes, porque los atacantes ya están aprendiendo a explotar sus puntos débiles. Un recordatorio de que la evolución de las amenazas avanza tan rápido como la propia inteligencia artificial.

Esto es lo que debes saber.

Investigadores han descubierto un ataque a la cadena de suministro que se oculta en paquetes de Python, se propaga como un gusano y engaña a sistemas de análisis de código basados en modelos de lenguaje (LLM) para que pasen por alto cargas maliciosas.

El exministro de Asuntos Exteriores de Ucrania, Dmytro Kuleba ha explicado en el evento Infosecurity Europe, la clave de...
09/06/2026

El exministro de Asuntos Exteriores de Ucrania, Dmytro Kuleba ha explicado en el evento Infosecurity Europe, la clave de la supervivencia de Ucrania tras la invasión rusa, una lección de aprendida en las primeras semanas de la guerra.

En palabras de Kuleba, puede haber proyectos más importantes que prepararse para algo que podría no ocurrir. “Pero si te importan tu empresa y tu país, tienes que prepararte para lo peor”. Para finalizar su intervención, dejó esta recomendación: “No confíes en productos desarrollados por tu potencial enemigo”, subrayando la importancia de la soberanía tecnológica y la seguridad de los datos incluso para las empresas más pequeñas.

Te contamos más.

En palabras de Dmytro Kuleba a los asistentes de Infosecurity Europe, puede haber proyectos más importantes que prepararse para algo que podría no ocurrir. “Pero si te importan tu empresa y tu país, tienes que prepararte para lo peor”.

Son muchas las organizaciones que consideran las VPN una primera línea de defensa imprescindible, sin embargo, cuando un...
08/06/2026

Son muchas las organizaciones que consideran las VPN una primera línea de defensa imprescindible, sin embargo, cuando una vulnerabilidad afecta precisamente a ese punto de acceso, el riesgo puede multiplicarse rápidamente. Los atacantes buscan cada vez más vulnerabilidades que les permitan obtener una posición inicial dentro de las organizaciones para avanzar posteriormente. Y eso es exactamente lo que alerta la última investigación de Check Point Software Technologies.

La compañía ha descubierto una vulnerabilidad crítica en VPN que ya está siendo explotada activamente por grupos de ransomware, y aunque el fallo no proporciona acceso directo a sistemas críticos, sí permite establecer sesiones VPN sin credenciales válidas, facilitando posibles movimientos posteriores dentro de la organización. En un contexto donde los tiempos de explotación son cada vez más cortos, la capacidad de respuesta, la automatización de la seguridad y la gestión continua de vulnerabilidades serán factores diferenciales para cualquier organización.

Conoce las medidas recomendadas para reducir este riesgo de explotación.

Permite a un atacante establecer una sesión VPN sin disponer de una contraseña válida, aprovechando un fallo lógico en el proceso de validación de certificados.

La evolución de la inteligencia artificial agentiva está ampliando a pasos agigantados la superficie de ataque digital. ...
08/06/2026

La evolución de la inteligencia artificial agentiva está ampliando a pasos agigantados la superficie de ataque digital. Cuanto más acceso tienen los agentes a sistemas, datos, herramientas y procesos empresariales, más complicado resulta comprender cómo pueden fallar o ser comprometidos.

Por eso resulta relevante que Microsoft haya identificado siete nuevas formas en las que los agentes de pueden ser hackeados. Desde la contaminación del contexto hasta el secuestro de objetivos o la manipulación entre agentes, el reto ya no consiste únicamente en desplegar automatización, sino en garantizar que esa autonomía siga alineada con los intereses de la organización. Las organizaciones que desarrollen optimas capacidades de gobierno, supervisión y resiliencia, estarán mejor preparadas para aprovechar todo el potencial de la con seguridad.

Estas son las siete nuevas amenazas que afectan a los agentes de IA.

Cuanto más se analizan los agentes de IA, más parece que pueden salir mal las cosas, por lo que Microsoft ha ampliado su taxonomía de modos de fallo para ayudar a debatir posibles soluciones.

La gestión continua de la exposición a amenazas (Continuous Threat Exposure Management, CTEM), está transformando profun...
08/06/2026

La gestión continua de la exposición a amenazas (Continuous Threat Exposure Management, CTEM), está transformando profundamente el enfoque de la en las organizaciones, ya que introduce una pregunta mucho más relevante que las tradicionales listas de vulnerabilidades, ¿qué riesgos son realmente explotables y cuáles tienen mayor impacto potencial sobre el negocio?

La nube, las identidades digitales, las API y la automatización han ampliado la superficie de ataque hasta un punto en el que una revisión puntual ya no resulta suficiente. El objetivo deja de ser identificar problemas de forma aislada para centrarse en comprender continuamente qué exposiciones representan un riesgo real para el negocio y cuáles deben abordarse primero nos explican Iratxe Vázquez, directora sénior de Marketing de Producto de Ciberseguridad en WatchGuard Technologies; Luis Uribe, ingeniero de Seguridad Ofensiva en Factum; Agustín Serralta, director de Servicios de SCC; Javier Castillo, director de Operaciones de Secure⁢ y Fernando Maldonado, analista principal de Foundry España. Ya no se trata únicamente de acumular alertas o informes, sino de reducir caminos de ataque reales y mejorar la postura de seguridad de forma constante. Ese cambio de enfoque puede marcar la diferencia.

Te mostramos cómo priorizar riesgos reales frente a miles de vulnerabilidades potenciales.

Frente a los tradicionales escaneos puntuales, este concepto propone una visión continua, contextual y orientada al riesgo real. La clave ya no es detectar vulnerabilidades, sino entender su impacto y priorizar su mitigación de forma constante.

08/06/2026

Cada vez más organizaciones buscan evolucionar hacia modelos donde personas e inteligencia artificial colaboren de forma natural para acelerar decisiones, innovación y crecimiento. Pero alcanzar ese escenario exige algo más que tecnología: requiere estrategia, liderazgo y una visión clara de transformación.

El próximo 11 de junio, el evento Avanade World Tour Madrid reunirá a expertos, clientes y líderes tecnológicos para poner el foco precisamente en esa transición hacia las llamadas Frontier Firms, empresas preparadas para operar en un entorno impulsado por . Entender cómo construir esos nuevos modelos organizativos será una de las claves competitivas de los próximos años. ¿Qué capacidades consideras imprescindibles para liderar esta evolución?

Últimas plazas disponibles. Regístrate aquí 👉 https://bit.ly/4vkS9iI

La transformación digital ha conectado economías, servicios y ciudadanos como nunca antes, pero también ha ampliado la s...
04/06/2026

La transformación digital ha conectado economías, servicios y ciudadanos como nunca antes, pero también ha ampliado la superficie de exposición frente al cibercrimen y las amenazas actuales, que ya no entienden de fronteras ni de jurisdicciones. Por eso, la cooperación internacional se está convirtiendo en un activo estratégico de primer nivel.

Las Jornadas STIC promovidas por el Centro Criptológico Nacional en Santo Domingo, República Dominicana, situaron el concepto de escudo digital en el centro del debate. Un modelo basado en inteligencia compartida, coordinación y respuesta conjunta que busca fortalecer la resiliencia digital de un mundo cada vez más interconectado. Uno de los mensajes más relevantes de estas Jornadas fue que la ciberseguridad debe ponerse al servicio de las personas. El escudo digital emerge así como una estrategia colectiva donde administraciones, empresas y organismos internacionales colaboran para anticipar amenazas y construir entornos digitales más seguros, resilientes y preparados para el futuro.

Repasamos lo vivido en unas jornadas que reunieron a más de 450 asistentes presenciales y 800 participantes en línea, con representación de profesionales de 33 países.

República Dominicana es el primer país con un programa enfocado en la ciberseguridad ciudadana.

El interés por la adopción de agentes de inteligencia artificial está obligando a las organizaciones a replantearse much...
04/06/2026

El interés por la adopción de agentes de inteligencia artificial está obligando a las organizaciones a replantearse muchos principios tradicionales de . Si un agente puede acceder a aplicaciones, ejecutar tareas o interactuar con otros sistemas, debe gestionarse con niveles de control similares a los de cualquier usuario privilegiado.

La compra de Portkey por parte de Palo Alto Networks responde precisamente a esa necesidad. La seguridad de los agentes de IA se está consolidando actualmente como una nueva capa estratégica para que las organizaciones puedan escalar sus iniciativas de sin comprometer la confianza ni la gobernanza. La gestión de sus identidades y la supervisión de sus actividades empiezan a convertirse en componentes esenciales de cualquier estrategia de adopción de IA a gran escala.

Te lo contamos en detalle.

Se consolida el AI Gateway como una capa de control de misión crítica para las empresas, lo que permite a las organizaciones acelerar la innovación en IA con confianza.

Durante años, la ciberseguridad concentró gran parte de sus esfuerzos en descubrir vulnerabilidades antes que los atacan...
03/06/2026

Durante años, la ciberseguridad concentró gran parte de sus esfuerzos en descubrir vulnerabilidades antes que los atacantes. Ahora, con la ampliación de su iniciativa 'Project Glasswing' a 150 nuevas empresas, Anthropic plantea un escenario totalmente diferente, en el que la inteligencia artificial puede acelerar la detección de fallos a una velocidad sin precedentes.

Una noticia que nos deja una reflexión muy importante. Detectar más vulnerabilidades no garantiza automáticamente una mejor . Validarlas, priorizarlas, parchearlas y desplegar las correcciones sigue requiriendo tiempo, recursos y confianza en los procesos. Infraestructuras críticas de sectores como energía, sanidad, agua o comunicaciones podrían beneficiarse de esta capacidad, pero también deberán enfrentarse a este nuevo reto operativo, gestionar una avalancha de hallazgos y convertirlos en acciones efectivas. ¿Está preparada la industria para este paso?

Te lo contamos.

A medida que se dispara el número de vulnerabilidades detectadas, los analistas identifican como principal problema un cuello de botella en el desarrollo de parches: los proveedores ya no son capaces de seguir el ritmo.

Dirección

Carretera De La Coruña Km 18. 200/Edif. C Bajo Izq
Las Rozas De Madrid
28231

Notificaciones

Sé el primero en enterarse y déjanos enviarle un correo electrónico cuando CSO España publique noticias y promociones. Su dirección de correo electrónico no se utilizará para ningún otro fin, y puede darse de baja en cualquier momento.

Compartir