Sesiones informativas sobre amenazas

Adelántese a las últimas amenazas de ciberseguridad con información descifrada sobre ataques y amenazas diseñada para mantener su organización segura y resistente.

Lucie Cardiet
y
El hecho de que un controlador cuente con una firma válida de Microsoft no significa que sea seguro

Cuatro controladores firmados. Tres tenían vulnerabilidades CVE documentadas. Ninguno figuraba en la lista de bloqueo. Cómo DragonForce utilizó el proceso de firma del núcleo para desactivar las herramientas de seguridad.

Seguir leyendo
Lucie Cardiet
y
De Conti a The Gentlemen: las herramientas han evolucionado, pero las deficiencias siguen ahí.

Conti a The Gentlemen: cuatro filtraciones de ransomware, cuatro años. Los operadores han evolucionado. Las vulnerabilidades siguen exactamente donde estaban. Qué deben hacer ahora los CISO.

Seguir leyendo
Lucie Cardiet
y
Shai-Hulud, parte 2: Cuando el Worm su propio certificado de seguridad

TeamPCP ha publicado hoy el código abierto de Shai-Hulud. La técnica de extracción de tokens OIDC que distinguió al ataque TanStack de todas las campañas anteriores es ahora un conjunto de herramientas de acceso público.

Seguir leyendo

Vídeos

Sesiones informativas sobre amenazas
Informe sobre amenazas: El exploit de NPM que se convirtió en un Worm autopropagable

Descubra cómo el exploit inicial NPM evolucionó hasta convertirse en un worm autopropagable, Shai Hulud, y aprenda lecciones clave para proteger su cadena de suministro de software.

Briefings

Información directamente en su bandeja de entrada

Inscríbase para recibir informes quincenales sobre amenazas y resultados de investigaciones de seguridad