Sesiones informativas sobre amenazas

Adelántese a las últimas amenazas de ciberseguridad con información descifrada sobre ataques y amenazas diseñada para mantener su organización segura y resistente.

Lucie Cardiet
y
Shai-Hulud, parte 2: Cuando el Worm su propio certificado de seguridad

TeamPCP ha publicado hoy el código abierto de Shai-Hulud. La técnica de extracción de tokens OIDC que distinguió al ataque TanStack de todas las campañas anteriores es ahora un conjunto de herramientas de acceso público.

Seguir leyendo
Lucie Cardiet
y
Aakash Gupta
ShinyHunters no es un grupo. Es un fenómeno.

ShinyHunters no es un grupo concreto. Se trata de un patrón de ataques en los que se logra la autenticación. A continuación te explicamos cómo detectarlos antes de que lleguen al almacén de datos.

Seguir leyendo
Lucie Cardiet
y
Los atacantes no piratean, inician sesión: El punto ciego de la AMF

Los atacantes eluden la AMF utilizando inicios de sesión no interactivos. Aprenda a detectar y detener las amenazas basadas en credenciales antes de que se intensifiquen.

Seguir leyendo

Vídeos

Sesiones informativas sobre amenazas
Informe sobre amenazas: El exploit de NPM que se convirtió en un Worm autopropagable

Descubra cómo el exploit inicial NPM evolucionó hasta convertirse en un worm autopropagable, Shai Hulud, y aprenda lecciones clave para proteger su cadena de suministro de software.

Briefings

Información directamente en su bandeja de entrada

Inscríbase para recibir informes quincenales sobre amenazas y resultados de investigaciones de seguridad