CISA publica Revisión de Vulnerabilidades 2024 y 2025

La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) de los Estados Unidos, ha publicado la Revisión de Vulnerabilidades de CISA para los Años Fiscales 2024 y 2025, que ofrece información crítica sobre las causas fundamentales del software inseguro y medidas prácticas que las organizaciones pueden tomar para abordar las fallas que los actores de amenazas explotan con frecuencia. La revisión establece una comprensión básica del panorama actual de vulnerabilidades antes de que el descubrimiento de vulnerabilidades habilitado por la IA se generalice. Enfatiza la importancia de los principios de Secure by Design para cambiar los esfuerzos de ciberseguridad del Leer más…

CISA actualiza Guía de Reducción de la Exposición a Internet

La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) de los Estados Unidos, ha actualizado su Guía de Reducción de Exposición a Internet para ayudar a las organizaciones a identificar sistemas accesibles a Internet, eliminar exposiciones innecesarias y asegurar el acceso remoto requerido. Muchas organizaciones, sin saberlo, exponen activos de tecnología de la información (TI) y tecnología operativa (OT) a Internet, incluidas tecnologías de acceso remoto, sistemas de control industrial (ICS), sistemas de control de supervisión y adquisición de datos (SCADA), controladores lógicos programables (PLC) y otros dispositivos conectados. Los actores de amenazas pueden utilizar plataformas de búsqueda y descubrimiento Leer más…