Apollo confirma el robo de datos personales de sus sistemas en la nube

Apollo Global Management ha confirmado una brecha de seguridad en la que piratas informáticos sustrajeron grandes volúmenes de datos personales de los sistemas en la nube de la firma de capital privado. El incidente, que la compañía notificó al fiscal general de California, fue ejecutado mediante un

Cómo aplicar acceso de mínimo privilegio en AWS Secrets Manager con Terraform

Este artículo explica un patrón práctico de seguridad en la nube para proteger secretos almacenados en AWS Secrets Manager cuando se trabaja con Terraform y no se puede modificar la política de identidad del rol asignado. El problema es habitual en entornos como AWS Academy Learner Labs, integracion

Okta adquiere Permiso Security por cerca de 200 millones de dólares

Okta ha anunciado un acuerdo definitivo para hacerse con Permiso Security, una startup estadounidense especializada en seguridad de identidades de inteligencia artificial, en una operación valorada en casi 200 millones de dólares y abonada casi en su totalidad en efectivo, según una fuente conocedor

Apple publica los informes SOC 3 de auditoría de Private Cloud Compute

Apple ha publicado los informes SOC 3 de auditoría independientes correspondientes a su sistema Private Cloud Compute (PCC), una infraestructura de computación en la nube vinculada a sus servicios de inteligencia artificial. Los informes, elaborados conforme a los criterios de servicios de confianza

Un fallo en ServiceNow expuso datos de clientes en internet

ServiceNow ha notificado a parte de su clientela empresarial que un fallo de software en su plataforma permitía a cualquier usuario de internet acceder a sus datos sin necesidad de credenciales. La compañía aplicó un parche el 5 de junio sobre las instancias afectadas, según un artículo de su base d

Encuentra tu MSSP ideal con esta nueva plataforma

MSSPProviders.io es una plataforma que te ayuda a encontrar el proveedor de servicios de seguridad gestionada (MSSP) adecuado para tu empresa. En un mundo donde las amenazas cibernéticas son cada vez más sofisticadas y frecuentes, muchas organizaciones, especialmente las pequeñas y medianas empresas

Fallo en Google expone claves API tras cambio en Gemini

Un fallo de seguridad recientemente descubierto en Google ha expuesto claves API que, sin el conocimiento de los desarrolladores, han otorgado acceso a la API Gemini, una plataforma de inteligencia artificial generativa. La vulnerabilidad, revelada por Truffle Security, surge de una práctica de Goog