fuente: https://thehackernews.com/2026/08/cisa-red-team-compromised-two-critical.html
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) publicó los resultados de dos evaluaciones de equipos rojos realizadas simultáneamente contra dos organizaciones de infraestructura crítica, utilizando técnicas similares, pero registrando resultados defensivos muy diferentes.
Ambas organizaciones fueron comprometidas por completo a nivel de dominio, y en ambas, el equipo rojo también accedió a sistemas empresariales sensibles (SBS) y recursos en la nube.
El aviso, identificado como AA26-237A y titulado "Historia de dos SOC", se publicó el 25 de agosto de 2026. CISA identificó al primer objetivo únicamente como una organización del Sector de Servicios e Instalaciones Gubernamentales, denominada Organización A, y al segundo como una entidad del Sector de Sistemas de Agua y Aguas Residuales, denominada Organización B.
Se ha detectado un cambio estructural significativo en el panorama de las botnets. Investigadores de seguridad de XLab han descubierto NadMesh, una botnet basad...
Leer artículo →Anthropic anunció recientemente un cambio importante en sus modelos avanzados de IA. A partir del 20 de julio de 2026, la compañía adoptará un modelo de acceso...
Leer artículo →Los clientes de AWS en todo el mundo se alarmaron cuando la Consola de facturación y administración de costos de AWS y el Explorador de costos comenzaron a most...
Leer artículo →