Categoría: Análisis de ataques

Ataques a dependencias de software

Identificación y gestión de ataques de dependencias de software

¡Aprenda cómo los atacantes explotan las dependencias de software, desde anomalías sutiles hasta confusión de dependencias y métodos de protección contra esos ataques!
5 minutos de lectura
Typosquatting_vs_Copycat_Packages

Paquetes Typosquatting vs. Copycat: comprensión de las diferencias

Los paquetes Copycat y la typosquatting son conceptos relacionados, pero no son exactamente lo mismo. ¿Conoces las diferencias?
3 minutos de lectura
¿Qué es el código malicioso? Tipos de código malicioso

¿Qué es el código malicioso y cómo funciona?

¿Qué es el código malicioso y sus tipos? ¡Descubre todos los riesgos que supone y empieza a proteger tu software de las amenazas de malware!
6 minutos de lectura
El ataque Ledger: agotando las criptomonederos de hardware

El ataque Ledger: agotando las criptomonederos de hardware

Esta publicación analiza el ataque de Ledger como un ejemplo de cómo un phising de lanza condujo a un ataque a la cadena de suministro de software (SSC) en el kit de conexión de software.
11 minutos de lectura
10 paquetes maliciosos de NPM descubiertos: una llamada de atención para Software Supply Chain Security

10 paquetes maliciosos de NPM descubiertos: un caso de éxito de 2024 que sigue siendo relevante hoy

El descubrimiento por parte de Xygeni en 2024 de 10 paquetes npm maliciosos fue una señal de alerta temprana. Hoy: más de 100-200 semanalmente. ¡Mira qué ha cambiado!
6 minutos de lectura
Fortalecimiento de las defensas de las empresas de telecomunicaciones contra ataques a la cadena de suministro (2560 × 1340 px) (3) (1)

Fortalecimiento de las defensas de las empresas de telecomunicaciones contra ataques a la cadena de suministro

Día a día, los riesgos asociados con los ataques a la cadena de suministro se han magnificado. La necesidad de un Software Supply Chain Security ¡Surge la herramienta!
7 minutos de lectura
Bad.Build: el último error de Google Cloud

Bad.Build: el último error de Google Cloud que amenaza la cadena de suministro de software

Una falla de diseño en Google Cloud Build, denominada "Bad.Build", representa un grave riesgo de seguridad para la cadena de suministro de software. Descubre por qué.
7 minutos de lectura
Ataque a la cadena de suministro de software 3CX Ataque a la cadena de suministro de software 3CX

Ataque a la cadena de suministro 3CX: lecciones aprendidas

Ataque a la cadena de suministro de 3CX: análisis y secuencia de eventos. ¿Quiere saber cómo se pudo haber bloqueado este ataque a la cadena de suministro de software?
10 minutos de lectura
Prevenir la manipulación del código - Prevención de la manipulación del código

Prevenir la manipulación del código en cuatro pasos

Descubre cómo prevenir la manipulación de código, es decir, la modificación no autorizada del código durante el desarrollo. ¡Todo sobre la prevención de la manipulación de código aquí!
5 minutos de lectura
Ataques a la cadena de suministro de software

Ataques a la cadena de suministro de software: ¿debería preocuparme?

Ataques a la cadena de suministro de software: descubra algunos ejemplos, nuevos objetivos y aprenda cómo proteger su negocio.
5 minutos de lectura