Bienvenidos a nuestro blog de Seguridad Empresarial.
En un entorno donde las amenazas digitales evolucionan constantemente, las empresas deben actualizar sus prácticas para mantenerse seguras y resilientes.
-
Certighost (CVE-2026-54121): cuando un usuario común puede firmar como Domain Controller
El 24 de julio de 2026 se publicó el análisis técnico completo de Certighost, junto con una prueba de concepto funcional. Se trata de una vulnerabilidad en Active Directory Certificate Services (AD CS) —la infraestructura de llave pública que Microsoft incluye con Windows Server— que permitía a un usuario de dominio sin privilegios obtener un…
-
No vamos a ganar la carrera del parcheo, y por qué eso cambia la estrategia
El 14 de julio, Microsoft cerró su Patch Tuesday más grande hasta la fecha: 622 vulnerabilidades corregidas de una sola vez. Para dimensionarlo, todo el año 2025 sumó 1,273 según el reporte anual de vulnerabilidades de BeyondTrust. Un solo martes nos trajo casi la mitad de lo que normalmente vemos en doce meses. No fue…
-
Domain Admin en el FortiGate: el atajo que convierte tu perímetro en un compromiso de dominio
Hay una cuenta de servicio corriendo ahora mismo en su red que, según la documentación —si es que existe—, «solo hace single sign-on». Nadie recuerda quién la creó, en qué grupo quedó, ni qué ocurriría si alguien la extrajera del equipo donde vive. Y el equipo donde vive es el firewall Fortigate que da la…
-
Microsoft Agent 365 ya está disponible: cómo gobernar agentes de IA con la infraestructura que tu empresa ya tiene
El 1 de mayo de 2026 Microsoft publicó la disponibilidad general de Agent 365, el plano de control para descubrir, gobernar, asegurar y supervisar la flota de agentes de inteligencia artificial que ya está entrando en las organizaciones. Para los líderes de TI y seguridad en Panamá y la región, esto deja de ser un…
-
CISA KEV: el catálogo de vulnerabilidades explotadas que toda empresa en Latinoamérica debería monitorear
Cada día se publican decenas de nuevas vulnerabilidades de software. El volumen es tan grande que resulta imposible para cualquier equipo de TI atenderlas todas al mismo ritmo. Frente a esta realidad, la pregunta que toda organización debería hacerse no es «¿cuántas vulnerabilidades existen?», sino «¿cuáles están siendo explotadas activamente por atacantes en este momento?» Esa pregunta…
-
Ejercicios de Tabletop Contra Ransomware: La Prueba Que Su Plan de Incidentes Necesita Antes de un Ataque Real
La mayoría de las organizaciones en Latinoamérica tiene algún tipo de plan de respuesta a incidentes de ciberseguridad. Algunas lo documentaron hace años, otras lo actualizaron recientemente, y unas pocas incluso lo alinearon con marcos de referencia como NIST. Pero hay una pregunta que muchas evitan hacerse: ¿alguien lo ha probado bajo presión? Tener un…
