El backlog de ciberseguridad como síntoma de falla organizacional — no como problema técnico

La acumulación de vulnerabilidades sin remediar refleja decisiones gerenciales no resueltas, no la incapacidad del equipo de seguridad para ejecutar parches.
AWS elimina la validación por email de certificados — el cambio fuerza migración masiva antes de septiembre de 2027

Amazon Web Services discontinuará el método de validación por correo en Certificate Manager, alineándose con la decisión del CA/B Forum que afecta a toda la industria de certificados públicos.
Salesforce y ServiceNow bajo ataque por vector UI-API sin precedentes

Investigadores de Reco documentan una campaña de extracción de datos que explota endpoints nativos sin documentación pública y herramientas propias del atacante.
AmnesiaStealer — el infostealer para macOS que convierte navegadores en sesiones remotas en vivo

Jamf Threat Labs documentó un malware basado en Rust que no solo roba credenciales: toma control interactivo oculto del navegador de la víctima en tiempo real.
Cadena de ataque en SCCM de Microsoft: de usuario común a control total con un certificado de US$58

XM Cyber demostró que cuatro debilidades encadenadas permiten escalar desde una cuenta de dominio sin privilegios hasta ejecución de código como SYSTEM en el servidor primario del sitio.