Microsoft mapea vectores de ataque en aplicaciones web cloud — primera matriz unificada para entornos serverless

La compañía publica un framework alineado con MITRE ATT&CK que organiza técnicas de compromiso que cruzan código, pipelines de CI/CD y recursos en la nube conectados.
La UE impone reporte de vulnerabilidades en 24 horas — qué cambia para proveedores globales

La Ley de Resiliencia Cibernética europea entra en vigor mañana con plazos de notificación que obligan a repensar cómo se rastrea el software en producción.
EE.UU. acusa a seis empresas chinas de AI de extraer miles de millones de tokens de modelos estadounidenses

NSA, CISA y FBI publicaron un advisory conjunto señalando campañas industriales de destilación que habrían comenzado a fines de 2024 y apuntado a Claude, GPT, Gemini y Grok
Ingeniería social con señuelo de passkey — Microsoft rastrea intrusiones activas en la nube desde mayo

Actores de amenaza combinan llamadas telefónicas, dominios de phishing rotativo y mensajes internos por Teams para comprometer identidades corporativas y automatizar la exfiltración de datos en entornos cloud.
Cuatro grupos de espionaje chino explotaron tres zero-days en cadena antes del parche

La ventana entre el código público de Chromium y la distribución del parche dejó expuestas menos de 20 organizaciones confirmadas — pero el kit de exploits ya circula entre más actores.