CISOs asumen gobernanza de IA sin recursos adicionales — 78% la ve como riesgo

El reporte 2026 de Proofpoint revela que la responsabilidad sobre IA generativa recae en seguridad sin presupuesto ni personal nuevo, mientras el mandato ya abarca datos, identidad y compliance.
Cómo las campañas de phishing con ChatGPT y Claude roban credenciales a escala industrial

Microsoft documentó kits de suplantación que enviaron 100.000 correos en un día y cosecharon tokens de acceso mediante técnicas AiTM — el patrón revela infraestructura compartida entre múltiples actores
Más de un millón de emails fraudulentos — cómo la IA generativa escaló la suplantación ejecutiva

Microsoft detectó entre el 3 y 5 de agosto una campaña masiva que combinó infraestructura legítima, dominios de imitación y plantillas generadas con IA para convencer a departamentos de finanzas de procesar transferencias de casi 50.000 dólares.
Tokens de sesión robados permiten acceso a cuentas de IA sin autenticación multifactor

Lumma Stealer y Vidar cosechan credenciales de Google y Anthropic — los tokens capturados eluden MFA y habilitan uso ilícito de modelos
RSA-2048 tiene fecha de vencimiento — y el reloj ya empezó a correr

NIST fijó 2030 como límite para deprecar RSA-2048 y ECC P-256, pero el riesgo no empieza cuando llegue la computadora cuántica: empieza hoy, con cada dato sensible que viaja por un canal que un adversario puede capturar y almacenar.