Gartner crea la categoría ISOC para reemplazar el modelo SIEM fragmentado

La nueva clasificación reconoce que los equipos de seguridad ya no pueden sostener arquitecturas donde datos, detección y respuesta operan desconectados
ASOS — Atacantes usan la app oficial para enviar notificaciones no autorizadas

Un mensaje malicioso llegó desde la aplicación legítima del retailer británico, exponiendo cómo el control de canales de confianza redefine el perímetro de la ingeniería social.
FortiBleed acumula 86.644 credenciales de Fortinet — FBI confirma campaña activa

La agencia federal y el Servicio Secreto alertan sobre una operación que explota contraseñas filtradas y un esquema de almacenamiento heredado en firewalls FortiGate.
Anthropic abre Claude para pentesting — con tres niveles de acceso según riesgo

La compañía fusionó dos programas previos en una estructura escalonada que permite operaciones ofensivas verificadas, desde análisis de malware hasta pruebas en infraestructura crítica.
Google pausa su bug bounty — la IA genera más reportes de los que los equipos pueden validar
La suspensión temporal de ciertos envíos expone un problema estructural: las herramientas automatizadas descubren vulnerabilidades más rápido de lo que los equipos humanos pueden verificarlas.