Las amenazas de ciberseguridad evolucionan a medida que los entornos de trabajo se vuelven digitales, lo que obliga a adaptar también las medidas de protección. Hasta 9 de cada 10 organizaciones consultadas por Proofpoint ven como un desafío gestionar múltiples herramientas de seguridad. Esto acarrea problemas de integración (53 %), por costes operativos (41 %) o para correlacionar las […]Leer más
Tags :Proofpoint
La compañía de ciberseguridad Proofpoint alerta sobre la aceleración de la actividad en foros clandestinos mediante el desarrollo y comercialización activa de herramientas de inyección indirecta de prompts (IDPI). Inyección indirecta de prompts Según el informe “Notes from Underground: Adversarial Prompt Injection”, estos servicios están diseñados para atacar aplicaciones y agentes impulsados por inteligencia artificial […]Leer más
Alertan que agentes de IA podrían superar a los humanos como fuente de filtraciones internas en 2026
Proofpoint advierte de que la rápida adopción de agentes autónomos basados en inteligencia artificial podría incrementar de forma significativa los riesgos de amenazas internas en las organizaciones durante 2026. Según la compañía, estos sistemas —capaces de navegar entre aplicaciones, generar código o ejecutar tareas en múltiples plataformas— pueden operar con privilegios elevados similares a los […]Leer más
Se está incrementando la toma de control de cuentas de Microsoft 365. Así lo advierte la firma de seguridad Proofpoint, que explica que detrás de este robo de cuentas se encuentra un abuso de las autorizaciones OAuth. Todo empieza con el envío de un mensaje. Si se accede a la URL incluida en dicho mensaje, se […]Leer más
Los ciberdelincuentes podrían haber puesto sus mirad en el método de autenticación FIDO (Fast Identity Online). Este método de identificación rápida usa un conjunto de estándares abiertos que mejora la autentificación y la experiencia de usuario. Estos dependen menos de una contraseña y más de métodos que resultan, de entrada, más seguros, ya que las claves de […]Leer más
Detectada campaña híbrida que suplanta apps OAuth de Microsoft para eludir la MFA en ataques de phishing
Proofpoint ha identificado una amenaza híbrida que combina correo electrónico y servicios en la nube para eludir la autenticación multifactor (MFA) en cuentas de Microsoft 365. La técnica se basa en el uso de aplicaciones OAuth falsas que suplantan servicios como SharePoint, Adobe o DocuSign, permitiendo a los atacantes obtener acceso persistente y ejecutar acciones […]Leer más
El phishing es una de las amenazas a las que se enfrentan individuos y empresas en un mundo gobernado por internet. Según datos de Proofpoint, los mensajes con enlaces maliciosos no dejan de crecer. Durante los últimos tres años, las amenazas que incluyen una URL para perpetrar el fraude se incrementaron un 119 %. Además, su presencia no se […]Leer más
Proofpoint ha llegado a un acuerdo para comprar el proveedor europeo de ciberseguridad Hornetsecurity, que entre otras cosas se centra en ofrecer seguridad impulsada por IA para Microsoft 365, así como protección de datos, funciones de cumplimiento de normativas y servicios de conocimiento sobre seguridad. Con esta compra, la estadounidense Proofpoint mejora su capacidad de oferta de seguridad […]Leer más
El compromiso de cuentas se está convirtiendo en un problema de ciberseguridad cada vez más importante. Tras analizar multitud de casos, Proofpoint descubrió que el 99 % de los clientes supervisados fue objeto de tomas de control el año pasado. En total, un 62 % de las organizaciones sufrió el robo de una cuenta como mínimo en 2024. La […]Leer más
La autenticación multifactor (AMF) ha sido considerada durante mucho tiempo una pieza clave en la ciberseguridad. Sin embargo, un reciente estudio de Proofpoint, líder en ciberseguridad y cumplimiento normativo, ha revelado una preocupante realidad: casi la mitad de las cuentas comprometidas por ciberdelincuentes empleaban AMF. A pesar de estos datos, el 89% de los profesionales […]Leer más