Integrity360 Emergency Incident Response button Under Attack?

Insights

Publicaciones de:

Integrity360

SOC certified

Integrity360 completa la certificación SOC 2 para reforzar el ecosistema global de defensa cibernética

Dublín, 19 de junio de 2025 – En un momento en que las amenazas cibernéticas están creciendo en escala y sofisticación, Integrity360 ha alcanzado un hito importante en su misión de proteger el mundo digital. Integrity360, uno de los principales especialistas en ciberseguridad de Europa y la región EMEA, ha completado con éxito su auditoría SOC 2, reafirmando su compromiso con la protección de los datos de los clientes y el cumplimiento de los más altos estándares de resiliencia operativa y confianza.

Más información
advisory

Aviso de seguridad: CVE-2025-22457 – Vulnerabilidad crítica en Ivanti explotada activamente para desplegar el malware TRAILBLAZE y BRUSHFIRE

Se ha identificado una vulnerabilidad crítica, CVE-2025-22457, en Ivanti Connect Secure (ICS), Pulse Connect Secure (PCS), Ivanti Policy Secure y ZTA Gateways. Esta vulnerabilidad, basada en un desbordamiento de búfer en la pila, permite a atacantes remotos y no autenticados ejecutar código arbitrario en los dispositivos afectados. Actualmente, esta falla está siendo explotada activamente por un grupo de amenazas persistentes avanzadas (APT) presuntamente vinculado a China, denominado UNC5221, con el objetivo de desplegar dos familias de malware personalizadas: TRAILBLAZE y BRUSHFIRE, que permiten acceso persistente e intrusión profunda en la red.

Más información
pci

Importante actualización sobre los criterios de elegibilidad para PCI DSS SAQ A

El PCI Security Standards Council (PCI SSC) ha publicado una nueva Pregunta Frecuente (FAQ 1588) para ayudar a las empresas a comprender mejor los criterios de elegibilidad actualizados para el Self-Assessment Questionnaire (SAQ) A según PCI DSS v4.0.1. Estos nuevos requisitos entrarán en vigor el 1 de abril de 2025 y son especialmente relevantes para los comercios electrónicos que utilizan páginas de pago integradas (como iframes).

Más información
threat advisory

CVE-2025-27364 - MITRE Caldera Remote Code Execution

Panorama general:

MITRE Caldera es una plataforma de ciberseguridad de código abierto diseñada para automatizar la emulación de adversarios, el red teaming y la caza de amenazas. Permite a los equipos de seguridad simular amenazas cibernéticas reales, probar defensas y mejorar la respuesta a incidentes.

Más información
PCI

Cumplimiento de SAQ A en 2025: principales cambios y qué deben hacer los comerciantes para mantenerse seguros

El Payment Card Industry Security Standards Council (PCI SSC) ha anunciado actualizaciones significativas en el Self-Assessment Questionnaire A (SAQ A), que afectan especialmente a los comerciantes de comercio electrónico. Estos cambios, que entrarán en vigor el 31 de marzo de 2025, eliminan ciertos requisitos e introducen nuevos criterios de elegibilidad, lo que obliga a los comerciantes a reforzar la seguridad de sus sitios web y protegerse contra ataques de scripts maliciosos.

Más información
advisory

CVE-2025-21298: Vulnerabilidad de ejecución remota de código en Windows OLE

CVE-2025-21298 es una vulnerabilidad crítica presente en Windows OLE que permite la ejecución remota de código, con una puntuación de gravedad CVSS de 9.8. Object Linking and Embedding (OLE) es una tecnología propietaria desarrollada por Microsoft que permite incrustar y vincular documentos y objetos. Esta vulnerabilidad puede ser explotada por atacantes mediante correos electrónicos especialmente diseñados enviados a los usuarios de Microsoft Outlook.

Más información
dSOC

Por qué el dSOC gestionado es la opción perfecta para los clientes de Darktrace: abordando la necesidad de un SOC

Las organizaciones suelen buscar un Centro de Operaciones de Seguridad (SOC) para una supervisión integral de la ciberseguridad y una respuesta a incidentes. Sin embargo, para los clientes de Darktrace, el dSOC gestionado ofrece una alternativa única y valiosa que puede abordar necesidades críticas de seguridad sin replicar el alcance completo de un SOC tradicional.

Más información
attack surface management

Preguntas frecuentes sobre Managed Asset Security: todo lo que necesitas saber

A medida que aumenta la complejidad de los entornos digitales, las empresas enfrentan desafíos crecientes para mantener la visibilidad y gestionar los riesgos en su superficie de ataque. El servicio Managed ASM (Gestión de Superficie de Ataque) de Integrity360 está diseñado para abordar estos desafíos de frente. A continuación, respondemos a las preguntas más frecuentes sobre este innovador servicio.

Más información

Locations

Dublin, Ireland
+353 01 293 4027 

London, United Kingdom
+44 20 3397 3414

Sofia, Bulgaria
+359 2 491 0110

Stockholm, Sweden
+46 8 514 832 00

Madrid, Spain
+34 910 767 092

Kyiv, Ukraine

Naples, Italy

Vilnius, Lithuania

© 2025 Integrity360, All rights reserved