Servicios MDR

Nuestros servicios gestionados de detección y respuesta proporcionan una supervisión continua por parte de un equipo que neutralizará rápidamente cualquier infracción...

Servicios de respuesta ante incidentes

Accede a expertos en malware para contener rápidamente las amenazas y reducir la exposición futura a ataques...

Gartner ha reconocido

Integrity360 como proveedor representativo de Gartner.

Descarga nuestro ebook sobre CyberFire MDR

Muchas organizaciones están eligiendo CyberFire MDR para reforzar sus defensas. Descubre cómo puedes proteger tu negocio en nuestro folleto.

Los costes humanos ocultos de un ciberataque

Los ciberataques suelen parecer anónimos, pero detrás de los titulares sobre pérdidas económicas y detalles técnicos se esconden historias humanas muy reales.

La realidad del ransomware en 2025: lo que necesitas saber

En 2025, estamos presenciando un cambio en cómo opera el ransomware, a quién apunta y las consecuencias de caer en la trampa.

Tu guía para 2025: Tendencias y Predicciones

Mantente al día de las últimas novedades, avances y amenazas del sector de la ciberseguridad, y descubre cómo puedes proteger mejor tu empresa.

Servicios de pruebas de ciberseguridad

¿Conoces cuáles son las vulnerabilidades de la red de tu empresa? Las empresas que invierten en pruebas de penetración sí lo saben.

¿Qué es PCI? Respuestas a las preguntas más frecuentes.

Si tu empresa maneja datos de tarjetas de crédito, el cumplimiento de la norma PCI DSS no es opcional, sino fundamental. Desde minoristas y plataformas de comercio electrónico hasta proveedores de servicios e instituciones financieras, la protección de los datos de las tarjetas de crédito es fundamental para ganarse la confianza de los clientes y prevenir el fraude.

Resúmenes semanales de amenazas

Mantente informado sobre las últimas noticias en materia de ciberseguridad con nuestros resúmenes semanales de amenazas.

Glosario A-Z de términos de ciberseguridad

¿Tienes dudas sobre la ciberseguridad? Nuestro glosario A-Z de términos puede ayudarte a orientarte en este complejo sector.

Lee nuestro último blog

Una evaluación externa de la vulnerabilidad de la infraestructura aborda esa falta de visibilidad centrándose en los sistemas que los adversarios pueden ver primero.

Integrity360 obtiene la certificación SOC 2 para reforzar el ecosistema global de ciberdefensa

La certificación SOC 2 refleja la inversión continua de Integrity360 en el fortalecimiento de la resiliencia cibernética para clientes de sectores altamente regulados y de alto riesgo.

Integrity360 se expande a Francia con la adquisición de Holiseum

Holiseum formará una nueva división de servicios de Integrity360 centrada en OT/IoT y actuará como centro regional del grupo en Francia.
Integrity360 Emergency Incident Response button ¿Estás siendo atacado?

Threat Advisories

alerta de amenaza

Cisco publica parches para vulnerabilidades críticas en SD-WAN, IOS XE y Secure Firewall Management Center (FMC)

Cisco ha publicado actualizaciones de seguridad que corrigen 24 vulnerabilidades en varios productos empresariales, entre las que se incluyen varios fallos de gravedad crítica que afectan a Catalyst SD-WAN, IOS XE y Secure Firewall Management Center (FMC). La vulnerabilidad más grave, CVE-2026-20079, afecta a FMC y tiene una puntuación CVSS de 10,0, lo que permite a atacantes remotos no autenticados eludir la autenticación y obtener acceso con privilegios de root. Cisco también ha revelado fallos críticos en IOS XE y Catalyst SD-WAN que podrían permitir la inyección de comandos, la escalada de privilegios y el acceso no autorizado.

Más información
alerta de amenaza

ChainDrop: el ataque a la cadena de suministro de npm mediante Keyv y Cacheable

El 4 de agosto de 2026, un sofisticado ataque a la cadena de suministro de software, denominado «ChainDrop», afectó al ecosistema npm tras el acceso no autorizado a la cuenta de GitHub de un responsable del mantenimiento de los paquetes de código abierto Keyv y Cacheable, de amplio uso . El gusano autopropagable resultante se extendió a más de 2 251 versiones de 452 paquetes distintos, con aproximadamente 2 000 millones de descargas mensuales, lo que afectó a organizaciones como Deliveroo, Ornikar, OneReach, Picsart, Qlik y ServiceTitan.

Más información
alerta de amenaza

Cadena de ejecución remota de código en el núcleo de WordPress «wp2shell» (CVE-2026-63030 y CVE-2026-60137)

La cadena de exploits «wp2shell» constituye un incidente de seguridad crítico que afecta a la arquitectura fundamental del ecosistema de WordPress. Se trata de una vulnerabilidad de ejecución remota de código (RCE) previa a la autenticación que reside íntegramente en el núcleo de WordPress. Para ejecutarse, no requiere plugins ni temas de terceros, ni acceso autenticado. Una sola solicitud HTTP manipulada dirigida a una instalación predeterminada «de serie» puede dar lugar a que un atacante no autenticado obtenga el control total del sistema.

Más información
alerta de amenaza

Campañas de ACR Stealer que utilizan ingeniería social de ClickFix

Los investigadores de seguridad han observado un aumento de la actividad relacionada con ACR Stealer, una familia de malware dedicada al robo de información asociada al ecosistema Amatera Stealer. Dicha actividad fue especialmente frecuente desde finales de abril hasta mediados de junio de 2026 y ha logrado comprometer entornos empresariales.

Más información
informativo

Vulnerabilidad de elusión de la autenticación en Check Point SmartConsole (CVE-2026-16232) que se está explotando activamente

Check Point ha revelado y corregido una vulnerabilidad crítica de día cero, CVE-2026-16232, que afecta a su plataforma de gestión SmartConsole. La falla consiste en una vulnerabilidad que permite eludir la autenticación, lo que permite a atacantes remotos no autenticados obtener un token de inicio de sesión válido para la aplicación y autenticarse con privilegios de administrador en determinadas condiciones. Check Point ha confirmado que la vulnerabilidad está siendo explotada activamente y que ha afectado a un número limitado de clientes.

Más información
alerta de amenaza

Aviso de amenaza: Vulnerabilidad de acceso a datos sin autenticación en ServiceNow

Un reciente incidente de seguridad relacionado con ServiceNow pone de manifiesto un riesgo significativo para las empresas que utilizan plataformas de gestión de flujos de trabajo en la nube y de servicios de TI. ServiceNow reveló que un fallo de software que afectaba a determinadas instancias de clientes permitía el acceso sin autenticación a los datos a través de un punto final de API vulnerable. Esta situación eludía de hecho los controles de autenticación, lo que permitía a terceros consultar los datos almacenados sin credenciales válidas.

Más información
aviso de amenaza

Aviso de ciberseguridad: Explotación activa de una vulnerabilidad que permite eludir la autenticación de la VPN de Check Point (CVE-2026-50751)

Se recomienda a las organizaciones que utilicen las soluciones VPN, Mobile Access o Spark Firewall de Check Point que tomen medidas inmediatas tras confirmarse la explotación activa de CVE-2026-50751, una vulnerabilidad crítica de elusión de autenticación. Este fallo, calificado con una puntuación de gravedad alta de 9,3, afecta a entornos configurados para utilizar el protocolo de intercambio de claves obsoleto IKEv1 y permite a atacantes no autenticados obtener acceso a VPN sin credenciales de usuario válidas.

Más información