Servicios MDR

Nuestros servicios gestionados de detección y respuesta proporcionan una supervisión continua por parte de un equipo que neutralizará rápidamente cualquier infracción...

Servicios de respuesta ante incidentes

Accede a expertos en malware para contener rápidamente las amenazas y reducir la exposición futura a ataques...

Gartner ha reconocido

Integrity360 como proveedor representativo de Gartner.

Descarga nuestro ebook sobre CyberFire MDR

Muchas organizaciones están eligiendo CyberFire MDR para reforzar sus defensas. Descubre cómo puedes proteger tu negocio en nuestro folleto.

Los costes humanos ocultos de un ciberataque

Los ciberataques suelen parecer anónimos, pero detrás de los titulares sobre pérdidas económicas y detalles técnicos se esconden historias humanas muy reales.

La realidad del ransomware en 2025: lo que necesitas saber

En 2025, estamos presenciando un cambio en cómo opera el ransomware, a quién apunta y las consecuencias de caer en la trampa.

Tu guía para 2025: Tendencias y Predicciones

Mantente al día de las últimas novedades, avances y amenazas del sector de la ciberseguridad, y descubre cómo puedes proteger mejor tu empresa.

Servicios de pruebas de ciberseguridad

¿Conoces cuáles son las vulnerabilidades de la red de tu empresa? Las empresas que invierten en pruebas de penetración sí lo saben.

¿Qué es PCI? Respuestas a las preguntas más frecuentes.

Si tu empresa maneja datos de tarjetas de crédito, el cumplimiento de la norma PCI DSS no es opcional, sino fundamental. Desde minoristas y plataformas de comercio electrónico hasta proveedores de servicios e instituciones financieras, la protección de los datos de las tarjetas de crédito es fundamental para ganarse la confianza de los clientes y prevenir el fraude.

Resúmenes semanales de amenazas

Mantente informado sobre las últimas noticias en materia de ciberseguridad con nuestros resúmenes semanales de amenazas.

Glosario A-Z de términos de ciberseguridad

¿Tienes dudas sobre la ciberseguridad? Nuestro glosario A-Z de términos puede ayudarte a orientarte en este complejo sector.

Lee nuestro último blog

Una evaluación externa de la vulnerabilidad de la infraestructura aborda esa falta de visibilidad centrándose en los sistemas que los adversarios pueden ver primero.

Integrity360 obtiene la certificación SOC 2 para reforzar el ecosistema global de ciberdefensa

La certificación SOC 2 refleja la inversión continua de Integrity360 en el fortalecimiento de la resiliencia cibernética para clientes de sectores altamente regulados y de alto riesgo.

Integrity360 se expande a Francia con la adquisición de Holiseum

Holiseum formará una nueva división de servicios de Integrity360 centrada en OT/IoT y actuará como centro regional del grupo en Francia.
Integrity360 Emergency Incident Response button ¿Estás siendo atacado?

Threat Advisories

alerta

Vulnerabilidad de elusión de la autenticación en el Cisco Secure Firewall Management Center que está siendo explotada activamente

Cisco ha confirmado que se está explotando activamente la vulnerabilidad CVE-2026-20079, una vulnerabilidad crítica que permite eludir la autenticación y que afecta al software Cisco Secure Firewall Management Center (FMC). La vulnerabilidad tiene una puntuación CVSS máxima de 10,0 y permite a atacantes remotos no autenticados eludir la autenticación y ejecutar scripts y comandos con privilegios de root en los sistemas vulnerables.

Más información
aviso de amenaza

Las vulnerabilidades críticas de los certificados VPN de Check Point permiten la ejecución remota de código sin autenticación

Check Point ha revelado y corregido dos vulnerabilidades críticas que afectan a sus mecanismos de procesamiento de certificados VPN. Ambas vulnerabilidades tienen una puntuación CVSS de 9,8 (crítica) y podrían permitir a un atacante remoto no autenticado lograr la ejecución remota de código (RCE) en condiciones específicas que no se han revelado. Check Point ha declarado que, en el momento de la divulgación, no ha observado que ninguna de las dos vulnerabilidades esté siendo explotada activamente

Más información
alerta de amenaza

Aviso de seguridad: CVE-2026-76969 – Divulgación de credenciales sin autenticación y manipulación de datos de los inquilinos en SAP CAP

Se ha identificado una vulnerabilidad crítica, CVE-2026-76969, en el Modelo de Programación de Aplicaciones en la Nube de SAP (CAP). La vulnerabilidad afecta a la biblioteca @sap/cds-mtxs utilizada en aplicaciones CAP multitenant con la extensibilidad habilitada y podría permitir que un atacante no autenticado obtuviera credenciales confidenciales y, posteriormente, manipulara los datos de los tenants. Según algunas fuentes, el problema se debe a una validación insuficiente de determinadas funcionalidades dentro de las aplicaciones afectadas.

Más información
alerta de amenaza

Las vulnerabilidades de elusión de la autenticación y de denegación de servicio (DoS) de Citrix NetScaler requieren la aplicación inmediata de parches

Citrix ha publicado un aviso urgente en el que advierte a los clientes de que deben aplicar parches para subsanar dos vulnerabilidades recientemente reveladas que afectan a los dispositivos NetScaler ADC y NetScaler Gateway. La vulnerabilidad más grave, CVE-2026-19490, permite eludir el proceso de autenticación sin necesidad de autenticarse en determinadas configuraciones, lo que podría permitir a atacantes remotos obtener acceso no autorizado a los servicios expuestos. Una segunda vulnerabilidad, CVE-2026-19489, podría permitir a atacantes no autenticados provocar condiciones de denegación de servicio (DoS).

Más información
alerta de amenaza

Cisco publica parches para vulnerabilidades críticas en SD-WAN, IOS XE y Secure Firewall Management Center (FMC)

Cisco ha publicado actualizaciones de seguridad que corrigen 24 vulnerabilidades en varios productos empresariales, entre las que se incluyen varios fallos de gravedad crítica que afectan a Catalyst SD-WAN, IOS XE y Secure Firewall Management Center (FMC). La vulnerabilidad más grave, CVE-2026-20079, afecta a FMC y tiene una puntuación CVSS de 10,0, lo que permite a atacantes remotos no autenticados eludir la autenticación y obtener acceso con privilegios de root. Cisco también ha revelado fallos críticos en IOS XE y Catalyst SD-WAN que podrían permitir la inyección de comandos, la escalada de privilegios y el acceso no autorizado.

Más información
alerta de amenaza

ChainDrop: el ataque a la cadena de suministro de npm mediante Keyv y Cacheable

El 4 de agosto de 2026, un sofisticado ataque a la cadena de suministro de software, denominado «ChainDrop», afectó al ecosistema npm tras el acceso no autorizado a la cuenta de GitHub de un responsable del mantenimiento de los paquetes de código abierto Keyv y Cacheable, de amplio uso . El gusano autopropagable resultante se extendió a más de 2 251 versiones de 452 paquetes distintos, con aproximadamente 2 000 millones de descargas mensuales, lo que afectó a organizaciones como Deliveroo, Ornikar, OneReach, Picsart, Qlik y ServiceTitan.

Más información