Vulnerabilidades “No Action Required” (CVSS 10): ¿De verdad estamos seguros?

Cuando un proveedor marca una CVSS 10 como “No Action Required”, el parche está del lado del servicio… pero el riesgo no desaparece. En cloud corporativo, la responsabilidad compartida implica asumir que el impacto puede materializarse igual: telemetría, exposición, credenciales, configuración y respuesta operativa siguen siendo tuyas.

Tokens heredados y suplantación de Global Admins en Entra ID: superficie real, abuso y control operativo

Los tokens heredados (incluidos los patrones de “actor” en flujos S2S) y el uso de APIs obsoletas como Azure AD Graph han sido una combinación peligrosa: permiten ejecutar operaciones privilegiadas sin pasar por los mismos guardrails que hoy esperamos (MFA y Acceso Condicional). Este artículo desglosa cómo se materializa la suplantación de Global Admins en Entra ID, qué señales buscar y cómo operarlo en la práctica para cerrar el hueco.

GCP Vertex AI y el “Bucket Squatting” (CVE-2026-2473): cuando adivinar un bucket basta para comprometer pipelines de MLOps

El “bucket squatting” en GCP alrededor de Vertex AI (CVE-2026-2473) mostró un patrón peligroso: si una pipeline confía en nombres de Cloud Storage predecibles y no valida propiedad/identidad del bucket, un atacante puede crear ese bucket antes y forzar cargas/lecturas maliciosas, derivando en ejecución remota y envenenamiento de modelos. Este artículo descompone el escenario, señales operativas y mitigaciones aplicables en empresas.

Securizando despliegues de IA open-source (Ollama) en Cloud: de “API pública” a servicio gobernado

Exponer Ollama como API en una instancia pública sin autenticación es una receta para fuga de datos, abuso de cómputo y shadow AI. Este artículo recorre una arquitectura típica en cloud, los puntos de fallo más comunes y cómo implementar segmentación, API Gateway, autenticación y controles operativos verificables.

Robo de cookies de sesión (AitM) en consolas de Cloud: por qué el MFA no te salva y cómo poner guardrails reales

El robo de cookies de sesión mediante Adversary-in-the-Middle (AitM) permite a un atacante reutilizar una sesión ya autenticada en la consola cloud, incluso cuando el administrador tiene MFA. Este artículo aterriza señales operativas, impacto real en empresa y mitigaciones prácticas basadas en acceso condicional, validación de red y reducción de superficie de sesión.

Ataques de Denegación de Billetera: cuando el objetivo no es caer tu servicio, sino arruinar tu factura (FinOps Security)

La Denegación de Billetera (DoW) explota la elasticidad cloud para forzar consumo y disparar costes: criptominería, escalado masivo, tráfico artificial y abuso de servicios gestionados. Este artículo aterriza señales reales, contención y guardrails operativos (cuotas, alertas de anomalías, IAM) para reducir impacto económico sin romper la operación.