Segmentación en cloud: errores comunes en redes que dejan pasar a un atacante

La segmentación en cloud falla menos por falta de tecnología y más por combinaciones peligrosas: rutas demasiado permisivas, peering sin control, reglas “temporales” que se quedan y una falsa sensación de aislamiento entre entornos. Este artículo repasa los errores reales que abren puertas laterales a un atacante y cómo verificarlos en la práctica.

Cloud credential harvesting: cómo ocurre, cómo se detecta y cómo cortar la cadena antes del impacto

El cloud credential harvesting no es “solo phishing”: combina recolección masiva de credenciales, tokens y claves de API con abuso de IAM y automatización para moverse rápido dentro de cuentas cloud. Este artículo aterriza señales operativas, escenarios frecuentes y controles prácticos que reducen el radio de explosión en entornos corporativos.