AWS Backup extiende copia entre regiones y vaults lógicamente aislados para Amazon DocumentDB en 9 regiones adicionales
Introducción Los equipos de infraestructura que administran bases de datos Amazon DocumentDB en regiones no cubiertas previamente por AWS Backup enfrentaban limitaciones para implementar estrategias de recuperación ante desastres (DR)…
Compromiso en ATF: el grupo Qilin claims acceso a un sistema aislado
Introducción Un sistema aislado de la Bureau of Alcohol, Tobacco, Firearms and Explosives (ATF) de EE.UU. fue comprometido, según confirmó la agencia tras las afirmaciones del grupo de ransomware Qilin.…
FBI desmanteló la infraestructura QTFY usada por China para robar datos de organizaciones en EE.UU.
Introducción Organizaciones de EE.UU., incluyendo agencias gubernamentales y empresas de infraestructura crítica, han sido objetivo de una campaña de espionaje cibernético orchestrada por un grupo vinculado a China, identificado como…
Por qué fallan las alertas por umbrales a escala: demo en vivo de OpenSearch
Introducción Los equipos de SRE y platform engineering no escasean datos de telemetría: métricas, logs, trazas y ahora hasta traces de agentes de IA saturando los pipelines. El problema no…
Actores de amenaza explotan vulnerabilidad crítica CVE-2026-64849 en MLflow
Introducción Equipos de DevOps y SRE que deployan MLflow para gestionar ciclos de vida de modelos de ML enfrentan un riesgo activo: actores maliciosos están explotando la vulnerabilidad CVE-2026-64849, un…
Scripts de explotación generados por IA apuntan a PLC Siemens S7 en infraestructura crítica de EE.UU.
Introducción Equipos de OT en sectores de infraestructura crítica de EE.UU. enfrentan una nueva amenaza: scripts de explotación generados por IA que apuntan a controladores lógicos programables (PLC) Siemens S7…
Brecha de datos en CareCloud afecta a 3,7 millones de pacientes en AWS
Introducción Entre el 10 y el 16 de marzo de 2026, un actor no autorizado accedió a un entorno AWS de CareCloud, una empresa que provee sistemas de historias clínicas…
AWS deprecó el método de autenticación legacy en EKS: el 81% de los clústeres aún lo usa
Introducción El 81% de los clústeres de Amazon EKS aún utilizan el método legacy de autenticación basado en el ConfigMap aws-auth para mapear identidades IAM a roles de Kubernetes, según…
Cloudflare convierte pipelines de CI en workflows de TypeScript con retries durables
Introducción Los pipelines de CI/CI suelen ser frágiles: un paso falla, y el entire workflow se relanza desde cero, desperdiciando tiempo y recursos. Además, la sintaxis declarativa en YAML o…
Explotación de CVE-2026-59310 en VMware vCenter y otras vulnerabilidades críticas de la semana
Introducción Esta semana demostró que los ataques más efectivos no siempre son los más sofisticados: un grupo APT aprovechó una vulnerabilidad recién parcheada en VMware vCenter para deployar un backdoor…