Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

¿Está Wall Street perdiendo la fe en la IA?

El nuevo programa del creador de ‘Breaking Bad’, ‘Pluribus’, enfatiza que fue ‘creado por humanos’, no por IA

OpenAI pide a la administración Trump que amplíe los créditos fiscales de la Ley Chip para centros de datos

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»La nueva capa de seguridad de macOS apunta a los errores de administración antes que los piratas informáticos
Identidad

La nueva capa de seguridad de macOS apunta a los errores de administración antes que los piratas informáticos

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comoctubre 31, 2025No hay comentarios4 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

31 de octubre de 2025noticias de piratas informáticosSeguridad de endpoints/seguridad de red

Una empresa de diseño está editando un nuevo vídeo de campaña en una MacBook Pro. Un director creativo abre una aplicación de colaboración que silenciosamente solicita permisos para el micrófono y la cámara. Se supone que MacOS debe marcar esto, pero las comprobaciones son laxas en este caso. La aplicación obtiene acceso de todos modos.

Otra Mac en la misma oficina tiene habilitado el uso compartido de archivos a través de un protocolo más antiguo llamado SMB versión 1. Es rápido y conveniente, pero está desactualizado y es vulnerable. Si el punto final está expuesto a Internet, un atacante puede aprovecharlo en minutos.

Descuidos de configuración como este ocurren todos los días, incluso en organizaciones que se toman en serio la seguridad. Esto no es una falla de hardware o software antivirus. Se trata de lagunas de configuración que abren la puerta a los atacantes, pero que a menudo pasan desapercibidas porque nadie las busca.

Ahí es donde entra en juego la Defensa Contra Configuraciones (DAC).

Las configuraciones erróneas, como las configuraciones predeterminadas que se dejan abiertas, el acceso remoto que debe desactivarse (como protocolos de red más antiguos como SMB v1) o el cifrado que nunca se habilitó, son regalos para los atacantes.

El objetivo de la última versión de ThreatLocker es simple. Estas debilidades son visibles en macOS para que puedas solucionarlas antes de que causen problemas. Tras el lanzamiento de DAC para Windows en agosto de 2025, ThreatLocker lanzó DAC para macOS. Esto se encuentra actualmente en versión beta.

La función ThreatLocker incorporada utiliza su agente ThreatLocker existente para escanear su Mac hasta cuatro veces al día, descubriendo configuraciones riesgosas o que no cumplen con las normas en el mismo panel que ya usa en Windows.

Controles de alto valor en beta

El agente realiza un escaneo de configuración e informa los resultados a la consola. En macOS, la primera versión beta se centra en controles de alto valor.

Estado de cifrado del disco con FileVault Estado del firewall integrado Configuración de acceso remoto y uso compartido (incluido el inicio de sesión remoto) Comprobaciones de membresía y cuenta de administrador local Configuración de actualización automática Control de fuente de aplicaciones y guardián Configuraciones de seguridad y privacidad seleccionadas para reducir la superficie de ataque

Los hallazgos se agrupan por criterio de valoración y categoría. Cada elemento incluye una guía clara de remediación y un mapeo de los principales marcos como CIS, NIST, ISO 27001 e HIPAA. El objetivo es acortar el camino desde la detección hasta la corrección, no agregar otra cola de alertas.

¿Por qué es importante el CAD?

Las agencias de diseño, los estudios de medios y los equipos de producción suelen crear sus flujos de trabajo en torno a Mac por una buena razón. Los procesadores de la serie M son potentes, silenciosos y eficientes para software de vídeo y diseño. Sin embargo, no siempre se mantiene la visibilidad de la seguridad.

Al extender el escaneo de configuración a macOS, estos equipos pueden encontrar debilidades como unidades no cifradas, firewalls deshabilitados, cuentas de administrador persistentes o configuraciones de uso compartido permisivas antes de que sean explotadas. Esto llena el vacío que buscan los atacantes y brinda a los administradores el mismo nivel de conocimiento en el que ya confían cuando se trata de Windows.

Esta versión beta no solo cubre macOS. Se trata de brindar a los equipos de seguridad y TI una visión real de su situación. Incluso si DAC indica que su Mac no cumple, el problema no termina ahí. Asocie estos hallazgos con políticas de ThreatLocker que puedan solucionar el problema. Esta visibilidad permite a las organizaciones alinearse con los marcos de seguridad, cumplir con los requisitos de seguros y eliminar las conjeturas al reforzar sus entornos. Algunos usuarios llegan a ThreatLocker específicamente para DAC y se quedan porque otros controles de ThreatLocker tienen sentido. La visibilidad de la configuración es la puerta de entrada al control real.

¿Fue interesante este artículo? Este artículo es una contribución de uno de nuestros valiosos socios. Síguenos en Google News, Twitter y LinkedIn para leer más contenido exclusivo nuestro.

Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLa OPI de Navan cae un 20% después de un debut histórico como estrategia para evitar el cierre de la SEC
Next Article TechCrunch interrumpe la escena | TechCrunch
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Microsoft descubre un ataque de ‘fuga de susurros’ que identifica temas de chat de IA en tráfico cifrado

noviembre 8, 2025

La falla de Samsung sin hacer clic se aprovecha para implementar software espía LANDFALL para Android a través de WhatsApp

noviembre 7, 2025

Desde Log4j hasta IIS, los piratas informáticos chinos convierten errores heredados en herramientas de espionaje global

noviembre 7, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

¿Está Wall Street perdiendo la fe en la IA?

El nuevo programa del creador de ‘Breaking Bad’, ‘Pluribus’, enfatiza que fue ‘creado por humanos’, no por IA

OpenAI pide a la administración Trump que amplíe los créditos fiscales de la Ley Chip para centros de datos

Microsoft descubre un ataque de ‘fuga de susurros’ que identifica temas de chat de IA en tráfico cifrado

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.