01 · IA + VULNERABILIDADES
Publicar más CVE no significa perseguirlos todos
GTIG muestra un aumento fuerte de vulnerabilidades divulgadas y de explotación observada. La respuesta madura combina exposición real, criticidad, inteligencia de amenazas y evidencia de explotación, no CVSS aislado.
02 · EDGE + EXPLOTACIÓN ACTIVA
Citrix NetScaler: el dispositivo que protege el perímetro también puede abrirlo
La explotación pre-auth de appliances de borde obliga a separar “ya está actualizado” de “demostramos que no hubo compromiso previo”. Patch + hunt debe ser una sola decisión operacional.
03 · APLICACIONES EMPRESARIALES
PeopleSoft: una regla de WAF no es una frontera de seguridad
Variaciones en las peticiones permitieron reactivar explotación pese a reglas compensatorias. Una mitigación puede comprar tiempo, pero necesita owner, caducidad y una salida hacia remediación de causa raíz.
04 · CORREO + EJECUCIÓN
Zimbra: un correo puede convertirse en ejecución sin que nadie haga clic
Cuando el servidor es la superficie vulnerable, capacitación de usuario y filtros antiphishing no sustituyen hardening, actualización, hunting y revisión histórica de exposición.
05 · RMM + CONFIANZA
Cuando el malware parece software de soporte técnico
Herramientas legítimas de administración remota pueden convertirse en persistencia. Firma digital y reputación del fabricante no bastan: importan autorización, contexto, operador y comportamiento.
06 · RIESGO SISTÉMICO
Las amenazas ya no respetan las fronteras del organigrama
Identidad, aplicaciones, nube, infraestructura y terceros forman cadenas de confianza. La resiliencia depende de impedir que el compromiso de un componente herede automáticamente la autoridad de los demás.