Entradas

Mostrando las entradas con la etiqueta NIST

NIST limita la mejora de CVE tras un aumento del 263% en envíos

El Instituto Nacional de Estándares y Tecnología (NIST) ha anunciado cambios en la gestión de vulnerabilidades cibernéticas. A partir del 15 de abril de 2026, solo se enriquecerán las CVE que cumplan ciertos criterios debido a un aumento significativo en las presentaciones. El Instituto Nacional de Estándares y Tecnología (NIST) ha implementado cambios en la forma en que maneja las vulnerabilidades y exposiciones cibernéticas (CVE) en su Base de Datos Nacional de Vulnerabilidades (NVD). Esta decisión se debe a un aumento del 263% en las presentaciones de CVE entre 2020 y 2025, lo que ha llevado a NIST a establecer criterios de priorización para el enriquecimiento de estas vulnerabilidades. Según NIST, las CVE que no cumplan con estos criterios seguirán listadas en la NVD, pero no serán enriquecidas automáticamente por la agencia. La nueva política entró en vigor el 15 de abril de 2026 y busca centrarse en las CVE con el mayor potencial de impacto generalizado. Los criterios de prior...

NIST publica la guía SP 800-81 Rev. 3 para asegurar el despliegue de DNS en entornos empresariales

Imagen
El NIST publicó la revisión 3 de su guía SP 800-81 sobre despliegue seguro de DNS. El documento actualiza las recomendaciones para proteger la infraestructura de nombres de dominio, reducir errores de configuración y fortalecer la seguridad de red dentro de enfoques de Zero Trust y defensa en profundidad. El National Institute of Standards and Technology (NIST) ha publicado la SP 800-81 Rev. 3, Secure Domain Name System (DNS) Deployment Guide, un documento centrado en el despliegue seguro del Sistema de Nombres de Dominio en redes empresariales. DNS es un componente esencial de cualquier arquitectura de red corporativa. De acuerdo con NIST, un ataque contra la infraestructura DNS puede comprometer prácticamente todas las operaciones de la organización, ya que este servicio participa en el funcionamiento cotidiano de múltiples sistemas y aplicaciones. La guía explica que las operaciones de DNS involucran distintos roles, y que cada uno presenta consideraciones de seguridad específica...

El NIST CSF 2.0 YA ESTÁ AQUÍ. Junto con Muchos Recursos Útiles

Imagen
El proceso de desarrollo del Marco de Ciberseguridad (CSF) del NIST comenzó con la Orden Ejecutiva (EO) 13636 hace más de una década, que pedía la construcción de un conjunto de enfoques (un marco) para reducir los riesgos para la infraestructura crítica. A través de esta EO, al NIST se le encomendó la tarea de desarrollar un "Marco de ciberseguridad". Sabíamos que, para hacer esto de la manera correcta, el NIST tendría que trabajar junto con la industria, el mundo académico y otras agencias gubernamentales. Esto es exactamente lo que hicimos (y hemos estado haciendo durante los últimos 10 años) a medida que el CSF se hizo más popular en todo el mundo. También sabíamos que el MCA tenía que ser un documento vivo que debía perfeccionarse, mejorarse y evolucionar con el tiempo. Para abordar los desafíos y mejoras actuales y futuros de la ciberseguridad, el NIST emprendió el camino del desarrollo del CSF 2.0. A lo largo del camino, el NIST ha solicitado aportes a través de Solici...

Investigadores del NIST Advierten sobre las Principales Amenazas de Seguridad en IA

Imagen
Los gobiernos estatales  y locales se encuentran entre las organizaciones amenazadas por varios exploits contra sistemas de IA, según un reciente documento. Mientras docenas de estados se apresuran a establecer estándares para cómo sus agencias usan la IA para aumentar la eficiencia y agilizar los servicios al público, investigadores del Instituto Nacional de Estándares y Tecnología encontraron que los sistemas de inteligencia artificial, que dependen de grandes cantidades de datos para realizar tareas, pueden funcionar mal cuando se exponen a datos no confiables, según un informe publicado la semana pasada. El informe , parte de un esfuerzo más amplio del instituto para apoyar el desarrollo de una IA confiable, encontró que los ciberdelincuentes pueden confundir o "envenenar" deliberadamente los sistemas de IA para hacerlos funcionar mal exponiéndolos a datos malos. Y lo que es más, según el estudio, no hay una defensa única que los desarrolladores o expertos en cibersegurid...

NIST Revela Desafíos Cruciales en Aprendizaje Automático Adversarial: Un Análisis Profundo de Riesgos y Estrategias de Mitigación

Imagen
El Instituto Nacional de Estándares y Tecnología (NIST) ha publicado un informe pionero, "Aprendizaje Automático Adversarial: Una Taxonomía y Terminología de Ataques y Mitigaciones", que arroja luz sobre los desafíos emergentes en la seguridad de la inteligencia artificial. Este extenso documento de casi 100 páginas, parte de la iniciativa de IA Confiable y Responsable del NIST, ofrece una clasificación detallada de los ataques y estrategias de defensa en el campo de la inteligencia artificial y el aprendizaje automático. Taxonomía de los ataques a sistemas predictivos de IA Principales Hallazgos del Informe: 1. Categorización de Ataques y Conocimientos del Atacante: El documento clasifica los ataques en tres tipos según el conocimiento del atacante: ataques de caja blanca, caja gris y caja negra. Esta clasificación es crucial para entender la naturaleza y el alcance de los posibles ataques a sistemas de IA, destacando la vulnerabilidad incluso en situaciones donde los atacan...

NIST Publica Importante Actualización de Su Ampliamente Utilizado Marco de Ciberseguridad

Imagen
El gráfico del Marco de Ciberseguridad del NIST tiene secciones externas etiquetadas como Identificar, Proteger, Detectar, Responder y Recuperar; el círculo interno se etiqueta como Gobernar. A los cinco pilares principales de un programa de ciberseguridad exitoso, el NIST ha agregado ahora un sexto: la función de "gobernar", que enfatiza que la ciberseguridad es una fuente importante de riesgo empresarial y una consideración para la alta dirección. La principal guía de ciberseguridad del mundo está recibiendo su primera revisión completa desde su lanzamiento hace casi una década. Tras considerar más de un año de comentarios de la comunidad, el Instituto Nacional de Estándares y Tecnología (NIST) ha publicado una versión preliminar del Marco de Ciberseguridad (CSF) 2.0 , una nueva versión de una herramienta que se lanzó por primera vez en 2014 para ayudar a las organizaciones a comprender, reducir y comunicar el riesgo de ciberseguridad. La actualización preliminar, que el NI...

Todo lo que querías saber sobre la seguridad en IA pero tenías miedo de preguntar

Imagen
Ha habido mucho revuelo en torno a la IA recientemente, pero eso no significa que los robots estén aquí para reemplazarnos. Este artículo aclara las cosas y explica cómo las empresas deberían abordar la IA. Desde reflexionar sobre coches autónomos hasta temer a los bots de IA que podrían destruir el mundo, ha habido mucho alboroto sobre la IA en los últimos años. La IA ha capturado nuestras imaginaciones, sueños y, ocasionalmente, nuestras pesadillas. Sin embargo, la realidad es que la IA está actualmente mucho menos avanzada de lo que anticipábamos. Los coches autónomos, por ejemplo, a menudo considerados el ejemplo perfecto del futuro ilimitado de la IA, representan un caso de uso limitado y aún no son una aplicación común en todos los sectores del transporte. En este artículo, desmitificamos la IA, proporcionamos herramientas para las empresas que se acercan a la IA y compartimos información para ayudar a los interesados a educarse. Desmitificando la terminología de la IA IA vs. ML ...

NIST Publica Primeros Borradores de Estándares para Criptografía Post-Cuántica

Imagen
La publicación del primer borrador de los estándares PQC abre un período de 90 días para comentarios públicos y allana el camino para pruebas de interoperabilidad. Jeffrey Schwartz, escritor colaborador, tiene cabello corto sal y pimienta y lleva un blazer gris con una camisa blanca abotonada. El primer borrador de los estándares para la criptografía de clave pública resistente al cuánto basada en algoritmos elegidos por el Instituto Nacional de Estándares y Tecnología (NIST) ya está disponible para comentarios públicos. El NIST publicó el 24 de agosto tres de los cuatro algoritmos que el organismo de estándares seleccionó el año pasado: Crystals-Kyber, Crystals-Dilithium y Sphynx+. Los nombres formales de los borradores de los estándares serán conocidos respectivamente como ML-KEM, ML-DSA y SLH-DSA, reveló el NIST. Debido a que el cuarto algoritmo, Falcon, requiere cálculos significativamente más complejos, el NIST planea publicar ese borrador de estándar, que se llamará NL-DSA, a pri...