BY CYBOLT

Observatorio de amenázas y respuesta
 a incidentes

Protegemos la infraestructura y los activos digitales de tu empresa al detectar, resolver y mitigar incidentes de seguridad cibernética de manera efectiva

¿qué es un csirt?

Protegemos tu empresa contra amenazas cibernéticas

En el corazón de nuestro enfoque está la operación de un CSIRT. Este equipo especializado se dedica en la investigación, a la detección, análisis, mitigación y respuesta a incidentes de seguridad cibernética. Trabajamos incansablemente para proteger  organizaciones contra amenazas cibernéticas y colaborar en su proceso de recuperación post-incidente.

En BeaconLab, estamos comprometidos a brindar apoyo, colaboración y guía durante un incidente de seguridad y al mismo tiempo recomendaciones para evitar que se repita.  Utilizamos el estado de arte en procesos de investigación y tecnologías actuales para proteger sus activos digitales.

Si tienes alguna pregunta o necesitas asistencia en ciberseguridad, no dudes en ponerte en contacto con nuestro equipo.

La gestión de un ciber incidente

En BeaconLab, seguimos el marco de respuesta a incidentes del NIST, que consta de cuatro fases clave. En la fase de preparación, se desarrollan planes de respuesta, se asigna un equipo dedicado y se implementan medidas de seguridad. Durante la fase de detección y análisis, se monitorean los sistemas y redes, y se investiga a fondo la naturaleza y el alcance del incidente. La fase de contención, erradicación y recuperación se enfoca en tomar medidas decisivas para contener y eliminar el incidente, así como en restaurar las operaciones normales. Finalmente, en la fase de actividades post incidente, se revisa el incidente, se documentan las acciones tomadas y se implementan mejoras para prevenir futuros incidentes.

Además de seguir este marco estándar en la gestión de incidentes, BeaconLab es miembro activo de FIRST, cumpliendo con sus normativas y colaborando activamente con la comunidad mundial de CSIRTs.

Últimas Alertas

PaloAlto

Producto(s) afectado(s):  Descripción Recientemente, Palo Alto Networks identificó y publicó una vulnerabilidad en su software PAN-OS, identificada como CVE-2026-0227 con un CVSS Base Score de 7.7, que impulsa sus firewalls

Producto(s) afectado(s):  Descripción Recientemente, Fortinet publicó un aviso de seguridad respecto a la CVE-2025-25249, una vulnerabilidad de desbordamiento de heap (CWE-122) que reside en el daemon cw_acd —parte del sistema

Producto(s) afectado(s):  Descripción Se detectó una campaña de ataques altamente sofisticada en la que actores de amenaza de habla china utilizaron dispositivos SonicWall VPN previamente comprometidos como vector de acceso

PaloAlto

Producto(s) afectado(s):  Descripción Recientemente, Palo Alto Networks identificó y publicó una vulnerabilidad en su software PAN-OS, identificada como CVE-2026-0227 con un CVSS Base Score de 7.7, que impulsa sus firewalls

Producto(s) afectado(s):  Descripción Recientemente, Fortinet publicó un aviso de seguridad respecto a la CVE-2025-25249, una vulnerabilidad de desbordamiento de heap (CWE-122) que reside en el daemon cw_acd —parte del sistema

Producto(s) afectado(s):  Descripción Se detectó una campaña de ataques altamente sofisticada en la que actores de amenaza de habla china utilizaron dispositivos SonicWall VPN previamente comprometidos como vector de acceso