TENABLE

Tenable fue nombrada un líder en el 2025 Gartner® Magic Quadrant™ for Exposure Assessment Platforms

Compartí esta noticia !

Tenable® (NASDAQ: TENB), la empresa de Exposure Management, anunció hoy que fue nombrada como un líder en el primer 2025 Gartner Magic Quadrant para plataformas de evaluación de exposición. Tenable fue líder en capacidad de ejecutar y ocupó un puesto privilegiado en plenitud de visión. 

Tenable también fue posicionada como un líder tanto en IDC MarketScape: Worldwide Exposure Management 2025 Vendor Assessment como en The Forrester Wave™: Unified Vulnerability Management, Q3 2025

La misión de Tenable siempre ha sido la de ayudar a las empresas a comprender y reducir el riesgo. Eso comenzó con la identificación de vulnerabilidades en entornos de TI tradicionales, pero a medida que la superficie de ataque se expandió, también lo hicieron las capacidades de Tenable. Hoy, la plataforma de gestión de exposición Tenable One proporciona la visión más completa del riesgo en toda la superficie de ataque moderna, incluyendo IA, nube, TI, identidades, terceros, aplicaciones web y OT. Lo anterior muestra a las organizaciones dónde están expuestas y cómo cerrar esas brechas rápidamente.

“Para nosotros, el ser nombrados un líder en el primer Gartner Magic Quadrant para plataformas de evaluación de exposición, es un gran sello de aprobación para el abordaje que hemos adoptado para identificar los cambios en la superficie de ataque y proporcionar proactivamente a nuestros clientes formas de monitorear y cerrar las exposiciones en sus entornos”, dijo Mark Thurmond, Co-CEO de Tenable. “Sabíamos que reaccionar a las amenazas de ciberseguridad no era suficiente. Toda nuestra estrategia consiste en adelantarnos a las exposiciones y estamos observando cuánto está dando sus frutos ese abordaje proactivo para nuestros clientes”.

Con análisis basados en riesgos y el ecosistema más abierto de la industria con más de 300 integraciones, más de 44 000 organizaciones confían en Tenable para abandonar las soluciones puntuales y tomar el control del riesgo cibernético. El contar con una visión completa y contextualizada del riesgo y capacidades avanzadas de priorización, ayuda a las organizaciones a enfocar sus recursos en las exposiciones que más importan, antes de que los atacantes puedan explotarlas.

La plataforma Tenable One está a la vanguardia del cambio del mercado hacia la gestión de exposición. Gartner acuñó el término gestión de exposición a amenazas continua (CTEM) como un marco para ayudar a las organizaciones a reducir proactivamente el riesgo cibernético. Las plataformas de evaluación de exposición son la tecnología fundacional que se necesita para dar soporte a la CTEM. La adopción temprana por parte de Tenable de la gestión de exposición ha ayudado a la empresa a seguir siendo líder del mercado en el cambio de la gestión de vulnerabilidades a la gestión de exposición.

“Con la armificación de la IA, la detección y la respuesta ya no son adecuadas”, agregó Thurmond. “Las empresas modernas de hoy requieren de un abordaje preventivo y de una visión única e integral de la superficie de ataque. De eso trata la gestión de la exposición y Tenable One es la única plataforma que la puede proporcionar”.

Compartí esta noticia !

Tenable descubrió vulnerabilidades en ChatGPT y fallas en Google Gemini

Compartí esta noticia !

Tenable, la empresa de gestión de la exposición, descubrió siete vulnerabilidades y técnicas de ataque durante las pruebas de ChatGPT-4o de OpenAI, y varias de ellas se encontraron posteriormente persistentes en ChatGPT-5. Conocidas colectivamente como HackedGPT, estas fallas exponen a los usuarios a riesgos de privacidad al eludir los mecanismos de seguridad incorporados. Si se explotan, podrían permitir a los atacantes robar secretamente datos personales, incluidos chats y memorias almacenadas. Si bien OpenAI ha remediado algunos de los problemas identificados, otros no se habían abordado en el momento de la publicación, dejando abiertas ciertas vías de exposición.

Dado que cientos de millones de personas utilizan ChatGPT a diario —ya sea para negocios, investigación o comunicación personal— las implicaciones de estas fallas son significativas. Una reciente encuesta de consumidores digitales señala que en América Latina las tasas de adopción de herramientas de IA generativa como ChatGPT superan el promedio global, lo que refuerza la relevancia de analizar su seguridad en la región.

Las vulnerabilidades revelan una nueva clase de ataque de IA llamado inyección indirecta de prompt, donde instrucciones ocultas en sitios web externos o comentarios pueden engañar al modelo para que realice acciones no autorizadas. Estas fallas afectan las funciones de navegación web y memoria de ChatGPT, que procesan datos de internet en vivo y almacenan información del usuario, creando oportunidades para la manipulación y la exposición de datos.

Los investigadores de Tenable muestran que estos ataques pueden ocurrir silenciosamente de dos maneras: ataques de “0-clic,” donde simplemente hacer una pregunta a ChatGPT desencadena el compromiso, y ataques de “1-clic,” donde hacer clic en un enlace malicioso activa comandos ocultos. Aún más preocupante es una técnica llamada Inyección de Memoria Persistente (Persistent Memory Injection), donde las instrucciones dañinas se guardan en la memoria a largo plazo de ChatGPT y permanecen activas después de que el usuario cierra la aplicación. Esto permite a los atacantes plantar amenazas duraderas que pueden exponer información privada en futuras sesiones hasta que se eliminen. En conjunto, estas fallas muestran cómo los atacantes podrían eludir las salvaguardas de OpenAI y acceder a los historiales privados de los usuarios. 

“HackedGPT expone una debilidad fundamental en cómo los modelos de lenguaje grande juzgan en qué información confiar,” dijo Moshe Bernstein, Ingeniero de Investigación Senior en Tenable. “Individualmente, estas fallas parecen pequeñas, pero juntas forman una cadena de ataque completa, desde la inyección y la evasión hasta el robo de datos y la persistencia. Muestra que los sistemas de IA no son solo objetivos potenciales; pueden convertirse en herramientas de ataque que recolectan información silenciosamente de chats o navegaciones cotidianas”

HackedGPT: Las Siete Vulnerabilidades y Técnicas de Ataque Identificadas por Tenable research

  1. Inyección indirecta de prompt a través de sitios de confianza: 

Los atacantes ocultan comandos dentro de contenido en línea de apariencia legítima (como comentarios de blog o publicaciones públicas). Cuando ChatGPT navega por ese contenido, sigue sin saberlo esas instrucciones ocultas, lo que significa que puede ser engañado para que haga lo que un atacante le dice con solo leer una página comprometida

  1. Inyección indirecta de prompt de 0-clic en el contexto de búsqueda
    El usuario no tiene que hacer clic ni hacer nada especial para estar expuesto. Cuando ChatGPT busca respuestas en la web, puede encontrar una página con código malicioso oculto. Simplemente hacer una pregunta podría hacer que el modelo siga esas instrucciones y filtre datos privados, lo que los investigadores llaman un compromiso de “una sola instrucción” (single-prompt compromise).
  1. Inyección de prompt a través de 1-clic

Un solo clic puede desencadenar un ataque. Comandos ocultos incrustados en enlaces aparentemente inofensivos pueden hacer que ChatGPT ejecute acciones maliciosas sin darse cuenta, permitiendo que un atacante tome el control del chat.

  1. Omisión del mecanismo de seguridad
    ChatGPT normally validates links and blocks unsafe sites. Attackers bypass that by using trusted Los atacantes omiten la validación de enlaces de ChatGPT (que normalmente bloquea sitios inseguros) utilizando URL de wrapper de confianza (por ejemplo, Bing: bing.com/ck/a?…) que ocultan el destino real. ChatGPT confía en el wrapper, muestra el enlace aparentemente seguro y puede ser conducido a un sitio malicioso.
  1. Inyección de conversación
    Los atacantes pueden usar SearchGPT (para navegación) para insertar instrucciones ocultas que ChatGPT luego lee como parte de la conversación. Esto significa que la IA termina “inyectándose su propia instrucción” (prompt-injecting itself), siguiendo comandos que el usuario nunca escribió.
  1. Ocultación de contenido malicioso
    Un error de formato permite a los atacantes ocultar instrucciones maliciosas dentro de código o texto markdown. El usuario ve un mensaje limpio, pero ChatGPT aún lee y ejecuta el contenido oculto.
  1. Inyección de memoria persistente
    Los atacantes pueden plantar instrucciones maliciosas en la función de memoria a largo plazo de ChatGPT. Esto hace que el modelo repita esos comandos en varias sesiones y filtre datos privados continuamente hasta que se borre la memoria.

Posible Impacto de la Explotación de HackedGPT

Si se explotan, estas fallas podrían:

  • Insertar comandos ocultos en conversaciones o memorias a largo plazo.
  • Robar datos sensibles de historiales de chat o servicios conectados como Google Drive o Gmail.
  • Exfiltrar información a través de la navegación e integraciones web.
  • Manipular respuestas para difundir desinformación o influir en los usuarios.

Tenable Research llevó a cabo su investigación bajo prácticas de divulgación responsable. OpenAI ha remediado algunas de las vulnerabilidades identificadas, pero varias siguen activas en ChatGPT-5 o no se habían abordado en el momento de la publicación, dejando abiertas ciertas vías de exposición. 

Tenable aconseja a los proveedores de IA que refuercen las defensas contra la inyección de prompt verificando que los mecanismos de seguridad como url_safe funcionen según lo previsto y aislando las funciones de navegación, búsqueda y memoria para evitar ataques de contexto cruzado. 

Recomendaciones para Equipos de Seguridad

Tenable aconseja a los profesionales de seguridad: 

  • Tratar las herramientas de IA como superficies de ataque en vivo, no como asistentes pasivos.
  • Auditar y monitorear las integraciones de IA en busca de manipulación o fuga de datos.
  • Investigar solicitudes o salidas inusuales que puedan indicar inyección de prompt.
  • Probar y reforzar las defensas contra la inyección y las vías de exfiltración.
  • Establecer controles de gobernanza y clasificación de datos para el uso de la IA.

“Esta investigación no se trata solo de exponer fallas, se trata de cambiar la forma en que aseguramos la IA,” agregó Bernstein. “Las personas y las organizaciones por igual deben asumir que las herramientas de IA pueden ser manipuladas y diseñar controles en consecuencia. Eso significa gobernanza, salvaguardas de datos y pruebas continuas para asegurar que estos sistemas funcionen para nosotros, no contra nosotros”.

Compartí esta noticia !

Tenable impulsa la gestión de exposición basada en IA con conectores de datos de terceros y paneles de control unificados

Compartí esta noticia !

Tenable®, la compañía de gestión de exposición, anunció hoy nuevas y potentes mejoras en su plataforma insignia, Tenable One,, con la introducción de Tenable One Connectors y paneles de control de riesgo personalizables. Estos avances, impulsados por Tenable ExposureAI™ y construidos sobre Tenable Data Fabric, hacen de Tenable One la solución de gestión de exposición más avanzada disponible en la actualidad. Con los conectores de datos de terceros, las organizaciones desbloquean una vista contextualizada de todos sus datos de riesgo de seguridad en un solo lugar, independientemente de los productos de seguridad que utilicen.

En el panorama de seguridad fragmentado actual, las grandes organizaciones manejan un promedio de 83 herramientas desconectadas¹, lo que lleva a operaciones aisladas y puntos ciegos críticos. El resultado son datos dispersos e ineficiencias operativas en toda la superficie de ataque. Tenable One aborda esta complejidad consolidando la información sobre la exposición tanto de herramientas nativas como de terceros en una vista unificada y contextualizada, transformando los datos fragmentados en inteligencia alineada con el negocio.

Tenable One ahora cuenta con un ecosistema amplio y en rápida expansión de Conectores listos para usar, lo que permite una integración perfecta con herramientas de terceros ampliamente utilizadas para la detección y respuesta de endpoints (EDR), seguridad en la nube, gestión de vulnerabilidades, seguridad de tecnología operativa, sistemas de tickets y más. Con el lanzamiento de nuevos Conectores a lo largo del segundo trimestre de 2025 y más allá, Tenable unifica los datos de seguridad en toda la empresa, ofreciendo una visión integral y práctica del riesgo organizacional.

En el corazón de la plataforma se encuentra Tenable Exposure Data Fabric, una arquitectura escalable, nativa de la nube que ingiere, normaliza y conecta datos a través del ecosistema de seguridad. Esta base alimenta Tenable ExposureAI, el motor de aprendizaje automático de la plataforma que revela combinaciones de riesgo tóxicas y rutas de ataque ocultas, y prioriza las acciones en función del impacto potencial en el negocio. 

Los nuevos paneles de control de riesgo unificados elevan aún más el impacto de la plataforma. Diseñados para eliminar la generación de informes de forma manual que requieren mucho tiempo, estos paneles ofrecen vistas totalmente personalizables que se alinean con las funciones y prioridades comerciales específicas. Con configuraciones de informes flexibles y potentes opciones de visualización, los equipos de seguridad pueden ofrecer información y comunicar los riesgos más rápido y con un mayor impacto comercial.

“El mercado de la ciberseguridad está saturado de soluciones puntuales que operan de forma aislada, lo que ralentiza los esfuerzos de seguridad y deja a las organizaciones vulnerables”, dijo Steve Vintz, co-CEO y director financiero de Tenable. “El poder de Tenable One permite a las organizaciones ver los riesgos en todas las herramientas de seguridad en contexto y centrar los esfuerzos de remediación en las exposiciones que más importan”.

“La presentación de Tenable One Connectors y los paneles de control unificados marca un antes y un después en la gestión de la exposición para las organizaciones en América Latina. En un entorno donde la complejidad de las infraestructuras de TI y la sofisticación de las amenazas continúan en aumento, la capacidad de obtener una visión integral y accionable del riesgo, independientemente de las herramientas de seguridad implementadas, es fundamental. Tenable One, impulsado por ExposureAI, no solo simplifica la gestión de la seguridad, sino que también empodera a nuestros clientes en la región para tomar decisiones estratégicas basadas en inteligencia real, fortaleciendo así su postura de ciberseguridad de manera significativa.”, comentó Hermes Romero, Director para Centro y Sudamérica de Tenable.

Estas innovaciones marcan un hito importante tras la adquisición de Vulcan Cyber por parte de Tenable y refuerzan el compromiso de Tenable de liderar el mercado de la gestión de exposición con una amplitud, inteligencia y escala operativa inigualables.

Compartí esta noticia !

Tenable nuevamente nombrada una de las 20 principales empresas de seguridad en la nube por CRN

Compartí esta noticia !

Tenable®, la empresa de gestión de exposición, anunció  que ha sido nombrada una Compañía Cloud 100 de CRN 2025 por segundo año consecutivo. Esta lista de  CRN®, una marca de The Channel Company, destaca a 100 empresas líderes enfocadas en el canal en cinco categorías clave: infraestructura en la nube, gestión, seguridad, software y almacenamiento. Tenable es una de las 20 empresas más destacadas en la categoría de seguridad en la nube.

Las empresas del CRN Cloud 100 demuestran su compromiso con el apoyo a los socios de canal y la promoción de la innovación en productos y servicios basados en la nube. La lista es una fuente confiable para proveedores de soluciones que buscan empresas tecnológicas enfocadas en la nube que estén bien posicionadas para ayudarlos a construir portafolios en la nube que impulsen su éxito.

Tenable Cloud Security, la plataforma de seguridad en la nube accionable, reduce el riesgo en la nube mediante:

  • Identificar y cerrar brechas de seguridad prioritarias causadas por configuraciones incorrectas, permisos riesgosos, vulnerabilidades y accesos excesivamente permisivos, todo en una poderosa plataforma de protección de aplicaciones nativas en la nube (CNAPP) totalmente equipada que asegura toda la pila de la nube.
  • Emplear capacidades de gestión de postura de seguridad de datos (DSPM) y gestión de postura de seguridad de inteligencia artificial (AI-SPM) para extender las capacidades líderes de gestión de exposición de Tenable a recursos de datos en la nube e IA, dos de las mayores amenazas emergentes en la nube.

“Estamos 100% enfocados en permitir que nuestros socios guíen a los clientes de manera experta en su recorrido por la seguridad en la nube”, dijo Jeff Brooks, Vicepresidente Senior de Canales Globales y Desarrollo de Negocios en Tenable. “Junto con nuestros valiosos socios, construimos sólidos programas de gestión de exposición para que los clientes puedan identificar y priorizar de manera proactiva las exposiciones en la nube que representan la mayor amenaza para el negocio”.

Compartí esta noticia !

Tenable planea adquirir Vulcan Cyber, acelerando su liderazgo en la gestión de exposiciones

Compartí esta noticia !

Tenable Holdings, Inc. (“Tenable”) (Nasdaq: TENB), la empresa líder en gestión de exposiciones, anunció hoy que ha firmado un acuerdo definitivo para adquirir Vulcan Cyber Ltd. (“Vulcan Cyber”), un innovador líder en la gestión de exposiciones. Las capacidades de Vulcan Cyber fortalecerán la plataforma de gestión de exposiciones de Tenable, mejorando la capacidad de los clientes para consolidar exposiciones en su cadena de seguridad, priorizar riesgos y agilizar los esfuerzos de remediación en toda la superficie de ataque.

Bajo los términos del acuerdo, Tenable adquirirá Vulcan Cyber por aproximadamente 147 millones de dólares en efectivo y 3 millones de dólares en unidades de acciones restringidas (RSU) que se otorgarán durante un período futuro. Se espera que la adquisición se cierre en el primer trimestre de 2025, sujeto a las condiciones de cierre habituales.

“Los CISOs están abrumados con productos de seguridad dispersos, herramientas aisladas y equipos desconectados, lo que hace que proteger sus organizaciones contra exposiciones sea una tarea monumental. Como pioneros en la gestión de exposiciones, estamos impulsados a resolver este desafío central de la seguridad moderna: un enfoque fragmentado para identificar y combatir los riesgos cibernéticos”, dijo Steve Vintz, Co-CEO y CFO de Tenable. “De eso se trata esta adquisición. Con Vulcan, estamos acelerando nuestra visión de Tenable One para unificar radicalmente la visibilidad, el conocimiento y la acción en toda la superficie de ataque, desde el centro de datos hasta la nube, para identificar y cerrar rápidamente las brechas que ponen en riesgo a las empresas.”

Tenable planea expandir la plataforma Tenable One Exposure Management con las sólidas capacidades de Vulcan Cyber, incluyendo visibilidad mejorada, flujos de datos de terceros extendidos, priorización de riesgos superior y una remediación optimizada. Al consolidar y agregar grandes volúmenes de datos en la plataforma de gestión de exposiciones más completa, Tenable está empoderando a las organizaciones para reducir riesgos de manera efectiva en todo su entorno.

“Estas capacidades no son solo mejoras técnicas, sino que representan un cambio fundamental en la manera en que las organizaciones gestionarán los riesgos cibernéticos de forma integral en el futuro. Por ejemplo, aunque tener una plataforma de seguridad en la nube es esencial, su efectividad se multiplica exponencialmente cuando se integra en un enfoque de gestión de exposiciones integral”, comentó Mark Thurmond, Co-CEO y COO de Tenable. “Al unificar herramientas y datos dispares en una sola plataforma, proporcionamos a los equipos de seguridad una visión completa de su superficie de ataque, permitiéndoles priorizar lo que más importa y actuar con decisión para abordar las vulnerabilidades.”

Una visión unificada para la gestión de exposiciones

Con la incorporación de Vulcan Cyber, los clientes de Tenable One obtendrán:

  • Datos ampliados del ecosistema de terceros: Al integrarse con más de 100 productos de seguridad en evaluación de vulnerabilidades, seguridad de endpoints, seguridad en la nube, seguridad de aplicaciones e inteligencia de amenazas, Tenable podrá ingerir, normalizar y unificar datos en toda la cadena de seguridad. Este enfoque centralizado optimiza los datos críticos y permite a los equipos de seguridad operar con mayor eficiencia en toda la superficie de ataque.
  • Priorización de riesgos impulsada por IA: Los productos de seguridad aislados crean puntos ciegos donde los atacantes pueden operar, dejando brechas críticas en la superficie de ataque. La priorización mejorada de riesgos cierra estas brechas al integrar inteligencia de amenazas enriquecida y contexto, ayudando a las organizaciones a enfocarse en las vulnerabilidades más críticas y optimizando el uso de sus herramientas y tecnologías de seguridad.
  • Flujos de trabajo de remediación automatizados: La remediación optimizada con campañas automatizadas, etiquetado avanzado y gestión de tickets garantiza que los problemas de seguridad, junto con las instrucciones correctivas, lleguen a los equipos adecuados para corregir exposiciones de manera automática y rápida, sin importar en qué parte del entorno existan.
  • Capacidades avanzadas de IA: Al aprovechar un conjunto de datos de riesgos unificado, Tenable está sentando las bases para capacidades avanzadas de IA en gestión de exposiciones que revolucionarán la forma en que los clientes gestionan y mitigan riesgos en toda su cadena de seguridad.

“Estamos felices de unir fuerzas con Tenable. La integración de las capacidades de Vulcan Cyber en la plataforma Tenable One abordará de manera única todos los casos de uso de gestión de exposiciones en toda la superficie de ataque,” dijo Yaniv Bar-Dayan, Co-Fundador y CEO de Vulcan Cyber. “Por primera vez a gran escala, los equipos de seguridad podrán consolidar hallazgos de exposición de múltiples fuentes en una única interfaz procesable. Estamos emocionados de comenzar a trabajar con Tenable y sus clientes para mitigar el riesgo de exposición.”

Compartí esta noticia !

Categorías

Solverwp- WordPress Theme and Plugin