Anar al contingut principal

Blog de Seguretat

Perspectives sobre tendencies de ciberseguretat, intel·ligencia d'amenaces, actualitzacions de compliment i analisis tecnics de l'equip DEFION.

Security Advisory

La nostra defensa digital es trenca: per què es cremen els nostres CISO

La nostra defensa digital es trenca, no pels atacants sinó per la pressió sobre els nostres CISO. Cinc tendències de la investigació i la pràctica.

8 set 2026
Offensive Security

Les males configuracions continuen sent la porta oberta per als atacants

Els nostres pentests i revisions de seguretat al nuvol ho confirmen: les males configuracions a Active Directory i Microsoft 365 continuen sent el cami mes facil d'entrada per als atacants.

3 set 2026
Threat Intelligence

L'skimmer fantasma: Magecart amb emmagatzematge en blockchain i lliurament per WebRTC

DEFION analitza un skimmer Magecart que emmagatzema el seu codi en smart contracts en una blockchain pública i lliura el payload mitjançant WebRTC xifrat, invisible per a les defenses clàssiques.

20 ago 2026
Incident Response

Proxies residencials: per què l'origen d'una connexió ja no és prova de confiança

L'equip de resposta a incidents de DEFION explica què són els proxies residencials, com els utilitzen els atacants i, sobretot, com detectar-los.

26 jun 2026
Threat Intelligence

Oracle PeopleSoft sota atac actiu: què significa CVE-2026-35273 i què cal fer ara

CVE-2026-35273 és una RCE pre-autenticació amb CVSS 9.8 a Oracle PeopleSoft PeopleTools, explotada com a zero-day durant dues setmanes per ShinyHunters. Aplicar el pedec és el pas dos. Això és el que cal comprovar primer.

19 jun 2026
Pentesting

Que es un pentest? Guia completa per a organitzacions el 2026

Un pentest es un ciberatac controlat sobre els teus propis sistemes. Apren que es un pentest, quan el necessites i quant costa.

16 abr 2026 · 10 min per DEFION Security
Security Compliance

NIS2, DORA i la Cyber Resilience Act: que en cal fer?

Tot el que has de saber sobre NIS2, DORA i la Cyber Resilience Act: abast, requisits, terminis i com comecar.

19 mar 2026 · 7 min per Jeroen Schipper
Cloud Security

Com configurar de manera segura les aplicacions empresarials a Microsoft 365

Les aplicacions de tercers poden suposar un risc de seguretat al teu entorn Microsoft 365. Apren a mitigar-lo.

16 des 2024 · 5 min per Jean de Cuba
OT Security

L'augment de les amenaces en entorns industrials requereix un enfocament mes integrat de la seguretat OT

El 41% de les empreses a EMEA tenen equips OT i TI operant de forma independent. Descobreix per que aixo es un risc.

16 des 2024 · 4 min per Jurian van Dalfsen
Secure Development

Com utilitzar de manera segura un framework de frontend per al teu lloc web

Els tres consells mes importants per utilitzar frameworks frontend (Angular, Vue.js, React) de manera segura.

28 nov 2024 · 6 min per Tristan Wieffering
Secure Development

Per que necessites una politica de seguretat de contingut forta

Una Content Security Policy (CSP) es la teva segona linia de defensa contra XSS. Apren a implementar-la correctament.

21 nov 2024 · 7 min per Sebastian Grimm
Application Security

Passkeys: els avantatges i riscos d'aquestes noves contrasenyes

Les passkeys eliminen les contrasenyes tradicionals, pero tenen riscos d'implementacio que has de coneixer.

11 jun 2024 · 7 min per Matthijs Melissen