Email
Email

A modern blog built with Payload CMS, Next.js, and shadcn/ui.

RSS FeedSitemap

Explore

  • Blog
  • Noticias
  • Estadísticas
  • Autores

Categories

  • Hiring & Team Building
  • Email Campaign Strategy
  • Email Design & Templates
  • Email Compliance & Legal
  • Email Deliverability & Best Practices
  • Career Development
  • Email Strategy for Finance & Professional Services
  • Email Marketing Metrics

Latest articles

  • How to Hire an Email Marketing Specialist22 jul 2026
  • Email Marketing Campaigns Template: Ready-to-Use22 jul 2026
  • Canva Email Marketing Templates: Design Fast, Convert More22 jul 2026
  • Email Marketing Templates for Franchises22 jul 2026

Popular topics

  • #Specialist Skills
  • #Team Building
  • #Templates
  • #Canva
  • #Advanced Strategies
  • #multi-location businesses
  • #Marketing Regulations
  • #Lead Follow-Up
  • #iCloud Email
  • #Marketing Management
  • #Product Launch
  • #Electrician Marketing
  • #statistics
  • #Budget-Friendly
  • #Free Resources
  • #Miami businesses

Stay in the loop

Join 2,000+ readers. Unsubscribe anytime.

Subscribe
Email

© 2026 Email. Todos los derechos reservados.

SitemapRSS
HomeNoticiasMaterial Security lanza su agente de remediación de amenazas OAuth
Email Marketing Tools

Material Security lanza su agente de remediación de amenazas OAuth

Material Security anunció un agente de remediación de OAuth para ayudar a los equipos de seguridad a identificar y remediar riesgos de OAuth antes de que causen una brecha.

S

Sarah Mitchell

9 de abril de 2026

5 min de lectura
Share:
#Compliance#automatización de email
Illustration for product_launch: Material Security Launches OAuth Threat Remediation Agent

Mantente informado

Get the latest posts delivered straight to your inbox. No spam, unsubscribe anytime.

Material Security lanzó su agente de remediación de OAuth el 7 de abril de 2026, ofreciendo a los equipos de seguridad una forma automatizada de reducir el riesgo impulsado por OAuth antes de que escale hacia una brecha completa. El anuncio, reportado por The Globe and Mail, llega en un momento en que el abuso de tokens OAuth se ha convertido en uno de los riesgos más graves y menos gestionados dentro de los espacios de trabajo en la nube. Para propietarios de negocios y equipos de marketing que dependen de las integraciones de Google Workspace para potenciar campañas de email, conexiones de CRM y herramientas de ventas, este desarrollo tiene un peso operacional real.

Por qué OAuth se ha convertido en una prioridad de seguridad

Los atacantes explotan cada vez más las conexiones de aplicaciones confiables, el acceso con permisos excesivos y los tokens OAuth de larga duración para obtener acceso a espacios de trabajo en la nube, mientras que muchas organizaciones aún carecen de una forma eficiente de identificar, evaluar y remediar esa exposición a escala.

Lo que hace que esta amenaza sea particularmente peligrosa es la forma en que elude las defensas convencionales. Los tokens OAuth permanecen activos incluso si un usuario habilita la autenticación de dos factores o cambia su contraseña, lo que significa que estos ataques pueden otorgar a los atacantes acceso persistente a la nube sin detectar durante semanas o incluso meses.

La magnitud del daño en el mundo real no es hipotética. La brecha de Salesloft Drift en agosto de 2025 expuso a más de 700 organizaciones, incluidas instituciones financieras, empresas tecnológicas, proveedores de atención médica y agencias gubernamentales, no porque sus propios sistemas fueran comprometidos, sino por el robo y mal uso de tokens OAuth otorgados a una aplicación de terceros confiable. Como señaló la Cloud Security Alliance, los tokens OAuth hicieron que las consultas del atacante fueran indistinguibles de la actividad legítima, y las empresas podían ver que la aplicación tenía acceso, pero no qué estaba haciendo realmente con ese acceso.

El aumento de compromisos a nivel de ecosistema se debe a cambios estructurales en cómo las organizaciones implementan e integran servicios en la nube. Los entornos modernos de la nube dependen en gran medida de integraciones SaaS, creando una abundancia de concesiones de OAuth, tokens de API y relaciones de confianza entre servicios de nube conectados que permiten movimiento lateral sin requerir el compromiso directo de infraestructura reforzada.

Qué hace realmente el agente de remediación de OAuth

El agente de remediación de OAuth proporciona a los equipos de seguridad visibilidad y control continuos sobre las conexiones de aplicaciones OAuth de terceros en Google Workspace. Descubre automáticamente aplicaciones conectadas, inicia un flujo de trabajo de agente para investigar la aplicación, evalúa los permisos y el acceso que posee, y revoca automáticamente los tokens si es necesario. Como resultado, los equipos pueden remediar de forma autónoma integraciones riesgosas, inactivas, maliciosas o con permisos excesivos.

Se basa en un conjunto creciente de funciones automatizadas que ayudan a los equipos de seguridad a identificar y proteger datos sensibles en correo electrónico y archivos, clasificar mensajes de phishing reportados por usuarios y remediar ataques de correo electrónico y calendario maliciosos en Google Workspace y Microsoft 365.

Una consideración de diseño clave es que el agente no simplemente bloquea todo acceso OAuth. OAuth es el método principal utilizado por agentes de IA legítimos para conectarse a datos en todas las aplicaciones corporativas. El agente está diseñado para distinguir entre conexiones riesgosas y las integraciones productivas en las que los negocios dependen diariamente.

"A medida que OAuth se convierte en la forma predeterminada en que los agentes de IA se conectan a la pila empresarial, el riesgo crece rápidamente", dijo Abhishek Agrawal, CEO de Material Security. "En una encuesta, el 80% de nuestros clientes dicen que ahora es una prioridad significativa, pero el 45% admite haberlo descuidado. Con el nuevo agente de OAuth de Material, podemos ayudar a los equipos de seguridad, independientemente de su tamaño, a recuperar el control sobre uno de los riesgos más persistentes y difíciles de gestionar en la empresa moderna".

La brecha entre conciencia y acción

Una nueva investigación de Material revela una creciente brecha entre conciencia y acción en seguridad OAuth, ya que las organizaciones luchan por gestionar el acceso de aplicaciones, la automatización y riesgos emergentes como agentes de IA. Esa brecha no es solo un problema de seguridad; es un problema de continuidad empresarial. Los equipos de marketing que conectan proveedores de servicios de correo electrónico, herramientas de análisis y plataformas de CRM a Google Workspace a través de OAuth están expuestos al mismo riesgo de abuso de tokens que cualquier otro departamento.

La mayoría de las organizaciones acumulan decenas o cientos de aplicaciones OAuth en Gmail, Drive y Calendar. El problema no son las aplicaciones en sí; es el alcance excesivo de permisos y la ausencia de revisiones regulares.

Al automatizar un proceso que típicamente es fragmentado, manual y fácil de diferir, el agente ofrece a los CISO una forma más directa de reducir la exposición persistente de OAuth en el espacio de trabajo moderno de la nube.

Qué significa esto para equipos de marketing y crecimiento

Para los equipos que gestionan marketing por correo electrónico a escala, el riesgo es directo. Las integraciones de correo electrónico con plataformas como HubSpot, Mailchimp o Salesforce comúnmente usan OAuth para conectarse con Google Workspace o Microsoft 365. El ataque de Salesloft/Drift encapsulaba perfectamente por qué los bloqueos de cuentas son tan difíciles de detectar y el riesgo real que representan las aplicaciones OAuth. Debido a que se esperaba que los tokens fueran utilizados, nada de lo que hicieron los atacantes activó sistemas de detección de intrusiones. Cada vez que se expandían a un nuevo entorno, lo hacían con tokens de acceso legítimos.

Una brecha de una integración de marketing por correo electrónico conectada no solo crea un incidente de seguridad; pone en riesgo datos de suscriptores, listas de contactos e infraestructura de envío de correo electrónico, lo que tiene consecuencias directas para la entregabilidad, la reputación del remitente y el cumplimiento de regulaciones como GDPR y CAN-SPAM.

Con OAuth ahora emergiendo como una ruta de ataque importante, el lanzamiento de Material amplía su uso de IA para ayudar a los clientes a detectar, priorizar y remediar riesgos en todo el espacio de trabajo de la nube, desde contenido y comunicaciones hasta identidades y aplicaciones conectadas. El equipo de Material demostró el agente de OAuth en SecureWorld en Boston el 8 y 9 de abril.

La conclusión más amplia para cualquier negocio que ejecute flujos de trabajo integrados en la nube es clara. La confianza de terceros ya no puede asumirse. Debe ser ganada, verificada continuamente y gobernada tan rigurosamente como las cuentas privilegiadas internas. Las herramientas automatizadas que manejan esa verificación a escala, en lugar de dejarla a auditorías manuales que rara vez ocurren, están pasando rápidamente de ser algo deseable a un requisito fundamental.

¡Aún no hay comentarios. Sé el primero!

Dejar un comentario

Comments are reviewed before publishing.

Breaking

Noticias relacionadas

Illustration for product_launch: Fastmail launches EU data centre in Amsterdam
Email Marketing Tools14 jul 2026 5 min

Fastmail launches EU data centre in Amsterdam

Fastmail debuts Amsterdam infrastructure for EU data residency. August launch gives European customers GDPR-compliant email hosting with local control.

JJames Chen
Illustration for new_technology: Critical Zero-Click Outlook Flaw Patched Immediately
Email Marketing Tools15 may 2026 5 min

Critical Zero-Click Outlook Flaw Patched Immediately

Microsoft patches CVE-2026-40361, a critical zero-click Outlook vulnerability enabling RCE. Learn why this flaw threatens enterprise leaders and how to protect systems immediately.

PPriya Kapoor
Illustration for industry_trend: Creators Return to Newsletters as Algorithm Dependency Fades in 2026
Email Marketing Tools14 may 2026 5 min

Creators Return to Newsletters as Algorithm Dependency Fades in 2026

Free newsletter platforms like Substack and Beehiiv are gaining traction as creators escape social media algorithms. Email now offers owned audiences and faster monetization paths.

JJames Chen
HomeNoticiasMaterial Security lanza su agente de remediación de amenazas OAuth
Email Marketing Tools

Material Security lanza su agente de remediación de amenazas OAuth

Material Security anunció un agente de remediación de OAuth para ayudar a los equipos de seguridad a identificar y remediar riesgos de OAuth antes de que causen una brecha.

S

Sarah Mitchell

9 de abril de 2026

5 min de lectura
Share:
#Compliance#automatización de email
Illustration for product_launch: Material Security Launches OAuth Threat Remediation Agent

Mantente informado

Get the latest posts delivered straight to your inbox. No spam, unsubscribe anytime.

Material Security lanzó su agente de remediación de OAuth el 7 de abril de 2026, ofreciendo a los equipos de seguridad una forma automatizada de reducir el riesgo impulsado por OAuth antes de que escale hacia una brecha completa. El anuncio, reportado por The Globe and Mail, llega en un momento en que el abuso de tokens OAuth se ha convertido en uno de los riesgos más graves y menos gestionados dentro de los espacios de trabajo en la nube. Para propietarios de negocios y equipos de marketing que dependen de las integraciones de Google Workspace para potenciar campañas de email, conexiones de CRM y herramientas de ventas, este desarrollo tiene un peso operacional real.

Por qué OAuth se ha convertido en una prioridad de seguridad

Los atacantes explotan cada vez más las conexiones de aplicaciones confiables, el acceso con permisos excesivos y los tokens OAuth de larga duración para obtener acceso a espacios de trabajo en la nube, mientras que muchas organizaciones aún carecen de una forma eficiente de identificar, evaluar y remediar esa exposición a escala.

Lo que hace que esta amenaza sea particularmente peligrosa es la forma en que elude las defensas convencionales. Los tokens OAuth permanecen activos incluso si un usuario habilita la autenticación de dos factores o cambia su contraseña, lo que significa que estos ataques pueden otorgar a los atacantes acceso persistente a la nube sin detectar durante semanas o incluso meses.

La magnitud del daño en el mundo real no es hipotética. La brecha de Salesloft Drift en agosto de 2025 expuso a más de 700 organizaciones, incluidas instituciones financieras, empresas tecnológicas, proveedores de atención médica y agencias gubernamentales, no porque sus propios sistemas fueran comprometidos, sino por el robo y mal uso de tokens OAuth otorgados a una aplicación de terceros confiable. Como señaló la Cloud Security Alliance, los tokens OAuth hicieron que las consultas del atacante fueran indistinguibles de la actividad legítima, y las empresas podían ver que la aplicación tenía acceso, pero no qué estaba haciendo realmente con ese acceso.

El aumento de compromisos a nivel de ecosistema se debe a cambios estructurales en cómo las organizaciones implementan e integran servicios en la nube. Los entornos modernos de la nube dependen en gran medida de integraciones SaaS, creando una abundancia de concesiones de OAuth, tokens de API y relaciones de confianza entre servicios de nube conectados que permiten movimiento lateral sin requerir el compromiso directo de infraestructura reforzada.

Qué hace realmente el agente de remediación de OAuth

El agente de remediación de OAuth proporciona a los equipos de seguridad visibilidad y control continuos sobre las conexiones de aplicaciones OAuth de terceros en Google Workspace. Descubre automáticamente aplicaciones conectadas, inicia un flujo de trabajo de agente para investigar la aplicación, evalúa los permisos y el acceso que posee, y revoca automáticamente los tokens si es necesario. Como resultado, los equipos pueden remediar de forma autónoma integraciones riesgosas, inactivas, maliciosas o con permisos excesivos.

Se basa en un conjunto creciente de funciones automatizadas que ayudan a los equipos de seguridad a identificar y proteger datos sensibles en correo electrónico y archivos, clasificar mensajes de phishing reportados por usuarios y remediar ataques de correo electrónico y calendario maliciosos en Google Workspace y Microsoft 365.

Una consideración de diseño clave es que el agente no simplemente bloquea todo acceso OAuth. OAuth es el método principal utilizado por agentes de IA legítimos para conectarse a datos en todas las aplicaciones corporativas. El agente está diseñado para distinguir entre conexiones riesgosas y las integraciones productivas en las que los negocios dependen diariamente.

"A medida que OAuth se convierte en la forma predeterminada en que los agentes de IA se conectan a la pila empresarial, el riesgo crece rápidamente", dijo Abhishek Agrawal, CEO de Material Security. "En una encuesta, el 80% de nuestros clientes dicen que ahora es una prioridad significativa, pero el 45% admite haberlo descuidado. Con el nuevo agente de OAuth de Material, podemos ayudar a los equipos de seguridad, independientemente de su tamaño, a recuperar el control sobre uno de los riesgos más persistentes y difíciles de gestionar en la empresa moderna".

La brecha entre conciencia y acción

Una nueva investigación de Material revela una creciente brecha entre conciencia y acción en seguridad OAuth, ya que las organizaciones luchan por gestionar el acceso de aplicaciones, la automatización y riesgos emergentes como agentes de IA. Esa brecha no es solo un problema de seguridad; es un problema de continuidad empresarial. Los equipos de marketing que conectan proveedores de servicios de correo electrónico, herramientas de análisis y plataformas de CRM a Google Workspace a través de OAuth están expuestos al mismo riesgo de abuso de tokens que cualquier otro departamento.

La mayoría de las organizaciones acumulan decenas o cientos de aplicaciones OAuth en Gmail, Drive y Calendar. El problema no son las aplicaciones en sí; es el alcance excesivo de permisos y la ausencia de revisiones regulares.

Al automatizar un proceso que típicamente es fragmentado, manual y fácil de diferir, el agente ofrece a los CISO una forma más directa de reducir la exposición persistente de OAuth en el espacio de trabajo moderno de la nube.

Qué significa esto para equipos de marketing y crecimiento

Para los equipos que gestionan marketing por correo electrónico a escala, el riesgo es directo. Las integraciones de correo electrónico con plataformas como HubSpot, Mailchimp o Salesforce comúnmente usan OAuth para conectarse con Google Workspace o Microsoft 365. El ataque de Salesloft/Drift encapsulaba perfectamente por qué los bloqueos de cuentas son tan difíciles de detectar y el riesgo real que representan las aplicaciones OAuth. Debido a que se esperaba que los tokens fueran utilizados, nada de lo que hicieron los atacantes activó sistemas de detección de intrusiones. Cada vez que se expandían a un nuevo entorno, lo hacían con tokens de acceso legítimos.

Una brecha de una integración de marketing por correo electrónico conectada no solo crea un incidente de seguridad; pone en riesgo datos de suscriptores, listas de contactos e infraestructura de envío de correo electrónico, lo que tiene consecuencias directas para la entregabilidad, la reputación del remitente y el cumplimiento de regulaciones como GDPR y CAN-SPAM.

Con OAuth ahora emergiendo como una ruta de ataque importante, el lanzamiento de Material amplía su uso de IA para ayudar a los clientes a detectar, priorizar y remediar riesgos en todo el espacio de trabajo de la nube, desde contenido y comunicaciones hasta identidades y aplicaciones conectadas. El equipo de Material demostró el agente de OAuth en SecureWorld en Boston el 8 y 9 de abril.

La conclusión más amplia para cualquier negocio que ejecute flujos de trabajo integrados en la nube es clara. La confianza de terceros ya no puede asumirse. Debe ser ganada, verificada continuamente y gobernada tan rigurosamente como las cuentas privilegiadas internas. Las herramientas automatizadas que manejan esa verificación a escala, en lugar de dejarla a auditorías manuales que rara vez ocurren, están pasando rápidamente de ser algo deseable a un requisito fundamental.

¡Aún no hay comentarios. Sé el primero!

Dejar un comentario

Comments are reviewed before publishing.

Breaking

Noticias relacionadas

Illustration for product_launch: Fastmail launches EU data centre in Amsterdam
Email Marketing Tools14 jul 2026 5 min

Fastmail launches EU data centre in Amsterdam

Fastmail debuts Amsterdam infrastructure for EU data residency. August launch gives European customers GDPR-compliant email hosting with local control.

JJames Chen
Illustration for new_technology: Critical Zero-Click Outlook Flaw Patched Immediately
Email Marketing Tools15 may 2026 5 min

Critical Zero-Click Outlook Flaw Patched Immediately

Microsoft patches CVE-2026-40361, a critical zero-click Outlook vulnerability enabling RCE. Learn why this flaw threatens enterprise leaders and how to protect systems immediately.

PPriya Kapoor
Illustration for industry_trend: Creators Return to Newsletters as Algorithm Dependency Fades in 2026
Email Marketing Tools14 may 2026 5 min

Creators Return to Newsletters as Algorithm Dependency Fades in 2026

Free newsletter platforms like Substack and Beehiiv are gaining traction as creators escape social media algorithms. Email now offers owned audiences and faster monetization paths.

JJames Chen