Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Nueva York otorga 9 millones de dólares para fortalecer la ciberseguridad en 153 sistemas de agua

Los fondos ayudarán a los gobiernos locales a evaluar y mejorar las defensas cibernéticas en medio de una campaña estatal que se dirige a la infraestructura de agua y aguas residuales. El artículo “Nueva York otorga 9 millones de dólares para fortalecer la ciberseguridad en 153 sistemas de agua” fue publicado originalmente en SecurityWeek.

POR Mike Lennon
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Nueva York otorga 9 millones de dólares para fortalecer la ciberseguridad en 153 sistemas de agua
18 Paquetes npm maliciosos entregan un RAT multiplataforma a los usuarios de herramientas de Alibaba
CYBERSECURITY

18 Paquetes npm maliciosos entregan un RAT multiplataforma a los usuarios de herramientas de Alibaba

Los investigadores de seguridad informática han descubierto un nuevo conjunto de paquetes npm maliciosos que se dirigen a los usuarios de las herramientas de desarrollo de Alibaba, con un caballo de Troya de acceso remoto multiplataforma (RAT) como parte de un sofisticado ataque dirigido a la cadena de suministro de software, dirigido a entornos de habla china. Uno de los paquetes en cuestión es lib-mtop, un paquete sin ámbito con el mismo nombre que un paquete privado de Alibaba.

1 MIN DE LECTURA arrow_forward
Más información sobre el ataque del agente de OpenAI a Hugging Face
CYBERSECURITY

Más información sobre el ataque del agente de OpenAI a Hugging Face

Hugging Face ha publicado un cronograma de un incidente en el que un agente de inteligencia artificial de OpenAI, que realizaba una prueba interna de capacidades cibernéticas ExploitGym en sus propios servidores, intentó eludir la tarea. El agente infirió que Hugging Face alojaba modelos de ExploitGym y trató de acceder a los sistemas de producción para robar las soluciones de prueba en lugar de resolver el desafío de manera legítima. Los mantenedores de ExploitGym no estaban involucrados.

1 MIN DE LECTURA arrow_forward
Los ataques al gestor de contraseñas de Google podrían permitir que el malware se apoderara de cuentas protegidas por contraseñas.
CYBERSECURITY

Los ataques al gestor de contraseñas de Google podrían permitir que el malware se apoderara de cuentas protegidas por contraseñas.

El malware que se ejecuta como un usuario normal en una máquina Windows puede acceder a cuentas protegidas con passkey de una víctima sin necesidad de huella digital, PIN o cualquier cosa que aparezca en la pantalla de la víctima. Unit 42 detalló tres métodos de ataque contra el gestor de contraseñas en la nube de Google para Chrome, al que llama Pass-ta-key, Silver Pass-ta-key y Golden Pass-ta-key; el más fuerte ataca la clave maestra

1 MIN DE LECTURA arrow_forward
El ransomware INC emerge como un actor dominante que explota las vulnerabilidades del SonicWall SMA 1000
CYBERSECURITY

El ransomware INC emerge como un actor dominante que explota las vulnerabilidades del SonicWall SMA 1000

La operación de ransomware INC ha surgido como el principal actor de amenazas que explota las vulnerabilidades de seguridad recientemente divulgadas en los dispositivos VPN de la serie SonicWall Secure Mobile Access (SMA) 1000. En un informe publicado durante el fin de semana, Resecurity informó que la actividad del ransomware INC se ha acelerado desde principios de agosto de 2026, y ha listado a múltiples víctimas en su sitio de filtración de datos.

1 MIN DE LECTURA arrow_forward
La remediación de vulnerabilidades de día cero se une a la resiliencia operativa
CYBERSECURITY

La remediación de vulnerabilidades de día cero se une a la resiliencia operativa

Resumen Ejecutivo En la era de la IA, el número de vulnerabilidades conocidas por CISA ha aumentado en 6,5 veces en los últimos cuatro años, y el tiempo para la explotación se ha reducido a -7 días. Los ciclos de parche tradicionales mensuales no pueden seguir el ritmo. Las organizaciones necesitan un nuevo modelo operativo que detecte a la velocidad de la IA, que priorice de manera hiper-efectiva las exposiciones realmente explotables y que las corrija de inmediato. TruRisk

1 MIN DE LECTURA arrow_forward