Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Los atacantes están utilizando el sistema de inicio de sesión legítimo de Microsoft para camuflar los ataques de phishing.

Investigadores de Check Point descubrieron que los atacantes están cambiando de páginas de inicio de sesión falsas de Microsoft para aprovechar el sistema de autenticación legítimo de Microsoft para ocultar los intentos de phishing. Entre el 25 de junio y mediados de julio, recibieron más de 200 correos electrónicos dirigidos a aproximadamente 120 organizaciones en todo el mundo. Los mensajes se disfrazan de notificaciones de asignación de tareas de Microsoft Planner, afirmando que el departamento de recursos humanos ha compartido un archivo, lo que engaña a los empleados para que utilicen la página de inicio de sesión legítima de Microsoft y omitan las indicaciones de capacitación estándar.

POR Sinisa Markovic
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Los atacantes están utilizando el sistema de inicio de sesión legítimo de Microsoft para camuflar los ataques de phishing.
¿Deberías utilizar la IA para una tarea? Aquí hay una forma sencilla de decidir
CYBERSECURITY

¿Deberías utilizar la IA para una tarea? Aquí hay una forma sencilla de decidir

En un ensayo para The Guardian, la autora, profesora de políticas públicas en la Harvard Kennedy School y la Munk School de Toronto, señala que los estudiantes a menudo utilizan la IA para escribir trabajos, considerándolo un despilfarro de la matrícula. Sin embargo, argumenta que, dado que las futuras carreras dependerán de los asistentes de escritura basados en IA, deberían adoptar estas herramientas. Cita al investigador de IA Daniel Meissler, quien compara esta situación con la diferencia entre el trabajo y el gimnasio, sugiriendo que el esfuerzo puede ser productivo en lugar de inútil.

1 MIN DE LECTURA arrow_forward
Construyendo hooks seguros para Uniswap v4
CYBERSECURITY

Construyendo hooks seguros para Uniswap v4

Uniswap v4 añade puntos de extensión que permiten a los desarrolladores incorporar lógica personalizada en los pools, trasladando parte de la seguridad al código de la aplicación. Los ataques de Cork y Bunni, que causaron pérdidas de más de 20 millones de dólares, se produjeron debido a errores de autorización y contabilidad en los puntos de extensión, y no debido a fallos en el protocolo. Se identificaron siete patrones comunes de fallos, que van desde la falta de comprobaciones del llamador hasta errores en las invariantes contables. Ahora, los desarrolladores tienen una lista de verificación de desarrollo segura y los auditores cuentan con un marco de revisión enfocado, lo que destaca que, si bien el PoolManager hace cumplir los mecanismos centrales, el código de los puntos de extensión debe ser cuidadosamente protegido.

11 MIN DE LECTURA arrow_forward
Credenciales estáticas de Cisco FMC explotadas por atacantes (CVE-2026-20316)
CYBERSECURITY

Credenciales estáticas de Cisco FMC explotadas por atacantes (CVE-2026-20316)

CISA informa que los atacantes están explotando una vulnerabilidad de credenciales estáticas (CVE-2026-20316) en el Cisco Secure Firewall Management Center (FMC). La vulnerabilidad, detectada en la interfaz web de FMC, permite el uso de cuentas con privilegios limitados para iniciar sesión y comprometer el sistema. El problema, identificado por Jimi Sebree de Horizon3.ai, es uno de dos errores relacionados en FMC, y ha provocado avisos de seguridad y una advertencia de que la vulnerabilidad está siendo utilizada activamente por actores de amenazas.

1 MIN DE LECTURA arrow_forward
Dropzone AI convierte la detección de amenazas en una operación rutinaria para el centro de operaciones de seguridad (SOC)
CYBERSECURITY

Dropzone AI convierte la detección de amenazas en una operación rutinaria para el centro de operaciones de seguridad (SOC)

Dropzone AI ha lanzado su herramienta de detección de amenazas basada en IA a disposición general. Este agente proactivo permite a los equipos de seguridad ejecutar paquetes de búsqueda estructurados en diferentes entornos, descubriendo amenazas ocultas, riesgos emergentes y lagunas en la cobertura que las alertas estándar, basadas en reglas de detección predefinidas, podrían pasar por alto. La herramienta convierte la búsqueda de amenazas en una operación rutinaria para el centro de operaciones de seguridad (SOC).

1 MIN DE LECTURA arrow_forward
PortSwigger presenta Burp AT para pruebas de seguridad de inteligencia artificial
CYBERSECURITY

PortSwigger presenta Burp AT para pruebas de seguridad de inteligencia artificial

PortSwigger ha lanzado una versión beta pública de Burp AT, un módulo de IA basado en agentes para Burp Suite que permite a los probadores de penetración delegar tareas de investigación a agentes de IA. La IA utiliza las herramientas de Burp, el contexto del proyecto y las capacidades de pruebas de penetración, y los probadores controlan su carga de trabajo. El ámbito, los permisos y las aprobaciones se controlan mediante Burp Suite, mientras que el probador define el ámbito, ejerce el juicio y valida los hallazgos.

1 MIN DE LECTURA arrow_forward
Hackers aprovechan AnySign4PC a través de sitios web coreanos comprometidos para instalar puertas traseras sin solicitar confirmación
CYBERSECURITY

Hackers aprovechan AnySign4PC a través de sitios web coreanos comprometidos para instalar puertas traseras sin solicitar confirmación

Las autoridades surcoreanas y cuatro empresas de seguridad han revelado una campaña patrocinada por el estado que comprometió sitios web de confianza. Los atacantes utilizaron estos sitios para explotar el software de seguridad financiero instalado localmente e infectar a los visitantes objetivo con puertas traseras de SIGNBT o COPPERHEDGE. Una página comprometida podía infectar un sistema que ejecutara una versión vulnerable de AnySign4PC sin solicitar confirmación.

1 MIN DE LECTURA arrow_forward
SilverFox se dirige a un fabricante japonés con la cadena BYOVD de 3 drivers y ValleyRAT.
CYBERSECURITY

SilverFox se dirige a un fabricante japonés con la cadena BYOVD de 3 drivers y ValleyRAT.

El grupo chino de ciberdelincuencia conocido como Silver Fox ha sido observado utilizando nuevos controladores como parte de ataques de “trae tu propio controlador vulnerable” (BYOVD) dirigidos a una organización japonesa en el sector de la fabricación industrial, con el fin de finalmente entregar el malware ValleyRAT (también conocido como Winos 4.0) para obtener acceso remoto persistente. En esta campaña, el grupo combina el abuso de nuevos controladores vulnerables y el abuso recién observado de controladores legítimos.

1 MIN DE LECTURA arrow_forward
Hackers rusos explotan una falla en Microsoft OWA para mantener el acceso a la bandeja de correo después de la rotación de credenciales
CYBERSECURITY

Hackers rusos explotan una falla en Microsoft OWA para mantener el acceso a la bandeja de correo después de la rotación de credenciales

Los actores de amenazas rusos que recientemente estuvieron vinculados a la explotación de una vulnerabilidad ahora parcheada en Zimbra, han sido observados explotando otra vulnerabilidad, esta vez en Microsoft Outlook Web Access (OWA), para dirigirse a entidades gubernamentales de EE. UU. y Europa, así como a los sectores de telecomunicaciones, financieros, hostelería y aeroespacial. La actividad, que comenzó el 22 de julio de 2026, implica la

1 MIN DE LECTURA arrow_forward