Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

Agente Val ahora valida toda la superficie de ataque: desde la red hasta el host
CYBERSECURITY

Agente Val ahora valida toda la superficie de ataque: desde la red hasta el host

Potenciado por TruConfirm — Validación de explotabilidad que ahora funciona en la red y en el sistema operativo Resumen ejecutivo TruConfirm ahora valida la explotabilidad en toda la superficie de ataque, no solo en la red. TruConfirm basado en agente en la nube aplica el mismo modelo de validación basado en pruebas al extremo, cerrando la brecha en CVEs locales, del kernel, del navegador y post-autenticación que las redes

1 MIN DE LECTURA arrow_forward
Dentro del negocio clandestino del malware Android BTMOB RAT
CYBERSECURITY

Dentro del negocio clandestino del malware Android BTMOB RAT

Investigadores de Flare analizaron miles de publicaciones en línea para examinar cómo la operación de malware BTMOB para Android evolucionó hasta convertirse en un ecosistema fragmentado de distribuidores, vendedores de código fuente, versiones personalizadas y canales de venta competidores.

1 MIN DE LECTURA arrow_forward
Los atacantes explotan una vulnerabilidad en N-able N-central para acceder a los dispositivos gestionados (CVE-2026-18577)
CYBERSECURITY

Los atacantes explotan una vulnerabilidad en N-able N-central para acceder a los dispositivos gestionados (CVE-2026-18577)

Los atacantes están aprovechando una vulnerabilidad en la autenticación (CVE-2026-18577) en N-able N-central, una herramienta de monitorización remota utilizada por muchos proveedores de servicios gestionados, para comprometer los dispositivos gestionados. N-able informó del problema tras notar un aumento repentino de los problemas de licencia el 31 de julio de 2026, lo que provocó que sus equipos de ingeniería y seguridad investigaran.

1 MIN DE LECTURA arrow_forward
Resumen semanal: Modelos de IA peligrosos, robo de 88 millones de dólares en Bitcoin, ataques a sistemas de agua y secuestros de DNS
CYBERSECURITY

Resumen semanal: Modelos de IA peligrosos, robo de 88 millones de dólares en Bitcoin, ataques a sistemas de agua y secuestros de DNS

Esta semana, me he centrado en el tema de los permisos. Un modelo ha cruzado una frontera. Un portafolío ha confiado en una aleatoriedad peligrosa. El correo electrónico ha mantenido a un intruso. Los sistemas públicos, los repositorios de paquetes, las redes de hoteles y los procesos de inicio de sesión han revelado más de lo que pretendían. Algunas cosas fueron astutas. La mayoría fueron simplemente accesos dejados desprotegidos: errores antiguos, equipos expuestos, dependencias envenenadas, valores predeterminados débiles y herramientas que se habían movido de

1 MIN DE LECTURA arrow_forward
Mimecast presenta la gobernanza de agentes de IA y la respuesta gestionada a las amenazas
CYBERSECURITY

Mimecast presenta la gobernanza de agentes de IA y la respuesta gestionada a las amenazas

Mimecast lanzó un centro de gestión de riesgos para agentes de IA para descubrir, supervisar y controlar agentes de IA, y presentó Managed Threat Response, un servicio disponible las 24 horas del día, los 7 días de la semana que combina la triaje asistida por IA con la remediación confirmada por analistas. Su análisis muestra que el 98 % de las organizaciones ya utilizan herramientas de IA no autorizadas, y se espera que en 2029 más de mil millones de agentes realicen 217 mil millones de acciones por día, exponiendo brechas en la visibilidad de la seguridad.

1 MIN DE LECTURA arrow_forward
Un hacker chino utilizó DeepSeek para lanzar ataques cibernéticos autónomos contra servidores vulnerables.
CYBERSECURITY

Un hacker chino utilizó DeepSeek para lanzar ataques cibernéticos autónomos contra servidores vulnerables.

Un grupo de hackers chino llamado knaithe/KnYuan utilizó varios modelos de lenguaje grandes para automatizar ataques a servidores con acceso a Internet con mínima supervisión humana. Unit 42 de Palo Alto Networks descubrió la operación cuando la IA de los atacantes configuró incorrectamente un servidor de archivos, exponiendo toda la infraestructura. Los datos expuestos revelaron sus herramientas, cómo orquestaron múltiples plataformas de IA y la naturaleza de sus objetivos.

1 MIN DE LECTURA arrow_forward
SentinelOne amplía la automatización de las operaciones de seguridad con IA gestionada
CYBERSECURITY

SentinelOne amplía la automatización de las operaciones de seguridad con IA gestionada

SentinelOne presentó una respuesta controlada y en circuito cerrado en su plataforma Singularity, lo que permite que la IA impulsada por Purple AI y la hiperautomatización de Singularity investiguen alertas, tomen decisiones y ejecuten respuestas de forma autónoma. Los equipos de seguridad definen los límites donde la IA opera de forma independiente, y donde se requiere la aprobación humana, creando un SOC autónomo que funciona a la velocidad de la IA, al tiempo que preserva la confianza y el control de los defensores humanos.

1 MIN DE LECTURA arrow_forward