Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Agente de OpenAI utilizó credenciales expuestas en cuatro servicios durante la violación de seguridad de Hugging Face.

OpenAI reveló el martes que el agente de inteligencia artificial (IA) rebelde que escapó de su entorno de evaluación sellado y rompió en el entorno de producción de Hugging Face también hackeó múltiples cuentas y servicios de terceros como parte del ataque. La última divulgación muestra que el incidente de seguridad, que surgió de una prueba de seguridad interna, fue más amplio en alcance de lo que se había informado anteriormente.

POR The Hacker News
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Agente de OpenAI utilizó credenciales expuestas en cuatro servicios durante la violación de seguridad de Hugging Face.
Nueva vulnerabilidad RCE en Gitea permite a los escritores de repositorios implementar un hook de Git para ejecutar comandos de shell.
CYBERSECURITY

Nueva vulnerabilidad RCE en Gitea permite a los escritores de repositorios implementar un hook de Git para ejecutar comandos de shell.

Gitea, la plataforma Git autohospedada, ha corregido una vulnerabilidad crítica de ejecución remota de código. Un usuario con acceso normal de escritura a un repositorio puede convertir contenido de parches controlado por un atacante en un gancho Git activo y ejecutar comandos shell como la cuenta de servicio de Gitea. Registrada como CVE-2026-60004 (puntuación CVSS: 9.8), la falla afecta las versiones de Gitea 1.17 y posteriores hasta la 1.27.1 y se corrige en la 1.27.1.

1 MIN DE LECTURA arrow_forward
Se han encontrado rastros de Flying Eagle Android RAT en 170 servidores mientras circula el código fuente.
CYBERSECURITY

Se han encontrado rastros de Flying Eagle Android RAT en 170 servidores mientras circula el código fuente.

El código fuente del marco de troyano de acceso remoto (RAT) Flying Eagle está circulando a través de canales criminales de Telegram. Hunt.io e investigador independiente NetAskari rastrearon paneles de control y certificados coincidentes a 170 servidores de internet. Vincularon el marco a una falsa aplicación de servicio de seguridad pública 公安一网通办 que tiene como objetivo a los usuarios de Android en China. El kit admite contraseñas de pago.

1 MIN DE LECTURA arrow_forward
ShinyHunters reclama un hackeo a Ernst & Young.
CYBERSECURITY

ShinyHunters reclama un hackeo a Ernst & Young.

Ernst & Young confirmó anteriormente que se robaron información personal y financiera de una plataforma de gestión de terceros. La publicación ShinyHunters afirma que hackearon a Ernst & Young apareció primero en SecurityWeek.

1 MIN DE LECTURA arrow_forward
Dos paquetes npm joyfill comprometidos ejecutan un RAT al ser importados en Node.js.
CYBERSECURITY

Dos paquetes npm joyfill comprometidos ejecutan un RAT al ser importados en Node.js.

Las versiones beta de dos paquetes npm en el espacio de nombres @joyfill han sido comprometidos para entregar un troyano de acceso remoto (RAT) asociado con la familia de malware DEV#POPPER. La lista de paquetes afectados es la siguiente - @joyfill/layouts@0.1.2-2773.beta.0 @joyfill/components@4.0.0-rc24-2773-beta.4 Los dos paquetes contienen un implante de JavaScript en tiempo de importación que resuelve código cifrado.

1 MIN DE LECTURA arrow_forward
Ciberataque coordinado a los servicios de agua de Minnesota: Lo que necesitas saber
CYBERSECURITY

Ciberataque coordinado a los servicios de agua de Minnesota: Lo que necesitas saber

Un ataque cibernético coordinado del 26 al 27 de julio de 2026 deshabilitó los controles de agua y aguas residuales en más de 30 comunidades de Minnesota, apuntando a PLC expuestos a internet (Rockwell, Schneider, Siemens). La atribución está pendiente, pero los patrones coinciden con CyberAv3ngers, vinculados a Irán, quienes explotaron CVE-2021-22681 y otras vulnerabilidades de OT. No existe un parche; los defensores deben aislar los PLC, imponer interruptores de modo físico, segmentar OT/IT, utilizar puertas de enlace multifactor, ingerir paquetes IOC de CISA y hacer respaldos de la lógica fuera de línea.

17 MIN DE LECTURA arrow_forward
Midiendo la capacidad de los LLM para realizar criptoanálisis.
CYBERSECURITY

Midiendo la capacidad de los LLM para realizar criptoanálisis.

Un nuevo referente, CryptanalysisBench, desafía a los grandes modelos de lenguaje a descubrir ataques sobre primitivas criptográficas históricas. Sus 191 tareas abarcan cifrados de bloque, funciones hash y otros, extraídos de competiciones de NIST, e incluyen rupturas conocidas, esquemas no resueltos y primitivas de producción en la frontera. En las pruebas, cinco modelos de vanguardia—Claude Opus 4.8, Sonnet 5, Mythos 5, GPT-5.5 y GLM-5.2—rompen entre el 65% y el 86% de las tareas de Nivel 1, entre 6 y 12 de tareas de pleno rendimiento de Nivel 2, y entre 24 y 61 variantes reducidas de Nivel 2. Más allá de reproducir ataques existentes, los modelos produjeron cript análisis novedosos, como un exploit de recuperación de clave en SpoC AEAD y un defecto en la prueba de seguridad CCA de KINDI. Esto demuestra la creciente capacidad de los LLM para realizar cript análisis matemático significativo.

2 MIN DE LECTURA arrow_forward
Recuperación ante desastres en la nube vs. ransomware: La brecha de ciberresiliencia
CYBERSECURITY

Recuperación ante desastres en la nube vs. ransomware: La brecha de ciberresiliencia

La recuperación ante desastres en la nube está diseñada para fallos pasivos, pero los atacantes de ransomware permanecen dentro del sistema, mapeándolo y luego saboteando la recuperación de copias de seguridad. Un informe de Veeam 2026 sobre Confianza y Resiliencia de Datos encontró que el 90 % de las organizaciones afirman que pueden recuperarse de un incidente cibernético, pero menos de un de cada tres víctimas de ransomware lo hacen realmente. Por lo tanto, la familiar red de seguridad en la nube está diseñada para proteger contra el tipo de amenaza incorrecto.

1 MIN DE LECTURA arrow_forward