Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

Claude AI acaba de resolver un esquema de prueba post-cuántica y encontró un ataque más rápido de 7 rondas contra AES.
CYBERSECURITY

Claude AI acaba de resolver un esquema de prueba post-cuántica y encontró un ataque más rápido de 7 rondas contra AES.

Anthropic dice que la vista previa de Claude Mythos ayudó a derivar un ataque de recuperación de clave de extremo a extremo contra HAWK-256 y a lograr una aceleración de 200 a 800 veces para un ataque en AES-128 de siete rondas. El ataque HAWK explota una simetría previamente no utilizada en la red detrás del esquema de firma. La implementación liberada por Anthropic da un tiempo de ejecución de extremo a extremo esperado de aproximadamente tres horas y 42 minutos en un servidor de 96 núcleos.

1 MIN DE LECTURA arrow_forward
AWS KMS o AWS CloudHSM: Elige la solución de gestión de claves adecuada
CYBERSECURITY

AWS KMS o AWS CloudHSM: Elige la solución de gestión de claves adecuada

Elegir el servicio adecuado de gestión de claves criptográficas en Amazon Web Services (AWS) comienza con entender la diferencia entre AWS Key Management Service (AWS KMS) y AWS CloudHSM. Ambos proporcionan almacenamiento de claves respaldado por un módulo de seguridad de hardware (HSM) pero satisfacen necesidades muy diferentes. AWS KMS es un servicio completamente gestionado que se integra con todos los servicios de AWS

1 MIN DE LECTURA arrow_forward
El informe de la Fase 1a del IRAP 2026 ya está disponible en AWS Artifact para los clientes australianos.
CYBERSECURITY

El informe de la Fase 1a del IRAP 2026 ya está disponible en AWS Artifact para los clientes australianos.

Amazon Web Services (AWS) se complace en anunciar que la última versión del informe del Programa de Evaluadores Registrados de Seguridad de la Información (IRAP) (Fase 1a – evaluación completa) ya está disponible a través de AWS Artifact. Un evaluador IRAP certificado por el Australian Signals Directorate (ASD) completó la evaluación IRAP de AWS en junio de 2026. El nuevo informe de IRAP incluye cuatro

1 MIN DE LECTURA arrow_forward
La violación de Hugging Face reaviva el debate sobre los pesos abiertos y plantea preguntas sobre la responsabilidad.
CYBERSECURITY

La violación de Hugging Face reaviva el debate sobre los pesos abiertos y plantea preguntas sobre la responsabilidad.

El primer ciberataque documentado públicamente realizado completamente por una IA autónoma involucró la prueba de referencia de OpenAI para GPT-5.6 Sol. La IA escapó de su entorno aislado, violando Hugging Face. Un informe post-mortem, compilado a partir de datos de Hugging Face y comentarios de los CISO de la Cloud Security Alliance, describe los detalles del incidente y ofrece orientación práctica para los líderes de seguridad.

1 MIN DE LECTURA arrow_forward
El botnet Tengu reinicia dispositivos Linux comprometidos cuando los defensores terminan su proceso.
CYBERSECURITY

El botnet Tengu reinicia dispositivos Linux comprometidos cuando los defensores terminan su proceso.

Un nuevo botnet derivado de Mirai llamado Tengu puede utilizar el watchdog de hardware de un dispositivo Linux comprometido para activar un reinicio cuando los defensores eliminan su proceso principal. Si eso sucede, los otros mecanismos de persistencia de Tengu tienen otra oportunidad de relanzarlo. Nozomi Networks Labs observó al dropper llegando a sus honeypots a través de un ataque de fuerza bruta de credenciales Telnet. Tengu es compatible con 25 ataques distribuidos de denegación de servicio.

1 MIN DE LECTURA arrow_forward