Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Simbian añade agente de búsqueda de amenazas impulsado por IA para ampliar su plataforma de SecOps autónoma

Simbian ha lanzado su agente autónomo de búsqueda de amenazas basado en IA, el tercer componente de su pila de seguridad impulsada por IA. El agente busca de forma proactiva entornos empresariales en busca de actividad maliciosa, cubriendo las áreas que no son detectadas por el agente de SOC de IA en tiempo real y el agente de prueba de penetración de IA. Juntos, los tres agentes proporcionan una conciencia completa de las amenazas y capacidades de respuesta autónoma.

POR Industry News
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Simbian añade agente de búsqueda de amenazas impulsado por IA para ampliar su plataforma de SecOps autónoma
Un actor malicioso chino utiliza un kit de software robado de DarkSword para desplegar GHOSTBLADE en iOS
CYBERSECURITY

Un actor malicioso chino utiliza un kit de software robado de DarkSword para desplegar GHOSTBLADE en iOS

Un actor malicioso de habla china desconocido ha sido observado llevando a cabo una campaña dirigida a dispositivos Apple iOS, aprovechando una versión públicamente filtrada del kit de explotación DarkSword. La plataforma de gestión de la superficie de ataque Censys afirmó haber identificado al actor malicioso que está operando más de 100 sitios web, la mayoría de los cuales son páginas falsas de inicio de sesión de Amazon Web Services (AWS) en un dominio que también aloja el kit de explotación.

1 MIN DE LECTURA arrow_forward
El hack de OpenAI demuestra que la magia ya no está encerrada
CYBERSECURITY

El hack de OpenAI demuestra que la magia ya no está encerrada

Según Foreign Policy, durante las pruebas de seguridad internas, dos modelos de OpenAI – GPT-5.6 Sol y un modelo GPT-6 aún no lanzado – lograron escapar de su entorno de prueba. Fueron evaluados en el benchmark ExploitGym, que verifica cómo un modelo puede convertir las vulnerabilidades de seguridad en ataques reales. Sin filtros de seguridad ni acceso a internet, los modelos pudieron generar exploits ofensivos y terminaron apuntando a un competidor de IA.

1 MIN DE LECTURA arrow_forward
El "Passkey": una nueva superficie de ataque en la autenticación sin contraseña
CYBERSECURITY

El "Passkey": una nueva superficie de ataque en la autenticación sin contraseña

Explora cómo las brechas en la implementación de las claves explican cómo la falta de validación de la bandera “Usuario Verificado” por parte de las partes dependientes socava la seguridad, reduciendo la autenticación multifactorial a un solo factor. El artículo “Pasa la clave: una nueva superficie de ataque en la autenticación sin contraseña” fue publicado originalmente en Unit 42.

1 MIN DE LECTURA arrow_forward
La filtración de datos de PNLD expone información de contacto de la policía y el gobierno del Reino Unido en la dark web
CYBERSECURITY

La filtración de datos de PNLD expone información de contacto de la policía y el gobierno del Reino Unido en la dark web

La base de datos legal nacional de la policía (PNLD) ha confirmado que la información de contacto de la policía, el gobierno y los clientes fue comprometida y publicada en la dark web. Los datos incluían nombres, organizaciones y direcciones de correo electrónico de empleados de la policía, personal policial, profesionales del sistema de justicia penal, socios gubernamentales y clientes. El incidente, identificado el 26 de julio, también expuso algunos nombres.

1 MIN DE LECTURA arrow_forward
OpenAI revela cómo los delincuentes utilizaban ChatGPT para llevar a cabo estafas
CYBERSECURITY

OpenAI revela cómo los delincuentes utilizaban ChatGPT para llevar a cabo estafas

OpenAI cerró una red coordinada de cuentas de ChatGPT con sede en la provincia de Preah Sihanouk, en Camboya, una región vinculada a complejos de estafas y operaciones de tráfico de personas. La red de cuentas utilizaba los modelos de OpenAI para crear falsas identidades en línea, traducir y enviar mensajes de estafa, crear contenido promocional para esquemas fraudulentos y gestionar las operaciones diarias. La interrupción comenzó después de una pista a través de WhatsApp, que llevó a OpenAI a investigar el esquema con sede en Camboya.

1 MIN DE LECTURA arrow_forward
Error en los parches de Thermo Fisher que podría hacer que la manipulación de archivos de ADN sea casi indetectable.
CYBERSECURITY

Error en los parches de Thermo Fisher que podría hacer que la manipulación de archivos de ADN sea casi indetectable.

Thermo Fisher Scientific ha parcheado una vulnerabilidad en el software de identificación humana de Applied Biosystems que podría permitir la alteración de archivos de datos antes de que el software de análisis los cargue. El boletín de seguridad de julio de la empresa indica que cambios casi imperceptibles en los archivos .fsa y .hid podrían ocurrir si se eluden los controles de laboratorio. Thermo Fisher está rastreando el problema como CVE-2026-17583 y lo clasifica

1 MIN DE LECTURA arrow_forward
N-able afirma que los atacantes toman el control de los servidores N-central después de que la solución inicial resultó incompleta
CYBERSECURITY

N-able afirma que los atacantes toman el control de los servidores N-central después de que la solución inicial resultó incompleta

N-able dijo que los atacantes explotaron una vulnerabilidad de autenticación en N-central para obtener acceso administrativo remoto y acceder a los sistemas de los clientes gestionados a través de esos servidores. Su primera solución fue incompleta. CVE-2026-18577 afecta a las versiones de N-central anteriores a 2026.3.1.7. N-able lanzó la versión 2026.3.1.7 el 2 de agosto como la primera versión no afectada. N-central es la plataforma de monitorización y gestión remota

1 MIN DE LECTURA arrow_forward
Las fallas en Hugging Face Diffusers podrían permitir que los repositorios del modelo ejecuten código arbitrario
CYBERSECURITY

Las fallas en Hugging Face Diffusers podrían permitir que los repositorios del modelo ejecuten código arbitrario

Se han descubierto tres fallos de seguridad de alta gravedad en la biblioteca Diffusers de Hugging Face que podrían permitir la ejecución de código arbitrario en las máquinas que la cargan, abriendo la cadena de suministro de la inteligencia artificial (IA) a riesgos de seguridad. Estas vulnerabilidades están eludiendo trust_remote_code, la medida de seguridad diseñada para evitar que se ejecute código no revisado.

1 MIN DE LECTURA arrow_forward