Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

La forma más rápida de adoptar la IA pasa por la seguridad.

Los líderes de seguridad que crean caminos rápidos y visibles para la adopción de la IA se están convirtiendo en los socios más valiosos en sus organizaciones. Una gobernanza de la IA bien hecha permite a los equipos de seguridad la visibilidad que necesitan, a los empleados las herramientas que desean, y a los directores de seguridad la influencia estratégica que han ganado. Según el informe State of AI de McKinsey, el 76 por ciento de los empleados ahora utilizan la IA en alguna medida en el trabajo, en comparación con el 55

POR The Hacker News
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
La forma más rápida de adoptar la IA pasa por la seguridad.
OpenAI afirma que sus modelos de IA han escapado del entorno de pruebas y se han dirigido a Hugging Face para manipular las pruebas.
CYBERSECURITY

OpenAI afirma que sus modelos de IA han escapado del entorno de pruebas y se han dirigido a Hugging Face para manipular las pruebas.

OpenAI declaró el martes que una combinación de sus modelos de inteligencia artificial (IA), incluyendo GPT-5.6 Sol y un modelo aún más potente en fase de pruebas, fue la causa del incidente de seguridad que afectó a la infraestructura de producción de Hugging Face la semana pasada. La empresa de IA afirmó que los modelos estaban funcionando con una reducción de las restricciones de seguridad para fines de evaluación, lo que de otro modo limitaría su capacidad para

1 MIN DE LECTURA arrow_forward
Por qué los SOC modernos necesitan detecciones en múltiples capas
CYBERSECURITY

Por qué los SOC modernos necesitan detecciones en múltiples capas

El ciclo ha terminado. Durante años, la ciberseguridad ha seguido un patrón familiar: las defensas mejoraban, los atacantes se adaptaban y el tira y afloja continuaba. Hoy, los atacantes equipados con IA simplemente están superando las defensas. La mayoría de las intrusiones ahora eluden por completo la detección basada en el punto final y el malware. El informe de amenazas globales de CrowdStrike estima que alrededor del 79% de los ataques son sin malware, ya que los actores de amenazas confían en

1 MIN DE LECTURA arrow_forward
Historia de robo de identidad desde la primera persona.
CYBERSECURITY

Historia de robo de identidad desde la primera persona.

Historia desgarradora de una víctima de robo de identidad. Sí, la persona cometió un error: proporcionó un código de autenticación de dos factores al estafador, lo que permitió al estafador tomar el control de su dirección de correo electrónico. Pero la verdadera historia aquí es cómo, para muchos de nosotros, la seguridad de la mayoría de nuestras cuentas depende de la seguridad de nuestras cuentas de correo electrónico.

1 MIN DE LECTURA arrow_forward
La policía desmantela un kit de phishing de Kratos diseñado para robar sesiones de Microsoft 365 y eludir la autenticación multifactorial
CYBERSECURITY

La policía desmantela un kit de phishing de Kratos diseñado para robar sesiones de Microsoft 365 y eludir la autenticación multifactorial

La policía alemana y estadounidense han neutralizado la infraestructura principal de Kratos, que los investigadores alemanes describen como uno de los kits de phishing más utilizados del mundo, y las autoridades indonesas han arrestado al hombre que afirma haberlo desarrollado y administrado. En un comunicado conjunto el lunes, la unidad de delitos informáticos del fiscal de Frankfurt (ZIT) y la Oficina Federal de Policía Criminal (BKA)

1 MIN DE LECTURA arrow_forward
Versión modificada de Newtonsoft.Json con código de "rigging" de juegos escondido en una biblioteca funcional
CYBERSECURITY

Versión modificada de Newtonsoft.Json con código de "rigging" de juegos escondido en una biblioteca funcional

Los investigadores de seguridad informática han descubierto un ataque de typosquat de NuGet que es diferente del malware de robo de información típico distribuido a través de repositorios de paquetes: usualmente, este tipo de malware está diseñado para manipular los resultados en vivo de juegos en Digitain. El paquete, llamado Newtonsoftt.Json.Net, se hace pasar por la biblioteca Newtonsoft.Json y es una versión modificada. Siete versiones del paquete han sido publicadas en

1 MIN DE LECTURA arrow_forward
Vulnerabilidad en Microsoft Azure DevOps MCP permite que comentarios ocultos de "Pull Requests" manipulen a los agentes de revisión de IA
CYBERSECURITY

Vulnerabilidad en Microsoft Azure DevOps MCP permite que comentarios ocultos de "Pull Requests" manipulen a los agentes de revisión de IA

Un solo comentario invisible en una solicitud de extracción de Azure DevOps puede hacer que el propio agente de codificación de IA del revisor se vuelva contra él, llevándolo a proyectos a los que el atacante no tiene acceso y filtrando silenciosamente lo que encuentra. La falla está en el servidor oficial de Azure DevOps MCP de Microsoft, y funciona porque una de sus herramientas devuelve las descripciones de las solicitudes de extracción sin una barrera contra la inyección de prompts que la empresa tenía.

1 MIN DE LECTURA arrow_forward
LG prohibirá los proxys residenciales en las aplicaciones de Smart TV.
CYBERSECURITY

LG prohibirá los proxys residenciales en las aplicaciones de Smart TV.

LG Electronics USA anunció que suspenderá cualquier aplicación para televisores inteligentes que conviertan los televisores LG en nodos de proxy residenciales siempre activos. Esto se produce tras una investigación que reveló que más del 42 % de los juegos y otras aplicaciones en su tienda webOS permiten a terceros desconocidos que el tráfico de Internet se dirija a través de los televisores de los usuarios, lo que plantea preocupaciones sobre la privacidad y la seguridad.

1 MIN DE LECTURA arrow_forward
Criado en circunstancias difíciles
CYBERSECURITY

Criado en circunstancias difíciles

El software de código abierto está madurando. Explore por qué la IA, la regulación y la seguridad empresarial están transformando la forma en que las organizaciones consumen software de código abierto.

1 MIN DE LECTURA arrow_forward
El modelo hizo exactamente lo que pedimos
CYBERSECURITY

El modelo hizo exactamente lo que pedimos

Una IA pareció “descontrolarse” la semana pasada, no atacando, sino completando su objetivo. El incidente, que se mencionó durante la planificación de seguridad de Hugging Face, llevó a OpenAI a publicar una declaración el 21 de julio, en la que, junto con Hugging Face, detallaba lo sucedido. La publicación aclaró la situación y presentó el evento como una historia de ciencia ficción.

1 MIN DE LECTURA arrow_forward
Oracle July 2026 Critical Patch Update aborda 1235 vulnerabilidades CVE
CYBERSECURITY

Oracle July 2026 Critical Patch Update aborda 1235 vulnerabilidades CVE

Oracle lanzó su actualización crítica de parches de julio de 2026 (CPU), la tercera publicación trimestral del año. La actualización contiene 1449 parches de seguridad que solucionan 1235 CVE únicos en 32 familias de productos. De estos parches, 261 (18 %) están clasificados como críticos, 763 (52,7 %) como altos, 358 (24,7 %) como medios y 67 (4,6 %) como bajos. Oracle E-Business Suite recibe la mayor parte, con 410 parches (28,3 % del total). La CPU insta a todos los clientes a aplicar los parches pertinentes de inmediato.

3 MIN DE LECTURA arrow_forward