Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

El servicio de inteligencia ruso hackea cámaras de seguridad para espiar la logística militar en varios países de la OTAN y Ucrania.

Al menos una agencia de inteligencia rusa está interceptando sistemáticamente cámaras de seguridad conectadas a internet en toda Europa y Ucrania, utilizando las transmisiones para vigilar rutas de transporte militar, envíos de armas destinados a Kiev y las ubicaciones de las tropas ucranianas. Esta es la conclusión de un informe de ciberseguridad publicado el 10 de julio por AIVD y MIVD, las agencias de inteligencia civiles y militares de los Países Bajos.

POR The Hacker News
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
El servicio de inteligencia ruso hackea cámaras de seguridad para espiar la logística militar en varios países de la OTAN y Ucrania.
El error en Mythos no comprometió su programa de seguridad. Su ventana de exposición sí.
CYBERSECURITY

El error en Mythos no comprometió su programa de seguridad. Su ventana de exposición sí.

La industria dedicó los primeros meses después del anuncio de Mythos de Anthropic el 7 de abril, centrándose en el volumen. ¿Cuántas nuevas vulnerabilidades añadiría Mythos a una ya sobrecargada tubería? ¿Con qué rapidez inundaría el flujo de descubrimientos impulsados por la IA las capacidades de triage? ¿Cuánto tiempo tardarían los adversarios en utilizar los hallazgos de Mythos a escala? Estas preguntas siguen siendo válidas. Sin embargo, todas se quedan cortas de

1 MIN DE LECTURA arrow_forward
Cámaras de seguimiento de matrículas en Flock
CYBERSECURITY

Cámaras de seguimiento de matrículas en Flock

Datos falsos en el sistema de matrículas de Flock identificaron erróneamente a un escritor, lo que llevó a su arresto. Una matrícula de Nueva Jersey, 34 03 DTM, fue registrada por la policía simplemente como 34 DTM porque el “03” fue omitido. El sistema de inteligencia artificial no registró esa sección, por lo que cuando detectó un Range Rover en la calle, identificó el vehículo incorrecto, lo que provocó una detención injusta y su posterior arresto.

1 MIN DE LECTURA arrow_forward
Nueva vulnerabilidad en 7-Zip podría permitir que archivos XZ creados ejecuten código durante la extracción
CYBERSECURITY

Nueva vulnerabilidad en 7-Zip podría permitir que archivos XZ creados ejecuten código durante la extracción

Abrir un archivo XZ creado podría permitir a un atacante ejecutar código en la máquina. La vulnerabilidad, CVE-2026-14266, es un desbordamiento de búfer basado en la pila en la forma en que el archivador procesa los datos XZ divididos en fragmentos, y la Zero Day Initiative de Trend Micro (ZDI) lo detalló el 15 de julio. Una solución se envió el 25 de junio en 7-Zip 26.02. El desbordamiento permite a un atacante ejecutar código en el contexto del proceso actual, según

1 MIN DE LECTURA arrow_forward
Un hacker que habla ruso utiliza la interfaz de línea de comandos de Google Gemini para controlar una red de ocho ordenadores de clínicas dentales.
CYBERSECURITY

Un hacker que habla ruso utiliza la interfaz de línea de comandos de Google Gemini para controlar una red de ocho ordenadores de clínicas dentales.

Un solo actor malicioso que hablaba ruso, conocido como bandcampro, subcontrató una parte de sus operaciones al sistema de inteligencia artificial (IA) de código abierto Gemini CLI de Google y se apoderó de una botnet en funcionamiento. Los hallazgos provienen de un análisis de 200 registros de sesión de Gemini CLI entre el 19 de marzo y el 21 de abril de 2026, que encontraron que el actor malicioso utilizaba IA, entre otras cosas, para descifrar contraseñas y configurar una

1 MIN DE LECTURA arrow_forward
El repositorio más grande del mundo de modelos de IA, Hugging Face, fue hackeado por un agente de IA autónomo.
CYBERSECURITY

El repositorio más grande del mundo de modelos de IA, Hugging Face, fue hackeado por un agente de IA autónomo.

En un giro irónico, la plataforma de inteligencia artificial (IA) de código abierto Hugging Face reveló que había sido víctima de un ataque perpetrado por un sistema de agente de IA autónomo. La empresa dijo que detectó y respondió al incidente que apuntaba a su infraestructura de producción la semana pasada. Identificamos el acceso no autorizado a un conjunto limitado de conjuntos de datos internos y a varias credenciales utilizadas por

1 MIN DE LECTURA arrow_forward
SleeperGem utiliza tres paquetes RubyGems maliciosos para dirigirse a las máquinas de los desarrolladores
CYBERSECURITY

SleeperGem utiliza tres paquetes RubyGems maliciosos para dirigirse a las máquinas de los desarrolladores

Los investigadores de ciberseguridad han identificado un nuevo ataque en la cadena de suministro de software denominado SleeperGem que se dirige al ecosistema de Ruby, después de que se publicaron tres gemas maliciosas en RubyGems con el objetivo final de servir cargas adicionales. Las gemas maliciosas están listadas a continuación: git_credential_manager (versiones 2.8.0, 2.8.1, 2.8.2, 2.8.3) - Publicadas el 18 de julio de 2026 Dendreo (versiones 1.1.3, 1.1.4) -

1 MIN DE LECTURA arrow_forward
Vulnerabilidad crítica en NGINX puede causar que los procesos se bloqueen y puede permitir la ejecución remota de código
CYBERSECURITY

Vulnerabilidad crítica en NGINX puede causar que los procesos se bloqueen y puede permitir la ejecución remota de código

F5 ha lanzado parches para una falla crítica en nginx que permite a un atacante remoto y no autenticado provocar un desbordamiento de búfer en el proceso de trabajo mediante solicitudes HTTP personalizadas. CVE-2026-42533 se corrigió el 15 de julio en nginx 1.30.4 (estable) y 1.31.3 (versión principal), y en NGINX Plus 37.0.3.1; cualquiera que utilice una versión anterior debe actualizar. La explotación de esta vulnerabilidad puede provocar que el proceso de trabajo se bloquee o se reinicie, causando una denegación de servicio.

1 MIN DE LECTURA arrow_forward
UAC-0145 utiliza CAPTCHAs de ClickFix para infectar dispositivos ucranianos con malware
CYBERSECURITY

UAC-0145 utiliza CAPTCHAs de ClickFix para infectar dispositivos ucranianos con malware

Actores estatales rusos han sido observados utilizando la infame estrategia de ClickFix para engañar a objetivos ucranianos e infectar sus propias máquinas con malware que roba datos. Según el Equipo de Respuesta a Incidentes de Informática de Ucrania (CERT-UA), esta actividad ha sido atribuida a UAC-0145, un subgrupo dentro de Sandworm, una unidad de pirateo avanzada afiliada al GRU, Rusia.

1 MIN DE LECTURA arrow_forward
Se aprovechan vulnerabilidades "Zero-Day" en SonicWall SMA antes de que se revelen para obtener acceso de root
CYBERSECURITY

Se aprovechan vulnerabilidades "Zero-Day" en SonicWall SMA antes de que se revelen para obtener acceso de root

Un actor de amenazas previamente desconocido ha sido identificado en la explotación de dispositivos VPN de la serie SonicWall Secure Mobile Access (SMA) 1000, que fueron revelados recientemente como vulnerabilidades antes de su divulgación pública, a partir del 22 de junio de 2026. La empresa de ciberseguridad Volexity está rastreando la actividad bajo el nombre de UTA0533. El descubrimiento se produjo tras una investigación de respuesta a incidentes realizadas anteriormente.

1 MIN DE LECTURA arrow_forward