Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

La inyección de prompts se está convirtiendo en el XSS de la era de los agentes web.
CYBERSECURITY

La inyección de prompts se está convirtiendo en el XSS de la era de los agentes web.

Un grupo de investigación de la UC Berkeley ha introducido un concepto llamado “Prompting entre sitios (XSP)”, comparándolo con el problema histórico del “scripting entre sitios (XSS)”. Su sistema, Prismata, tiene como objetivo abordar cómo los agentes web autónomos interpretan todo el contenido mostrado, incluyendo reseñas de productos y anuncios, como instrucciones. Esto puede crear vulnerabilidades, permitiendo que influencias externas manipulen el comportamiento del agente, lo que representa un nuevo desafío en la seguridad web.

1 MIN DE LECTURA arrow_forward
Lo que hace que el robo de identidad por voz de la IA funcione es el guion, no la voz.
CYBERSECURITY

Lo que hace que el robo de identidad por voz de la IA funcione es el guion, no la voz.

Investigadores de Harvard Kennedy School y Meta exploraron la efectividad del phishing por voz impulsado por IA, probando las respuestas de 4.100 adultos estadounidenses a llamadas realizadas tanto por sistemas humanos como por IA. El estudio reveló que el phishing por voz exitoso depende más del guion utilizado durante la llamada que de la calidad de la voz en sí. Esto destaca la importancia de comprender las tácticas que los delincuentes utilizan para manipular la confianza y crear una sensación de urgencia con el fin de engañar a las personas.

1 MIN DE LECTURA arrow_forward
El plan de cinco pasos para reducir el despilfarro en el presupuesto de seguridad
CYBERSECURITY

El plan de cinco pasos para reducir el despilfarro en el presupuesto de seguridad

En un video de Help Net Security, el director de tecnología de Penetrify, Viktor Bulanek, analiza el frecuente despilfarro en los presupuestos de seguridad. Identifica que estos presupuestos a menudo se basan en categorías de proveedores y requisitos de cumplimiento anteriores, en lugar de en los métodos reales de los atacantes. Bulanek destaca dos áreas principales de fuga financiera: herramientas redundantes que reportan problemas idénticos y software no utilizado que ocupa una parte sustancial del presupuesto sin justificar sus costos. Propone un plan de cinco pasos para mitigar este despilfarro.

1 MIN DE LECTURA arrow_forward
Una verificación de fiabilidad de discos duros en 341.263 unidades, de 4TB a más de 20TB.
CYBERSECURITY

Una verificación de fiabilidad de discos duros en 341.263 unidades, de 4TB a más de 20TB.

Backblaze ha publicado su informe del primer trimestre de 2026, que analiza la fiabilidad de un total de 341.263 discos duros, excluyendo los discos duros de arranque y las unidades que no cumplían con los criterios de informe. La evaluación se centra en discos que van de 4 TB a más de 20 TB, monitorizando el rendimiento diario para identificar unidades en funcionamiento y fallos. Este análisis exhaustivo tiene como objetivo evaluar la fiabilidad a largo plazo de los discos duros utilizados en operaciones de almacenamiento en la nube a gran escala.

1 MIN DE LECTURA arrow_forward
Nuevos productos de seguridad informática de la semana: 17 de julio de 2026
CYBERSECURITY

Nuevos productos de seguridad informática de la semana: 17 de julio de 2026

Esta semana se destacaron importantes lanzamientos de productos en el sector de ciberseguridad, incluyendo innovaciones de Cloudflare, Lineation.ai, Nudge Security y Polygraf AI. Entre ellos, Meeting Guard de Polygraf AI destaca como una nueva solución que ofrece detección de deepfakes en tiempo real para reuniones empresariales. Al actuar como un participante visible, proporciona un análisis de seguridad en tiempo casi real para ayudar a proteger la integridad de las reuniones y prevenir el fraude.

1 MIN DE LECTURA arrow_forward
ACR Stealer: Dos cadenas de intrusión observadas en medio de una mayor actividad de amenazas
CYBERSECURITY

ACR Stealer: Dos cadenas de intrusión observadas en medio de una mayor actividad de amenazas

Desde finales de abril hasta mediados de junio de 2026, los expertos de Microsoft Defender informaron de un aumento en la actividad de ACR Stealer dirigida a entornos de clientes. Estas campañas utilizan eficazmente las trampas de ClickFix para comprometer las credenciales del navegador, los tokens de autenticación y los documentos confidenciales de las empresas. El aumento de las amenazas destaca una preocupación importante para las organizaciones con respecto a la seguridad de su información. Los hallazgos detallados se presentan en una publicación en el blog de Microsoft Security.

1 MIN DE LECTURA arrow_forward