Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

Dos hackers de Two Scattered Spider reciben 5 años y 6 meses cada uno por el ataque al sistema de TfL por 29 millones de libras.
CYBERSECURITY

Dos hackers de Two Scattered Spider reciben 5 años y 6 meses cada uno por el ataque al sistema de TfL por 29 millones de libras.

Owen Flowers, de 18 años, y Thalha Jubair, de 20, fueron sentenciados a cinco años y seis meses en el Tribunal de Woolwich el jueves, 16 de julio de 2026, por el ataque de 2024 a Transport for London. El ataque dejó 148 sistemas de TfL inoperables y obligó a todos los 27.000 empleados de la autoridad de transporte a acudir a una oficina para restablecer sus contraseñas. Tanto la NCA como la CPS pusieron de relieve las pérdidas y la recuperación de TfL.

1 MIN DE LECTURA arrow_forward
CVE-2026-32201, CVE-2026-45659, CVE-2026-56164: Preguntas frecuentes sobre la explotación activa de vulnerabilidades en Microsoft SharePoint Server
CYBERSECURITY

CVE-2026-32201, CVE-2026-45659, CVE-2026-56164: Preguntas frecuentes sobre la explotación activa de vulnerabilidades en Microsoft SharePoint Server

CISA ha emitido una alerta de seguridad sobre la explotación activa de cuatro vulnerabilidades en Microsoft SharePoint Server, tras el descubrimiento de otra vulnerabilidad de alta gravedad. Tres vulnerabilidades (CVE-2026-32201, CVE-2026-45659, CVE-2026-56164) permiten el acceso no autorizado, la ejecución remota de código y la escalada de privilegios. También se ha confirmado que la nueva vulnerabilidad, CVE-2026-58644, está siendo explotada activamente. Están disponibles parches para todas las cinco vulnerabilidades. Se recomienda a las organizaciones implementar las medidas de seguridad recomendadas y supervisar los intentos de explotación.

8 MIN DE LECTURA arrow_forward
ThreatsDay: Juego, espía, software malicioso, ransomware de 24 horas, acoso mediante sincronización de Chrome + 12 más noticias
CYBERSECURITY

ThreatsDay: Juego, espía, software malicioso, ransomware de 24 horas, acoso mediante sincronización de Chrome + 12 más noticias

Gran parte de los problemas de esta semana comienzan con algo que parece lo suficientemente familiar. Un repositorio conocido. Un instalador útil. Una configuración de sincronización inofensiva. Entonces, el proceso falla, la caja comienza a comunicarse con otra persona, y el daño se propaga más rápido que la explicación. Los errores antiguos están de vuelta, las configuraciones predeterminadas débiles están cumpliendo su función, y algunas vías de ataque son tan evidentes que casi no parecen investigación. Aquí está el problema.

1 MIN DE LECTURA arrow_forward
Sistemas Legados, Impactos en el Mundo Real: La Realidad de la Seguridad OT
CYBERSECURITY

Sistemas Legados, Impactos en el Mundo Real: La Realidad de la Seguridad OT

Los sistemas heredados, las preocupaciones de seguridad y los riesgos para la infraestructura crítica hacen que la divulgación de vulnerabilidades OT sea uno de los desafíos más complejos de la ciberseguridad. El artículo “Sistemas heredados, impactos reales: La realidad de la seguridad OT” se publicó originalmente en SecurityWeek.

1 MIN DE LECTURA arrow_forward
Protegiendo la privacidad en la era de la inteligencia artificial
CYBERSECURITY

Protegiendo la privacidad en la era de la inteligencia artificial

En un artículo del Wall Street Journal, Daniel Solove argumenta que permitir a los individuos controlar sus datos personales no es un método suficiente para regular la privacidad en la actualidad. En cambio, aboga por responsabilizar a las empresas por sus prácticas, de manera similar a cómo se responsabilizan a las empresas de alimentos y medicamentos. Sugiere implementar medidas como la minimización estricta de datos, establecer deberes fiduciarios, establecer responsabilidad por el diseño negligente de la tecnología, y exigir revisiones de múltiples partes interesadas de la tecnología para proteger la privacidad de manera efectiva.

1 MIN DE LECTURA arrow_forward