Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Los agentes de IA han roto el manual de seguridad. Aquí está lo que lo reemplaza.

Los flujos de trabajo de seguridad tradicionales fueron diseñados para entornos que cambiaban a un ritmo humano. Token Security explica por qué los agentes de IA requieren un nuevo enfoque: basándose en una base de identidad en tiempo real, al tiempo que ofrecen a los equipos de seguridad la flexibilidad de crear flujos de trabajo adaptados a sus propios entornos.

POR Sponsored by Token Security
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Los agentes de IA han roto el manual de seguridad. Aquí está lo que lo reemplaza.
Miembros dispersos de Scattered Spider encarcelados por el hackeo de Transport for London que costó 29 millones de libras.
CYBERSECURITY

Miembros dispersos de Scattered Spider encarcelados por el hackeo de Transport for London que costó 29 millones de libras.

Dos miembros del grupo de hackers “Scattered Spider”, Thalha Jubair y Owen Flowers, han recibido condenas de cinco años y seis meses de prisión por su ataque cibernético contra Transport for London (TfL). Este ataque causó importantes interrupciones en el servicio para miles de usuarios y generó una pérdida estimada de 29 millones de libras esterlinas para la autoridad de transporte. Ambos individuos se declararon culpables justo antes de que comenzara su juicio, según confirmó la National Crime Agency.

1 MIN DE LECTURA arrow_forward
La falla en el intercambio de tokens de n8n podría permitir a los atacantes iniciar sesión como usuarios de otro proveedor.
CYBERSECURITY

La falla en el intercambio de tokens de n8n podría permitir a los atacantes iniciar sesión como usuarios de otro proveedor.

n8n, la plataforma de automatización de flujos de trabajo, asignó cuentas incorrectas al inicio de sesión. En las instancias empresariales configuradas para confiar en más de un emisor de tokens externos, coincidió un JWT entrante con un usuario local basándose únicamente en la reclamación “sub” y ignoró el “iss”. Un token válido emitido por el emisor A con una sub que pertenece a alguien bajo el emisor B lo utilizó para iniciar sesión como esa persona. Su contraseña nunca

1 MIN DE LECTURA arrow_forward
Los mejores defensores construyen agentes de IA juntos: Únete a Tenable para Swarm en Black Hat '26
CYBERSECURITY

Los mejores defensores construyen agentes de IA juntos: Únete a Tenable para Swarm en Black Hat '26

Tenable está organizando Swarm, un evento colaborativo en Black Hat 2026, con el objetivo de permitir que los profesionales de seguridad desarrollen herramientas de IA basadas en agentes de código abierto. Según Gartner, se prevé un rápido aumento en el uso de agentes de IA entre las empresas del Fortune 500, lo que plantea desafíos para los equipos de seguridad en relación con la proliferación y la gestión de estos agentes. Swarm fomentará la colaboración, reducirá la redundancia en el desarrollo de la IA y mejorará la defensa de la comunidad contra las amenazas cibernéticas. Los participantes podrán crear soluciones de IA para tareas como la triaje de alertas y la búsqueda de amenazas, con la guía de expertos y la oportunidad de ganar premios. Registrarse en Swarm permite a los profesionales contribuir al futuro de la ciberseguridad y establecer contactos con sus compañeros.

5 MIN DE LECTURA arrow_forward
Nuevo malware TELEPUZ se propaga a través de ClickFix para robar datos y ejecutar comandos
CYBERSECURITY

Nuevo malware TELEPUZ se propaga a través de ClickFix para robar datos y ejecutar comandos

Los investigadores de ciberseguridad han llamado la atención sobre un nuevo malware modular llamado TELEPUZ que se está propagando a través de sitios web infectados con trampas ClickFix desde finales de abril de 2026. El malware es completo, ligero y modular, según Cyril François, investigador de Elastic Security Labs, en un informe técnico. Aunque el número de dominios de control [comando y control] es actualmente pequeño, el

1 MIN DE LECTURA arrow_forward
Nuevo malware ClickLock para macOS roba aplicaciones cada 210 ms hasta que las víctimas ingresen su contraseña
CYBERSECURITY

Nuevo malware ClickLock para macOS roba aplicaciones cada 210 ms hasta que las víctimas ingresen su contraseña

ClickLock Stealer, un nuevo programa de robo de información para macOS, responde al rechazo de una víctima eliminando sus aplicaciones en bucle hasta que esta proporcione la contraseña de inicio de sesión. Llega como un comando pegado en el Terminal, solicita la contraseña detrás de un diálogo del sistema falso y, cuando la víctima cancela, instala dos LaunchAgents y se cierra silenciosamente. Al siguiente inicio de sesión, Finder, el Dock, Spotlight, Terminal, Activity Monitor, y

1 MIN DE LECTURA arrow_forward
Adaptador Rockwell Automation Flex 5000
CYBERSECURITY

Adaptador Rockwell Automation Flex 5000

Se ha identificado una vulnerabilidad de denegación de servicio en el adaptador Flex 5000 de Rockwell Automation versión 6.011, que podría permitir a los atacantes causar interrupciones que requieran reiniciar el sistema. Se recomienda a los usuarios actualizar a la versión 6.012 para solucionar este problema. CISA recomienda proteger las redes de sistemas de control, utilizar firewalls y aplicar medidas de ciberseguridad defensivas. Hasta el momento, no hay informes de explotación pública de esta vulnerabilidad.

3 MIN DE LECTURA arrow_forward
Aplicación de Salud y Seguridad del Sistema de Vuelo Central (cFS) de la NASA
CYBERSECURITY

Aplicación de Salud y Seguridad del Sistema de Vuelo Central (cFS) de la NASA

Una vulnerabilidad en el sistema Core Flight System (cFS) de Salud y Seguridad (HS) podría provocar condiciones de denegación de servicio. El problema se debe a una referencia a un puntero nulo, lo que causa un fallo de segmentación al procesar una solicitud de telemetría de mantenimiento. Esta falla afecta a la aplicación cFS de Salud y Seguridad, con implicaciones críticas para los sistemas de transporte en todo el mundo. El proveedor, NASA, asigna una puntuación CVSS de 7.5 a esta vulnerabilidad, lo que indica su gravedad.

1 MIN DE LECTURA arrow_forward
Arena de Rockwell Automation
CYBERSECURITY

Arena de Rockwell Automation

Las versiones del software Arena de Rockwell Automation hasta la V17.00.00 son vulnerables a múltiples problemas de corrupción de memoria, identificados como CVE-2026-8085, CVE-2026-8312, CVE-2026-8313 y CVE-2026-8314. Los atacantes podrían aprovechar estas vulnerabilidades para ejecutar código arbitrario, engañando a los usuarios para que abran archivos maliciosos. Se recomienda a los usuarios actualizar a la V17.00.01 para mitigar estos riesgos. CISA recomienda mejorar la seguridad de la red e implementar las mejores prácticas de ciberseguridad para protegerse contra estas amenazas.

3 MIN DE LECTURA arrow_forward