Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Hackers envenenan script de Adform para cambiar las direcciones de billeteras de criptomonedas entre sitios de clientes

Los atacantes modificaron un archivo de JavaScript proporcionado por la empresa de tecnología publicitaria Adform, convirtiéndolo en una herramienta de nivel de navegador que reescribe las direcciones de billeteras de criptomonedas. Adform detectó el incidente el 27 de julio de 2026, eliminó el código malicioso, notificó a los clientes afectados y lo denunció a las autoridades. Cualquier persona que visitara un sitio que contuviera el script afectado el 27 de julio y copiara un Bitcoin,

POR The Hacker News
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Hackers envenenan script de Adform para cambiar las direcciones de billeteras de criptomonedas entre sitios de clientes
Vulnerabilidad en Adobe Campaign Classic CVSS 10.0 permite ejecutar código sin interacción del usuario
CYBERSECURITY

Vulnerabilidad en Adobe Campaign Classic CVSS 10.0 permite ejecutar código sin interacción del usuario

Adobe ha lanzado actualizaciones de seguridad para abordar una vulnerabilidad de seguridad de alta gravedad en Campaign Classic (ACC), su plataforma de automatización de marketing orientada a empresas, que podría resultar en la ejecución de código arbitrario. La vulnerabilidad, que se identifica como CVE-2026-48449, tiene una puntuación de gravedad de 10.0 en el sistema de puntuación CVSS. Se describe como un caso de autorización incorrecta que podría resultar en

1 MIN DE LECTURA arrow_forward
Red Wi-Fi de hotel comprometida envía actualizaciones falsas para distribuir malware de vigilancia
CYBERSECURITY

Red Wi-Fi de hotel comprometida envía actualizaciones falsas para distribuir malware de vigilancia

Una actualización falsa del navegador, distribuida a través de una red Wi-Fi de hotel comprometida, se ha utilizado para entregar CornFlake, un caballo de Troya de acceso remoto (RAT) que puede capturar imágenes de la cámara web, audio del micrófono y pulsaciones de teclas, según Microsoft en su último informe. Los investigadores están rastreando la operación como CaptiveCrunch y la atribuyen a Storm-2945. Evalúan a Storm-2945 como un subgrupo operativo de Midnight Blizzard, también conocido como

1 MIN DE LECTURA arrow_forward
Cloud Security Alliance lanza un centro de excelencia en resiliencia de IA
CYBERSECURITY

Cloud Security Alliance lanza un centro de excelencia en resiliencia de IA

La Cloud Security Alliance ha lanzado un Centro de Excelencia de Resiliencia de IA bajo su Fundación CSAI, una organización sin ánimo de lucro centrada en la seguridad y la seguridad de la IA. Rubrik es un socio fundador, comprometiéndose a fortalecer la resiliencia de la IA a través de la colaboración, la investigación e la innovación dentro de una comunidad sin afiliación a un proveedor, impulsada por la comunidad.

1 MIN DE LECTURA arrow_forward
Viernes de blogging sobre calamares: Los calamares ayudan a descubrir nuevas especies marinas
CYBERSECURITY

Viernes de blogging sobre calamares: Los calamares ayudan a descubrir nuevas especies marinas

El Squid es un nuevo microscopio confocal de rueda giratoria, que utiliza láseres para escanear los detalles microscópicos de los organismos. Permite la observación en tiempo real a bordo, de las células interactuando, intercambiando material y construyendo esqueletos, lo que normalmente requiere semanas de tinción. En dos semanas, la expedición encontró 31 nuevas especies marinas, aunque no está claro si alguna de ellas eran calamares.

1 MIN DE LECTURA arrow_forward
CaptiveCrunch: Midnight Blizzard se dirige a viajeros de todo el mundo para la entrega de malware y el robo de credenciales
CYBERSECURITY

CaptiveCrunch: Midnight Blizzard se dirige a viajeros de todo el mundo para la entrega de malware y el robo de credenciales

Storm‑2945, un subgrupo del grupo de amenazas ruso Midnight Blizzard, ha estado dirigiendo ataques a los portales de registro de establecimientos hoteleros desde mayo de 2026. Al comprometer las páginas de inicio de sesión de hoteles, el grupo instala malware en los viajeros y roba sus credenciales. La campaña, denominada CaptiveCrunch, ha sido reportada en una entrada del blog de Microsoft Security titulada “CaptiveCrunch: Midnight Blizzard ataca a viajeros de todo el mundo para la entrega de malware y el robo de credenciales.”

1 MIN DE LECTURA arrow_forward
Reglamento de Seguridad HIPAA en AWS – Guía de Implementación y Preparación para las Salvaguardias Técnicas
CYBERSECURITY

Reglamento de Seguridad HIPAA en AWS – Guía de Implementación y Preparación para las Salvaguardias Técnicas

Hoy, AWS lanzó la Guía de Implementación y Preparación de Salvaguardas Técnicas de la Regla de Seguridad HIPAA. La guía ayuda a las entidades cubiertas y a los socios comerciales a configurar, implementar y documentar el cumplimiento de las salvaguardas técnicas de la Regla de Seguridad HIPAA (45 CFR §164.312) al construir cargas de trabajo de atención médica en AWS. Describe las cinco categorías de salvaguardas técnicas.

1 MIN DE LECTURA arrow_forward