Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Cómo Pentera convierte los flujos de trabajo de seguridad de IA en motores de validación

Los agentes de seguridad de IA están comenzando a influir en las decisiones de seguridad reales. Resumen los hallazgos, priorizan la remediación, recomiendan los siguientes pasos y ayudan a los equipos a avanzar más rápido. Sin embargo, la mayoría todavía se basan en señales de riesgo fragmentadas: resultados de escaneo, puntuaciones de gravedad, inteligencia de amenazas, hallazgos de configuración y datos de exposición. Esa fragmentación es importante porque los atacantes no se mueven a través de los entornos de

POR The Hacker News
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Cómo Pentera convierte los flujos de trabajo de seguridad de IA en motores de validación
El "spoofing" de la ID de cliente OAuth permite a los atacantes validar credenciales robadas de Microsoft Entra
CYBERSECURITY

El "spoofing" de la ID de cliente OAuth permite a los atacantes validar credenciales robadas de Microsoft Entra

Al menos dos actores maliciosos están utilizando una nueva técnica de evasión llamada suplantación de identificador de cliente OAuth en campañas en la nube, y así evitan la detección. Esta actividad permite a los usuarios enumerar cuentas de usuario y validar credenciales robadas en entornos de Microsoft Entra ID, sin generar nunca un evento de inicio de sesión exitoso que de otro modo alertaría a los defensores. Y los actores maliciosos han comenzado

1 MIN DE LECTURA arrow_forward
La lengua de la serpiente: Atraer al pitón de su guarida
CYBERSECURITY

La lengua de la serpiente: Atraer al pitón de su guarida

Este blog examina todo el ciclo de vida de un paquete de Python, desde su alojamiento en repositorios como PyPI o servidores web personalizados, pasando por los formatos de distribución de código fuente y paquetes, hasta su instalación en entornos virtuales o a nivel de sistema.

1 MIN DE LECTURA arrow_forward
Grok subió todo el repositorio de Git a xAI Storage, no solo los archivos que leyó.
CYBERSECURITY

Grok subió todo el repositorio de Git a xAI Storage, no solo los archivos que leyó.

La herramienta de línea de comandos de codificación Grok Build de xAI estaba subiendo todo el repositorio de Git, incluyendo el historial completo de commits y todo, a un bucket de Google Cloud Storage gestionado por xAI, y no solo los archivos que necesitaba una tarea de codificación. Un investigador que publicaba bajo el nombre de cereblab, probando la versión 0.2.93, capturó una de esas subidas, clonó el paquete de Git del pedido interceptado y recuperó un archivo del que el agente le había indicado de forma explícita que no

1 MIN DE LECTURA arrow_forward
Estados Unidos impone sanciones a la primera empresa de VPN y a un vendedor de software para cifrar malware por apoyar el ransomware
CYBERSECURITY

Estados Unidos impone sanciones a la primera empresa de VPN y a un vendedor de software para cifrar malware por apoyar el ransomware

La Oficina de Control de Activos Extranjeros del Departamento del Tesoro de EE. UU. (OFAC) ha designado a dos individuos y un proveedor de servicios VPN por facilitar las actividades maliciosas de los actores de ransomware y otros ciberdelincuentes, incluyendo los ataques de ransomware contra ciudadanos estadounidenses. El servicio VPN, llamado First VPN Service (1VPNS), ha sido acusado de ofrecer sus herramientas a grupos de ransomware, junto con su fundador de 45 años, originario de Ucrania

1 MIN DE LECTURA arrow_forward
148 paquetes npm disfrazados de proxies de estudiantes se convierten en una botnet de ataques DDoS
CYBERSECURITY

148 paquetes npm disfrazados de proxies de estudiantes se convierten en una botnet de ataques DDoS

Según una nueva investigación de JFrog, una campaña que utilizó 148 paquetes npm disfrazados de proxys para estudiantes convirtió los navegadores de los visitantes en una botnet de denegación de servicio durante aproximadamente dos semanas en mayo. Los paquetes no apuntaron a los desarrolladores que podrían instalarlos. Los operadores utilizaron el registro como alojamiento gratuito para un sitio proxy con trampas y permitieron que los estudiantes que buscaban evitar

1 MIN DE LECTURA arrow_forward
Microsoft Maps: Tres rutas de ataque a Salesforce vinculadas a una actividad de ShinyHunters de un año
CYBERSECURITY

Microsoft Maps: Tres rutas de ataque a Salesforce vinculadas a una actividad de ShinyHunters de un año

Los atacantes, cuyos métodos se corresponden con el grupo ShinyHunters, han estado accediendo a entornos corporativos de Salesforce durante el último año sin explotar ninguna vulnerabilidad en la plataforma. La forma en que han logrado acceder ha sido a través de la confianza que la organización ya había otorgado, normalmente a través de las conexiones OAuth que vinculan a Salesforce con las aplicaciones y proveedores de terceros que la rodean.

1 MIN DE LECTURA arrow_forward
Informe de seguridad de la IA 2026
CYBERSECURITY

Informe de seguridad de la IA 2026

El informe anual de seguridad de IA 2026 de Check Point Research revela un cambio significativo en el papel de la IA dentro de la ciberseguridad. Anteriormente, se consideraba que la IA era una herramienta que mejoraba los métodos de ataque existentes, pero ahora ha evolucionado hasta convertirse en un operador activo en los ataques cibernéticos. Este cambio marca una transición en la que la IA no solo ayuda a los atacantes en la preparación, sino que asume un papel más central en la ejecución de actividades maliciosas. Este desarrollo enfatiza la creciente sofisticación y el impacto de la IA en las amenazas cibernéticas.

1 MIN DE LECTURA arrow_forward