Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Hackers que hablan chino, sospechosos, atacan a gobiernos de Asia Central con OctLurk y SilkLurk

Se sospecha que un actor malicioso que habla chino está detrás de una nueva ola de ataques cibernéticos dirigidos principalmente a organizaciones gubernamentales ubicadas en Asia Central, incluyendo Afganistán, Kirguistán, Tayikistán, Uzbekistán, Kazajistán y la República Árabe Siria, a partir de enero de 2025. Estas organizaciones, que operan en varios sectores, como la sanidad, la investigación y oficinas gubernamentales,

POR The Hacker News
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Hackers que hablan chino, sospechosos, atacan a gobiernos de Asia Central con OctLurk y SilkLurk
Opus 5 de Anthropic es mejor para resistir la inyección de indicaciones
CYBERSECURITY

Opus 5 de Anthropic es mejor para resistir la inyección de indicaciones

Optus 5 supera a Opus 4.8 en la prueba IPI, reduciendo el éxito de un ataque de 15 intentos del 5.5 % al 2.0 % y el éxito en un solo intento del 0.5 % al 0.2 %. También supera a todos los modelos no basados en Claude en Sonnet 5 y Mythos 5. Muse Spark es el segundo mejor, con un 16.5 % (15 intentos). GPT 5.6 Sol coincide con GPT 5.5 (20 %/20.8 % en 15 intentos) y es diez veces menos robusto que Opus 5; otras variantes de GPT 5.6 alcanzan un 30.4 % y un 43.9 %. En un solo intento, GPT 5.6 Sol tiene éxito en un 3.1 %, superando al 2.0 % de Opus 5.

1 MIN DE LECTURA arrow_forward
HollowFrame Loader utiliza la puerta trasera Matryoshka en un ataque de spear-phishing contra una firma de abogados
CYBERSECURITY

HollowFrame Loader utiliza la puerta trasera Matryoshka en un ataque de spear-phishing contra una firma de abogados

Investigadores de ciberseguridad han revelado un marco de carga basado en Go llamado HollowFrame y una familia de malware basada en Rust, que se rastrea como Matryoshka. Según Blackpoint Cyber, la secuencia de intrusión comienza con un mensaje de spear-phishing que contiene un enlace a un archivo cifrado, que contiene un atajo de Windows (LNK). La ejecución del archivo desencadena una cadena de múltiples etapas que

1 MIN DE LECTURA arrow_forward
Noticias adicionales: OpenAI lanza una herramienta de código abierto, AWS vincula los ataques a Corea del Norte con Mythos Crypto Research.
CYBERSECURITY

Noticias adicionales: OpenAI lanza una herramienta de código abierto, AWS vincula los ataques a Corea del Norte con Mythos Crypto Research.

Noticias destacadas que podrían haber pasado desapercibidas: la empresa de entrega de paquetes OnTrac fue hackeada, Adobe publica parches, el Departamento de Educación del Reino Unido perdió 607.000 registros. El artículo En otras noticias: OpenAI Open Source Tool, AWS vincula los ataques a AWS con Corea del Norte, Mythos Crypto Research apareció originalmente en SecurityWeek.

1 MIN DE LECTURA arrow_forward
Investigan los ataques cibernéticos a los sistemas de agua en Minnesota, mientras las autoridades advierten sobre hackers iraníes
CYBERSECURITY

Investigan los ataques cibernéticos a los sistemas de agua en Minnesota, mientras las autoridades advierten sobre hackers iraníes

Irán tiene las “motivaciones geopolíticas” y una historia reciente de ataque a sistemas de suministro de agua, según señalan los expertos. El artículo “Investigación de ciberataques a sistemas de suministro de agua en Minnesota, mientras las autoridades advierten sobre hackers iraníes” fue publicado originalmente en SecurityWeek.

1 MIN DE LECTURA arrow_forward
Las cajas Android baratas se disfrazan de teléfonos y convierten la conexión a internet de los usuarios en servidores proxy.
CYBERSECURITY

Las cajas Android baratas se disfrazan de teléfonos y convierten la conexión a internet de los usuarios en servidores proxy.

Bitsight afirma que algunos dispositivos Android baratos han sido enviados con aplicaciones que reescriben su identidad de hardware para imitar teléfonos Samsung, Huawei, Xiaomi o Vivo, y luego muestran anuncios en sitios web operados por las mismas empresas. Los investigadores denominaron esta operación “Fuyao” y la atribuyeron a Zhejiang Fengwo IoT Technology Co., Ltd., una empresa china con sede en el continente fundada en 2019. Estas mismas aplicaciones tienen una segunda función. Cuando un dispositivo

1 MIN DE LECTURA arrow_forward
ESET detecta un aumento en las habilidades maliciosas de la IA y en el malware adaptable
CYBERSECURITY

ESET detecta un aumento en las habilidades maliciosas de la IA y en el malware adaptable

Los atacantes están adaptando técnicas establecidas a plataformas de IA, tecnologías emergentes y cambios en el comportamiento del usuario. El nuevo informe de amenazas de ESET examina el auge de las habilidades maliciosas de la IA, el malware asistido por IA, los ataques ClickFix, la actividad de “quishing” y las herramientas de ransomware diseñadas para deshabilitar el software de seguridad.

1 MIN DE LECTURA arrow_forward
Clones de S3 en Neoclouds
CYBERSECURITY

Clones de S3 en Neoclouds

Los servicios compatibles con S3 presentan muchas de las mismas preocupaciones que el servicio original de S3. Este artículo destaca qué supuestos fallan y qué riesgos persisten.

1 MIN DE LECTURA arrow_forward
El cibercrimen se vuelve de suscripción: IA, malware e infraestructura bajo demanda
CYBERSECURITY

El cibercrimen se vuelve de suscripción: IA, malware e infraestructura bajo demanda

El cibercrimen se ha convertido en un mercado comercial donde los delincuentes alquilan herramientas, inteligencia artificial, malware y infraestructura temporal. Estos servicios ofrecen anonimato, posibilidad de negar la responsabilidad y hosting difícil de rastrear, lo que permite incluso a los actores con poca experiencia lanzar ataques a gran escala de manera eficiente. El informe de Infoblox sobre el panorama de amenazas de 2026 destaca el aumento de la automatización y la inteligencia artificial de vanguardia, lo que dificulta la detención de los ataques.

1 MIN DE LECTURA arrow_forward
Las tres últimas versiones de Chrome solucionan 1,442 errores, más de las 23 actualizaciones anteriores combinadas.
CYBERSECURITY

Las tres últimas versiones de Chrome solucionan 1,442 errores, más de las 23 actualizaciones anteriores combinadas.

Google anunció el jueves que había solucionado un total de 1.072 vulnerabilidades de seguridad en las versiones 149 y 150 de Chrome, superando el número total de fallos que la empresa había solucionado en las 23 versiones anteriores. Ambas versiones fueron lanzadas el mes pasado. En su último parche para Chrome 151, lanzado el miércoles, el gigante tecnológico resolvió 370 fallos, de los cuales 349 fueron reportados por Google. Siete de los

1 MIN DE LECTURA arrow_forward