Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

El FBI confisca la plataforma de proxy NetNut y la botnet Popa
CYBERSECURITY

El FBI confisca la plataforma de proxy NetNut y la botnet Popa

La FBI anunció que ha colaborado con socios de la industria para confiscar numerosos dominios relacionados con NetNut, un servicio de proxy residencial de gran escala operado por Alarum Technologies, una empresa israelí que cotiza en bolsa. Esta operación se produce tras los recientes hallazgos informados por KrebsOnSecurity, que ilustraban una conexión entre NetNut y el botnet Popa. Este botnet incluye más de dos millones de dispositivos que han sido comprometidos por malware, a menudo sin el conocimiento o consentimiento de los usuarios.

1 MIN DE LECTURA arrow_forward
Catan y Ratón
CYBERSECURITY

Catan y Ratón

¿Qué tienen en común los juegos de mesa y la ciberseguridad? Reconocimiento de patrones. Estrategia. Adaptación. En el artículo de Threat Source de esta semana, Bill explora por qué la curiosidad puede ser la habilidad más valiosa de un defensor.

1 MIN DE LECTURA arrow_forward
Cómo GitHub utilizó el escaneo de secretos para alcanzar el "cero" en su bandeja de entrada
CYBERSECURITY

Cómo GitHub utilizó el escaneo de secretos para alcanzar el "cero" en su bandeja de entrada

GitHub tenía más de 20,000 alertas de escaneo de secretos en 15,000 repositorios. Aquí te explicamos cómo logramos distinguir las señales importantes del ruido, construimos flujos de trabajo de remediación y alcanzamos el cero en la bandeja de entrada en nueve meses. El artículo “Cómo GitHub usó el escaneo de secretos para alcanzar el cero en la bandeja de entrada” apareció originalmente en el blog de GitHub.

1 MIN DE LECTURA arrow_forward
GPT-5.5-Cyber construyó un laboratorio de pruebas de fuzzing con zlib en un día.
CYBERSECURITY

GPT-5.5-Cyber construyó un laboratorio de pruebas de fuzzing con zlib en un día.

La iniciativa “Patch the Planet”, una colaboración entre Trail of Bits y OpenAI, tiene como objetivo abordar el creciente número de informes de errores en proyectos de código abierto debido a modelos avanzados como GPT-5.5-Cyber. Al dirigirse a repositorios de código reales para identificar y solucionar vulnerabilidades de seguridad, el programa busca reducir la carga para los mantenedores. GPT-5.5-Cyber superó a los modelos anteriores al crear de forma autónoma campañas de fuzzing dinámicas, demostrando capacidades significativas para identificar errores críticos, especialmente en la ampliamente utilizada biblioteca zlib. La iniciativa destaca el panorama de seguridad en evolución, enfatizando la necesidad de detectar proactivamente las vulnerabilidades para mantenerse por delante de las posibles amenazas.

5 MIN DE LECTURA arrow_forward
El riesgo de IA-Speed requiere un alcance definido por la identidad
CYBERSECURITY

El riesgo de IA-Speed requiere un alcance definido por la identidad

El artículo de Philip Griffiths destaca la necesidad de evolución en las medidas de seguridad Zero Trust, específicamente en los pasos 3, 4 y 5, más allá de los métodos tradicionales como la reparación y la conectividad basada en tickets. Enfatiza que el rápido ritmo de las amenazas impulsadas por la IA requiere un cambio de simplemente identificar y solucionar vulnerabilidades a adoptar un enfoque arquitectónico más completo para la gestión de riesgos. El enfoque debe estar en estrategias proactivas para mitigar la exposición en lugar de simplemente medidas reactivas.

1 MIN DE LECTURA arrow_forward
Proteja las cargas de trabajo de contenedores en Amazon utilizando reglas basadas en atributos de contenedor en AWS Network Firewall.
CYBERSECURITY

Proteja las cargas de trabajo de contenedores en Amazon utilizando reglas basadas en atributos de contenedor en AWS Network Firewall.

Hoy, puede utilizar AWS Network Firewall para proteger el tráfico que fluye hacia y desde aplicaciones en contenedores en los clústeres de Amazon Elastic Kubernetes Service (Amazon EKS) y Amazon Elastic Container Service (Amazon ECS). Si ejecuta cargas de trabajo de inteligencia artificial y aprendizaje automático (ML) en Amazon EKS, como la inferencia de modelos, las tuberías de RAG o JupyterHub, sus cargas de trabajo en contenedores requieren lo mismo

1 MIN DE LECTURA arrow_forward