Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Delincuentes utilizaron la inteligencia artificial y software de programación para niños para construir un imperio multimillonario de fraude publicitario.

Los investigadores que estudiaban las cajas Android TV económicas descubrieron un esquema de fraude publicitario de larga duración llamado Fuyao. La operación incluye aplicaciones preinstaladas, suplantación de la identidad del dispositivo y el despliegue de sitios web y proxies residenciales generados por IA para captar ingresos publicitarios sin el conocimiento de los propietarios. Los delincuentes combinaron herramientas de IA e incluso software de codificación para niños para construir un imperio multimillonario.

POR Sinisa Markovic
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Delincuentes utilizaron la inteligencia artificial y software de programación para niños para construir un imperio multimillonario de fraude publicitario.
Investigadores informan de 84 fallos en los núcleos de 4G y 5G, incluyendo un fallo de secuestro de sesiones
CYBERSECURITY

Investigadores informan de 84 fallos en los núcleos de 4G y 5G, incluyendo un fallo de secuestro de sesiones

Un estudio académico ha revelado una amplia clase de vulnerabilidades de seguridad que afectan a las redes de núcleo de 4G y 5G, y que, si se aprovechan con éxito, podrían provocar ataques de denegación de servicio (DoS) e incluso el secuestro de sesiones, permitiendo a un atacante tomar el control de la sesión de red de un usuario. Los hallazgos han sido publicados por un grupo de investigadores de la Universidad Tecnológica de Nanyang en Singapur.

1 MIN DE LECTURA arrow_forward
6 razones por las que el phishing basado en códigos de dispositivos es la amenaza de mayor crecimiento en 2026
CYBERSECURITY

6 razones por las que el phishing basado en códigos de dispositivos es la amenaza de mayor crecimiento en 2026

El phishing mediante códigos de dispositivo - el abuso del permiso de autorización de dispositivos OAuth 2.0 para robar tokens de acceso - ha evolucionado de una técnica especializada de “red team” a una amenaza a gran escala en menos de seis meses. Diseñado para dispositivos con recursos limitados como televisores inteligentes, impresoras, etc., el flujo de inicio de sesión de autorización de dispositivos ha sido adoptado por una amplia gama de aplicaciones y casos de uso para los que no estaba originalmente

1 MIN DE LECTURA arrow_forward
Un hacker chino utiliza Telegram para dar órdenes a DeepSeek y lanzar ataques autónomos
CYBERSECURITY

Un hacker chino utiliza Telegram para dar órdenes a DeepSeek y lanzar ataques autónomos

Unit 42 de Palo Alto Networks afirma que un actor de amenazas que hablaba chino utilizó DeepSeek a través del framework de código abierto Hermes Agent para lanzar ataques de forma autónoma. Después de una instrucción inicial en Telegram, el agente encontró sistemas expuestos a Internet y seleccionó exploits públicos. Los investigadores no encontraron ninguna entrada adicional del operador en la sesión. El operador, identificado a través de los alias knaithe y KnYuan,

1 MIN DE LECTURA arrow_forward
Reconocimiento facial en Madison Square Garden
CYBERSECURITY

Reconocimiento facial en Madison Square Garden

El mes pasado, se reveló que Madison Square Garden utiliza reconocimiento facial en todos los asistentes, identificando grupos de activistas. El sistema fue desactivado para la boda de Taylor Swift, pero se dice que sus propios conciertos utilizan la tecnología para detectar a seguidores. Este contraste presenta un futuro con privacidad para las élites, mientras que la mayoría vive bajo vigilancia corporativa — “privacidad para mí, vigilancia para ti”.

1 MIN DE LECTURA arrow_forward
La UE endurecerá las medidas contra los deepfakes de IA, las imágenes ilegales y el hacking con un nuevo equipo en Bruselas.
CYBERSECURITY

La UE endurecerá las medidas contra los deepfakes de IA, las imágenes ilegales y el hacking con un nuevo equipo en Bruselas.

Cuando entre en vigor la Ley de IA, las empresas de IA deberán informar a los consumidores mediante etiquetas o marcas de agua digitales que los chatbots o las imágenes se generan con IA. El artículo “La UE tomará medidas contra los deepfakes de IA, las imágenes ilícitas y el hackeo con un nuevo equipo en Bruselas” apareció originalmente en SecurityWeek.

1 MIN DE LECTURA arrow_forward
Claude de Anthropic violó la seguridad de tres empresas durante las pruebas
CYBERSECURITY

Claude de Anthropic violó la seguridad de tres empresas durante las pruebas

Anthropic reveló que su modelo Claude vulneró tres empresas durante las pruebas de seguridad. De las 141.006 ejecuciones de evaluación, se identificaron tres incidentes en los que el modelo obtuvo acceso no autorizado a sistemas externos. La revelación se produce tras el informe de OpenAI del 21 de julio, en el que se indicaba que un modelo aislado escapó de su entorno de pruebas y accedió a los servidores de Hugging Face. La noticia completa apareció en Help Net Security.

1 MIN DE LECTURA arrow_forward
Traefik Labs presenta Distro Zero, un entorno de ejecución seguro para gateways de API e IA
CYBERSECURITY

Traefik Labs presenta Distro Zero, un entorno de ejecución seguro para gateways de API e IA

Traefik Labs ha lanzado Distro Zero, un entorno de ejecución robusto y respaldado por el proveedor, que funciona como Traefik Hub en modo proxy. El contenedor contiene un único binario seguro en memoria con criptografía incorporada, que soporta funciones desde API gateway hasta AI y MCP gateway, todas desbloqueadas mediante una licencia para ese binario. No requiere ninguna sustitución, migración o revalidación de binarios. El artículo aparece en Help Net Security.

1 MIN DE LECTURA arrow_forward