Los ataques de phishing utilizan TikTok e Instagram Reels
RL ha descubierto dos técnicas de ataque de ingeniería social dirigidas a usuarios a través de vídeos cortos. Así es como funcionan.

4276 artículos
4276 ARTÍCULOS
RL ha descubierto dos técnicas de ataque de ingeniería social dirigidas a usuarios a través de vídeos cortos. Así es como funcionan.


Resumen: Los modelos de IA de Frontier están descubriendo vulnerabilidades sin parche y las están utilizando en cuestión de horas. Los consejos de administración, los reguladores y los underwriters se han dado cuenta, y están preguntando una pregunta que la mayoría de los responsables de ciberseguridad no pueden responder: “¿Cuál es el coste de nuestra exposición en dólares?”. El informe en términos de conteo de CVE y puntuaciones CVSS tenía sentido cuando los equipos de seguridad tenían margen de tiempo para…

En nuestra publicación sobre el Proyecto Glasswing, argumentamos que la arquitectura que rodea una vulnerabilidad es más importante que la velocidad de la solución. Aquí, analizamos cómo se ve esa arquitectura, las amenazas que protege y cómo la utilizamos nosotros mismos como cliente de Cloudflare, siendo el primero en hacerlo.

El enfoque de Agentic AI cambia la dinámica del “red teaming”, pasando de la evaluación de la generación de texto dañino a la consideración de las implicaciones de los sistemas de IA que pueden planificar, razonar y interactuar con diversas herramientas y flujos de trabajo. Este nuevo enfoque destaca la necesidad de un “red teaming” específicamente diseñado para la IA agente. Una reciente publicación de investigación de CSA evalúa la herramienta de Microsoft para la identificación de riesgos en Python (PyRIT) como un medio eficaz para evaluar los riesgos asociados con la IA agente.

Un nuevo informe de la Cloud Security Alliance y Miggo Security revela que, a pesar de las importantes inversiones en la seguridad “shift-left”, los equipos de seguridad de aplicaciones tienen dificultades para gestionar eficazmente las vulnerabilidades en producción. El informe destaca que el desafío ahora va más allá de simplemente tener visibilidad; los equipos de seguridad se enfrentan a un número abrumador de hallazgos y alertas de inteligencia sobre amenazas, lo que indica la necesidad de estrategias mejoradas para abordar la complejidad y el volumen de problemas de seguridad.

La inteligencia artificial empresarial ha evolucionado desde simples indicaciones de modelos de lenguaje grandes hasta sofisticados sistemas multiagentes con un significativo grado de autonomía operativa. Estos avances mejoran el desarrollo de software, la coordinación de la cadena de suministro y las respuestas a las amenazas. Sin embargo, también crean nuevas vulnerabilidades de seguridad, lo que hace que los métodos tradicionales de identidad, protección de datos y defensa perimetral sean menos eficaces. Las organizaciones deben adaptarse para abordar estos riesgos emergentes de manera efectiva.

En ciberseguridad, no todos los ataques perjudiciales provienen de técnicas complejas; algunos surgen de problemas descuidados, como registros DNS olvidados. Esto fue destacado por investigadores que identificaron una campaña significativa que explotó registros CNAME abandonados en varias universidades, incluyendo la Universidad de California, Berkeley, la Universidad de Columbia y la Universidad de Washington en St. Louis. Los atacantes tomaron el control de estos subdominios, aprovechando la confianza asociada con los dominios .edu para llevar a cabo actividades maliciosas.

El nuevo escáner de Chainguard bloquea el malware y el “software no deseado” antes de que llegue a los desarrolladores, protegiendo más de 100.000 paquetes diarios en los ecosistemas de código abierto.

Gremlin es un agente de ingeniería autónomo para tareas pequeñas y bien definidas. Utiliza Mastra para la orquestación y OpenCode en un entorno aislado para convertir los problemas de Sentry, las tareas de Linear y las instrucciones de Slack en solicitudes de extracción revisables.

Lea todo sobre las últimas características de seguridad de AWS, actualizaciones de cumplimiento y recursos prácticos en nuestras nuevas publicaciones mensuales de resumen. Encontrarás artículos de expertos, nuevas capacidades de servicio, ejemplos de código y talleres. Artículos del blog de seguridad de AWS Este mes, los artículos del blog de seguridad de AWS cubrieron la seguridad de la IA, la protección de la red, la gestión de la identidad, los marcos de cumplimiento y la seguridad de la cadena de suministro. Lea

Al utilizar los actores maliciosos la IA para acelerar los ataques, también están aprovechando el mayor interés global en la IA en sí como un señuelo de ingeniería social. El artículo “Las marcas de IA como señuelo: Cómo los actores maliciosos están utilizando el auge de la IA en la ingeniería social” apareció originalmente en el blog de seguridad de Microsoft.

El último informe de inteligencia sobre amenazas proporciona información sobre las últimas investigaciones sobre ciberseguridad, destacando eventos importantes de la semana del 8 de junio. Un incidente notable involucra a DentaQuest, un administrador de beneficios dentales de los Estados Unidos, que experimentó una filtración de datos atribuida al grupo ShinyHunters. La filtración comprometió aproximadamente 2,6 millones de cuentas, exponiendo información confidencial como nombres y direcciones de correo electrónico. Para obtener más detalles, consulte el informe completo.
Cookies
Usamos cookies analíticas (Google Analytics) para mejorar el sitio. Acepte para permitirlas. Política de privacidad