SecurityLab.ru

Главные новости

article-title

Archivos nucleares filtrados por una brecha en ownCloud: un error dio a los hackers acceso a datos altamente sensibles

Una brecha afecta a un sector donde incluso una filtración común puede tener consecuencias a largo plazo.

article-title

Wi‑Fi gratuito en el aeropuerto desata una filtración: ciberdelincuentes acceden a datos de 8,7 millones de pasajeros

Brecha de datos en aeropuertos del Reino Unido expuso correos electrónicos, teléfonos, códigos postales y matrículas de pasajeros.

article-title

Un ataque interrumpió las entregas en todo el país. Hachette restablece a mano el suministro para salvar el mercado del libro.

El mayor distribuidor de libros de Australia no puede precisar cuándo se restablecerán por completo sus operaciones.

article-title

Puerta trasera de fábrica: hallan mecanismo oculto de control remoto en routers LTE de ZBT

Un mecanismo proporciona acceso root; el otro permite robar credenciales y modificar la configuración DNS.

article-title

Mil organizaciones y 300 GB de datos robados: Australia asesta un duro golpe a los hackers clave de TeamPCP

Tras una serie de incidentes sonados, ahora salen a la luz nombres concretos y fechas precisas.

article-title

NemoClaw: basta un clic en un enlace para que tu agente de IA quede bajo control total del atacante

Instrucciones ocultas obligan a un asistente inteligente a sabotear sus propias reglas de seguridad.

article-title

La RAM se ha encarecido: Google impone límites estrictos de memoria a las aplicaciones de Android

Nuevas normas buscan evitar que una sola aplicación defectuosa arruine el funcionamiento de todo el móvil.

article-title

Un crack para GTA 6 en PC podría ser obra de una IA: modelos locales ya saben vulnerar licencias de software

Lo que antes llevaba horas de análisis manual, hoy una red neuronal moderna lo hace en media hora.

article-title

Una sola demostración bastó: Generalist logró 200 millones de dólares más para su nuevo método de entrenamiento de robots

El próximo gran avance de la IA podría ocurrir fuera de las pantallas, en el mundo físico.

article-title

Enhorabuena: su SOC quedó ciego — la CISA pone en evidencia cómo miles de falsas alertas facilitan el acceso a los hackers

Una prueba real en dos empresas pone al descubierto un error fatal cometido por la mayoría de los responsables de seguridad

article-title

El 97 % de las amenazas de IA siguen confinadas en entornos sandbox; el escenario catastrófico, por ahora, sigue siendo solo teórico.

La nueva amenaza ya tiene fama de ser temible, pero los hechos muestran una realidad muy distinta.

article-title

Nimbus Manticore actualiza su arsenal: apuesta por túneles SSH inversos y prescinde de puertos abiertos

Group-IB detecta nueva infraestructura vinculada al grupo iraní Tortoiseshe

article-title

Hackers de élite de EE. UU. salen de las sombras: la NSA reúne por primera vez a veteranos de la unidad TAO

El subdirector intenta recomponer una unidad secreta tras una masiva salida de personal.

article-title

Un ciberataque provoca una interrupción global en Boston Scientific, uno de los mayores fabricantes de tecnología médica

La empresa que aplicaba “confianza cero” a todo — excepto a su propia seguridad — terminó teniendo problemas.

article-title

Kubernetes hace una gran limpieza: kube-dns, IPVS y cgroup v1 pasan a la historia

La infraestructura obsoleta ya no encaja en la hoja de ruta del proyecto hacia la estabilidad y la madurez industrial.

article-title

Un espía en los cables — no es metáfora: las autoridades británicas quieren poder prohibir compras a proveedores considerados riesgosos.

En Reino Unido debaten el derecho a identificar qué tecnologías están bajo sospecha.

article-title

No necesitarás el ratón: ChatGPT Work ahora maneja el navegador por ti.

ChatGPT ahora puede acceder por sí mismo a sitios web y realizar tareas que antes hacía el usuario.

article-title

Vulnerabilidad crítica — ¿y qué? Wiz explica por qué un CVSS alto muchas veces no significa nada

¿Y si miráramos la nube desde la perspectiva de un atacante?

article-title

Aún no hay parche, pero ya existe un CVE: Kaspersky muestra cómo la IA ha transformado el mercado de vulnerabilidades

Kaspersky detecta un nuevo ritmo en el que los equipos de seguridad quedan cada vez más rezagados.

article-title

Jalapeño irrumpe en la contienda: el chip de OpenAI supera a Nvidia Blackwell en velocidad y eficiencia

Las primeras pruebas demostraron hasta dónde está dispuesta a llegar la empresa en la lucha por la ventaja computacional.

article-title

La red ToxNetV2 adquiere una mente digital y controla 17 módulos de combate con IA

Aún no la han apartado por completo de la cadena, pero su papel se ha reducido notablemente.

article-title

Claves de Anthropic, OpenAI y Gemini se filtraron sin que nadie lo notara; hackers acceden a la infraestructura de IA de las empresas

Microsoft mostró que los servicios para trabajar con modelos se están convirtiendo en un cómodo punto de entrada para los atacantes.

article-title

Hackers chinos se ocultaban tras routers ajenos; el FBI desactivó la infraestructura de QTFY

Durante años, la operación enmascaró el origen del tráfico y atacó incluso a los objetivos más sensibles.

article-title

Ponen a la venta 4 TB: hackers aseguran haber hackeado a un proveedor de OpenAI, Google y Microsof

El análisis de las primeras muestras revela que tras el anuncio sensacional podría esconderse un amplio conjunto de información veraz.

article-title

La memoria ECC no bastó: GPUThor burló la protección de las tarjetas gráficas NVIDIA

Lo que hasta hace poco requería horas, ahora se hace en cuestión de minutos.

article-title

Puntuación 9,8/10: cadena de vulnerabilidades en el tema Avada de WordPress permite ejecutar código en el servidor

Lo que durante mucho tiempo pareció un conjunto de debilidades aisladas resultó ser una peligrosa cadena.