SecurityLab.ru

Главные новости

article-title

Google exige esperar 24 horas antes de instalar aplicaciones de desarrolladores no verificados

En 2027, los nuevos requisitos de Google afectarán a todos los dispositivos Android certificados en todo el mundo.

article-title

Sin contraseña ni clic: una vulnerabilidad en GitLab puede explotarse incluso sin intervención del usuario

Las copias de seguridad ya no son un lujo, sino una necesidad para todos los usuarios de GitLab.

article-title

En solo un mes, Claude descubrió cómo acceder a cuentas corporativas de otras empresas mediante SAML

Una IA pasó un mes investigando el código y descubrió algo que los humanos habían pasado por alto durante años.

article-title

Error 0xC0000005: el fallo que dejó fuera de servicio a Defender en ordenadores con Windows

Defender se cayó justo cuando se descubrió cómo eludirlo. ¿Casualidad?

article-title

Un parámetro oculto de Copilot expuso correos y archivos ajenos

Al responder a una pregunta aparentemente inocua, Copilot explicó a hackers cómo vulnerarlo.

article-title

Vulnerabilidad "Zero Click" afecta a Windows 10, 11 y Server: actualización urgente y obligatoria

La vulnerabilidad pasó cuatro meses sin explotarse y luego comenzó a utilizarse masivamente.

article-title

Estados Unidos presentó cargos contra 17 hackers vinculados al instituto iraní Mabna por robar datos científicos

Roban 31,5 TB de datos científicos de 8.000 cuentas de docentes.

article-title

Alicates y cuatro empleados: T‑Mobile le arrebató las redes a los hackers chinos Salt Typhoon

Una campaña de espionaje que abarcó 80 países fue detenida por un cable cortado.

article-title

Código fuente bajo demanda y historial de commits con un clic: Google cambia discretamente las reglas para GrapheneOS

GrapheneOS, hasta ahora centrado en los Pixel, ahora se pasa a Motorola.

article-title

La IA llega a los controladores industriales de Siemens y pone en peligro el suministro de agua y la energía en EE. UU.

Un puerto abierto basta para dejar a una compañía de aguas o a una fábrica expuesta al acceso no autorizado a sus equipos.

article-title

Un solo enlace abierto en el código fuente de la página de ClarityCheck dejó al descubierto fotos de 9 millones de rostros

ClarityCheck prometió privacidad, pero se convirtió en la fuente de los datos biométricos más vulnerables.

article-title

Con solo abrir una «foto» puedes contraer un virus: hackers chinos atacan a diplomáticos de Myanmar

Abres una invitación a una ceremonia — y activas una puerta trasera oculta en tu equipo.

article-title

Consultor de ciberseguridad o creador de ransomware: un tribunal decide el destino del presunto desarrollador de LockerGoga

Una cartera de criptomonedas con 1,8 millones de francos no es el mejor argumento para sostener que era «solo un consultor».

article-title

Ransom Busters: autodenominados "hackers liberadores" que exigen 60.000 dólares por borrar datos robados — aunque antes son ellos quienes los sustraen.

Crees haber comprado la eliminación de datos robados, pero en realidad te vendieron una promesa vacía.

article-title

Reconstruyen el método para hackear EncroChat: la policía usó un exploit público de GitHub

Querían anonimato, pero la policía terminó vigilando su teléfono en tiempo real.

article-title

¿Esperas la nueva Astra? Primero, OpenAI tendrá que aprender a controlarla

Empresa desarrolla un sistema para monitorizar lo que "piensa" la IA

article-title

Grupo de hackers se atribuye un ataque a GitHub y Bluesky: daños, cero; pruebas, ninguna

Siete horas de caos — y hackers que se lo adjudicaron todo.

article-title

Un pequeño error tipográfico en el nombre del paquete — y StubMaker se lleva contraseñas, billeteras y sesiones de Telegra

¿Te suenan loadashjs, typescirpt-cli o axois-http? Exactamente para eso fue diseñado StubMaker.

article-title

Clop apunta a PTC Windchill como su nueva víctima y vuelve a crear un web shell a medida

La jugada es la misma; solo cambia la herramienta.

article-title

Ventilación manual, acceso restringido, tratamiento sin cambios: consecuencias del ataque al hospital canadiense Health Sciences Centre

Ataque de ransomware paraliza los sistemas técnicos de un hospital canadiense, sin afectar a los pacientes.

article-title

Masivo hackeo de cámaras Dahua en Ucrania y Rusia: una persona accedió a más de 14.500 dispositivos.

Servidor de un hacker con registros de vigilancia de 14.500 cámaras quedó expuesto y accesible para cualquiera.

article-title

50.000 familias de Berlín se quedaron sin prestaciones por un único ciberataque

Desconectan dos organismos de la red municipal para frenar un ataque.

article-title

Un intercambio habitual con un colega en Washington desembocó en una investigación de la embajada sobre el primer ministro británico

Unos mensajes tras el cambio de poder bastaron para que la sospecha se convirtiera en un incidente diplomático.

article-title

300.000 clientes y apenas 55 empleados: Bits of Gold, el mayor bróker de criptomonedas de Israel, investiga una filtración de datos

Una brecha en un proveedor externo de soporte afecta a clientes de una empresa de criptomonedas en todo el mundo.

article-title

Basta un archivo para que el móvil quede en manos ajenas: los servicios de inteligencia iraníes obtienen acceso total a los móviles de periodistas israelíes.

Handala, presentado durante dos años como luchadores independientes por la verdad, resultó ser inteligencia estatal a sueldo.

article-title

Francia convoca una reunión de emergencia tras la filtración de datos de 678.000 ciudadanos

Balance tras dos ciberataques a la agencia tributaria francesa.