SecurityLab.ru

Главные новости

article-title

Ransom Busters: autodenominados "hackers liberadores" que exigen 60.000 dólares por borrar datos robados — aunque antes son ellos quienes los sustraen.

Crees haber comprado la eliminación de datos robados, pero en realidad te vendieron una promesa vacía.

article-title

Reconstruyen el método para hackear EncroChat: la policía usó un exploit público de GitHub

Querían anonimato, pero la policía terminó vigilando su teléfono en tiempo real.

article-title

¿Esperas la nueva Astra? Primero, OpenAI tendrá que aprender a controlarla

Empresa desarrolla un sistema para monitorizar lo que "piensa" la IA

article-title

Grupo de hackers se atribuye un ataque a GitHub y Bluesky: daños, cero; pruebas, ninguna

Siete horas de caos — y hackers que se lo adjudicaron todo.

article-title

Un pequeño error tipográfico en el nombre del paquete — y StubMaker se lleva contraseñas, billeteras y sesiones de Telegra

¿Te suenan loadashjs, typescirpt-cli o axois-http? Exactamente para eso fue diseñado StubMaker.

article-title

Clop apunta a PTC Windchill como su nueva víctima y vuelve a crear un web shell a medida

La jugada es la misma; solo cambia la herramienta.

article-title

Ventilación manual, acceso restringido, tratamiento sin cambios: consecuencias del ataque al hospital canadiense Health Sciences Centre

Ataque de ransomware paraliza los sistemas técnicos de un hospital canadiense, sin afectar a los pacientes.

article-title

Masivo hackeo de cámaras Dahua en Ucrania y Rusia: una persona accedió a más de 14.500 dispositivos.

Servidor de un hacker con registros de vigilancia de 14.500 cámaras quedó expuesto y accesible para cualquiera.

article-title

50.000 familias de Berlín se quedaron sin prestaciones por un único ciberataque

Desconectan dos organismos de la red municipal para frenar un ataque.

article-title

Un intercambio habitual con un colega en Washington desembocó en una investigación de la embajada sobre el primer ministro británico

Unos mensajes tras el cambio de poder bastaron para que la sospecha se convirtiera en un incidente diplomático.

article-title

300.000 clientes y apenas 55 empleados: Bits of Gold, el mayor bróker de criptomonedas de Israel, investiga una filtración de datos

Una brecha en un proveedor externo de soporte afecta a clientes de una empresa de criptomonedas en todo el mundo.

article-title

Basta un archivo para que el móvil quede en manos ajenas: los servicios de inteligencia iraníes obtienen acceso total a los móviles de periodistas israelíes.

Handala, presentado durante dos años como luchadores independientes por la verdad, resultó ser inteligencia estatal a sueldo.

article-title

Francia convoca una reunión de emergencia tras la filtración de datos de 678.000 ciudadanos

Balance tras dos ciberataques a la agencia tributaria francesa.

article-title

El inglés domina los datos de las principales IA, y China ha decidido cambiarlo.

Una respuesta equivocada sobre el jugador de baloncesto Yao Ming derivó en un plan para exportar datos a todo el mundo.

article-title

Consiguen acceso root sin un solo clic: vulnerabilidad crítica de macOS ya está siendo explotada

Dejaron la pantalla desbloqueada y les instalaron un minero de Monero

article-title

35 países recibirán ultimátum del Departamento de Estado: elegir entre EE. UU. o China en la carrera por la IA

Los modelos abiertos de Pekín frente al club exclusivo de Washington.

article-title

Una comilla, un fallo de código y una clave válida de Jira: así se explotó la vulnerabilidad de Snowflake en tres pasos

El control de seguridad que debía bloquear a usuarios no autorizados permitía el paso a todos por un campo sin completar.

article-title

Virus aprovecharon WMIC durante años; Microsoft cierra la vulnerabilidad en Windows 11 sin marcha atrás

Bastó una sola utilidad obsoleta para que el malware ejecutara un comando que el antivirus confundió con un comando normal.

article-title

¿Tienes ChatGPT Pro, Business o Enterprise? El registro de pulsaciones del teclado ya viene desactivado por defecto

Sin capturas de pantalla, sin grabación ni audio — pero con la cronología completa de su jornada laboral.

article-title

Archivo se hacía pasar por Realtek: nuevo backdoor permaneció oculto durante años en equipos con Windows

El antivirus analiza el código de los programas, pero la dirección del servidor estaba oculta donde nadie la busca.

article-title

¿Usa la banca por Internet? Durante cuatro días podrían haberle retirado dinero de su cuenta

Una sola actualización de software fallida provocó pérdidas millonarias en bancos alemanes.

article-title

¿Usas DeepSeek en lugar de ChatGPT? Te miente sobre Taiwán el doble de veces

Chatbots chinos suspenden la prueba de NewsGuard.

article-title

Vulnerabilidad en SAP con puntuación CVSS 10 permite acceder a servidores sin contraseña

Los ataques contra SAP Commerce Cloud empezaron antes de que el exploit se hiciera público.

article-title

Anthropic enfrentó a decenas de agentes de IA y provocó la formación de un cártel

El agente Claude se disculpó con su rival, pero solo después de imponerse en la batalla por el control del servidor.

article-title

Exploit para GeoServer analizado públicamente en 48 horas: ¿quién cerrará la vulnerabilidad antes, los administradores o los atacantes?

Herramienta para publicar datos abiertos expone por sí misma una base de datos ajena

article-title

Nunca habrá parche: vulnerabilidad en antiguos procesadores AMD reconocida oficialmente como irreparable.

Sin hackeo ni exploit: un solo bit bastó para derribar la protección.