SecurityLab.ru

Главные новости

article-title

Estados Unidos ofrece 10 millones de dólares de recompensa por información sobre un comandante de la Guardia Revolucionaria Islámica

Amir Yaryab controla a CyberAv3ngers y a otros grupos responsables de ataques contra infraestructuras críticas.

article-title

Hackers iraníes dejaron en el DNS una reserva de futuros servidores de comando y contro

Whisper detectó 58 plantillas en la infraestructura del grupo iraní "Prince of Persia".

article-title

Un humano lee «funding», el filtro lo toma por galimatías: Microsoft revela nueva oleada de evasión ASCII

Técnicas usadas en ataques a la IA se extienden al phishing masivo y ya envían millones de correos al día.

article-title

Hackers propagan virus a través del Node.js oficial y ocultan comandos en Ethereu

Una herramienta oficial para desarrolladores permitió mantener el acceso al sistema durante meses.

article-title

El 50% de los routers MikroTik de clientes ya están comprometidos: qué hacer ahora

Actualizar y reiniciar ya no basta: un intruso se ha atrincherado en el sistema.

article-title

Firefox 155 ahora detecta el rastreo e integra IA directamente en el navegador

Mozilla cambia la forma de trabajar en la red y corrige 29 vulnerabilidades

article-title

Windows activará automáticamente protección adicional del núcleo en millones de ordenadores

Microsoft activará automáticamente la integridad de la memoria en equipos compatibles.

article-title

Ya no hace falta un sitio falso: hackers comprometieron el registro oficial de Coder.

La comprometida Cloudflare convirtió una fuente fiable en un canal de distribución de malware que roba información.

article-title

Nvidia adquiere Hugging Face por 12.930 millones de dólares.

Fabricante de chips se hace con una plataforma que alberga 3 millones de modelos y reúne a más de 18 millones de desarrolladores.

article-title

Es hora de jubilar a los hackers: Claude Mythos encontró la brecha, entró y aseguró el perímetro.

La seguridad empresarial se enfrenta a una amenaza de naturaleza completamente nueva.

article-title

Cleo vuelve a estar en la mira: ya funciona un exploit para Harmony y watchTowr prevé ataques

Código publicado convirtió una nueva vulnerabilidad de Harmony de teoría en un exploit listo para usar.

article-title

Abriste la carpeta con el código y ya es tarde: GitSpawn ataca a Claude Code, Grok, Qwen y otros agentes de IA

GitSpawn obliga a asistentes de IA a ejecutar comandos ajenos incluso antes de la primera solicitud.

article-title

Entrada prohibida para tipos no invitados: Microsoft endurece las reglas de C#

El compilador ya no tendrá que adivinar qué quiso decir el desarrollador.

article-title

Un clic en un anuncio y adiós al smartphone: StreamRAT llega a usuarios de TikTok

La diversión terminó en cuanto se tuvo acceso a la cuenta bancaria.

article-title

6 millones de sitios WordPress en la mira: detectan una vulnerabilidad crítica en el plugin Elementor Pro

Un formulario de carga aparentemente inocuo permite el control total de sitios de WordPress.

article-title

Las GPUs se convierten en el nuevo petróleo: los mercados preparan futuros sobre el alquiler de GPUs de Nvidia

El recurso clave de la era de la IA ya no se limita a los centros de datos.

article-title

80.000 trabajadores freelance recibieron un archivo con un troyano; Estados Unidos acusa a un ciudadano ruso de orquestar un ciberataque masivo

Una oferta de trabajo aparentemente rutinaria convirtió el ordenador de la persona contratada en una fuente de datos de terceros.

article-title

La prensa queda desprotegida: tribunal autoriza a OpenAI a apropiarse de textos de los principales medios mundiales

Para conseguir la supremacía global en IA, reescribieron la ley en un día.

article-title

Por fin desactivan uno de los botnets más antiguos: Sality llevaba activo desde la era de Windows XP.

La arquitectura que durante décadas protegió a una botnet del desmantelamiento acabó facilitando su destrucción.

article-title

Hackearon un sitio gubernamental no por los datos sino por el SEO: un grupo chino crea una red aprovechando la reputación ajena

Usuarios veían una dirección familiar, pero el contenido lo manipulaban terceros sin que se notara.

article-title

Venden documentos de identidad: en la red aparecieron 153 millones de permisos de conducir

Con apenas unas imágenes, ya puede reconstruirse la vida de otra persona.

article-title

Dos zero-day seguidos: atacantes comprometen SonicWall SMA1000 sin necesidad de contraseña

La pasarela de seguridad se convirtió en la vía más directa para entrar en la red corporativa.

article-title

¿Dejaste entrar al soporte técnico en Teams? Enhorabuena: los hackers ya están en el corazón de la red

Un error de un empleado desencadenó una cadena irreversible de fallos en el sistema.

article-title

Tras los ciberataques, llega la amenaza biológica: OpenAI, Anthropic y Google se preparan

Los modelos más avanzados entienden cada vez mejor la ciencia, pero sus errores resultan cada vez más costosos.

article-title

Ocultaron código malicioso entre proyectos de IA, criptomonedas y exploits: RepoGhost comprometió 52 repositorios en GitHub

Las herramientas falsas resultaron tan convincentes que los propios desarrolladores acabaron activando la infección.