SecurityLab.ru

Главные новости

article-title

La prensa queda desprotegida: tribunal autoriza a OpenAI a apropiarse de textos de los principales medios mundiales

Para conseguir la supremacía global en IA, reescribieron la ley en un día.

article-title

Por fin desactivan uno de los botnets más antiguos: Sality llevaba activo desde la era de Windows XP.

La arquitectura que durante décadas protegió a una botnet del desmantelamiento acabó facilitando su destrucción.

article-title

Hackearon un sitio gubernamental no por los datos sino por el SEO: un grupo chino crea una red aprovechando la reputación ajena

Usuarios veían una dirección familiar, pero el contenido lo manipulaban terceros sin que se notara.

article-title

Venden documentos de identidad: en la red aparecieron 153 millones de permisos de conducir

Con apenas unas imágenes, ya puede reconstruirse la vida de otra persona.

article-title

Dos zero-day seguidos: atacantes comprometen SonicWall SMA1000 sin necesidad de contraseña

La pasarela de seguridad se convirtió en la vía más directa para entrar en la red corporativa.

article-title

¿Dejaste entrar al soporte técnico en Teams? Enhorabuena: los hackers ya están en el corazón de la red

Un error de un empleado desencadenó una cadena irreversible de fallos en el sistema.

article-title

Tras los ciberataques, llega la amenaza biológica: OpenAI, Anthropic y Google se preparan

Los modelos más avanzados entienden cada vez mejor la ciencia, pero sus errores resultan cada vez más costosos.

article-title

Ocultaron código malicioso entre proyectos de IA, criptomonedas y exploits: RepoGhost comprometió 52 repositorios en GitHub

Las herramientas falsas resultaron tan convincentes que los propios desarrolladores acabaron activando la infección.

article-title

Un tema de sitio web resultó ser un troyano: paquetes de Composer infectaban los iPhones de los visitantes

Una cadena de ataque vía Composer llegó desde un sitio PHP hasta el núcleo del móvil y al software espía.

article-title

Una llamada, 150 objetivos: Spring Ring convirtió Teams en un canal para ciberataques

Ciberdelincuentes atacaron a empleados de al menos diez empresas e intentaron acceder de forma remota a sus sistemas corporativos.

article-title

Google identifica al grupo BREEZE COMET, que durante dos años ha atacado a los sistemas de pago Pix, STR y Boleto

Google detalló una campaña de varios años contra los bancos, las fintech y el comercio minorista de Brasil.

article-title

Hay trillones de dólares, pero faltan enchufes: el boom de la IA corre el riesgo de ahogarse por la escasez de energía y agua.

Analistas calcularon el gasto de la carrera tecnológica y quedaron consternados por la magnitud del estancamiento.

article-title

Bancos se preparan para ataques a la velocidad de las máquinas: el FSB lanzó una advertencia al G20 por la IA

Un único fallo tecnológico puede afectar simultáneamente a numerosos bancos y sistemas de pago

article-title

Microsoft Defender empieza a notificar su desactivación en equipos de trabajo

Un fallo afectó a numerosas versiones de Windows 10, Windows 11 y Windows Server.

article-title

Descongelación simultánea de todos los congeladores: el Pentágono investiga un fallo en el sistema de refrigeración

Investigan si se trató de un ciberataque tras fallos masivos en varios estados.

article-title

Una sola cuenta para todo el gobierno federal: Estados Unidos opta por Login.gov.

La Casa Blanca pone en marcha una transición de dos años hacia un sistema único de autenticación para los servicios federales.

article-title

Se esfumaron 600.000 dólares: un agente de IA decidió que entregar la clave secreta a un hacker era buena idea

La autorización se desactivó por sí sola y sin aviso mientras los investigadores atribuían las anomalías a pruebas programadas.

article-title

¿Te apareció una alerta de Windows Defender? Tranquilo: Microsoft lo volvió a estropear.

Desarrolladores confirman comportamiento inusual del sistema, pero evitan dar una fecha para su arreglo.

article-title

Trampa en la bandeja de entrada: una factura de contabilidad aparentemente normal pone los equipos informáticos bajo el control oculto de delincuentes

El antivirus guardó silencio porque la víctima siguió al pie de la letra el protocolo.

article-title

Pantalla negra en lugar de la película: hackers ocultan troyanos en archivos MP4 "dañados"

La protección integrada deja pasar un contenedor peligroso al confundirlo con un vídeo común.

article-title

Una petición y el servidor queda vacío: hackers descubren cómo robar las claves de OpenAI y AWS a creadores de bots de IA

Incidente deja a la industria descolocada: se lanzó una actualización salvadora, pero nadie se apresura a instalarla.

article-title

Cero coincidencias de hash: servidor genera un troyano distinto por cada clic

El antivirus integrado de Windows ni siquiera entendió por qué dejó de detectar amenazas.

article-title

Descubren cuatro vulnerabilidades en GeoNetwork que permiten tomar el control de servidores de geoportales gubernamentales

Problemas afectan a la plataforma que utilizan instituciones gubernamentales en todo el mundo.

article-title

Los sistemas de vigilancia sobre militares pueden revelar las fuentes de los periodistas

Harvard muestra cómo la industria publicitaria expone itinerarios, encuentros y fuentes de datos.

article-title

¿Tu servidor funciona con Virtualizor? La palabra «tu» necesita una comprobación urgente

La amenaza llegó por un canal oficial que durante años se consideró fiable.

article-title

Kaspersky: los hackers obligaron a programadores a atacar las empresas donde trabajaban

La distracción perfecta: a los delincuentes les bastaron las ambiciones profesionales ajenas.