SecurityLab.ru

Главные новости

article-title

32.499 solicitudes en cinco años: los hackers usan documentación pública de las APIs para detectar vulnerabilidades

Un swagger.json expuesto facilita enormemente el trabajo de los atacantes.

article-title

Un clic y tus claves de acceso al descubierto: qué hallaron en los archivos de los formateadores JSON en línea más populares

Una pestaña ordinaria del navegador se ha convertido en el escondite perfecto de los secretos corporativos, accesible para cualquiera.

article-title

¿Te llegó un SMS sobre "bonos que caducan"? Acaban de intentar estafarte: nueva estafa Smishing Error524

Estafadores procedentes de 72 países engañaron a miles haciéndose pasar por un sitio web fuera de servicio.

article-title

Sin hackeo ni virus, solo con la voz: los extorsionadores Pink derriban la seguridad corporativa con una sola llamada

Qué se sabe del grupo Pink, que no hackea sistemas sino que simplemente pide que lo dejen entrar.

article-title

12 millones compraron el juego y Ubisoft lo apagó; jugadores piden a la UE que la sancione.

Cómo el cierre de un proyecto desató un debate sobre el futuro de toda la industria del entretenimiento en línea

article-title

Sin Windows, sin aplicaciones ni la interfaz de siempre: Microsoft ideó un nuevo dispositivo empresarial y ya tiene a sus primeros probadores.

Microsoft presenta dispositivos que podrían reemplazar al ordenador tradicional en la oficina

article-title

Rostros perfectos y vidas inventadas: las redes sociales se inundan de influencers sintéticos indistinguibles de personas reales

Antes hacía falta todo un estudio para fabricar una mentira creíble; ahora basta con un par de clics.

article-title

Respuestas a la vista: las gafas inteligentes ponen en jaque al sistema de exámenes escolares

Observadores impotentes: una montura común se convirtió de repente en una chuleta invisible.

article-title

Se fueron — y regresaron por 120 millones de dólares: exdesarrolladores usaron su acceso al código para atacar la plataforma blockchain Elrond

Empleados robaron criptomonedas aprovechando la ventana entre un fallo y su corrección.

article-title

El tribunal obliga al banco a devolver 50.000 euros a una pareja de personas mayores, víctimas de una estafa cibernética.

Este precedente podría redefinir para siempre quién debe asumir la responsabilidad por el engaño.

article-title

Dashlane, gestor de contraseñas, confirma una brecha: hackers obtuvieron las bóvedas cifradas de los usuarios

El ataque de fuerza bruta a Dashlane resultó ser más sencillo de lo que afirmaban los comunicados de prensa.

Alternativa más informal: El ataque de fuerza bruta contra Dashlane fue más simple de lo que lo pintaron los comunicados.

article-title

Un SMS y adiós a los datos: TeamGroup presenta un SSD que se autodestruye a la orden

¿Olvidaste un USB en un taxi? Envíale un mensaje y despreocúpate.

article-title

9,8 de cada 10: hackers atacan masivamente sitios de WordPress aprovechando una vulnerabilidad en el formulario de contacto

Un solo carácter en la solicitud bastó para que una cuenta ajena obtuviera permisos elevados.

article-title

El reclutador DDoS perfecto: el botnet C0XMO controla masivamente routers y grabadores de vídeo (DVR)

Los autores no apostaron por un solo tipo de dispositivo, sino por toda una multitud de objetivos fáciles — y no se equivocaron.

article-title

El modo Lockdown llega a ChatGPT: OpenAI limita su IA para reforzar la seguridad

Nuevo modo convierte a un asistente antes inteligente en un paranoico corriente.

article-title

35 KB contra toda una empresa: el framework FalkonC2 ya apunta a la contabilidad de su empresa

Ni archivos ni rastros: solo sus datos financieros en un servidor ajeno.

article-title

Demasiada confianza en las máquinas: Gartner identifica cuatro áreas de la IA que suponen los mayores riesgos para las empresas

Surgen nuevas amenazas donde la protección aún no se ha vuelto costumbre.

article-title

«Trae tu sección RWX»: parece una práctica de DevOps, pero en realidad es un ataque

Windows cargó automáticamente una DLL y un hacker se aprovechó de ello.

article-title

De sospechas a cifras reales: Anthropic crea un expediente digital sobre todos los usuarios de Claude

Cada acción queda registrada en el sistema y se clasifica según su nivel de riesgo.

article-title

Cinco meses de silencio: hackers fueron vaciando el correo de un alto directivo de una gran bolsa sin ser detectados.

Algunos secretos salen de la empresa gota a gota, no de una sola vez.

article-title

Apartamento con sorpresa: en Alicante desmantelan una «fábrica» que producía pasaportes falsos a gran escala

Detrás de una puerta aparentemente normal se ocultaba un negocio que atendía a clientes en toda Europa

article-title

"No basta con desinstalar Edge": coalición de navegadores exige a Microsoft ofrecer a los usuarios una elección rea

La Browser Choice Alliance envió una carta abierta a Satya Nadella.

article-title

No solo se agotaron las baterías de los portátiles: empleados obligan a Meta a replantear su sistema de vigilancia forzada

Un experimento tecnológico se convirtió rápidamente en un debate sobre los límites personales.

article-title

Sanciones, vigilancia y fuga de desarrolladores: por qué Durov considera inútil la lucha contra las aplicaciones extranjeras

Dúrov expone tres formas en que los funcionarios ponen en riesgo la ciberseguridad rusa.

article-title

Muestras gratis y 26 años de cárcel: traficante de Nemesis Market cayó por su propia generosidad

Primero una muestra gratuita; luego un trato con un agente encubierto.

article-title

Límite misterioso frena de golpe el crecimiento de denuncias automáticas por contenido pirata

Parece que la purga total en internet ha llevado al sistema al límite