SecurityLab.ru

Главные новости

article-title

«Hola, soy su técnico de TI». Hackers comienzan a presentarse en persona en oficinas — y no es ninguna broma

Nuevo modus operandi del grupo de hackers Luna Moth que pone en aprietos a las defensas convencionales

article-title

Un solo script afectó 58 servidores: hackers iraníes automatizaron la destrucción de datos del servicio GPS de EE. UU.

No es una distopía: informe sobre un ataque real contra LA Metro y Vyncs.

article-title

Roban la cuenta y luego ofrecen "ayuda": expertos alertan sobre una nueva estafa en dos fases dirigida a jugadores

¿Para qué hackear dos veces cuando puedes lograr que la propia víctima lo cuente todo?

article-title

Los sitios web recurren a un nuevo método para rastrear a sus visitantes: analizar la actividad de sus unidades SSD.

Cualquier sitio web puede averiguar qué pestañas y aplicaciones tienes abiertas en tu dispositivo.

article-title

Seis vulnerabilidades que nadie debía conocer: Microsoft reprendió a hackers por publicar un zero-day

Cómo la divulgación irresponsable de vulnerabilidades convierte a los cazadores de bugs en cómplices involuntarios

article-title

La IA intentará dejar de generar código vulnerable: Anthropic lanza un plugin de seguridad para Claude Code

¿Puede un algoritmo sustituir la mirada crítica de un líder de equipo exigente?

article-title

Superar la barrera del sonido ya no es ciencia ficción: el dron Quarterhorse Mk 2.1 lo logró en 90 días

Una empresa privada hizo lo que hasta ahora solo podían hacer los gobiernos.

article-title

Bisturí, jeringa y pinza en un solo dispositivo: nuevo microrobot quirúrgico puede realizar cinco tipos de intervenciones

Más pequeño que una pastilla, pero capaz de reemplazar a todo un equipo quirúrgico.

article-title

La honestidad, impuesta: YouTube detecta y marca automáticamente vídeos generados por IA

Intentar ocultar el uso de IA terminará mostrando un gran aviso en pantalla.

article-title

Geralt regresa, pero no donde lo esperaban: CD Projekt Red anuncia la tercera expansión de "The Witcher 3"

El juego de rol de culto aún no ha dicho su última palabra, incluso años después de su desenlace.

article-title

Spotify abre la caja de Pandora: cualquier canción de un artista vivo puede convertirse en un remix creado con IA — y esto es solo el comienzo.

Con los piratas al menos se podía demandar; con una IA no hay a quién enfrentarse — la plataforma ya está de su lado.

article-title

Un desarrollador infectado permitió a hackers infiltrarse en miles de empresas: el botnet Glassworm arrasó el código corporativo durante un año

Así funcionó el ataque y por qué la amenaza pasó inadvertida durante todo un año…

article-title

¿Error 403? Con solo añadir un «?» puedes acceder al panel de administración cerrado

Un fallo arquitectónico en el popular framework de Python Starlette convierte cualquier control de acceso en una mera ilusión.

article-title

Correo vigilado durante 3,5 meses: nuevos documentos revelan hasta qué punto los atacantes de SolarWinds penetraron en el Departamento del Tesoro de EE. UU.

El ciberataque a SolarWinds resultó más grave de lo que reconocieron las autoridades de EE. UU.

article-title

La «mula» como servicio: estafadores crean un «banco» con atención al cliente — y funciona mejor que el real

Un deepfake con pasaporte de Telegram engaña a bancos que creían verificar a clientes reales

article-title

Inversor en criptomonedas compró bitcoin a $442, no lo vendió y lo destruyó cuando valía $77.000

Así está diseñada la billetera más rica que nadie puede usar.

article-title

Cero contraseñas, cero cuentas, un archivo de configuración: eso bastó para que hackers se apoderaran de los servidores de una plataforma educativa japonesa

En Japón desarrollan una plataforma educativa, pero se olvidan de programarla para cambiar contraseñas.

article-title

Se acabó el «¿dónde te ves dentro de cinco años?» — pronto todas las entrevistas de trabajo las hará la IA.

Empresas planean recortar personal de RR. HH. para reducir el gasto corporativo.

article-title

Al final, las autoridades no cobrarán por registrar smartphones, pero aún no es momento de relajarse

El mercado aguarda la versión definitiva del proyecto de ley, que aún puede sufrir importantes cambios.

article-title

Dominio de confianza, tráfico ajeno: especialistas revelan la técnica Underminr para burlar filtros DNS de seguridad

Los métodos de filtrado tradicionales fallan justo donde la red parece predecible.

article-title

Al abrir un archivo comprimido se ejecutaba código malicioso: 7‑Zip dejó una desagradable sorpresa a sus usuarios

Una utilidad familiar resultó ser mucho más peligrosa de lo que parecía.

article-title

Un sitio hackeado permite controlar todo el servidor: LiteSpeed parchea una falla crítica que ya está siendo explotada

Cómo un fallo de LiteSpeed derriba las barreras entre cuentas

article-title

Un simple error tipográfico en el kernel de FreeBSD permitía a cualquier usuario obtener privilegios de root

El error se activaba antes de que el sistema tuviera tiempo de protegerse.

article-title

Autor del PoC de YellowKey y BlueHammer denuncia amenazas de Microsoft; su cuenta en GitHub fue bloqueada

Un hacker prometió arruinar la reputación de los creadores de Windows y se fue a recopilar material comprometedor hasta julio