Security Lab

Noticias

article-title

Un cortafuegos bloqueó un ataque — y luego lo ejecutó. Explicamos qué es el "ghostjacking".

Investigadores mostraron cómo agentes de IA ejecutan órdenes maliciosas ocultas en los registros.

article-title

«Arma nuclear digital» sobre la mesa: senador estadounidense exige a OpenAI, Anthropic y Meta que detengan el desarrollo de la IA

Las principales empresas de IA siguen invirtiendo decenas de miles de millones de dólares pese a las advertencias sobre los riesgos

article-title

Una IA para cada persona: Mark Zuckerberg quiere dotar a la humanidad de una superinteligencia persona

Mark Zuckerberg se pronunció contra la concentración de los sistemas de IA más potentes en manos de unas pocas empresas.

article-title

Kimsuky prescinde de ChatGPT: desarrolla su propia IA sin conexión y asegura su sigilo con herramientas soberanas

Kimsuky desarrolla una pila de IA en C# y .NET lo bastante buena como para presentarla en una entrevista

article-title

Acceso administrativo sin contraseña: Storm-1175 lleva a cabo un nuevo ataque a empresas explotando una vulnerabilidad en N‑central

«!!!README_FIRST!!!»: una nota que nadie quiere encontrar en el ordenador del trabajo.

article-title

Ignorar una actualización de Fortinet sale caro: el grupo extorsionista Gunra exige decenas de millones tras atacar infraestructuras críticas en todo el mundo

Tomaste código ajeno, le añadiste una red de afiliados — y de pronto eres el jefe de un cártel cibernético.

article-title

Mientras los equipos de seguridad levantan cortafuegos, 400.000 correos se filtran directamente por direcciones "noreply"

Esto es lo que las empresas envían a lugares que, según ellas, nadie lee.

article-title

La proporción de commits en GitHub que involucran redes neuronales se multiplicó por diez en el último año.

Un análisis de metadatos revela en qué trabajan realmente los desarrolladores de las principales bibliotecas digitales.

article-title

Ni dinero ni garantías: bufetes pagan a chantajistas decenas de millones para que los secretos de sus clientes no salgan a la luz

Las enormes cantidades pagadas en rescates obligaron a las aseguradoras a cambiar urgentemente las reglas del juego.

article-title

Un atacante cambió la contraseña; el FBI advierte sobre ataques al suministro de agua en siete estados de EE. UU.

Desconectan de urgencia la automatización para mantener el control del sistema.

article-title

Ciberataque en una ciudad de California deja fuera de servicio el 911 y paraliza a la policía

El ayuntamiento solicitó urgentemente la intervención del FBI en la investigación.

article-title

Belleza engañosa: estilos maliciosos permiten a terceros ejecutar comandos en Gmail

Abrir un mensaje en el correo web se convirtió en una trampa para robar datos.

article-title

Una sola petición malformada te convierte en administrador: fallo en Kemp LoadMaster dejó su protección hecha un colador

La empresa aseguraba no haber sufrido intrusión, pero los hechos la obligaron a admitir el problema.

article-title

ResetNightmare y KerberLoss: dos vulnerabilidades en Active Directory que permitieron el acceso a redes corporativas

Un solo error en la configuración de nombres hace inútiles todos los sistemas de seguridad.

article-title

De gráficos a llaves de acceso: un zero-day en Metabase permite a atacantes obtener privilegios de administrador

Versiones populares del servicio se revelaron, inesperadamente, como una vía de acceso directa a los repositorios corporativos.