Security Lab

Noticias

article-title

32.499 solicitudes en cinco años: los hackers usan documentación pública de las APIs para detectar vulnerabilidades

Un swagger.json expuesto facilita enormemente el trabajo de los atacantes.

article-title

Un clic y tus claves de acceso al descubierto: qué hallaron en los archivos de los formateadores JSON en línea más populares

Una pestaña ordinaria del navegador se ha convertido en el escondite perfecto de los secretos corporativos, accesible para cualquiera.

article-title

¿Te llegó un SMS sobre "bonos que caducan"? Acaban de intentar estafarte: nueva estafa Smishing Error524

Estafadores procedentes de 72 países engañaron a miles haciéndose pasar por un sitio web fuera de servicio.

article-title

Sin hackeo ni virus, solo con la voz: los extorsionadores Pink derriban la seguridad corporativa con una sola llamada

Qué se sabe del grupo Pink, que no hackea sistemas sino que simplemente pide que lo dejen entrar.

article-title

12 millones compraron el juego y Ubisoft lo apagó; jugadores piden a la UE que la sancione.

Cómo el cierre de un proyecto desató un debate sobre el futuro de toda la industria del entretenimiento en línea

article-title

Sin Windows, sin aplicaciones ni la interfaz de siempre: Microsoft ideó un nuevo dispositivo empresarial y ya tiene a sus primeros probadores.

Microsoft presenta dispositivos que podrían reemplazar al ordenador tradicional en la oficina

article-title

Rostros perfectos y vidas inventadas: las redes sociales se inundan de influencers sintéticos indistinguibles de personas reales

Antes hacía falta todo un estudio para fabricar una mentira creíble; ahora basta con un par de clics.

article-title

Respuestas a la vista: las gafas inteligentes ponen en jaque al sistema de exámenes escolares

Observadores impotentes: una montura común se convirtió de repente en una chuleta invisible.

article-title

Se fueron — y regresaron por 120 millones de dólares: exdesarrolladores usaron su acceso al código para atacar la plataforma blockchain Elrond

Empleados robaron criptomonedas aprovechando la ventana entre un fallo y su corrección.

article-title

El tribunal obliga al banco a devolver 50.000 euros a una pareja de personas mayores, víctimas de una estafa cibernética.

Este precedente podría redefinir para siempre quién debe asumir la responsabilidad por el engaño.

article-title

Dashlane, gestor de contraseñas, confirma una brecha: hackers obtuvieron las bóvedas cifradas de los usuarios

El ataque de fuerza bruta a Dashlane resultó ser más sencillo de lo que afirmaban los comunicados de prensa. Alternativa más informal: El ataque de fuerza bruta contra Dashlane fue más simple de lo que...

article-title

Un SMS y adiós a los datos: TeamGroup presenta un SSD que se autodestruye a la orden

¿Olvidaste un USB en un taxi? Envíale un mensaje y despreocúpate.

article-title

9,8 de cada 10: hackers atacan masivamente sitios de WordPress aprovechando una vulnerabilidad en el formulario de contacto

Un solo carácter en la solicitud bastó para que una cuenta ajena obtuviera permisos elevados.

article-title

El reclutador DDoS perfecto: el botnet C0XMO controla masivamente routers y grabadores de vídeo (DVR)

Los autores no apostaron por un solo tipo de dispositivo, sino por toda una multitud de objetivos fáciles — y no se equivocaron.

article-title

El modo Lockdown llega a ChatGPT: OpenAI limita su IA para reforzar la seguridad

Nuevo modo convierte a un asistente antes inteligente en un paranoico corriente.