Security Lab

Noticias

article-title

En solo un mes, Claude descubrió cómo acceder a cuentas corporativas de otras empresas mediante SAML

Una IA pasó un mes investigando el código y descubrió algo que los humanos habían pasado por alto durante años.

article-title

Cuando las cosas no salen como planeado, el cerebro no activa el "modo turbo": se las ingenia con más astucia.

La incertidumbre obliga a nuestro cerebro a reconfigurar literalmente su diálogo interno.

article-title

Error 0xC0000005: el fallo que dejó fuera de servicio a Defender en ordenadores con Windows

Defender se cayó justo cuando se descubrió cómo eludirlo. ¿Casualidad?

article-title

Las alucinaciones de la IA llegan a la aviación militar: datos inventados podrían filtrarse en el proyecto de un caza

Las redes neuronales inventan con soltura especificaciones de misiles, radares e incluso bases militares completas.

article-title

Un parámetro oculto de Copilot expuso correos y archivos ajenos

Al responder a una pregunta aparentemente inocua, Copilot explicó a hackers cómo vulnerarlo.

article-title

Vulnerabilidad "Zero Click" afecta a Windows 10, 11 y Server: actualización urgente y obligatoria

La vulnerabilidad pasó cuatro meses sin explotarse y luego comenzó a utilizarse masivamente.

article-title

Estados Unidos presentó cargos contra 17 hackers vinculados al instituto iraní Mabna por robar datos científicos

Roban 31,5 TB de datos científicos de 8.000 cuentas de docentes.

article-title

Alicates y cuatro empleados: T‑Mobile le arrebató las redes a los hackers chinos Salt Typhoon

Una campaña de espionaje que abarcó 80 países fue detenida por un cable cortado.

article-title

Código fuente bajo demanda y historial de commits con un clic: Google cambia discretamente las reglas para GrapheneOS

GrapheneOS, hasta ahora centrado en los Pixel, ahora se pasa a Motorola.

article-title

La IA llega a los controladores industriales de Siemens y pone en peligro el suministro de agua y la energía en EE. UU.

Un puerto abierto basta para dejar a una compañía de aguas o a una fábrica expuesta al acceso no autorizado a sus equipos.

article-title

Un solo enlace abierto en el código fuente de la página de ClarityCheck dejó al descubierto fotos de 9 millones de rostros

ClarityCheck prometió privacidad, pero acabó exponiendo datos biométricos especialmente sensibles.

article-title

Con solo abrir una «foto» puedes contraer un virus: hackers chinos atacan a diplomáticos de Myanmar

Abres una invitación a una ceremonia — y activas una puerta trasera oculta en tu equipo.

article-title

Consultor de ciberseguridad o creador de ransomware: un tribunal decide el destino del presunto desarrollador de LockerGoga

Una cartera de criptomonedas con 1,8 millones de francos no es el mejor argumento para sostener que era «solo un consultor».

article-title

Ransom Busters: autodenominados "hackers liberadores" que exigen 60.000 dólares por borrar datos robados — aunque antes son ellos quienes los sustraen.

Crees haber comprado la eliminación de datos robados, pero en realidad te vendieron una promesa vacía.

article-title

Reconstruyen el método para hackear EncroChat: la policía usó un exploit público de GitHub

Querían anonimato, pero la policía terminó vigilando su teléfono en tiempo real.