Security Lab

Noticias

article-title

Un parche sin instalar bastó para darles control total: hackers convirtieron el servicio de actualizaciones de Microsoft en un canal de ataques

La sentencia de muerte de la infraestructura se firmó justo cuando se creyó que el perímetro era seguro.

article-title

3,1 millones de dólares por una sola línea de código: un error en GANA Payment vació un contrato inteligente

Un atacante logró apoderarse del contrato GANA y borrar sus huellas.

article-title

Hipotecas, seguros y expedientes: JPMorgan y Morgan Stanley pagan con su reputación por fallos de un proveedor

Un ciberataque a un contratista poco conocido pone en riesgo el mercado hipotecario.

article-title

«Permítanos hackearlos, por favor»: NSO Group se indigna por la prohibición de ataques a WhatsApp

Los abogados de la empresa aseguran que la protección de datos atenta contra su modelo de negocio.

article-title

¿Tu texto «resalta la importancia»? Enhorabuena: eres un chatbot (o escribes como tal)

Nueva guía recoge decenas de patrones y señales lingüísticas para detectar chatbots entre los autores de la enciclopedia

article-title

Microsoft, Intel y el Pentágono sufrieron el mismo ataque: ¿por qué eso no bastó para llevar al desarrollador de Orion ante la justicia?

«Punto de inflexión» superado: el CEO de SolarWinds comenta la retirada por parte de la SEC de la demanda de alto perfil.

article-title

Windows Update: otra vez lo mismo — ¿por qué Microsoft nos obliga a actualizar sin parar?

Actualización acumulativa pone fin al ciclo de reinstalaciones e incorpora todos los parches de seguridad de noviembre.

article-title

Hackean a holding ferroviario italiano: 2,3 TB de datos ya se venden en la dark web

Toda la operativa interna de FS Italiane ahora está en manos de hackers.

article-title

El «elefante» vuelve a la carga: por qué vale la pena actualizar a la versión 8.5, incluso si odias PHP

Desarrolladores ponen fin a los “parches” arquitectónicos que lastraban a la industria durante décadas

article-title

Burj Khalifa, el Louvre y plataformas petrolíferas: extorsionistas roban 1 TB de datos a un proveedor de protección contra incendios

Golpe sin precedentes a la reputación de la compañía encargada de preservar sitios religiosos

article-title

«Gracias por el acceso»: el virus TamperedChef se hace pasar por un lector de PDF y agradece a la víctima tras infectarla

Mientras en la pantalla aparece un mensaje inocente, un script oculto conecta el dispositivo a una red clandestina.

article-title

Elusivo "Tsundere": nueva red de bots oculta sus servidores de control en la blockchain de Ethereum

Pistas conducen a traficantes de datos robados que han convertido la infección de ordenadores domésticos en un negocio cínico y lucrativo.

article-title

80% de probabilidad de un nuevo 0‑day: el sondeo masivo de las pasarelas VPN GlobalProtect es solo el preludio

Los ataques contra GlobalProtect de Palo Alto se multiplicaron por 40; analistas esperan la divulgación de una vulnerabilidad crítica.

article-title

¿Es posible distinguir un deepfake de una foto? La prueba de la nueva herramienta de Google arrojó resultados poco concluyentes

Así funciona la nueva verificación de imágenes en la versión web de Gemini (y dónde falla)

article-title

¿Qué tiene que ver el audio? El malware BadAudio engañó a expertos en ciberseguridad durante tres años

Un caso excepcional en el que los sistemas de seguridad resultaron totalmente inoperantes.