Ciberseguridad
Vulnerabilidades, ransomware, CVEs, pruebas de penetración, OSINT y lo último en seguridad de la información.
38 published articles
Política cibernética de EE.UU.
EE.UU. externaliza la piratería ofensiva. Saber a quién atacar es el problema
Un nuevo memorando presidencial permite a las empresas privadas de ciberseguridad realizar ataques internacionales contra delincuentes extranjeros bajo la supervisión del Departamento de Justicia y el Departamento de Seguridad Nacional, con una fianza de 1 millón de dólares como respaldo. Los investigadores afirman que la regla que prohíbe los ataques contra grupos estatales es casi imposible de aplicar.
2026-08-22
Ciberseguridad
Los cazadores de bugs con IA de Microsoft están a punto de hacer que el Patch Tuesday sea más grande
El informe de julio de 2026 de la Secure Future Initiative muestra a MDASH, el escáner agéntico de Microsoft, pasando de los benchmarks a los flujos de trabajo de Windows, Azure e identidad, con las correcciones halladas por IA llamadas a hacer cada Patch Tuesday más cargado.
2026-08-15
Ransomware y ciberdelincuencia
El ransomware DeadLock ubica su sitio de filtraciones en Polygon para esquivar los derribos
El análisis de Microsoft sobre DeadLock muestra chats con víctimas enrutados a través de Session y publicaciones de filtraciones almacenadas en contratos inteligentes de Polygon. El diseño resiste las incautaciones de dominios que normalmente desbaratan las operaciones de extorsión, y ya está funcionando: más de 80 organizaciones publicadas desde julio de 2025.
2026-08-14
Fuga de datos
Valve advierte a compradores europeos de Steam: los estafadores pueden citar tu dirección
Valve advierte a los compradores europeos de hardware de Steam que esperen phishing tras una brecha en el socio de envío CEVA Logistics que probablemente expuso nombres, direcciones, números de teléfono y correos electrónicos. Los mensajes falsos pueden citar tu dirección real para parecer genuinos.
2026-08-14
Hacking acelerado por IA
Un agente de IA vulneró Zoom en un día. El parche no puede arreglar lo que cambió.
Una vulnerabilidad crítica de Zoom que permitía tomar control total del dispositivo fue explotada en un solo día con menos de 20 prompts de IA. Los investigadores de seguridad lo llaman un cambio: el desarrollo de exploits que antes tomaba meses a equipos de estados-nación ahora puede hacerlo cualquiera con acceso a modelos públicos.
2026-08-13
Vulnerabilidades Explotadas Conocidas
Explotaciones activas colocan la falla de Progress LoadMaster en la lista de parcheo obligatorio de CISA
El catálogo KEV de CISA ahora incluye CVE-2026-8037, una falla de inyección de comandos explotada activamente en Progress LoadMaster. Bajo la BOD 26-04, la entrada convierte un aviso de una línea en una prioridad federal de parcheo, y CISA insta a todas las organizaciones a tratar la lista de la misma manera.
2026-08-10
Seguridad en IA
La seguridad no frena la IA. Es lo que hace que la IA funcione a escala.
Cómo los equipos de seguridad pueden convertir la confianza en una ventaja competitiva en la era de la IA haciendo mejores preguntas, no recopilando más datos.
2026-08-06
Ciberseguridad
Por qué Microsoft piensa que un solo modelo de IA no es suficiente para detener el próximo ataque
Project Perception de Microsoft es un sistema de seguridad agéntico que utiliza agentes de IA rojos, azules y verdes para percibir, razonar y actuar a velocidad de máquina. Entra en vista previa pública el 3 de agosto con una arquitectura multimodelo que incluye el modelo especializado MAI-Cyber-1-Flash.
2026-08-05
Phishing e Ingeniería Social
Colapso del 92% de Tycoon2fa y el silencioso ascenso del vishing en Teams
Los datos de amenazas del segundo trimestre de 2026 de Microsoft muestran que la interrupción de Tycoon2FA redujo su volumen de phishing en un 92 %, mientras que el vishing en Teams creció hasta 10 veces la línea de base de 2025, lo que indica un cambio hacia canales laborales de confianza.
2026-08-04
CISA
CISA añade dos fallos explotados activamente a su catálogo de parches obligatorios
CISA añadió CVE-2026-16232 (Check Point SmartConsole) y CVE-2026-50522 (Microsoft SharePoint) a su catálogo KEV, exigiendo una remediación rápida para las agencias federales. Las definiciones de avisos detrás de estos listados aclaran cómo se divulgan y mitigan las vulnerabilidades en sistemas de control industrial y dispositivos médicos.
2026-08-02
CISA KEV
Vulnerabilidad de Cisco en la lista KEV de CISA: parchar ya no es suficiente
CISA añade una falla de contraseña de firewall de Cisco a su catálogo KEV. Según BOD 26-04, las agencias federales ahora deben investigar la explotación previa al parcheo, no solo aplicar el parche. La misma expectativa se aplica a las recientes vulnerabilidades de Check Point y Microsoft SharePoint.
2026-08-02
Derechos Digitales
La trampa de la contraseña de coacción: cuando borrar tu teléfono se convierte en un delito
Sam Tunick enfrenta cargos federales después de usar una contraseña de coacción de GrapheneOS para borrar su teléfono durante una detención fronteriza. El caso prueba si las funciones de cifrado pueden ser criminalizadas y desafía el alcance de los registros fronterizos sin orden judicial.
2026-07-31