Ciberseguridad
Vulnerabilidades, ransomware, CVEs, pruebas de penetración, OSINT y lo último en seguridad de la información.
38 published articles
Ciberespionaje
El Wi-Fi de los hoteles es la nueva puerta de entrada del espionaje del SVR
Microsoft vincula la campaña CaptiveCrunch con Storm-2945, un subclúster de Midnight Blizzard afiliado al SVR que comprometió portales Wi-Fi de hoteles en todo el mundo para distribuir malware y robar credenciales corporativas mediante páginas de inicio de sesión falsas y avisos de actualización.
2026-07-30
IA de ciberseguridad
MAI-Cyber-1-Flash de Microsoft ofrece puntuaciones máximas en CyberGym a la mitad del costo
El nuevo modelo MAI-Cyber-1-Flash de Microsoft, integrado en el arnés MDASH, promete detección de vulnerabilidades de nivel fronterizo a la mitad del costo. La empresa dice que el sistema supera a Mythos, Gemini y GPT en el benchmark CyberGym.
2026-07-29
Seguridad en IA
Por qué el mejor modelo general de IA sigue perdiendo frente a modelos más específicos en seguridad
Las habilidades de ciberseguridad deliberadamente limitadas de Claude Opus 5, la revisión de código en sesión de Alibaba y una nueva técnica de robo de modelos de consulta cero muestran cómo la seguridad de la IA se fragmenta en capas especializadas en lugar de converger en un modelo general confiable.
2026-07-28
FCC vs. empresas fantasma de DJI
La FCC está a punto de prohibir dispositivos DJI disfrazados, y está probando nuevos poderes retroactivos
La FCC se prepara para prohibir retroactivamente productos DJI disfrazados vendidos por empresas fantasma como Xtra y Skyrover, marcando la primera vez que ejerce este poder. Ya se propuso una multa de 25,000 dólares. Los comentarios públicos están abiertos durante 30 días.
2026-07-28
Alerta de ciberseguridad
Ataques de robo de modelos en IA basada en la nube: surge un nuevo método troyano de cero consultas
Un nuevo método de ataque de cero consultas llamado 'Zero-Query Model Stealing' permite a los adversarios robar modelos de IA propietarios de APIs en la nube sin enviar ninguna consulta, utilizando información de canal lateral de patrones de temporización y memoria. Esto plantea serias preocupaciones de ciberseguridad para los proveedores de IA como servicio.
2026-07-27
Empresas fachada de DJI
El mundo oculto de los clones de DJI se derrumba, y la FCC aún no explica por qué
Xtra Technology ha dejado de vender su último clon de cámara de DJI y está reembolsando las preventas después de que la FCC propusiera multas y prohibiciones retroactivas. El caso destaca una campaña de cumplimiento regulatorio basada en una afirmación de seguridad nacional que el gobierno nunca ha compartido con el público.
2026-07-27
Pruebas de Penetración
Fugu-Cyber de Sakana encuentra las vulnerabilidades que Claude Opus 5 fue diseñado para pasar por alto
Anthropic limitó las habilidades de seguridad de Claude Opus 5. Modelos especializados como Gemini 3.5 Flash Cyber de Google y Fugu-Cyber de Sakana lo superan en el descubrimiento de vulnerabilidades. Un argumento para probar alternativas antes de renovar licencias empresariales.
2026-07-26
Ciberseguridad
Microsoft descubre GigaWiper, una puerta trasera que combina tres familias de wipers en una sola
Microsoft Threat Intelligence ha identificado una puerta trasera basada en Golang, GigaWiper, que consolida cargas destructivas de al menos tres familias de malware independientes en un solo implante modular. La herramienta combina borrado de discos, cifrado simulado de ransomware y sabotaje del sistema con capacidades completas de puerta trasera.
2026-07-26
Seguridad en la codificación con IA
El punto ciego en el código generado por IA que Alibaba corrige a mitad de la frase
Alibaba Cloud lanza Qoder Security, un sistema de revisión de código en sesión diseñado para detectar vulnerabilidades durante el desarrollo en lugar de en la etapa de CI. La plataforma afirma un 80% menos de falsos positivos y ciclos de corrección de horas.
2026-07-26
Ciberseguridad
El catálogo KEV de CISA vuelve a crecer: dos fallos, un patrón y una directiva que exige más que parchear
CISA agrega CVE-2026-16232 (Check Point SmartConsole) y CVE-2026-50522 (Microsoft SharePoint) a su catálogo KEV. Las adiciones se producen bajo la BOD 26-04, que ahora exige a las agencias verificar compromisos previos al parche y priorizar por riesgo en lugar de solo por gravedad.
2026-07-25
Ciberseguridad
El ajuste fino cibernético de Google encuentra vulnerabilidades que Claude Opus 4.6 no detecta
El ajuste fino Gemini 3.5 Flash Cyber de Google supera a Claude Opus 4.6 en el descubrimiento de vulnerabilidades, encontrando 55 problemas únicos frente a 36 en el motor V8. El modelo ligero está restringido a gobiernos y socios de confianza mediante un piloto de acceso limitado.
2026-07-24
Ciberseguridad
Claude Security escanea tu código como lo haría un investigador de seguridad y sugiere parches
Anthropic lanzó Claude Security, una nueva función para Claude Enterprise que escanea bases de código en busca de vulnerabilidades, ejecuta su propia pasada de validación adversaria para reducir falsos positivos y ofrece correcciones sugeridas.
2026-07-22