SevenTnewS

Ciberseguridad

Vulnerabilidades, ransomware, CVEs, pruebas de penetración, OSINT y lo último en seguridad de la información.

38 published articles

5 min read

Ciberespionaje

El Wi-Fi de los hoteles es la nueva puerta de entrada del espionaje del SVR

Microsoft vincula la campaña CaptiveCrunch con Storm-2945, un subclúster de Midnight Blizzard afiliado al SVR que comprometió portales Wi-Fi de hoteles en todo el mundo para distribuir malware y robar credenciales corporativas mediante páginas de inicio de sesión falsas y avisos de actualización.

2026-07-30

Featured3 min read

IA de ciberseguridad

MAI-Cyber-1-Flash de Microsoft ofrece puntuaciones máximas en CyberGym a la mitad del costo

El nuevo modelo MAI-Cyber-1-Flash de Microsoft, integrado en el arnés MDASH, promete detección de vulnerabilidades de nivel fronterizo a la mitad del costo. La empresa dice que el sistema supera a Mythos, Gemini y GPT en el benchmark CyberGym.

2026-07-29

3 min read

Seguridad en IA

Por qué el mejor modelo general de IA sigue perdiendo frente a modelos más específicos en seguridad

Las habilidades de ciberseguridad deliberadamente limitadas de Claude Opus 5, la revisión de código en sesión de Alibaba y una nueva técnica de robo de modelos de consulta cero muestran cómo la seguridad de la IA se fragmenta en capas especializadas en lugar de converger en un modelo general confiable.

2026-07-28

3 min read

FCC vs. empresas fantasma de DJI

La FCC está a punto de prohibir dispositivos DJI disfrazados, y está probando nuevos poderes retroactivos

La FCC se prepara para prohibir retroactivamente productos DJI disfrazados vendidos por empresas fantasma como Xtra y Skyrover, marcando la primera vez que ejerce este poder. Ya se propuso una multa de 25,000 dólares. Los comentarios públicos están abiertos durante 30 días.

2026-07-28

3 min read

Alerta de ciberseguridad

Ataques de robo de modelos en IA basada en la nube: surge un nuevo método troyano de cero consultas

Un nuevo método de ataque de cero consultas llamado 'Zero-Query Model Stealing' permite a los adversarios robar modelos de IA propietarios de APIs en la nube sin enviar ninguna consulta, utilizando información de canal lateral de patrones de temporización y memoria. Esto plantea serias preocupaciones de ciberseguridad para los proveedores de IA como servicio.

2026-07-27

Featured1 min read

Empresas fachada de DJI

El mundo oculto de los clones de DJI se derrumba, y la FCC aún no explica por qué

Xtra Technology ha dejado de vender su último clon de cámara de DJI y está reembolsando las preventas después de que la FCC propusiera multas y prohibiciones retroactivas. El caso destaca una campaña de cumplimiento regulatorio basada en una afirmación de seguridad nacional que el gobierno nunca ha compartido con el público.

2026-07-27

Featured2 min read

Pruebas de Penetración

Fugu-Cyber de Sakana encuentra las vulnerabilidades que Claude Opus 5 fue diseñado para pasar por alto

Anthropic limitó las habilidades de seguridad de Claude Opus 5. Modelos especializados como Gemini 3.5 Flash Cyber de Google y Fugu-Cyber de Sakana lo superan en el descubrimiento de vulnerabilidades. Un argumento para probar alternativas antes de renovar licencias empresariales.

2026-07-26

3 min read

Ciberseguridad

Microsoft descubre GigaWiper, una puerta trasera que combina tres familias de wipers en una sola

Microsoft Threat Intelligence ha identificado una puerta trasera basada en Golang, GigaWiper, que consolida cargas destructivas de al menos tres familias de malware independientes en un solo implante modular. La herramienta combina borrado de discos, cifrado simulado de ransomware y sabotaje del sistema con capacidades completas de puerta trasera.

2026-07-26

Featured4 min read

Seguridad en la codificación con IA

El punto ciego en el código generado por IA que Alibaba corrige a mitad de la frase

Alibaba Cloud lanza Qoder Security, un sistema de revisión de código en sesión diseñado para detectar vulnerabilidades durante el desarrollo en lugar de en la etapa de CI. La plataforma afirma un 80% menos de falsos positivos y ciclos de corrección de horas.

2026-07-26

3 min read

Ciberseguridad

El catálogo KEV de CISA vuelve a crecer: dos fallos, un patrón y una directiva que exige más que parchear

CISA agrega CVE-2026-16232 (Check Point SmartConsole) y CVE-2026-50522 (Microsoft SharePoint) a su catálogo KEV. Las adiciones se producen bajo la BOD 26-04, que ahora exige a las agencias verificar compromisos previos al parche y priorizar por riesgo en lugar de solo por gravedad.

2026-07-25

4 min read

Ciberseguridad

El ajuste fino cibernético de Google encuentra vulnerabilidades que Claude Opus 4.6 no detecta

El ajuste fino Gemini 3.5 Flash Cyber de Google supera a Claude Opus 4.6 en el descubrimiento de vulnerabilidades, encontrando 55 problemas únicos frente a 36 en el motor V8. El modelo ligero está restringido a gobiernos y socios de confianza mediante un piloto de acceso limitado.

2026-07-24

Featured3 min read

Ciberseguridad

Claude Security escanea tu código como lo haría un investigador de seguridad y sugiere parches

Anthropic lanzó Claude Security, una nueva función para Claude Enterprise que escanea bases de código en busca de vulnerabilidades, ejecuta su propia pasada de validación adversaria para reducir falsos positivos y ofrece correcciones sugeridas.

2026-07-22

← PreviousPage 2 / 4 · 38 articlesNext →