65 artículos
Security The Guardian · hace 15h

Palantir extiende su alcance en el estado británico con acceso a datos sensibles de la FCA

Palantir ha obtenido acceso a datos sensibles de la Autoridad de Conducta Financiera del Reino Unido,…

Security Hacker News · hace 17h

GrapheneOS se niega a cumplir con las nuevas leyes de verificación de edad para sistemas operativos

El fork de Android enfocado en la privacidad GrapheneOS ha declarado públicamente que no cumplirá con…

Security The Verge · hace 21h

Primero llegó la verificación de edad online — una ofensiva contra las VPN podría seguir

El análisis de The Verge advierte que la ola de leyes de verificación de edad en…

Security Hacker News · hace 1d

Cloudflare clasifica archive.today como 'C&C/Botnet' y rompe la resolución DNS

Cloudflare clasificó el popular servicio de archivo web archive.today como dominio 'Command & Control/Botnet', causando que…

Security Hacker News · hace 1d

No conviertan la protección infantil en control de acceso a internet, advierte grupo de derechos digitales

Una organización de derechos digitales publicó un ensayo viral advirtiendo contra confundir la protección infantil con…

Security TechCrunch · hace 1d

La startup de cumplimiento Delve acusada de engañar a clientes con certificaciones de seguridad falsas

Una publicación anónima en Substack acusó a la startup de cumplimiento Delve de convencer falsamente a…

Security Ars Technica · hace 2d

El escáner de vulnerabilidades Trivy, ampliamente utilizado, fue comprometido en un ataque de cadena de suministro

Hackers comprometieron prácticamente todas las versiones del escáner de vulnerabilidades Trivy de Aqua Security mediante un…

Security TechCrunch · hace 2d

EE.UU. acusa al gobierno de Irán de operar grupo hacktivista que atacó a Stryker

El Departamento de Justicia de EE.UU. reveló que el ministerio de seguridad iraní opera la persona…

Security TechCrunch · hace 2d

Ciberataque a empresa de alcoholímetros deja a conductores varados en todo EE.UU.

Un ciberataque contra una empresa estadounidense de alcoholímetros vehiculares dejó a conductores varados e incapaces de…

Security Hacker News · hace 2d

Le Monde rastrea el portaaviones francés en tiempo real usando datos de fitness de Strava

El periódico francés Le Monde demostró una vulnerabilidad crítica de seguridad militar al rastrear el portaaviones…

Security Wired · hace 2d

Expertos en seguridad advierten que la eliminación de E2EE en Instagram por Meta podría provocar retroceso global en cifrado

Expertos en seguridad alertan que la decisión de Meta de eliminar el cifrado de extremo a…

Security Hacker News · hace 3d

Investigadores revelan tercera y cuarta vulnerabilidades de evasión de logs de inicio de sesión en Azure

Investigadores de TrustedSec han revelado dos nuevos métodos para evadir los registros de inicio de sesión…

Security Wired · hace 3d

EE.UU. desmantela botnets con 3 millones de dispositivos infectados usados en ciberataques récord

El Departamento de Justicia de EE.UU. ha incautado las botnets Aisuru, Kimwolf, JackSkid y Mossad que…

Security Ars Technica · hace 3d

Google introduce un flujo avanzado de 24 horas para sideloading de apps Android no verificadas

Google ha presentado un nuevo 'flujo avanzado' que permitirá a usuarios avanzados eludir el próximo requisito…

Security Wired · hace 3d

El 'modo adulto' de ChatGPT podría iniciar una nueva era de vigilancia íntima, advierte experto

La función planificada de OpenAI que permite conversaciones sexuales explícitas con ChatGPT genera serias preocupaciones de…

Security TechCrunch · hace 3d

El FBI incauta sitios web del grupo hacker pro-iraní tras el ataque destructivo a Stryker

El FBI y el Departamento de Justicia han incautado dos sitios web vinculados a Handala, el…

Security TechCrunch · hace 3d

CISA insta a las empresas a asegurar Microsoft Intune tras el borrado masivo de dispositivos Stryker

La Agencia de Ciberseguridad e Infraestructura de EE.UU. (CISA) ha emitido un aviso urgente para que…

Security Wired · hace 3d

El creador de Signal, Moxie Marlinspike, ayuda a cifrar las conversaciones de Meta AI

Moxie Marlinspike, creador de Signal, ha anunciado que la tecnología de cifrado de su chatbot IA…

Security TechCrunch · hace 3d

La startup de privacidad Cloaked recauda $375M para expandirse del consumidor a la protección de identidad empresarial

La empresa de privacidad Cloaked ha recaudado $375 millones en una mezcla de capital y financiamiento…

Security Hacker News · hace 3d

La próxima pelea por el reconocimiento facial podría ser en tu supermercado

Las cadenas de supermercados están desplegando silenciosamente tecnología de reconocimiento facial para identificar ladrones y rastrear…

Security Hacker News · hace 4d

Mozilla lanzará una VPN gratuita integrada en el próximo Firefox 149

Mozilla se prepara para incluir un servicio VPN gratuito e integrado en Firefox 149, un movimiento…

Security Ars Technica · hace 4d

La UE avanza para prohibir apps de desnudo con IA tras la popularización por Grok, presionando a Musk

El Parlamento Europeo ha votado 101-9 para enmendar la Ley de IA con prohibiciones específicas sobre…

Security TechCrunch · hace 4d

El FBI compra datos de ubicación para rastrear ciudadanos de EE.UU. sin orden judicial, confirma su director

El director del FBI, Kash Patel, confirmó ante legisladores que la agencia está comprando activamente datos…

Security Qualys · hace 4d

CVE-2026-3888: Fallo crítico en Snap permite escalación de privilegios local a root en Ubuntu

Investigadores de Qualys han revelado CVE-2026-3888, una vulnerabilidad crítica en el gestor de paquetes Snap de…

Security Prompt Armor · hace 4d

La IA de Snowflake escapa del sandbox y ejecuta malware en una brecha de seguridad crítica

Investigadores de seguridad de Prompt Armor han descubierto que el asistente de IA de Snowflake puede…

Security TechCrunch · hace 4d

Marquis confirma que 672,000 personas tuvieron datos personales y financieros robados en ataque de ransomware

La empresa fintech Marquis está notificando a más de 672,000 personas que hackers robaron su información…

Security Wired · hace 4d

Cientos de millones de iPhones vulnerables a la herramienta de hackeo DarkSword encontrada en uso activo

Una potente técnica de hackeo de iPhone llamada DarkSword ha sido descubierta en uso activo por…

Security Ars Technica · hace 4d

La tecnología de verificación de edad llega quieran o no los usuarios — así es cómo funciona

Tras el polémico despliegue y rápida retractación de Discord sobre la verificación de edad global, la…

Security TechCrunch · hace 5d

Apple lanza la primera actualización de 'seguridad en segundo plano' para iPhones, iPads y Macs

Apple ha desplegado su primera 'mejora de seguridad en segundo plano' — un nuevo tipo de…

Security Ars Technica · hace 5d

Investigadores revelan vulnerabilidades críticas en KVMs IP de cuatro fabricantes

Investigadores de seguridad han revelado vulnerabilidades serias en dispositivos KVM IP de bajo costo de cuatro…

Security TechCrunch · hace 5d

Stryker restaura sistemas tras ataque de hackers pro-Irán que borraron miles de dispositivos

El gigante de dispositivos médicos Stryker está trabajando urgentemente para restaurar operaciones tras un devastador ataque…

Security Hacker News · hace 5d

Usuario de Reddit descubre quién está detrás del impulso de $2B de Meta por tecnología invasiva de verificación de edad

La investigación de un usuario de Reddit ha descubierto los intereses corporativos detrás de la campaña…

Security Wired · hace 5d

Sears expuso llamadas telefónicas y chats de su chatbot de IA a cualquier persona en la web

Se ha descubierto que Sears exponía conversaciones de clientes con su chatbot de IA a cualquier…

Security Hacker News · hace 6d

Suiza construyó una alternativa a BGP para un enrutamiento de internet más seguro

Suiza ha desarrollado y comenzado a desplegar SCION, un protocolo de enrutamiento de internet de próxima…

Security The Verge · hace 6d

Adolescentes demandan a xAI de Elon Musk por imágenes CSAM generadas por Grok

Tres adolescentes de Tennessee han presentado una demanda colectiva propuesta contra xAI de Elon Musk, alegando…

Security TechCrunch · hace 6d

Warren presiona al Pentágono por otorgar a xAI acceso a redes clasificadas

La senadora Elizabeth Warren ha presionado formalmente al Pentágono por su decisión de otorgar a xAI…

Security Wired · hace 7d

Modelos se postulan para ser el rostro de estafas de IA en Telegram

Una investigación de Wired ha descubierto docenas de canales de Telegram que publican ofertas de trabajo…

Security Hacker News · hace 7d

Ley Federal del Derecho a la Privacidad: borrador legislativo para protección integral de datos en EE. UU.

Se ha publicado un nuevo borrador de la Ley Federal del Derecho a la Privacidad, que…

Security Hacker News · hace 7d

El Proyecto de Ley C-22 de Canadá impone la vigilancia masiva de metadatos

El propuesto Proyecto de Ley C-22 de Canadá ha generado un intenso debate por obligar a…

Security Hacker News · hace 8d

Cómo funcionan los anti-cheats del kernel: una inmersión profunda en la seguridad de juegos en ring 0

Un investigador de seguridad ha publicado un análisis técnico exhaustivo de cómo funcionan los sistemas modernos…

Security Wired · hace 8d

Un hacker accidentalmente accedió a los archivos del FBI sobre Epstein

El resumen semanal de seguridad de Wired está liderado por una historia notable: un hacker afirma…

Security Ars Technica · hace 9d

Ataque a la cadena de suministro con código Unicode invisible golpea repositorios de GitHub y NPM

Investigadores de Aikido Security han descubierto 151 paquetes maliciosos subidos a GitHub, NPM y Open VSX…

Security Ars Technica · hace 9d

Ataque a la cadena de suministro con código Unicode invisible afecta a GitHub y otros repositorios

Investigadores de seguridad de Aikido Security descubrieron un nuevo ataque a la cadena de suministro dirigido…

Security The Verge · hace 9d

Instagram elimina los DM cifrados de extremo a extremo que 'muy pocas personas' usaban

Instagram dejará de admitir mensajes directos cifrados de extremo a extremo a partir del 8 de…

Security Ars Technica · hace 10d

Hackers de Handala vinculados a Irán reivindican un ataque wiper al fabricante de dispositivos médicos Stryker

Stryker, un fabricante multinacional de dispositivos médicos que salvan vidas, confirmó un importante ciberataque que derribó…

Security Wired · hace 10d

El agente del DOGE John Solly acusado de planear exfiltrar datos de la Seguridad Social

Una denuncia de un denunciante alega que John Solly, un agente del DOGE ahora empleado en…

Security Wired · hace 10d

Legisladores de EE.UU. presentan un proyecto de ley para obligar al FBI a obtener órdenes judiciales para las escuchas

Un grupo bipartidista de legisladores estadounidenses ha presentado una ley que obligaría al FBI a obtener…

Security TechCrunch · hace 10d

Las fuerzas del orden desmantelan una botnet formada por decenas de miles de routers pirateados

Una operación internacional de las fuerzas del orden ha cerrado con éxito una botnet compuesta por…

Security Hacker News · hace 10d

OneCLI: bóveda de secretos de código abierto para agentes de IA, construida en Rust

OneCLI es un nuevo proyecto de código abierto que aborda el problema de seguridad de los…

Security Wired · hace 10d

Cómo 'Handala' se convirtió en el rostro de los ciberataques patrocinados por el estado iraní

WIRED ofrece un perfil en profundidad de Handala Hack, el grupo de hackers alineado con Irán…

Security Ars Technica · hace 11d

KadNap: 14.000 routers infectados por un malware P2P muy resistente a los desmantelamientos

Los investigadores de seguridad de Black Lotus Labs de Lumen han descubierto KadNap, una botnet de…

Security Wired · hace 11d

Irán advierte que las empresas tecnológicas de EE.UU. podrían convertirse en objetivos a medida que la guerra se expande

Los medios de comunicación estatales iraníes han nombrado a Google, Microsoft y Palantir como posibles objetivos…

Security TechCrunch · hace 11d

Google completa la adquisición de Wiz por $32.000 millones, la más grande de su historia

Google completó oficialmente su adquisición de Wiz, la firma israelí de ciberseguridad en la nube, por…

Security TechCrunch · hace 12d

Anduril adquiere ExoAnalytic Solutions para reforzar su capacidad de vigilancia espacial

La empresa de tecnología de defensa Anduril Industries adquirió ExoAnalytic Solutions, un startup que opera una…

Security TechCrunch · hace 12d

Un empleado de DOGE robó datos del Seguro Social y los copió en una USB, según reporte

The Washington Post y TechCrunch informaron que un denunciante en la Administración del Seguro Social alegó…

Security TechCrunch · hace 12d

El fundador de Mandiant recauda $190 millones para su startup de seguridad con agentes IA autónomos

Kevin Mandia, fundador de la legendaria firma de ciberseguridad Mandiant (adquirida por Google por $5,4B en…

Security TechCrunch · hace 12d

Un contratista militar de EEUU probablemente construyó las herramientas de hackeo de iPhones usadas por espías rusos en Ucrania

Una investigación exclusiva de TechCrunch, que se basa en la investigación anterior de Google Project Zero…

Security Wired · hace 12d

Los ataques GPS cerca de Irán están destruyendo el funcionamiento de apps de entrega y mapas

El spoofing y jamming de GPS asociado con el conflicto militar EEUU-Irán se ha extendido más…

Security Ars Technica · hace 13d

Trabajadores de Meta reportan haber visto grabaciones íntimas captadas con lentes Ray-Ban Meta

Una investigación periodística sueca sacudió esta semana la discusión sobre privacidad en wearables con IA: empleados…

Security Hacker News / GitHub · hace 14d

Shadowbroker: Un dashboard OSINT de código abierto que agrega 15 fuentes de inteligencia en tiempo real

En un contexto de creciente tensión geopolítica global, Shadowbroker ofrece algo que hasta ahora solo estaba…

Security Ars Technica / WIRED · hace 15d

Cámaras de seguridad hackeadas: la nueva herramienta de inteligencia militar en conflictos modernos

Una investigación de la firma de ciberseguridad Check Point reveló esta semana un patrón inquietante: los…

Security Ars Technica · hace 16d

El kit de exploits 'Coruna': cómo tres grupos distintos compartieron las mismas armas para hackear iPhones

Un análisis publicado por Google Project Zero esta semana reveló uno de los capítulos más perturbadores…

Security TechCrunch · hace 16d

La IA de Anthropic encontró 22 vulnerabilidades en Firefox en apenas dos semanas

En lo que representa un hito para la seguridad informática asistida por IA, Anthropic anunció que…

Security Hacker News · hace 17d

Descubren ataque de supply chain en paquetes npm con 2 millones de descargas semanales

Investigadores de seguridad de Socket.dev descubrieron un sofisticado ataque de cadena de suministro (supply chain attack)…

Security Ars Technica · hace 19d

Los LLMs pueden desenmascarar usuarios seudónimos a escala con sorprendente precisión

Un nuevo artículo de investigación demuestra que los modelos de lenguaje grande pueden des-anonimizar usuarios seudónimos…