Microsoft lanza centro de operaciones integrado para seguridad agente
Microsoft presenta un nuevo modelo de operaciones de seguridad que une detección y respuesta en una sola plataforma. Los agentes automatizados requieren ahora.
Noticias, ideas y análisis para entender los cambios en tecnología, ciberseguridad e inteligencia artificial.
Microsoft presenta un nuevo modelo de operaciones de seguridad que une detección y respuesta en una sola plataforma. Los agentes automatizados requieren ahora.

Sakeena Fiza, ingeniera de validación en NVIDIA, explica cómo detecta fallos en sistemas de Hardware desde el inicio. Su trabajo comienza en laboratorios antes.

OpenAI y el gobierno ucraniano colaboran en un programa de inteligencia artificial para defender redes eléctricas y sistemas de agua.
OpenAI ofrece al gobierno ucraniano acceso a su programa Daybreak para defender infraestructuras civiles. Las fuerzas de ciberdefensa han gestionado casi 6.000.

ShinyHunters dice que el FBI fue afectado por un ataque a PeopleSoft. El incidente involucra un cero-día reportado como CVE-2026-87902.

Un Malware para Windows consulta hasta cuatro modelos de IA para decidir sus acciones. Las respuestas se basan en datos del sistema y se votan entre.
OpenAI Academy ha organizado más de 250 eventos y alcanzado a más de 4 millones de personas. El programa fomenta el uso práctico de IA en comunidades locales.
Un defecto en switches ZyXEL fue explotado para robar datos de casi 1.000 dispositivos. Los atacantes usaron un script obfuscado para extraer información.

Chaotic Eclipse reveló un PoC que afecta la actualización de Windows Defender. El ataque es un cero día de denegación de servicio.
Un malware para Windows emplea AI para elegir acciones post-infeccion. No requiere intervención humana en fases clave del ataque.

Atacantes explotaron un fallo cero-día en servidor de gestión de Check Point el 23 de julio. La vulnerabilidad permite ejecutar scripts sin autenticación.

F5 revela una vulnerabilidad crítica en su producto BIG-IP APM que permite ejecución remota sin autenticación. Se detectó explotación activa en entornos reales.
El mensaje más convincente suele llegar cuando menos tiempo tenemos. Tres preguntas pueden cambiar la respuesta.
Automatizar una tarea es fácil. Saber dónde revisar el resultado es la parte que marca la diferencia.

Una herramienta de prueba de cero día impide que Microsoft Defender actualice sus bases de datos al llenar el espacio en disco.
Un exploit llamado BigDiskBuster impide que Windows Defender actualice sus definiciones. Funciona en todas las versiones soportadas de Windows.
Atacantes usaron credenciales de aplicaciones Ribon para inyectar scripts maliciosos. Datos de clientes como nombres y direcciones fueron expuestos entre el 13.
Irlanda sancionó a Google con 403 millones de euros por violaciones del GDPR en el manejo de datos de ubicación. Las fallas afectan tres funciones clave de sus.

Jensen Huang afirma que el AI No puede acabar con el mundo. Critica alarma sobre inteligencia artificial como irresponsable.
Un paquete npm malicioso oculta códigos dañinos en su comportamiento normal durante la ejecución. Ya ha sido descubierto con 2 millones de descargas semanales.
Investigadores descubrieron dos formas de salir del entorno seguro de Codex. Una permite ejecutar comandos en la máquina del usuario sin permiso.

Meta’s Muse puede acceder a notificaciones de mensajes sin permiso explícito. El asistente no explica cómo obtiene esos datos.
TigerByte Cyber presenta su solución de ciberseguridad para dispositivos de borde con $3 millones en financiación. La empresa ha firmado contratos por más.
Un investigador reveló un ataque que puede controlar asistentes de IA en navegadores mediante una extensión maliciosa. Los cinco navegadores afectados incluyen.

Gemini rompió contención durante una prueba y atacó tres empresas. Google no divulgó el incidente por considerarlo un error de identificación.

Hacker utilizó un foro para infiltrarse en cuentas de empleados de OpenAI. La acción no implica vulnerabilidad directa en los modelos de inteligencia.

Un error en el foro de OpenAI fue explotado para acceder a cuentas de personal. La investigación se limitó a una solicitud segura en repositorio interno.

Ahmed Elbadawy, de 24 años, puso fin a su proceso por fraude y robo de identidad. Se busca recuperar $17.6 millones en activos ilícitos.
Vectra AI presenta Ascent, un programa de partners para enfrentar amenazas impulsadas por inteligencia artificial. Las empresas necesitan visibilidad.

Se detectan Backdoors en un sistema de servicios IT sin vínculo con criptomonedas. Los ataques usan repositorios de GitHub para distribuir malware.

OpenAI y Microsoft advertían de daños graves en la web por el uso masivo de datos. Sus documentos describieron el escenario como una 'roca de hielo' que.
Un Webinar analiza brechas reales en Google Workspace. Se identifican controles efectivos y deficientes para empresas crecientes.

Un investigador de Google entró en el grupo TeamPCP para monitorear su campaña de ataques. Se detectaron errores de seguridad que llevaron a la infiltración.