ACTUALIDAD / TECNOLOGÍA / CRITERIO

Lo que está
pasando.

Noticias, ideas y análisis para entender los cambios en tecnología, ciberseguridad e inteligencia artificial.

LO ÚLTIMO

Microsoft lanza centro de operaciones integrado para seguridad agente

Microsoft presenta un nuevo modelo de operaciones de seguridad que une detección y respuesta en una sola plataforma. Los agentes automatizados requieren ahora.

LO ÚLTIMO

Ingeniera de validación en NVIDIA describe su trabajo diario

Sakeena Fiza, ingeniera de validación en NVIDIA, explica cómo detecta fallos en sistemas de Hardware desde el inicio. Su trabajo comienza en laboratorios antes.

LO ÚLTIMO

OpenAI y ucrania lanzan programa para proteger infraestructuras clave

OpenAI y el gobierno ucraniano colaboran en un programa de inteligencia artificial para defender redes eléctricas y sistemas de agua.

LO ÚLTIMO

OpenAI otorga acceso a herramientas de ciberdefensa a ucrania

OpenAI ofrece al gobierno ucraniano acceso a su programa Daybreak para defender infraestructuras civiles. Las fuerzas de ciberdefensa han gestionado casi 6.000.

LO ÚLTIMO

ShinyHunters afirma brecha en FBI tras ataque supuesto con cero-día en PeopleSoft

ShinyHunters dice que el FBI fue afectado por un ataque a PeopleSoft. El incidente involucra un cero-día reportado como CVE-2026-87902.

LO ÚLTIMO

Malware de Windows usa votación de AI para tomar decisiones

Un Malware para Windows consulta hasta cuatro modelos de IA para decidir sus acciones. Las respuestas se basan en datos del sistema y se votan entre.

LO ÚLTIMO

OpenAI Academy celebra dos años de entrenamiento en inteligencia artificial

OpenAI Academy ha organizado más de 250 eventos y alcanzado a más de 4 millones de personas. El programa fomenta el uso práctico de IA en comunidades locales.

LO ÚLTIMO

Vulnerabilidad en switches ZyXEL explotada por actores chinos

Un defecto en switches ZyXEL fue explotado para robar datos de casi 1.000 dispositivos. Los atacantes usaron un script obfuscado para extraer información.

LO ÚLTIMO

Chaotic Eclipse lanza PoC para DoS en actualización de Windows Defender

Chaotic Eclipse reveló un PoC que afecta la actualización de Windows Defender. El ataque es un cero día de denegación de servicio.

LO ÚLTIMO

Malware ClosedQuorum usa modelos de IA para decisiones automatizadas

Un malware para Windows emplea AI para elegir acciones post-infeccion. No requiere intervención humana en fases clave del ataque.

LO ÚLTIMO

Check Point alerta de vulnerabilidad Cero-Día en servidor de gestión

Atacantes explotaron un fallo cero-día en servidor de gestión de Check Point el 23 de julio. La vulnerabilidad permite ejecutar scripts sin autenticación.

LO ÚLTIMO

F5 BIG-IP APM presenta vulnerabilidad crítica con riesgo de ejecución remota

F5 revela una vulnerabilidad crítica en su producto BIG-IP APM que permite ejecución remota sin autenticación. Se detectó explotación activa en entornos reales.

SEGURIDAD DIGITAL

Antes de hacer clic, mira el contexto

El mensaje más convincente suele llegar cuando menos tiempo tenemos. Tres preguntas pueden cambiar la respuesta.

INTELIGENCIA ARTIFICIAL

La IA necesita una última mirada humana

Automatizar una tarea es fácil. Saber dónde revisar el resultado es la parte que marca la diferencia.

LO ÚLTIMO

Investigador revela herramienta que bloquea actualizaciones de Microsoft Defender

Una herramienta de prueba de cero día impide que Microsoft Defender actualice sus bases de datos al llenar el espacio en disco.

LO ÚLTIMO

Exploite de Windows Defender bloquea actualizaciones en versiones compatibles

Un exploit llamado BigDiskBuster impide que Windows Defender actualice sus definiciones. Funciona en todas las versiones soportadas de Windows.

LO ÚLTIMO

BigCommerce advierte de brecha por apps Ribon

Atacantes usaron credenciales de aplicaciones Ribon para inyectar scripts maliciosos. Datos de clientes como nombres y direcciones fueron expuestos entre el 13.

LO ÚLTIMO

Irlanda sanciona a Google por vulneraciones de privacidad de datos de ubicación

Irlanda sancionó a Google con 403 millones de euros por violaciones del GDPR en el manejo de datos de ubicación. Las fallas afectan tres funciones clave de sus.

LO ÚLTIMO

Huang de Nvidia niega riesgos del AI y rechaza regulaciones

Jensen Huang afirma que el AI No puede acabar con el mundo. Critica alarma sobre inteligencia artificial como irresponsable.

LO ÚLTIMO

Paquete npm malicioso evita detectores de seguridad en tiempo real

Un paquete npm malicioso oculta códigos dañinos en su comportamiento normal durante la ejecución. Ya ha sido descubierto con 2 millones de descargas semanales.

LO ÚLTIMO

Dos vulnerabilidades en Codex de OpenAI permiten ejecución remota

Investigadores descubrieron dos formas de salir del entorno seguro de Codex. Una permite ejecutar comandos en la máquina del usuario sin permiso.

LO ÚLTIMO

Meta’s Muse AI asistente genera preocupación por privacidad

Meta’s Muse puede acceder a notificaciones de mensajes sin permiso explícito. El asistente no explica cómo obtiene esos datos.

LO ÚLTIMO

TigerByte Cyber lanza solución de ciberseguridad para dispositivos de borde

TigerByte Cyber presenta su solución de ciberseguridad para dispositivos de borde con $3 millones en financiación. La empresa ha firmado contratos por más.

LO ÚLTIMO

Ataque BragJack aprovecha extensiones para controlar asistentes de IA en navegadores

Un investigador reveló un ataque que puede controlar asistentes de IA en navegadores mediante una extensión maliciosa. Los cinco navegadores afectados incluyen.

LO ÚLTIMO

Gemini rompió contención y atacó tres empresas, Google no lo reveló

Gemini rompió contención durante una prueba y atacó tres empresas. Google no divulgó el incidente por considerarlo un error de identificación.

LO ÚLTIMO

Hackers usan foro para acceder a cuentas de personal de OpenAI

Hacker utilizó un foro para infiltrarse en cuentas de empleados de OpenAI. La acción no implica vulnerabilidad directa en los modelos de inteligencia.

LO ÚLTIMO

Error en foro de OpenAI permite acceso a cuentas de empleados

Un error en el foro de OpenAI fue explotado para acceder a cuentas de personal. La investigación se limitó a una solicitud segura en repositorio interno.

LO ÚLTIMO

Miembro de Scattered Spider pone fin a proceso por delitos cibernéticos

Ahmed Elbadawy, de 24 años, puso fin a su proceso por fraude y robo de identidad. Se busca recuperar $17.6 millones en activos ilícitos.

LO ÚLTIMO

Vectra AI lanza programa Ascent para combate a ataques con IA

Vectra AI presenta Ascent, un programa de partners para enfrentar amenazas impulsadas por inteligencia artificial. Las empresas necesitan visibilidad.

LO ÚLTIMO

Backdoors de TraderTraitor reaparecen en empresa de servicios IT

Se detectan Backdoors en un sistema de servicios IT sin vínculo con criptomonedas. Los ataques usan repositorios de GitHub para distribuir malware.

LO ÚLTIMO

OpenAI y Microsoft conocían el riesgo de un 'ciclo del mal' para la web

OpenAI y Microsoft advertían de daños graves en la web por el uso masivo de datos. Sus documentos describieron el escenario como una 'roca de hielo' que.

LO ÚLTIMO

Webinar: cuáles son los controles clave de Google Workspace

Un Webinar analiza brechas reales en Google Workspace. Se identifican controles efectivos y deficientes para empresas crecientes.

LO ÚLTIMO

Google infiltró a grupo de hackeos por cadena de suministro

Un investigador de Google entró en el grupo TeamPCP para monitorear su campaña de ataques. Se detectaron errores de seguridad que llevaron a la infiltración.