La rápida adopción de la inteligencia artificial está transformando de forma acelerada nuestra sociedad, traduciéndose en beneficios económicos que afectan de forma transversal a todos los sectores de producción. Pero a nadie se le escapa que esta transformación genera también una serie de riesgos que, gracias a una nueva investigación realizada por el Massachusetts Institute of Technology (MIT), han sido por primeraSeguir leyendo

Mientras los focos iluminan la alfombra roja de Hollywood, en internet se despliega otro tipo de espectáculo mucho menos glamuroso: una oleada de fraudes digitales que utilizan el interés por las películas nominadas como gancho. Según Kaspersky, se ha identificado un incremento significativo en la creación de dominios web diseñadosSeguir leyendo

Cientos de organizaciones que utilizan la plataforma de gestión de clientes Salesforce están en el punto de mira de una nueva campaña de robo de datos y extorsión atribuida al grupo de ciberdelincuentes ShinyHunters. Los atacantes han estado buscando portales configurados de forma incorrecta, especialmente aquellos en los que los perfilesSeguir leyendo

NVIDIA y otras 36 organizaciones han formado la Alianza abierta y segura de IA Desarrollar y compartir tecnologías, técnicas y herramientas abiertas para proteger el software y los agentes de inteligencia artificial (IA). El grupo de 37 miembros abarca empresas de nube, seguridad, software empresarial e inteligencia artificial, incluidas Microsoft,Seguir leyendo

El ciudadano ruso Evgenii Ptitsyn, de 43 años de edad, se ha declarado culpable de los cargos relacionados con su participación en la operación de ransomware Phobos en un tribunal de EE.UU, según ha informado el Departamento de Justicia del país. Phobos es una de las operaciones de ransomware más activas y peligrosas. Desde su nacimiento habrían atacadoSeguir leyendo

Los investigadores de ciberseguridad han señalado una campaña de phishing con el tema de Microsoft Teams que emplea señuelos de «documentos seguros» para ofrecer monitoreo y administración remotos legítimos (RMM) herramientas. «La víctima fue dirigida a través de una infraestructura web comprometida a una página falsa de Microsoft Store queSeguir leyendo

Swati Khandelwal27 de julio de 2026Vulnerabilidad/Seguridad del sitio web Los detalles públicos del exploit publicados el 27 de julio muestran cómo una solicitud no autenticada puede llegar a PHP eval() funcionar dentro vBoletín y ejecutar código en un servidor de foro sin parches. El ataque no requiere cuenta, acceso administrativoSeguir leyendo

Ravie LakshmananJul 27, 2026Cybersecurity / Hacking Monday starts with the usual promise that everything is under control. Then the logs wake up. This week, trusted tools crossed lines, old flaws found new work, exposed systems stayed exposed, and attackers kept hiding inside normal-looking services. Nothing looked strange at first. ThatSeguir leyendo

Swati Khandelwal27 de julio de 2026Vulnerabilidad/Seguridad Empresarial n8n ha parcheado un escape de zona de pruebas de expresión de alta gravedad que podría permitir que un editor de flujo de trabajo autenticado ejecute comandos del sistema operativo en el servidor que ejecuta la plataforma de automatización. Security Joes encontró laSeguir leyendo