OpenAI advierte que los nuevos modelos de IA conllevan un alto riesgo de ciberataques
OpenAI advierte que los nuevos modelos de IA conllevan un alto riesgo de ciberataques
OpenAI ha advertido que sus avanzados modelos de inteligencia artificial son cada vez más capaces de automatizar fases críticas de ciberataques del mundo real. La divulgación de la empresa señala un cambio en la forma en que...
CISA Agrega 4 Vulnerabilidades KEV Mientras Aumentan los Ataques a VMware y Siemens
CISA Agrega 4 Vulnerabilidades KEV Mientras Aumentan los Ataques a VMware y Siemens
Una sola semana en ciberseguridad rara vez ofrece tanto a la vez. La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) agregó cuatro nuevas entradas a su catálogo de Vulnerabilidades Explotadas Conocidas, Chi...
SentinelOne Señala 4 Incidentes de Ciberataques con IA Agéntica
SentinelOne Señala 4 Incidentes de Ciberataques con IA Agéntica
Investigadores de seguridad de SentinelOne han documentado cuatro incidentes separados en los que sistemas de IA agéntica, herramientas diseñadas para planificar y ejecutar tareas de múltiples pasos con una supervisión humana mínima, estuvieron conectados a...
ShieldBreak Zero-Day: Sin Parche, CISA Da a las Agencias 14 Días
ShieldBreak Zero-Day: Sin Parche, CISA Da a las Agencias 14 Días
Una vulnerabilidad recién divulgada en Microsoft Defender está poniendo a los equipos de seguridad contra el reloj, y actualmente no hay ningún parche oficial. La falla, registrada como CVE-2026-69414 y apodada ShieldBrea...
Malware de CAPTCHA Falso Desactiva 145 Procesos de Seguridad
Malware de CAPTCHA Falso Desactiva 145 Procesos de Seguridad
La mayoría de las personas han hecho clic en un CAPTCHA sin pensarlo dos veces. Esa confianza rutinaria es exactamente lo que una nueva campaña de malware está explotando. Los investigadores de seguridad han identificado páginas falsas de CAPTCHA diseñadas para parecerse a las pantallas estándar de verificación "No soy un robot", excepto que en lugar de confirmar que eres humano, te engañan para que instales malware capaz de desactivar 145 procesos de seguridad diferentes en tu dispositivo.
El Ataque a OpenClaw Muestra que los Agentes de IA Pueden Distribuir Malware a los Usuarios
El Ataque a OpenClaw Muestra que los Agentes de IA Pueden Distribuir Malware a los Usuarios
Una campaña de cadena de suministro recientemente documentada dirigida a OpenClaw, una plataforma de agentes autónomos de IA, ha revelado un preocupante nuevo giro a un viejo problema. En lugar de engañar directamente a un humano con un correo de phishing...
El Zero-Day de Windows de Lazarus Group Ataca a Trabajadores de Defensa
El Zero-Day de Windows de Lazarus Group Ataca a Trabajadores de Defensa
El Grupo Lazarus, patrocinado por el estado norcoreano, ha revivido su campaña de larga duración "Operation Dream Job", y esta vez el grupo ha añadido una mejora seria: una vulnerabilidad de día cero en Windows rastreada como...
La vulnerabilidad 'Download More RAM' expone una escalada de privilegios en Windows
La vulnerabilidad 'Download More RAM' expone una escalada de privilegios en Windows
En el Simposio de Seguridad USENIX 2026 en Baltimore, investigadores de la Universidad de Birmingham y la Universidad de Durham presentaron hallazgos sobre un conjunto de tres vulnerabilidades de Windows que pueden eludir las protecciones de seguridad integradas...
Emails de extorsión por el spyware Pegasus: ¿Amenaza real o estafa?
Emails de extorsión por el spyware Pegasus: ¿Amenaza real o estafa?
Si has recibido un correo electrónico que afirma que el spyware Pegasus ha infectado tu teléfono o computadora, no estás solo. Estos mensajes suelen llegar de la nada, a menudo dirigiéndose a ti por tu nombre o incluso aparentando provenir de tu propia dirección de correo electrónico...
Ataques de día cero explicados: lecciones del parche de Android de Google
Ataques de día cero explicados: lecciones del parche de Android de Google
De vez en cuando, una falla de software se filtra al mundo antes de que su creador siquiera sepa que existe. Los atacantes la encuentran primero, construyen una forma de explotarla y comienzan a usarla contra objetivos reales mientras el reloj corre hacia cero días de advertencia...