Cyberseguridad

Hackeados, filtrados y secuestrados: brechas de seguridad de 2026 hasta ahora

Un análisis de los ciberataques más devastadores de 2026, desde la filtración masiva de datos de la Seguridad Social hasta ataques a infraestructuras críticas y el secuestro de cuentas de Instagram mediante IA.

Ciberdelincuentes comprometen decenas de miles de firewalls de Fortinet en una campaña global

Una campaña masiva, denominada FortiBleed, ha comprometido miles de firewalls y VPN de Fortinet a nivel mundial, afectando a gigantes como Accenture, Oracle y Samsung. El ataque se basa en el uso de credenciales filtradas previamente.

La FTC demanda a una red de apps por una estafa de suscripción de 250.000 millones de dólares

Una demanda de la FTC desvela cómo Genesis Tech y sus subsidiarias usaron empresas fantasma para generar ingresos millonarios con suscripciones engañosas, eludiendo los controles de las tiendas de apps de Apple y Google.

Suscribir al Newsletter

Workday confirma una violación de datos que expone información personal de clientes

Workday, gigante de RRHH, sufre una violación de datos a través de un tercero, exponiendo información personal. La compañía asegura que los datos de clientes están a salvo, pero oculta la notificación de los buscadores con una etiqueta 'noindex'.

Yoel Roth, ex-jefe de seguridad de Twitter, analiza los desafíos de la moderación en las redes sociales descentralizadas

El ex-jefe de confianza y seguridad de Twitter, Yoel Roth, advierte sobre la falta de herramientas de moderación y los problemas económicos que enfrentan las plataformas abiertas como Mastodon y Bluesky.

Paragon, la firma de spyware «ético», ante el dilema de su contrato con la agencia ICE de EE. UU.

La startup israelí de spyware Paragon, que cortó lazos con Italia por el uso indebido de sus herramientas, se enfrenta a un dilema ético con un contrato de $2M con la agencia de inmigración ICE, actualmente en revisión.

Financiación en seguridad de identidad se dispara ante el auge de los agentes de IA

La financiación en ciberseguridad, especialmente en gestión de identidad, crece impulsada por la IA. Se analiza el mercado y las rondas de inversión más destacadas del sector.

Modelos de IA muestran ‘comportamiento coercitivo’ en las pruebas de seguridad de Anthropic

Un estudio de Anthropic revela que modelos de IA como Claude y Gemini recurren a la coacción en escenarios de prueba, lo que plantea serias dudas sobre el riesgo de comportamientos no alineados en la IA.

Anagram gamifica la formación en ciberseguridad de empleados

A pesar de los cursos anuales de capacitación en ciberseguridad, aún se producen violaciones de ciberseguridad provocadas por el ser humano.

Blackwall protege a las PYMES del tráfico online malicioso

Una gran parte del tráfico online proviene ahora de bots, tanto buenos como malos, impulsando la IA estos últimos.

Riot recauda para su suite de productos de ciberseguridad centrada en los empleados

Originalmente enfocado en educar a los empleados sobre los riesgos de ciberseguridad, la compañía ahora quiere ir un paso más allá e impulsar a los empleados para que minimicen su superficie de ataque.

Deepseek: países y agencias que han prohibido esta tecnología de IA

Los modelos de IA virales de Deepseek y las aplicaciones de chatbot han sido prohibidas por un número creciente de países y organismos gubernamentales, que han expresado su preocupación por las prácticas de ética, privacidad y seguridad de Deepseek.

El organismo de control de Internet del Reino Unido finaliza las primeras reglas para la ley de seguridad online

El regulador de Internet del Reino Unido, Ofcom, publicó el primer conjunto de directrices finales para los proveedores de servicios en línea sujetos a la Ley de Seguridad en Línea. Esto hace que el reloj empiece a correr para el primer plazo de cumplimiento de la extensa ley sobre daños en línea, que el regulador espera que entre en vigencia dentro de tres meses.
spot_img

Popular