Cyberseguridad

Hackeados, filtrados y secuestrados: brechas de seguridad de 2026 hasta ahora

Un análisis de los ciberataques más devastadores de 2026, desde la filtración masiva de datos de la Seguridad Social hasta ataques a infraestructuras críticas y el secuestro de cuentas de Instagram mediante IA.

Ciberdelincuentes comprometen decenas de miles de firewalls de Fortinet en una campaña global

Una campaña masiva, denominada FortiBleed, ha comprometido miles de firewalls y VPN de Fortinet a nivel mundial, afectando a gigantes como Accenture, Oracle y Samsung. El ataque se basa en el uso de credenciales filtradas previamente.

La FTC demanda a una red de apps por una estafa de suscripción de 250.000 millones de dólares

Una demanda de la FTC desvela cómo Genesis Tech y sus subsidiarias usaron empresas fantasma para generar ingresos millonarios con suscripciones engañosas, eludiendo los controles de las tiendas de apps de Apple y Google.

Suscribir al Newsletter

Con la normalización de la IA, afloran 4 tendencias de DevSecOps

El papel de la IA en el desarrollo de software llega a un momento crucial, uno que obligará a las organizaciones y a sus líderes de DevSecOps a ser más proactivos en la promoción de una utilización eficaz y responsable de la IA.

Vicarius consigue 30 millones para detectar de vulnerabilidades con IA

Vicarius la plataforma de remediación de vulnerabilidades: recientemente lanzó una herramienta de inteligencia artificial generadora de texto, vuln_GPT, que ayuda a escribir scripts de detección y remediación de infracciones del sistema

Torq: la empresa de automatización de la ciberseguridad amplia inversión

Hacer de la seguridad empresarial un facilitador y no un bloqueador de la innovación digital es el mayor desafío al que se enfrentan todos en la industria

Entrust está comprando la startup de verificación de identidad basada en IA Onfido

Onfido uno de los pioneros en el mundo de la verificación de identidad mediante visión por computadora y otras herramientas de inteligencia artificial, está siendo adquirido por Entrust

Discord no tomó medidas contra el servidor que coordinó los ataques de spam a Mastodon

Los piratas informáticos atacaron redes sociales federadas como Mastodon para llevar a cabo continuos ataques de spam que se organizaron en Discord y se llevaron a cabo utilizando sus aplicaciones.

El ataque de spam en Mastodon destaca vulnerabilidades ‘fediversas’

Un ataque de spam que afectó al rival de X, Mastodon, Misskey y otras aplicaciones, pone de relieve cómo la web social descentralizada, también conocida como fediverso, está abierta al abuso.

Por qué las bandas de ransomware ganan tanto dinero

2023 fue un año difícil desde el punto de vista financiero, con las empresas luchando por recaudar dinero y otras haciendo recortes para sobrevivir. Las bandas de ransomware y extorsión, por otro lado, tuvieron un año récord en ganancias.

Por qué la extorsión es la nueva amenaza de ransomware

Los ciberdelincuentes se están volviendo más agresivos en su esfuerzo por maximizar la interrupción y obligar al pago de las demandas de rescate, y ahora hay una nueva táctica de extorsión en juego.

OpenAI mejora la seguridad y da a la junta poder de veto sobre la IA de riesgo

OpenAI está ampliando sus procesos de seguridad internos para defenderse de la amenaza de la IA con potencial de riesgo o dañina. Un nuevo “grupo asesor de seguridad” se sentará por encima de los equipos técnicos y hará recomendaciones a los líderes, y a la junta, a la cual se le ha otorgado poder de veto.

Charlie, banca para personas mayores destina fondos contra el fraude

Menos de seis meses después del lanzamiento al público y del anuncio de una recaudación inicial de 7,5 millones de dólares, una startup que brinda servicios bancarios a los estadounidenses mayores de 62 años ha recaudado fondos adicionales.

Seis consejos para aprovechar la inversión en SIEM

La Información de Seguridad y la Gestión de Eventos (SIEM, Security Information and Event Management) es una de las categorías de software de seguridad mejor establecidas, ya que se introdujo por primera vez hace unos 20 años.

Motel One dice que una banda de ransomware robó datos de tarjetas de crédito

Motel One, una de las cadenas hoteleras más grandes de Europa, ha confirmado que fue el objetivo de un ataque de ransomware en el que los piratas informáticos accedieron a los datos de los clientes.

Hackers respaldados por Corea del Norte apuntan a usuarios de CyberLink en un ataque

Los piratas informáticos respaldados por el Estado norcoreano están distribuyendo una versión maliciosa de una aplicación legítima desarrollada por CyberLink, un fabricante de software taiwanés, dirigida a clientes.

CertifID, desarrolla productos para prevenir el fraude electrónico en el mercado inmobiliario

CertifID desarrolla principalmente productos para combatir el fraude electrónico. El cofundador de la startup, Thomas Cronkright, lanzó la empresa en 2017 después de perder 180.000 dólares por fraude en su agencia de títulos inmobiliarios en Grand Rapids, Michigan.

OpenAI culpa a un ataque DDoS por la interrupción de ChatGPT

OpenAI ha confirmado que un ataque DDoS (denegación de servicio distribuido) está detrás de las "interrupciones periódicas" que afectan a ChatGPT y sus herramientas de desarrollo.

La startup europea de ciberseguros Stoïk se expande a Alemania

La startup francesa Stoik ofrece un producto de ciberseguro a pequeñas y medianas empresas, similar a Coalition en Estados Unidos.

El gasto empresarial en ciberseguridad ha cambiado

El macroentorno actual ha frustrado casi todas las predicciones del mercado, y aunque sabemos con certeza que el mercado a la baja ha llevado a la mayoría de las empresas a la austeridad, su verdadero impacto en el gasto en seguridad cibernética sigue siendo un enigma, hasta el día de hoy.

Cypago automatiza el cumplimiento y la gobernanza

En este marcado aparecen empresas emergentes como cypago, que automatizan los procesos y flujos de trabajo de ciberseguridad en torno a la cibergobernanza, el riesgo y el cumplimiento.

El gobierno de EE. UU. lanza Cyber ​​Trust Mark: seguridad para IoT

La administración Biden lanzó su tan esperado programa de etiquetado de ciberseguridad de Internet de las cosas (IoT) que tiene como objetivo proteger a los estadounidenses contra la gran cantidad de riesgos de seguridad asociados con los dispositivos conectados a Internet.

Métricas clave para los responsables de ciberseguridad

En un producto convencional el modelo de gestión sugiere que una de las responsabilidades de un líder es rastrear y optimizar las métricas, medidas cuantitativas que reflejan cómo las personas se benefician de una solución específica. Cualquiera que haya leído libros de gestión de productos, asistido a talleres o simplemente pasado por una entrevista, sabe que lo que no se mide no se puede gestionar.
spot_img

Popular