Tecnológicas:

Suscribir

Cyberseguridad

Figure Technology confirma una brecha de datos tras un ataque de ingeniería social

La fintech de préstamos blockchain, Figure Technology, ha sido víctima de una violación de datos. El grupo de hackers ShinyHunters se atribuye el ataque, que expuso 2.5 GB de datos personales de clientes.

Cisco confirma que hackers chinos explotan una vulnerabilidad crítica de día cero en sus productos de seguridad

Cisco ha revelado una vulnerabilidad de día cero en sus productos de seguridad, explotada activamente por hackers chinos. Sin parche disponible, la única solución recomendada es reconstruir los sistemas afectados desde cero.

Apple y Google lanzan actualizaciones de seguridad de emergencia tras ataques de día cero

Apple y Google han desplegado parches de seguridad urgentes para iPhones, Chrome y otros dispositivos para contrarrestar una campaña de piratería activa que explota vulnerabilidades de día cero, posiblemente orquestada por actores estatales.

Suscribir al Newsletter

Coro hace crecer su plataforma de ciberseguridad todo en uno

La startup llamada Coro - que proporciona una plataforma de ciberseguridad basada en IA de ventanilla única - anunció una financiación de 75 millones de dólares, una señal de la tracción que ha estado obteniendo hasta la fecha con sus clientes objetivo, las empresas medianas

El hacker responsable del ataque a Twitter en 2020 condenado a prisión

Tres años después uno de los ataques más visibles en la historia reciente que se desarrolló en tiempo real frente a millones de usuarios de Twitter, uno de los piratas informáticos responsables de la violación ahora cumplirá condena en una prisión federal.

Las pérdidas criptográficas se redujeron a la mitad en el segundo trimestre de 2023 a $204 millones

Como si el pesimismo en torno a las criptomonedas no fuera suficiente, históricamente la industria se ha visto acosada por piratas informáticos y estafadores que buscan ganar dinero rápido. Para empeorar las cosas, parece que rastrear y recuperar los fondos perdidos ahora es más difícil que nunca, ya que los atacantes utilizan métodos cada vez más sofisticados.

Dope Security obtiene 16 millones de dólares liderados por GV

Dope Security obtiene 16 millones de dólares liderados por GV para crear pasarelas web seguras diseñadas para funcionar en puntos finales, no en la nube.

Web3 aún no es todo lo segura que promete ser

Hay defensores de web3 que dirán que la web descentralizada brinda mayor resiliencia y seguridad en comparación con la Web 2.0 gracias a su tecnología subyacente basada en blockchain.

Las autoridades laborales consideran que los directivos de Apple vulneraron los derechos de los trabajadores

La Junta Nacional de Relaciones Laborales (NLRB) consideró fundadas las denuncias de que altos ejecutivos de Apple infringieron la legislación laboral nacional. Esta decisión se produce después de que la NLRB determinara también que Apple interfirió ilegalmente en la organización de los trabajadores de las tiendas de Nueva York y Atlanta.

Las víctimas del ransomware MortalKombat ya pueden desencriptar sus archivos gratuitamente

La empresa rumana de ciberseguridad Bitdefender ha lanzado una herramienta de descifrado gratuita para MortalKombat, una cepa de ransomware de hace meses dirigida principalmente a usuarios de criptomonedas.

Los reguladores antimonopolio de la UE se centran en las restricciones «antivuelco» de Apple a los desarrolladores

La Comisión Europea (CE) ha confirmado una opinión preliminar emitida anteriormente según la cual las denominadas prácticas "antisteering" de Apple, que impiden a los desarrolladores informar a los usuarios sobre opciones de pago alternativas, constituyen prácticas comerciales desleales.

Dotfile es una API de verificación de identidad integral

Dotfile es una nueva startup respaldada por eFounders que acaba de recaudar una ronda de financiación de 2,7 millones de dólares (2,5 millones de euros) para ayudar a las empresas a verificar usuarios con una única interfaz de programación de aplicaciones.

4 preguntas que hay que hacerse al evaluar los prototipos de IA para detectar sesgos

Se necesitan mejoras significativas en los procesos de revisión del diseño para garantizar que las empresas tecnológicas tengan en cuenta a todas las personas a la hora de crear y modificar sus productos.

¿Es ChatGPT una amenaza para la ciberseguridad?

Desde su debut en noviembre, ChatGPT se ha convertido en el nuevo juguete favorito de Internet. La herramienta de procesamiento de lenguaje natural impulsada por IA acumuló rápidamente a más de 1 millón de usuarios, que han utilizado el chatbot basado en la web para todo, desde generar discursos de boda y letras de hip hop hasta la elaboración de ensayos académicos y la escritura de código informático.

La Cámara de Representantes de EE.UU. prohíbe TikTok en los teléfonos oficiales de los legisladores

La Cámara de Representantes de Estados Unidos ha ordenado a su personal y a los legisladores que eliminen TikTok de todos los dispositivos móviles del Gobierno debido a "problemas de seguridad" de la popular aplicación para compartir vídeos.

La IA generadora de código puede introducir vulnerabilidades de seguridad

Según un estudio reciente, los ingenieros de software que utilizan sistemas de IA para generar código tienen más probabilidades de provocar vulnerabilidades de seguridad en las aplicaciones que desarrollan. El trabajo, del que es coautor un equipo de investigadores afiliados a Stanford, pone de relieve los posibles escollos de los sistemas de generación de código a medida que proveedores como GitHub empiezan a comercializarlos en serio.

Las violaciones de datos mal manejadas de 2022 (II)

Continuamos con las violaciones de datos peor manejadas de 2022:

Las violaciones de datos mal manejadas de 2022 (I)

Las filtraciones de datos pueden ser muy perjudiciales para organizaciones de todo tipo y tamaño, pero es la forma en que estas empresas reaccionan ante el incidente lo que puede asestarles el golpe definitivo. Aunque el año pasado vimos algunos ejemplos excelentes de cómo deben responder las empresas a las filtraciones de datos -felicitaciones a Cruz Roja y Amnistía por su transparencia-, 2022 ha sido un año de lecciones sobre cómo no responder a una filtración de datos.

Hotai Motor expuso miles de documentos de clientes de iRent

El conglomerado automovilístico taiwanés Hotai Motor expuso montones de datos personales de clientes de su unidad de alquiler y uso compartido de vehículos, iRent, hasta que un investigador de seguridad encontró los datos en Internet hace unas semanas.

Los piratas informáticos reclaman un ataque de ransomware contra la autoridad de vivienda de Los Ángeles

La Autoridad de Vivienda de la Ciudad de Los Ángeles, o HACLA, ha confirmado que está investigando un incidente de seguridad cibernética poco después de que la banda de ransomware LockBit se responsabilizara de un ataque cibernético contra la agencia.

Shield, plataforma comunicaciones financieras, recauda $20 millones

Hace dos meses, la Comisión de Bolsa y Valores (SEC) multó a 16 empresas de Wall Street más de $1.1 mil millones por “fallas generalizadas en el mantenimiento de registros” relacionadas con el mantenimiento de comunicaciones electrónicas, en contravención de las leyes federales de valores.

Google pagará $ 391.5 millones en acuerdos de seguimiento de ubicación con 40 estados

Google ha aceptado un acuerdo de $ 391.5 millones con 40 fiscales generales estatales sobre sus prácticas de rastreo de ubicación. El acuerdo establece que Google engañó a sus usuarios haciéndoles creer que habían desactivado el seguimiento de la ubicación incluso cuando la empresa seguía recopilando la información de su ubicación.

La Ley de Seguridad de software de código abierto de EE. UU. de 2022 es un paso en la dirección correcta

Cada vez más organizaciones se ven afectadas por ataques de ransomware, las vulnerabilidades críticas de software abierto están en las noticias y vemos que las industrias y los gobiernos se unen para discutir iniciativas para mejorar la seguridad del software.
spot_img

Popular

Activar Notificaciones OK No gracias