Una base de datos SISVISA mal configurada expuso 102,215 registros de salud brasileños. Los expertos instan a realizar auditorías de seguridad en la nube y adoptar claves de acceso para prevenir filtr...
Una estafa de phishing en WhatsApp secuestra cuentas mediante enlaces de votación falsos, mientras que una mala configuración de Firebase en la herramienta de reuniones con IA tl;dv expone datos de re...
Los deepfakes de IA están eludiendo la autenticación por voz en la banca, lo que lleva a la ABA a recomendar estrategias de autenticación multicapa. Conozca los riesgos y las acciones recomendadas.
Un resumen de las amenazas de ciberseguridad recientes: phishing mejorado con IA, deepfakes y malware, además de una vulnerabilidad crítica en Kimai (CVE-2026-52824) que permite la toma de control de ...
Se revelaron dos vulnerabilidades: un secuestro crítico del código de dispositivo de OAuth de Google que permite la toma de cuentas y una falla en la extensión Claude de Chrome que posibilita acciones...
Un resumen que cubre una vulnerabilidad de XSS almacenado mediante carga de SVG que permite el robo de cuentas, divulgación de información a través de una página de depuración e investigación sobre in...
Un ataque de ransomware detiene la producción de leche Fairlife de Coca-Cola, Zoom corrige una vulnerabilidad crítica de apropiación de cuentas y dos miembros de Scattered Spider son condenados por el...
Los ataques de apropiación de cuentas se están trasladando a los flujos de verificación de identidad y recuperación. La IA generativa permite un fraude de suplantación barato.
Múltiples amenazas activas atacan a profesionales de marketing, usuarios de Reddit/Discord, Microsoft 365 y GitHub Agentic Workflows, explotando plataformas legítimas y flujos de autenticación.
Un resumen de tres problemas de seguridad: ejecución remota de código en la API Gemini Live por mala configuración, cadena de apropiación de cuentas OAuth y phishing con código de dispositivo contra M...
Un resumen de seguridad revela tres amenazas distintas: una mala configuración en la API de Gemini Live que permite ejecución remota de código, una cadena de OAuth que lleva al robo de cuentas y un at...
Zscaler descubre ataques activos de inyección de instrucciones que engañan a agentes de IA para realizar pagos en criptomonedas, mientras un nuevo informe de Capco detalla la automatización del fraude...
npm introduce períodos de espera en cuentas, agentes de codificación de IA filtran secretos en Git y una falla de alta gravedad en Amazon Q Developer permite el robo de credenciales.
Proof lanza x401 para la identidad de agentes de IA, Entrust introduce autenticación biométrica para transacciones de alto riesgo y CrowdStrike advierte sobre brechas en tokens OAuth en despliegues de...
Elite Network confirma una filtración de datos que expone nombres, correos electrónicos y datos financieros de sus miembros. Nathan Austad, el tercer acusado en el ataque de relleno de credenciales a ...
El benchmark HelpBench muestra que los LLM tienen un 82% de precisión promedio en consejos de privacidad, pero una de cada diez respuestas obtiene menos del 65%. Las tendencias de fraude en iGaming pa...