Un resumen de las amenazas de ciberseguridad recientes: phishing mejorado con IA, deepfakes y malware, además de una vulnerabilidad crítica en Kimai (CVE-2026-52824) que permite la toma de control de ...
Se revelaron dos vulnerabilidades: un secuestro crítico del código de dispositivo de OAuth de Google que permite la toma de cuentas y una falla en la extensión Claude de Chrome que posibilita acciones...
Un resumen que cubre una vulnerabilidad de XSS almacenado mediante carga de SVG que permite el robo de cuentas, divulgación de información a través de una página de depuración e investigación sobre in...
Un ataque de ransomware detiene la producción de leche Fairlife de Coca-Cola, Zoom corrige una vulnerabilidad crítica de apropiación de cuentas y dos miembros de Scattered Spider son condenados por el...
Los ataques de apropiación de cuentas se están trasladando a los flujos de verificación de identidad y recuperación. La IA generativa permite un fraude de suplantación barato.
Múltiples amenazas activas atacan a profesionales de marketing, usuarios de Reddit/Discord, Microsoft 365 y GitHub Agentic Workflows, explotando plataformas legítimas y flujos de autenticación.
Un resumen de tres problemas de seguridad: ejecución remota de código en la API Gemini Live por mala configuración, cadena de apropiación de cuentas OAuth y phishing con código de dispositivo contra M...
Un resumen de seguridad revela tres amenazas distintas: una mala configuración en la API de Gemini Live que permite ejecución remota de código, una cadena de OAuth que lleva al robo de cuentas y un at...
Zscaler descubre ataques activos de inyección de instrucciones que engañan a agentes de IA para realizar pagos en criptomonedas, mientras un nuevo informe de Capco detalla la automatización del fraude...
npm introduce períodos de espera en cuentas, agentes de codificación de IA filtran secretos en Git y una falla de alta gravedad en Amazon Q Developer permite el robo de credenciales.
Proof lanza x401 para la identidad de agentes de IA, Entrust introduce autenticación biométrica para transacciones de alto riesgo y CrowdStrike advierte sobre brechas en tokens OAuth en despliegues de...
Elite Network confirma una filtración de datos que expone nombres, correos electrónicos y datos financieros de sus miembros. Nathan Austad, el tercer acusado en el ataque de relleno de credenciales a ...
El benchmark HelpBench muestra que los LLM tienen un 82% de precisión promedio en consejos de privacidad, pero una de cada diez respuestas obtiene menos del 65%. Las tendencias de fraude en iGaming pa...
Análisis del kit de phishing EvilTokens que ataca a empresas de EE. UU. y Europa, y un nuevo pipeline híbrido para detección de phishing que alcanza una puntuación F1 de 0.914.
Un análisis detallado de la plataforma BlueKit de phishing como servicio con 87 kits e infraestructura P2P, además del surgimiento de Ent, una startup de seguridad de endpoints financiada con 100 mill...
Análisis de dos amenazas de identidad convergentes: prácticas inseguras de contraseñas de incorporación e ingeniería social habilitada por IA, que incluye incidentes reales y pasos de mitigación.