SecurityLab.ru

Главные новости

article-title

La configuración por defecto es una condena: Fortinet dejó activada una vulnerabilidad y los hackers se lo agradecieron

Dos vulnerabilidades críticas de Fortinet ya se están explotando en ataques; el objetivo suele ser el mismo: obtener acceso a la configuración.

article-title

Un acceso directo en el arranque basta para poner la red bajo control: los hackers captan comandos directamente del tráfico

Expertos desentrañan nueva versión del backdoor espía DRBControl y muestran cómo se infiltra en redes corporativas

article-title

Hosting gratuito del gobierno: el grupo Ink Dragon transforma servidores estatales en su propia infraestructura

El grupo APT chino Ink Dragon convirtió servidores gubernamentales hackeados en una red mundial clandestina para retransmitir comandos.

article-title

«Devuélveme mi 2016»: el nuevo backdoor ZnDoor "congela" el tiempo para despistar a analistas veteranos

En Japón detectan ataques vía React2Shell que instalan el nuevo RAT ZnDoor en servidores en lugar de un minero.

article-title

20.000 dólares por un solo archivo: cómo los libros "gratis" pueden dejarte sin cuentas

Tu Kindle junto a la cama puede convertirse en puerta de entrada para atacar tus dispositivos y tu red doméstica

article-title

Cuando el logo resulta más peligroso que la aplicación: hallan 17 complementos de Firefox con una "sorpresa" oculta.

Un código malicioso pasó meses sin ser detectado porque los hackers lo ocultaron a plena vista.

article-title

Parecía que los habían acorralado. ¿Por qué es imposible cerrar los servidores «blindados»?

El mercado de hosting clandestino se adaptó a la presión policial y ha entrado de nuevo en una fase de fuerte crecimiento.

article-title

«“Su caso ya ha sido remitido al juzgado”: así comienza la estafa que vacía tu cuenta bancaria (gracias a Frogblight)»

La pérdida de los ahorros es solo la punta del iceberg: lo que está en riesgo es toda la vida privada.

article-title

Confía, pero verifica (la ortografía): una letra de más en el nombre del paquete dejó a los desarrolladores sin sus ahorros.

Detectar la trampa a simple vista resultó muy difícil, incluso durante una inspección manual.

article-title

Cae el imperio de los falsos banqueros: incautan 10 millones de dólares y una flota de coches de lujo tras una redada en Ucrania.

Seleccionaban al personal para maniobras financieras con tanto rigor que a todos los sometían al polígrafo.

article-title

Primero recortó personal — ahora contrata: Trump invita a mil especialistas en TI al gobierno de EE. UU.

La Presidencia lanza un programa para acelerar la contratación de especialistas en TI.

article-title

Microsoft desactiva definitivamente un cifrado obsoleto en Windows. ¿Está su empresa preparada?

Qué hacer ahora mismo para no perder el acceso a su infraestructura

article-title

Solo querían el agua un poco más caliente: hackers 'atacaron' una fuente municipal en los Países Bajos.

Los servicios de inteligencia esperaban ataques contra infraestructuras críticas, pero el objetivo resultó ser mucho más mundano.

article-title

IA, bots y protección postcuántica: Cloudflare hace balance de 2025

La tecnología ha tomado definitivamente la iniciativa frente a los usuarios humanos.

article-title

¡Ho, ho, ho! SantaStealer sale a la caza de tus contraseñas y billeteras de criptomonedas

Un visitante silencioso ya está en el umbral; detectarlo es más difícil de lo que parece.

article-title

Dinero frente a seguridad: por qué Londres no se apresura a incluir a China en la "lista negra"

El intento de mantener la alianza solo enfureció al comité competente.

article-title

Súperátomos al rescate: cómo un nuevo descubrimiento podría salvar el internet cuántico

Los qubits convencionales ya no dan la talla: necesitan con urgencia un «hermano mayor».

article-title

Barato y sorprendentemente resistente: en Japón crean un material a partir de componentes antes considerados incompatibles

Ahorros colosales y un impacto que superó las expectativas más optimistas.

article-title

Una popular extensión VPN estuvo robando en secreto las conversaciones de los usuarios durante meses

¿Consultaste a un chatbot médico? ¡Todo Internet ya conoce tu diagnóstico!

article-title

Torvalds vuelve a estallar: otra iniciativa de seguridad del kernel enfurece al creador de Linux

El nuevo módulo TSEM fue la gota que colmó el vaso en el prolongado debate sobre la implementación de sistemas de protección.

article-title

En lugar de DiCaprio, un troyano: el estreno de "Batalla tras batalla" sirvió de tapadera para un nuevo esquema de ataque

Ciberdelincuentes ocultaron un virus en archivos que se consideraban inocuos.

article-title

Química en vez de drogas: Trump declara oficialmente al fentanilo arma de destrucción masiva

Trump intensifica la presión sobre los cárteles y promete nuevas acciones del Pentágono y del Departamento de Justicia contra el fentanilo.

article-title

Ver fútbol y acabar en la cárcel: Dinamarca decidió que las VPN son demasiado sospechosas.

Dinamarca quiere impedir que las VPN eludan bloqueos para combatir la piratería.

article-title

Espías chinos, hackers iraníes y criptomineros: quiénes ya están explotando una vulnerabilidad de React para comprometer tus servidores y cómo lo hacen

Google detecta una oleada de ataques contra React que utilizan puertas traseras y herramientas de tunelización

article-title

Nuevo giro de Google: dejará de avisar a los usuarios cuando sus datos se filtren

Los informes sobre datos hallados en la dark web serán cosa del pasado — Google anunció las fechas.

article-title

«Error 403» en lugar de música: SoundCloud luchó contra hackers y acabó bloqueando a los usuarios de VPN

El error 403 al acceder a SoundCloud mediante VPN se debió a un incidente de seguridad.

article-title

200 millones de registros íntimos: ShinyHunters pone en peligro la reputación de usuarios de Pornhub

ShinyHunters chantajea a Pornhub y asegura haber robado historiales de visualización y búsqueda de usuarios Premiu