Saltar al contenido principal

Noticias de IA y Tech

Actualidad sintetizada desde fuentes RSS curadas, en español y con enlace al original.

País
Crece la lista de víctimas del incidente de seguridad en Klue: el grupo Icarus reivindica el ataque
Software & Tech

Crece la lista de víctimas del incidente de seguridad en Klue: el grupo Icarus reivindica el ataque

La plataforma de inteligencia de mercado Klue confirmó un incidente de ciberseguridad que permitió a actores maliciosos sustraer tokens de OAuth utilizados para conectar con entornos de Salesforce de sus clientes. El nuevo grupo de extorsión Icarus asumió públicamente la responsabilidad a través de su sitio de filtración de datos. Las firmas Huntress y ReliaQuest detallaron cómo los atacantes aprovecharon integraciones comprometidas de Klue para robar información de múltiples organizaciones. Klue revocó las credenciales afectadas, contrató a CrowdStrike y notificó a las autoridades competentes.

21 jun 20263 min
Botnet AryStinger compromete miles de routers D-Link a nivel mundial
Software & Tech

Botnet AryStinger compromete miles de routers D-Link a nivel mundial

Una nueva botnet de malware no documentada previamente, denominada AryStinger, ha infectado más de 4.000 routers D-Link desactualizados en distintos países, transformándolos en infraestructura para actividades maliciosas. El descubrimiento fue realizado por el equipo de inteligencia de amenazas XLab, de la firma china de ciberseguridad Qianxin. La red compromete dispositivos principalmente en Corea del Sur, China, Suecia, Malasia y Singapur. Los expertos advirtieron que el malware puede modificar configuraciones DNS y monitorear el tráfico de red de los usuarios.

21 jun 20263 min
Ciberatacantes explotan vulnerabilidad de divulgacion de informacion en complemento Gravity SMTP de WordPress
Software & Tech

Ciberatacantes explotan vulnerabilidad de divulgacion de informacion en complemento Gravity SMTP de WordPress

Actores maliciosos estan explotando una vulnerabilidad de divulgacion de informacion sin autenticacion en el complemento Gravity SMTP de WordPress, presente en cerca de 100 mil sitios web. La falla, catalogada como CVE-2026-4020 con severidad media, permite extraer credenciales de servicios de correo electronico e informacion tecnica detallada del entorno. La empresa de seguridad Wordfence bloqueo mas de 17 millones de intentos de explotacion contra sus clientes protegidos. La actualizacion correctiva, en su version 2.1.5, fue publicada el pasado 17 de marzo.

21 jun 20264 min
Microsoft atribuye a grupo norcoreano ataque a cadena de suministro de Mastra AI
Software & Tech

Microsoft atribuye a grupo norcoreano ataque a cadena de suministro de Mastra AI

Microsoft atribuyó con alta confianza a Sapphire Sleet, un grupo de hackers vinculado al régimen de Corea del Norte, el ataque a la cadena de suministro que comprometió más de 140 paquetes en el repositorio npm asociados al framework Mastra AI. La operación, detectada a mediados de junio, permitió a los atacantes secuestrar una cuenta de mantenimiento y publicar actualizaciones maliciosas orientadas al robo de credenciales, claves de acceso a servicios y carteras de criptomonedas. La firma de Redmond actualizó su evaluación el 19 de junio, subrayando que el grupo mantiene como objetivo principal al sector financiero global.

20 jun 20263 min
Nuevo ransomware Prinz Eugen prioriza archivos recientes para su encriptación y no exige rescate visible
Software & Tech

Nuevo ransomware Prinz Eugen prioriza archivos recientes para su encriptación y no exige rescate visible

Investigadores de Threatdown, la división de ciberseguridad empresarial de Malwarebytes, identificaron una nueva operación de ransomware denominada Prinz Eugen, que enfoca su ataque en los archivos modificados más recientemente por las víctimas. A diferencia de otros grupos de extorsión digital, esta operación no opera bajo el modelo de ransomware como servicio y no deja notas de rescate en los sistemas comprometidos. Hasta ahora, su sitio de filtración de datos registra tres víctimas confirmadas, aunque la comunidad de ciberseguridad conoce más organizaciones afectadas.

20 jun 20265 min
Geoingenieria climatica enfrenta obstaculos tecnicos mayores para su implementacion a escala
Software & Tech

Geoingenieria climatica enfrenta obstaculos tecnicos mayores para su implementacion a escala

Un reportaje publicado por MIT Technology Review advierte que los proyectos de geoingenieria solar orientados a enfriar el planeta presentan limitaciones tecnicas sustanciales. Entre los desafios principales figuran la falta de aeronaves capaces de operar a la altitud requerida, la complejidad de los materiales a dispersar y la ausencia de modelos predictivos confiables. Especialistas coinciden en que la viabilidad operativa de estas tecnologias aun se encuentra lejos de una fase comercial.

20 jun 20263 min
Geoingeniería solar: la intervención atmosférica enfrenta su prueba de viabilidad
Software & Tech

Geoingeniería solar: la intervención atmosférica enfrenta su prueba de viabilidad

Un grupo creciente de científicos trabaja en los desafíos de ingeniería necesarios para materializar la geoingeniería solar, una estrategia controversial para enfriar el planeta mediante la dispersión de aerosoles estratosféricos. Investigaciones recientes están dejando atrás las simulaciones computacionales para abordar problemas prácticos, como el diseño de aeronaves capaces de operar a veinte kilómetros de altitud. La viabilidad técnica de esta intervención climática permanece en evaluación, mientras el debate sobre su conveniencia sigue abierto en la comunidad científica internacional.

20 jun 20263 min
La búsqueda de materia oscura se diversifica tras décadas sin resultados concluyentes
Software & Tech

La búsqueda de materia oscura se diversifica tras décadas sin resultados concluyentes

Físicos internacionales reconocen que la búsqueda tradicional de materia oscura mediante partículas WIMP atraviesa una etapa crítica. Los detectores subterráneos de xenón líquido, instalados bajo macizos rocosos en Italia, China y Estados Unidos, han comenzado a captar señales de neutrinos que amenazan con opacar cualquier indicio del fenómeno buscado. La comunidad científica ahora amplía el rango de candidatos y tecnologías en una investigación que ha movilizado recursos durante décadas.

20 jun 20264 min
Apple corrige vulnerabilidad de alta severidad en audífonos Beats Studio Buds que permitía interceptar conversaciones
Software & Tech

Apple corrige vulnerabilidad de alta severidad en audífonos Beats Studio Buds que permitía interceptar conversaciones

Apple lanzó una actualización de firmware para los audífonos inalámbricos Beats Studio Buds que corrige una vulnerabilidad de alta severidad en los chips Bluetooth, la cual permitía a atacantes cercanos interceptar conversaciones a través del micrófono del dispositivo. La falla, identificada como CVE-2025-20701, obtuvo una calificación de 8,8 sobre 10 y forma parte de un conjunto de vulnerabilidades detectadas en componentes fabricados por la firma Airoha Systems que afectan a múltiples marcas del sector.

20 jun 20264 min
Científicos diversifican la búsqueda de materia oscura y crece el impulso solar en Kenia
Software & Tech

Científicos diversifican la búsqueda de materia oscura y crece el impulso solar en Kenia

Una nueva generación de experimentos —incluidos sensores cuánticos, detectores de helio líquido e incluso sondeos en la atmósfera de Júpiter— busca superar el muro de neutrinos que limita la detección de materia oscura. En paralelo, emprendedores de Nairobi promueven la energía solar en un país donde cerca del 25% de la población aún carece de electricidad centralizada. A nivel global, la geoingeniería solar sigue siendo evaluada como herramienta de emergencia climática, aunque enfrenta obstáculos prácticos significativos.

19 jun 20264 min
Tesco migra 40.000 cargas de servidores fuera de VMware y demanda a Broadcom por incumplimiento contractual
Software & Tech

Tesco migra 40.000 cargas de servidores fuera de VMware y demanda a Broadcom por incumplimiento contractual

La minorista británica Tesco presentó una demanda formal contra Broadcom en la High Court de Londres por incumplimiento contractual tras la adquisición de VMware. La compañía acusa al fabricante de cobrar precios considerados manifiestamente injustos y de negarse a honrar licencias perpetuas adquiridas en 2021. El proceso de migración, que se extendería al menos hasta fines de 2027, expone los riesgos del modelo de licenciamiento implementado por Broadcom desde su llegada al negocio de virtualización.

19 jun 20264 min
Microsoft detecta nuevo malware que roba criptomonedas y se propaga a través de dispositivos USB
Software & Tech

Microsoft detecta nuevo malware que roba criptomonedas y se propaga a través de dispositivos USB

Microsoft identificó un nuevo software malicioso de propagación autónoma, denominado Crypto Clipper, que se distribuye mediante unidades USB y está diseñado para sustraer credenciales de billeteras de criptomonedas. El código malicioso monitorea el portapapeles del dispositivo en busca de frases semilla o direcciones de wallet, captura cinco capturas de pantalla en un intervalo de diez segundos y envía la información robada a servidores controlados por los atacantes a través de la red Tor. Además de su capacidad de robo financiero, el software incorpora funcionalidades de ejecución remota de código, lo que lo convierte en una puerta trasera de bajo perfil sobre los equipos comprometidos.

19 jun 20264 min