Saltar al contenido principal

Noticias de IA y Tech

Actualidad sintetizada desde fuentes RSS curadas, en español y con enlace al original.

País
Señales tempranas de ataques a la cadena de suministro se gestan en la dark web
Software & Tech

Señales tempranas de ataques a la cadena de suministro se gestan en la dark web

Una investigación de Flare advierte que los ataques a la cadena de suministro de software suelen anticiparse en foros clandestinos, donde se comercializan accesos a repositorios, credenciales y datos de proveedores. El análisis revela que publicaciones aparentemente rutinarias pueden encubrir riesgos críticos para empresas y sus ecosistemas digitales. El caso de Vercel, ocurrido en abril de 2026, ilustra cómo un proveedor comprometido puede afectar a múltiples organizaciones. La investigación subraya la necesidad de monitorear el entorno subterráneo como práctica de inteligencia de amenazas.

13 jun 20264 min
Más de 400 paquetes de Arch Linux fueron comprometidos para distribuir un rootkit y un infostealer
Software & Tech

Más de 400 paquetes de Arch Linux fueron comprometidos para distribuir un rootkit y un infostealer

Un nuevo responsable de mantenimiento suplantó la identidad de un editor confiable en el repositorio Arch User Repository (AUR) para distribuir paquetes infectados con malware. El código malicioso apunta a credenciales, tokens de acceso y datos de desarrolladores en entornos Linux. El incidente reaviva el debate sobre los riesgos de las cadenas de suministro de software de código abierto.

13 jun 20264 min
Ciudadano ucraniano se declara culpable en Estados Unidos por su participación en la operación de ransomware Conti
Software & Tech

Ciudadano ucraniano se declara culpable en Estados Unidos por su participación en la operación de ransomware Conti

Oleksii Oleksiyovych Lytvynenko, de 44 años, reconoció ante la justicia estadounidense su participación en la conspiración para cometer fraude electrónico vinculada a la operación de ransomware Conti, activa entre 2021 y 2022. El acusado, extraditado desde Irlanda, admitió haber trabajado en el desarrollo de malware y en la sustracción de datos de víctimas en Estados Unidos y el extranjero. Enfrenta una pena máxima de 20 años de prisión. El caso reabre el debate sobre la persistencia de las redes cibercriminales que operaron desde Europa del Este y que continúan reagrupándose bajo nuevas marcas.

13 jun 20264 min
Estado de Maine desactiva portal de notificación de filtraciones tras divulgaciones fraudulentas
Software & Tech

Estado de Maine desactiva portal de notificación de filtraciones tras divulgaciones fraudulentas

La Oficina del Fiscal General de Maine desactivó temporalmente el acceso público a su portal de notificación de incidentes de ciberseguridad, luego de que se publicaran avisos falsos suplantando a Discord y VRChat. Las notificaciones fraudulentas fueron removidas y se inició una revisión de procedimientos para evitar nuevos abusos. La plataforma es ampliamente utilizada por periodistas, investigadores y firmas de inteligencia de amenazas para monitorear filtraciones corporativas.

13 jun 20264 min
Grupo de ciberespionaje chino mantuvo acceso encubierto a una red corporativa aislada durante una década
Software & Tech

Grupo de ciberespionaje chino mantuvo acceso encubierto a una red corporativa aislada durante una década

Investigadores de la firma de ciberseguridad Sygnia documentaron una intrusión de diez años atribuida al grupo Velvet Ant, vinculado a actores estatales chinos. Los atacantes comprometieron la cadena de autenticación de una organización de gran envergadura y operaron con visibilidad total sobre la actividad administrativa, incluso dentro de un entorno de infraestructura crítica sin conexión directa a internet. La campaña, bautizada como Operation Highland, comenzó en 2016 y se suma a una serie de operaciones de larga data que han puesto en alerta a la industria de seguridad global.

13 jun 20265 min
Cumplir el tiempo propio: el nuevo relato de ficción de MIT Technology Review
Software & Tech

Cumplir el tiempo propio: el nuevo relato de ficción de MIT Technology Review

La publicación del Massachusetts Institute of Technology difundió el 12 de junio de 2026 un relato de ficción especulativa ambientado en una biblioteca del desierto, donde un grupo de custodios del conocimiento recibe a un forastero al borde del colapso físico. La pieza, firmada por la autora y publicada en la sección Fiction de MIT Technology Review, combina elementos del western contemporáneo con una reflexión sobre la preservación cultural en entornos adversos.

13 jun 20263 min
Vulnerabilidad crítica en Oracle PeopleSoft expone datos de cientos de organizaciones a nivel global
Software & Tech

Vulnerabilidad crítica en Oracle PeopleSoft expone datos de cientos de organizaciones a nivel global

Una falla de día cero en la suite Oracle PeopleSoft, con una severidad de 9,8 sobre 10, fue explotada durante más de dos semanas por el grupo de ransomware ShinyHunters antes de que la compañía emitiera una advertencia formal. La vulnerabilidad afectó a cerca de 100 organizaciones y alrededor de 300 puntos de conexión, con un volumen estimado de 48 gigabytes de datos sustraídos a una sola víctima. La Universidad de Nottingham confirmó públicamente haber sido afectada, mientras Google, a través de Mandiant, continúa investigando el alcance total del incidente.

13 jun 20264 min
CISA fija plazo de tres días para que agencias de EE.UU. corrijan vulnerabilidades críticas explotadas
Software & Tech

CISA fija plazo de tres días para que agencias de EE.UU. corrijan vulnerabilidades críticas explotadas

La Agencia de Ciberseguridad e Infraestructura de Estados Unidos (CISA) emitió la Directiva Operativa Vinculante 26-04, que establece plazos estrictos para que las agencias federales remedien fallas de seguridad de alto riesgo. La nueva normativa sustituye directrices de 2019 y 2021, y define ventanas de respuesta diferenciadas de entre tres días y dos semanas, según el nivel de exposición y la capacidad de explotación automatizada de cada vulnerabilidad.

11 jun 20265 min
Autoridades internacionales desarticulan plataforma de lavado de criptoactivos vinculada al ransomware AudiA6
Software & Tech

Autoridades internacionales desarticulan plataforma de lavado de criptoactivos vinculada al ransomware AudiA6

Una operación coordinada entre once países, con apoyo de Europol y Eurojust, permitió desarticular la plataforma de lavado de criptomonedas conocida como AudiA6, utilizada por grupos de ransomware y otros ciberdelincuentes para blanquear más de 380 millones de dólares. La acción contempló arrestos en Georgia, el decomiso de dominios, vehículos y criptoactivos, y la identificación de administradores de origen ucraniano y ruso. Las autoridades estiman que el esquema operó a escala industrial entre 2022 y 2025.

11 jun 20265 min
Científico David Sinclair proyecta ensayos clínicos de fármacos orales para rejuvenecimiento corporal en competencia XPrize
Software & Tech

Científico David Sinclair proyecta ensayos clínicos de fármacos orales para rejuvenecimiento corporal en competencia XPrize

El biólogo de Harvard Medical School David Sinclair confirmó que proyecta iniciar ensayos en humanos de un fármaco oral orientado al rejuvenecimiento corporal, en el marco de una competencia de US$101 millones organizada por la Fundación XPrize. La iniciativa busca generar evidencia clínica de restauración de edad mediante reprogramación epigenética, una tecnología orientada a reiniciar los controles moleculares del ADN. El premio principal contempla una recompensa para el equipo que demuestre una mejora relativa de al menos diez años en funciones inmunitarias, cognitivas y musculares tras un año de tratamiento. Sinclair aseguró que el fármaco se administraría por vía oral con el objetivo de promover efectos en todo el organismo.

11 jun 20264 min
Nueva tecnica de rastreo web permite a los sitios espiar a los visitantes mediante la actividad de sus unidades SSD
Software & Tech

Nueva tecnica de rastreo web permite a los sitios espiar a los visitantes mediante la actividad de sus unidades SSD

Investigadores desarrollaron un metodo bautizado como FROST que permite a los sitios web monitorear, sin interaccion del usuario, otros sitios abiertos en pestañas o navegadores distintos y las aplicaciones activas en el dispositivo. La tecnica utiliza codigo JavaScript que mide las operaciones de entrada y salida de la unidad de estado solido y posteriormente analiza los tiempos con una red neuronal convolucional previamente entrenada. El hallazgo vuelve a poner en cuestionamiento los limites del seguimiento digital y la efectividad de los entornos sandbox en los navegadores modernos.

10 jun 20264 min