Saltar al contenido principal

Noticias de IA y Tech

Actualidad sintetizada desde fuentes RSS curadas, en español y con enlace al original.

País
Agencia de ciberseguridad de Estados Unidos advierte sobre fallas activas en SharePoint Server
Destacado
Software & Tech

Agencia de ciberseguridad de Estados Unidos advierte sobre fallas activas en SharePoint Server

La Agencia de Ciberseguridad y Seguridad de Infraestructura de Estados Unidos (CISA) emitió una alerta tras detectar la explotación activa de tres vulnerabilidades en instancias locales de Microsoft SharePoint Server. Las fallas permiten a los atacantes eludir la autenticación, ejecutar código en forma remota y desplegar software malicioso en sistemas comprometidos. La autoridad estadounidense urgió a los equipos de seguridad a aplicar los parches publicados por Microsoft y a reforzar las medidas de monitoreo en los servidores expuestos a Internet.

15 jul 20266 min
Gobierno de Estados Unidos advierte que hackers estatales rusos apuntan a routers de hogares y oficinas
Software & Tech

Gobierno de Estados Unidos advierte que hackers estatales rusos apuntan a routers de hogares y oficinas

La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) emitio una alerta internacional sobre operaciones del Centro 16 del Servicio Federal de Seguridad ruso (FSB) que comprometen routers a nivel global. La advertencia, copatrocinada por gobiernos de Australia, Dinamarca, Nueva Zelanda y Reino Unido, indica que los dispositivos son empleados como nodos de retransmision para ocultar ataques contra infraestructura critica. Sectores como defensa, energia, servicios financieros y gobierno figuran entre los blancos principales. Usuarios y empresas son instados a revisar la configuracion de sus equipos y aplicar las actualizaciones de software de dispositivo disponibles.

14 jul 20263 min
Cadena minorista Lidl confirma filtración de datos tras ataque a proveedor tecnológico externo
Software & Tech

Cadena minorista Lidl confirma filtración de datos tras ataque a proveedor tecnológico externo

La cadena alemana de supermercados Lidl, controlada por el grupo Schwarz, notificó a clientes en Alemania, Bélgica y Países Bajos sobre el robo de información personal a raíz de un incidente de seguridad en un proveedor de servicios tecnológicos. La compañía descartó que el evento haya comprometido contraseñas, datos de pago o direcciones de envío. La empresa presentó una denuncia policial y contrató especialistas forenses en informática para esclarecer el alcance del ataque, mientras advirtió a los usuarios sobre eventuales intentos de suplantación de identidad.

13 jul 20264 min
Unión Europea y Reino Unido imponen sanciones sin precedentes contra hackers del espionaje militar ruso
Software & Tech

Unión Europea y Reino Unido imponen sanciones sin precedentes contra hackers del espionaje militar ruso

La Unión Europea y el Reino Unido aplicaron de manera coordinada un paquete de sanciones contra decenas de individuos y entidades rusas, incluyendo oficiales de inteligencia militar y operadores de grupos de ciberdelincuencia. Las medidas apuntan a operaciones de espionaje, ataques a infraestructura crítica y campañas de desinformación que afectaron a múltiples países europeos durante la última década. La acción constituye la primera sanción conjunta en materia cibernética entre ambas jurisdicciones y expone públicamente la estructura operativa del GRU ruso y del Centro 16 del Servicio Federal de Seguridad.

13 jul 20265 min
Nuevas vulnerabilidades en U-Boot abren puerta a ataques furtivos al firmware
Software & Tech

Nuevas vulnerabilidades en U-Boot abren puerta a ataques furtivos al firmware

La firma de seguridad Binarly identificó seis fallas en el gestor de arranque U-Boot, uno de los proyectos de código abierto más utilizados en dispositivos embebidos. Dos de las vulnerabilidades permitirían la ejecución de código arbitrario durante la verificación del firmware, en tanto las otras cuatro provocarían la caída de los equipos afectados. El hallazgo expone un nuevo vector de ataque que puede comprometer dispositivos antes de que el sistema operativo y sus capas de defensa se inicialicen.

12 jul 20264 min
Nueva variante del malware RedHook explota la depuración inalámbrica de Android para obtener acceso al sistema
Software & Tech

Nueva variante del malware RedHook explota la depuración inalámbrica de Android para obtener acceso al sistema

Investigadores de la firma de ciberseguridad Group-IB identificaron una nueva versión del malware RedHook, dirigido a dispositivos Android, que utiliza el mecanismo de depuración inalámbrica de la plataforma para obtener privilegios de nivel shell sin necesidad de una conexión física a un computador. La amenaza conserva capacidades de troyano de acceso remoto, lo que permite a los atacantes transmitir la pantalla, interceptar pulsaciones del teclado y robar credenciales de los usuarios. El malware opera sin requerir acceso de root en el dispositivo, lo que amplía significativamente su superficie de ataque en el ecosistema Android.

12 jul 20263 min
Búlgaro es acusado de desviar USD 290.000 en criptomonedas comisadas desde prisión en Estados Unidos
Software & Tech

Búlgaro es acusado de desviar USD 290.000 en criptomonedas comisadas desde prisión en Estados Unidos

Un ciudadano búlgaro de 53 años enfrenta nuevos cargos federales en Kentucky por desviar USD 290.000 en activos digitales comisados que se encontraban bajo custodia judicial. Rossen G. Iossifov, condenado previamente a 121 meses de prisión por lavado de activos, habría coordinado la maniobra desde el centro penitenciario. De ser hallado culpable en el nuevo proceso, podría enfrentar hasta 25 años adicionales de reclusión.

12 jul 20264 min
Ciberatacantes explotan vulnerabilidad crítica de autenticación en imagen oficial de Gitea para Docker
Software & Tech

Ciberatacantes explotan vulnerabilidad crítica de autenticación en imagen oficial de Gitea para Docker

Atacantes están aprovechando una falla de seguridad catalogada como CVE-2026-20896 en la imagen oficial de Docker del servicio Git autoalojado Gitea, que permite a usuarios no autenticados suplantar la identidad de administradores. La vulnerabilidad afecta a las versiones hasta la 1.26.2 y fue detectada en explotaciones reales apenas 13 días después de su divulgación pública. La empresa Sysdig y la Agencia de Ciberseguridad de Singapur emitieron alertas y recomendaciones de mitigación.

12 jul 20264 min
Policía holandesa identifica indicios de hackers locales en filtración masiva de Odido
Software & Tech

Policía holandesa identifica indicios de hackers locales en filtración masiva de Odido

La Policía Nacional de los Países Bajos confirmó que existen indicios firmes de que hackers de origen holandés participaron en la filtración que afectó a 6,2 millones de clientes del operador de telecomunicaciones Odido en febrero pasado. El ataque se ejecutó mediante suplantación telefónica al servicio de atención al cliente y phishing posterior, técnica coincidente con el modus operandi del grupo criminal ShinyHunters.

12 jul 20264 min
Australia alerta sobre campana global de ciberataques contra sistemas de gestion de contenidos vulnerables
Software & Tech

Australia alerta sobre campana global de ciberataques contra sistemas de gestion de contenidos vulnerables

El Centro Australiano de Seguridad Cibernetica (ACSC) emitio una alerta formal por una campana de explotacion masiva dirigida a sistemas de gestion de contenidos y sus complementos, con afectaciones detectadas en empresas australianas pequenas y medianas. Los actores maliciosos despliegan conchas web en los sitios comprometidos, lo que les permite mantener acceso persistente, robar credenciales y avanzar hacia redes internas. La autoridad senala que la operacion podria estar asistida por inteligencia artificial, tecnologia que acelera de manera significativa la explotacion de vulnerabilidades.

12 jul 20263 min
Integrante del grupo de ransomware Ryuk se declara culpable en Estados Unidos y enfrenta 15 anos de prision
Software & Tech

Integrante del grupo de ransomware Ryuk se declara culpable en Estados Unidos y enfrenta 15 anos de prision

Un ciudadano armenio de 34 anos se declaro culpable ante la justicia estadounidense por participar en la operacion del ransomware Ryuk, que entre 2019 y 2020 afecto a multiples organizaciones en Estados Unidos. El sujeto fue extraditado tras ser detenido en Kiev en abril de 2025 y enfrenta una pena maxima de 15 anos de prision, junto a multas y restituciones. El caso expone la magnitud financiera y operativa que alcanzaron los grupos de ransomware durante la pandemia y la posterior fragmentacion de estas redes hacia operaciones derivadas.

11 jul 20263 min
Ataque 'Ghostcommit' oculta instrucciones maliciosas en imágenes para robar credenciales mediante agentes de inteligencia artificial
Software & Tech

Ataque 'Ghostcommit' oculta instrucciones maliciosas en imágenes para robar credenciales mediante agentes de inteligencia artificial

Un grupo de investigadores de la Universidad de Missouri-Kansas City presentó una prueba de concepto que oculta instrucciones maliciosas dentro de imágenes PNG para eludir a los revisores de código basados en inteligencia artificial y extraer credenciales de repositorios. La técnica aprovecha que la mayoría de los sistemas automatizados excluyen los archivos binarios del proceso de revisión, lo que permite que cargas dañinas permanezcan ocultas hasta ser activadas por un agente de programación. El hallazgo expone vacíos en los flujos automatizados de revisión y alerta sobre la seguridad de la cadena de suministro de software.

11 jul 20263 min