
Un servicio de verificación de identidad parece haber sido hackeado
Un sitio dedicado a buscar datos para robo de identidad afirmó tener más de 150 millones de fotografías de licencias de conducir robadas a un servicio de verificación de identidad. El sitio criminal ya fue cerrado.
La nueva técnica de razonamiento de OpenAI alarma a los expertos en seguridad de IA
El nuevo modelo Astra de OpenAI utilizará "recurrent depth" (profundidad recurrente), un método que permite al modelo operar fuera del pensamiento secuencial que caracteriza a la mayoría de los modelos de razonamiento.
Google se libra de la desintegración de su negocio publicitario, pero un juez ordena cambios en su funcionamiento
Google ha esquivado un esfuerzo por desintegrar su negocio publicitario, pero un juez dijo el miércoles que la empresa deberá ajustar su negocio para beneficiar a los competidores.
Anuncios de Meta distribuyen el troyano Android StreamRat
Investigadores de ciberseguridad revelaron detalles de StreamRat, un troyano bancario para Android promocionado entre usuarios hispanohablantes mediante una falsa campaña de televisión en streaming de Meta. ThreatFabric indicó que la campaña se centró en España y alcanzó aproximadamente 570.950 cuentas de Meta en la Unión Europea.
Hijack de BGP entrega actualización maliciosa de Virtualizor que establece root persistente
Virtualizor dijo que los hackers usaron un secuestro de Border Gateway Protocol (BGP) para desviar el tráfico de Softaculous. Los hackers luego usaron el tráfico de actualización desviado para entregar un paquete malicioso de Virtualizor a algunas instalaciones. Una cuenta de proveedor de alojamiento dijo por separado que 5 de sus 34 hipervisores de Virtualizor revisados sufrieron una compromisión a nivel de root. La ventana de incidentes comenzó aproximadamente el 28 de agosto a las 20:57.
Módulos maliciosos de Apache roban tráfico de sitio gubernamental brasileño para apuestas
Investigadores de ciberseguridad han descubierto módulos maliciosos de Apache que han comprometido un sitio web del gobierno brasileño, redirigiendo el tráfico de los visitantes hacia páginas de apuestas ilegales. Los atacantes aprovecharon vulnerabilidades en el servidor web para inyectar código personalizado que modifica silenciosamente las respuestas HTTP, enviando a los usuarios desprevenidos a plataformas de juego no reguladas. El ataque es especialmente preocupante porque los sitios gubernamentales son considerados fuentes confiables, lo que aumenta la probabilidad de que las víctimas caigan en las estafas. Los módulos maliciosos operan de forma encubierta, mostrando contenido legítimo a los administradores del sitio mientras redirigen a los visitantes comunes, lo que dificulta enormemente la detección del compromiso. Las autoridades brasileñas y los equipos de seguridad han sido alertados, y se recomienda a los usuarios extremar las precauciones al navegar por sitios oficiales. Este incidente subraya la importancia de implementar medidas de seguridad robustas en servidores web críticos, incluyendo la verificación de integridad de módulos, monitoreo de tráfico anómalo y auditorías regulares de código.
Configuraciones maliciosas de .git pueden hacer que Claude, Codex, Cursor y otros agentes de IA ejecuten Un
Manifold Security ha revelado ocho fallos de seguridad en siete agentes de programación de IA de línea de comandos en los que la propia configuración de Git de un repositorio nombra un comando que el agente ejecuta en la máquina del desarrollador, cuatro de ellos aún sin parchear en el momento de la publicación. El comando se ejecuta como el usuario, fuera del sandbox del agente y sin un aviso de aprobación, y la explotación requiere que el repositorio llegue
Falsos instaladores desactivan Windows Update y debilitan Microsoft Defender
Investigadores de seguridad han descubierto una campaña de malware que se distribuye a través de falsos instaladores de software legítimo. Estos instaladores maliciosos, al ejecutarse, desactivan silenciosamente Windows Update y debilitan las defensas de Microsoft Defender, dejando el sistema expuesto a futuras amenazas. El malware utiliza técnicas de evasión avanzadas y modifica claves críticas del registro de Windows para persistir en el sistema. Los atacantes disfrazan los instaladores como aplicaciones populares, engañando a los usuarios para que los descarguen y ejecuten voluntariamente.
Google, Anthropic y OpenAI presentan modelos y salvaguardas de ciberseguridad
Google anunció el miércoles Gemini 3.8 Flash Cyber, que describió como su modelo de ciberseguridad más capaz. El sistema está disponible para un grupo de defensores de confianza mediante el nuevo programa Fairwind, que ofrece acceso temprano a modelos avanzados para gobiernos, proveedores de salud y empresas de telecomunicaciones.