Ciberseguridad

Vulnerabilidades, ataques, amenazas, herramientas de seguridad, seguridad en la nube e identidad.

46 Artículos

Informe de Cloudflare: los ataques DDoS de gran escala que superan 1 terabit por segundo aumentan un 519 % en el primer semestre de 2026

Ciberseguridad

Informe de Cloudflare: los ataques DDoS de gran escala que superan 1 terabit por segundo aumentan un 519 % en el primer semestre de 2026

Cloudflare registró un fuerte aumento de los ataques distribuidos de denegación de servicio durante el primer semestre de 2026, con la mitigación de 935 ataques cuya intensidad superó 1 terabit por segundo y un incremento del 519 % entre el primer y el segundo trimestre. El informe señala un cambio del foco: de las inundaciones procedentes de redes de bots a los ataques de reflexión y amplificación, especialmente mediante DNS y CLDAP, en un contexto marcado por las tensiones geopolíticas.

2026-08-11

GitHub amplía las alertas de software malicioso de npm a ocho ecosistemas de paquetes

Ciberseguridad

GitHub amplía las alertas de software malicioso de npm a ocho ecosistemas de paquetes

GitHub Advisory Database ahora importa datos de paquetes maliciosos del repositorio de OpenSSF, lo que permite a Dependabot emitir alertas en ocho ecosistemas de paquetes en lugar de limitarse a npm. El nuevo sistema se basa en la validación automatizada, el seguimiento del origen, los límites de importación y la posibilidad de revertir cambios para proteger la base de datos frente a datos incorrectos o comprometidos.

2026-08-06

Cloudflare lanza WriteGuard en versión beta privada para controlar los permisos de los servidores MCP

Ciberseguridad

Cloudflare lanza WriteGuard en versión beta privada para controlar los permisos de los servidores MCP

Cloudflare anunció la disponibilidad de WriteGuard en versión beta privada para sus puertas de enlace de servidores MCP, con el objetivo de controlar con precisión las acciones ejecutadas por agentes basados en inteligencia artificial, atribuir las operaciones a sus responsables y proporcionar un registro de auditoría centralizado. La herramienta está diseñada para impedir cambios peligrosos antes de que se ejecuten, sin depender exclusivamente de la configuración del cliente o de las instrucciones del agente.

2026-08-05

Análisis de Microsoft sobre el ataque ChainDrop: un gusano autorreplicable afecta a más de 400 paquetes de npm

Ciberseguridad

Análisis de Microsoft sobre el ataque ChainDrop: un gusano autorreplicable afecta a más de 400 paquetes de npm

Microsoft Threat Intelligence analizó un ataque generalizado contra la cadena de suministro de npm, durante el cual un gusano ladrón de credenciales se ocultó en más de 400 paquetes publicados por distintas entidades. El malware recopila secretos de desarrolladores y entornos CI/CD, y luego utiliza tokens de npm y GitHub para volver a publicar versiones maliciosas y abrir vías de propagación adicionales.

2026-08-04

Microsoft advierte sobre la campaña CaptiveCrunch para atacar a viajeros a través de redes hoteleras y robar credenciales

Ciberseguridad

Microsoft advierte sobre la campaña CaptiveCrunch para atacar a viajeros a través de redes hoteleras y robar credenciales

Microsoft detectó una campaña llevada a cabo por Storm-2945, un subgrupo de Midnight Blizzard, para manipular el tráfico mediante redes hoteleras y portales cautivos con el objetivo de distribuir malware y robar contraseñas, cookies y tokens de sesión de Microsoft 365. La campaña también utiliza páginas de phishing que explotan el flujo de autenticación mediante código de dispositivo de Microsoft Entra ID.

2026-07-31

Alianza industrial abierta para desarrollar herramientas seguras de defensa cibernética en la era de la inteligencia artificial

Ciberseguridad

Alianza industrial abierta para desarrollar herramientas seguras de defensa cibernética en la era de la inteligencia artificial

NVIDIA y socios de los sectores de la computación en la nube, la ciberseguridad y el software de código abierto anunciaron la creación de Open Secure AI Alliance para desarrollar y compartir modelos, herramientas y tecnologías abiertas destinadas a proteger el software y los agentes inteligentes. NVIDIA contribuye a la alianza con modelos, datos e investigaciones, además de poner a disposición el marco de código abierto NOOA en GitHub.

2026-07-27

De la inferencia basada en firmas a la inteligencia agencial: cómo está cambiando el diseño de los sistemas de detección de intrusiones

Ciberseguridad

De la inferencia basada en firmas a la inteligencia agencial: cómo está cambiando el diseño de los sistemas de detección de intrusiones

El artículo analiza el papel de SnortML en la ampliación de las capacidades de Snort 3 para detectar nuevas variantes de ataques conocidos, y compara este enfoque con la inteligencia artificial agencial, que añade contexto temporal e investigación multisource. También aborda las limitaciones del enfoque actual, la arquitectura de integración propuesta y los requisitos para una implementación segura.

2026-07-06

Google: Los ataques de inyección indirecta de instrucciones aparecen en la web, pero con un grado de sofisticación limitado

Ciberseguridad

Google: Los ataques de inyección indirecta de instrucciones aparecen en la web, pero con un grado de sofisticación limitado

Un estudio realizado por los equipos de inteligencia de amenazas de Google sobre contenido web público muestra que distintos actores han comenzado a experimentar con la inyección indirecta de instrucciones para atacar sistemas de inteligencia artificial, con un aumento del 32 % dentro de la categoría maliciosa entre noviembre de 2025 y febrero de 2026. Aunque la sofisticación de los ataques observados es limitada, Google prevé que su volumen y complejidad aumenten a medida que mejoren las capacidades de los sistemas de inteligencia artificial y disminuya el coste de ejecutar los ataques.

2026-04-23

Google integra Rust en el módem del Pixel 10 para reforzar la seguridad de la base de conectividad celular

Ciberseguridad

Google integra Rust en el módem del Pixel 10 para reforzar la seguridad de la base de conectividad celular

Google anunció que la serie Pixel 10 será la primera generación de dispositivos Pixel en integrar el lenguaje Rust, seguro para la memoria, en el software del módem celular, mediante la sustitución del analizador DNS por un componente escrito en Rust. La empresa afirma que la medida reduce toda una categoría de riesgos relacionados con vulnerabilidades de seguridad de la memoria, aunque el componente añade aproximadamente 371 kilobytes a la imagen del software.

2026-04-10

Google habilita las credenciales de sesión vinculadas al dispositivo para los usuarios de Chrome en Windows

Ciberseguridad

Google habilita las credenciales de sesión vinculadas al dispositivo para los usuarios de Chrome en Windows

Google anunció la disponibilidad general de la tecnología Device Bound Session Credentials en Chrome 146 para los usuarios de Windows, con planes de ampliarla a macOS en una próxima versión. La tecnología vincula las sesiones de inicio de sesión a claves criptográficas almacenadas en el hardware del dispositivo, lo que hace que las cookies robadas no sean válidas para su uso.

2026-04-09

Cómo aborda Google continuamente los ataques de inyección indirecta de instrucciones en Workspace

Ciberseguridad

Cómo aborda Google continuamente los ataques de inyección indirecta de instrucciones en Workspace

Google explica su metodología continua para combatir los ataques de inyección indirecta de instrucciones dirigidos contra aplicaciones de inteligencia artificial que utilizan múltiples fuentes de datos, como Workspace con Gemini. La metodología se basa en detectar y clasificar los ataques, generar datos sintéticos y, posteriormente, actualizar las defensas deterministas, los modelos de aprendizaje automático y los LLM, además de reforzar el propio modelo Gemini.

2026-04-02

Google paga más de 17 millones de dólares a investigadores de vulnerabilidades durante 2025

Ciberseguridad

Google paga más de 17 millones de dólares a investigadores de vulnerabilidades durante 2025

Google anunció que su programa de recompensas por vulnerabilidades pagó más de 17 millones de dólares a más de 700 investigadores de seguridad de todo el mundo en 2025, un aumento superior al 40 % respecto al año anterior. El programa puso en marcha una vía específica para la inteligencia artificial, amplió las recompensas de Chrome y creó un nuevo programa para la herramienta OSV-SCALIBR, además de organizar eventos de investigación de seguridad que generaron cientos de informes.

2026-03-31

Google amplía la protección de Android contra las estafas a los dispositivos Samsung y añade compatibilidad con mensajes en más de 20 países

Ciberseguridad

Google amplía la protección de Android contra las estafas a los dispositivos Samsung y añade compatibilidad con mensajes en más de 20 países

Google anunció la ampliación de la función Scam Detection para llamadas fraudulentas a la serie Samsung Galaxy S26 en Estados Unidos, junto con una detección mejorada de mensajes fraudulentos mediante un modelo Gemini procesado en el dispositivo. Las actualizaciones incluyen compatibilidad con más de 20 países y varios idiomas, mientras el procesamiento de las llamadas permanece en el dispositivo y la función no se activa de forma predeterminada.

2026-02-25

Google impide publicar 1,75 millones de aplicaciones infractoras y bloquea más de 80.000 cuentas de desarrolladores en 2025

Ciberseguridad

Google impide publicar 1,75 millones de aplicaciones infractoras y bloquea más de 80.000 cuentas de desarrolladores en 2025

Google reveló los resultados del sistema de protección de Google Play y Android durante 2025, señalando que impidió publicar más de 1,75 millones de aplicaciones infractoras y bloqueó más de 80.000 cuentas de desarrolladores maliciosos. Google Play Protect también amplió el alcance de la protección contra aplicaciones maliciosas y el fraude a 185 mercados y más de 2.800 millones de dispositivos Android.

2026-02-19