Empresas

Okta

Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.

Última cobertura

CN
¿Por qué la puerta de enlace de agentes no debería ser la primera capa para proteger a los agentes de inteligencia artificial?

¿Por qué la puerta de enlace de agentes no debería ser la primera capa para proteger a los agentes de inteligencia artificial?

Nik Kale sostiene que la seguridad de los agentes de inteligencia artificial debe construirse como una cadena de seis capas que comienza con el inventario de agentes y la determinación de sus identidades y del contexto de autorización, antes de llegar a la aplicación de políticas mediante puertas de enlace de ejecución. Propone un marco práctico para poner a prueba la preparación, con énfasis en permisos limitados, registros atribuibles y un mecanismo integral de apagado.

CN
McKesson revela una intrusión tras la afirmación de ShinyHunters de haber robado datos de pacientes

McKesson revela una intrusión tras la afirmación de ShinyHunters de haber robado datos de pacientes

McKesson anunció que aplicaciones de terceros sufrieron accesos no autorizados y extracción de datos, mientras el grupo ShinyHunters afirma haber robado unos 284 millones de registros relacionados con pacientes. Ni la empresa ni BleepingComputer han verificado el tipo de datos robados o el número de personas afectadas.

CN
Más de 100 empresas tecnológicas piden una respuesta colectiva ante los riesgos de los ciberataques respaldados por inteligencia artificial

Más de 100 empresas tecnológicas piden una respuesta colectiva ante los riesgos de los ciberataques respaldados por inteligencia artificial

OpenAI, Anthropic, Google y Microsoft, junto con empresas de ciberseguridad e instituciones financieras, firmaron una carta abierta que pide a los sectores público y privado desarrollar nuevas defensas contra ciberataques más sofisticados impulsados por la inteligencia artificial. La carta propone alianzas y elevar los estándares de seguridad, pero no especifica obligaciones ejecutivas ni soluciones conjuntas concretas.

CN
ReliaQuest: un ataque de suplantación y robo de datos no logró superar los controles de confianza del dispositivo

ReliaQuest: un ataque de suplantación y robo de datos no logró superar los controles de confianza del dispositivo

ReliaQuest confirmó que uno de sus empleados introdujo sus datos en una página SSO falsa después de ser objetivo de llamadas de suplantación, lo que concedió al atacante acceso temporal de solo lectura al panel de identidad. La empresa afirmó que los controles de confianza del dispositivo impidieron el acceso a aplicaciones, sistemas y datos de clientes, mientras que el grupo ShinyHunters se atribuyó el ataque sin una confirmación definitiva por parte de ReliaQuest.

CN
Google habilita las credenciales de sesión vinculadas al dispositivo para los usuarios de Chrome en Windows

Google habilita las credenciales de sesión vinculadas al dispositivo para los usuarios de Chrome en Windows

Google anunció la disponibilidad general de la tecnología Device Bound Session Credentials en Chrome 146 para los usuarios de Windows, con planes de ampliarla a macOS en una próxima versión. La tecnología vincula las sesiones de inicio de sesión a claves criptográficas almacenadas en el hardware del dispositivo, lo que hace que las cookies robadas no sean válidas para su uso.