Skip to main content

 

 

 

Noticias de Ecuadinamica

Expertos en ciberseguridad revelan una peligrosa vulnerabilidad que permite a los atacantes extraer las passkeys de Google Chrome para vulnerar el acceso a tus cuentas personales sin necesidad de utilizar contraseñas tradicionales

Investigadores en ciberseguridad han logrado identificar tres vectores de ataque altamente sofisticados que permiten a grupos criminales utilizar malware especializado para extraer passkeys almacenadas en el navegador Google Chrome y vulnerar cuentas protegidas sin necesidad de recurrir a contraseñas tradicionales poniendo en riesgo la seguridad digital de millones de usuarios a nivel global   El futuro de la autenticacion bajo la lupa: Vulnerabilidades en las passkeys de Google Chrome Un nuevo desafio para la seguridad digital Las passkeys han sido presentadas por gigantes tecnologicos como Google, Microsoft y Apple como la solucion definitiva para jubilar a las contraseñas tradicionales. Su promesa es ambiciosa: ofrecer una experiencia de usuario mas comoda, eliminar la...

Seguir leyendo

Zapscape se perfila como la vulnerabilidad mas peligrosa detectada recientemente en Linux al permitir que usuarios invitados escapen del entorno aislado para ejecutar comandos con privilegios de root directamente en el sistema anfitrion

La peligrosa vulnerabilidad de seguridad conocida como Zapscape ha estado acechando silenciosamente en el codigo de emulacion shadow MMU del modulo KVM x86 del kernel de Linux desde el lejano ano 2020 permitiendo ataques de tipo use-after-free que comprometen la integridad del sistema operativo debido a un fallo critico de gestion de memoria que ha permanecido oculto durante años   Vulnerabilidad Zapscape pone en riesgo la seguridad de la virtualizacion en Linux Un nuevo desafio para la integridad del kernel KVM Mientras la industria tecnologica mantiene su atencion sobre los fallos recurrentes en Windows 11, el ecosistema de Linux enfrenta una realidad propia no menos preocupante. La seguridad en los entornos de virtualizacion, un pilar fundamental para las infraestructuras...

Seguir leyendo

Apple despliega una actualizacion urgente para corregir una vulnerabilidad critica en macOS que permitia a atacantes externos eludir la seguridad y tomar el control total del sistema mediante la funcion de Compartir pantalla

Apple acaba de lanzar una actualizacion urgente para corregir una vulnerabilidad critica en la funcion Compartir pantalla de macOS que permitia a atacantes externos saltarse los protocolos de seguridad y acceder al sistema sin necesidad de credenciales validas, por lo que resulta estrictamente necesario que todos los usuarios instalen el parche de seguridad de inmediato para proteger sus equipos frente a posibles intrusiones no autorizadas   Actualizacion urgente de seguridad para usuarios de Mac Apple corrige una vulnerabilidad critica en la funcion de Compartir pantalla Si eres usuario de un ordenador Mac, es momento de prestar atencion a la seguridad de tu equipo. Apple ha lanzado recientemente nuevas versiones de sus sistemas operativos con el objetivo principal de cerrar...

Seguir leyendo

Investigadores de ENDLESSDOORS revelan un inquietante fallo de seguridad que afecta a miles de routers WiFi los cuales han estado enviando datos a China cada 35 segundos durante años para recibir instrucciones externas sin el consentimiento de sus usuario

Un grupo de expertos en ciberseguridad ha emitido una alerta critica tras descubrir la presencia del peligroso codigo malicioso ENDLESSDOORS oculto en el firmware de miles de routers Wifi fabricados por las marcas Zbtlink y Wiflyer, una amenaza que compromete gravemente la privacidad al establecer conexiones no autorizadas con servidores en China cada 35 segundos mientras otorga acceso total para la ejecucion de comandos de nivel root en los dispositivos afectados   Alerta global por una puerta trasera en miles de routers WiFi Un fallo de seguridad integrado desde la fabrica pone en riesgo miles de hogares Lo que hasta hace poco tiempo se consideraba una sospecha sobre posibles practicas de ciberespionaje, se ha convertido en una realidad confirmada y documentada. La prestigiosa...

Seguir leyendo

Todo sobre GPT-5.6-Cyber el innovador modelo de OpenAI diseñado para erradicar las vulnerabilidades ante ciberataques que ya carga con una reputacion turbulenta al afirmarse que tiene sangre real en las manos

OpenAI eleva el estandar de la ciberseguridad corporativa al integrar su nueva herramienta de proteccion inteligente en gigantes tecnologicos de la talla de IBM, Accenture, Cisco, CrowdStrike y Cloudflare, aunque el acceso exclusivo a esta tecnologia avanzada estara restringido bajo condiciones muy precisas para garantizar la maxima seguridad operativa   OpenAI lanza GPT-5.6-Cyber para transformar la ciberseguridad corporativa Una nueva era en la defensa digital impulsada por inteligencia artificial Desde hace algunos meses, el sector tecnológico ha sido testigo de un cambio de paradigma en el uso de la inteligencia artificial. Si bien esta tecnología ha sido señalada por su capacidad para facilitar ataques sofisticados y comprometer la reputacion corporativa, su potencial como...

Seguir leyendo

Hackers lograron vulnerar la seguridad de una pequeña central energetica mediante una intrusion sofisticada a traves de una red APN privada poniendo en evidencia serias fallas en la proteccion de infraestructuras criticas

El equipo de respuesta a emergencias CERT ha confirmado oficialmente que este es el primer caso documentado a nivel global en el que una configuracion erronea de una red privada APN ha permitido a atacantes acceder directamente a un sistema industrial complejo exponiendo vulnerabilidades criticas en la infraestructura tecnologica mundial   Nuevas amenazas en la ciberseguridad industrial tras el incidente en Polonia La vulnerabilidad de las redes criticas ante accesos no autorizados Los ciberdelincuentes estan perfeccionando sus metodos de ataque para infiltrarse en organizaciones de alta relevancia. Aunque habitualmente el foco de la ciberseguridad se centra en el sector tecnologico o en el consumo masivo de datos, un reciente suceso ocurrido en Polonia ha puesto en el punto de...

Seguir leyendo

El vecino mantiene abierta la conexion de su impresora exponiendo sus datos personales a graves riesgos de seguridad cibernetica debido a una configuracion de red que ignora por completo

Un atacante podria aprovechar vulnerabilidades criticas en esta impresora para acceder a documentos personales altamente confidenciales y comprometer la seguridad de la red principal mediante la insercion de malware malicioso o la extraccion ilicita de carpetas de archivos sensibles para el usuario   El peligro oculto en tu red local: por que tu impresora es la puerta trasera para los ciberdelincuentes La vulnerabilidad que pasas por alto Es probable que hayas dedicado mucho tiempo a configurar una VPN en tu router, a implementar el protocolo WPA3 en tu red domestica y a fortalecer tus defensas digitales para evitar intrusiones. Sin embargo, en la mayoria de los hogares existe un dispositivo que suele ser el eslabon mas debil: la impresora. La ciberseguridad debe contemplar la...

Seguir leyendo

Golpe letal contra la plataforma Kratos conocida como el Netflix del phishing tras ser desmantelada tras servir a casi 2000 ciberdelincuentes que ejecutaban 15000 ataques maliciosos cada mes

Las cuentas vulneradas representaban una amenaza global de gran escala que facilitaba desde el robo de datos sensibles y la ejecucion de complejos fraudes financieros hasta la propagacion de ataques dirigidos contra los contactos de las victimas en 35 paises, con un impacto especialmente critico en las regiones de Europa y Estados Unidos   El fin de Kratos: El desmantelamiento de una gran red de phishing como servicio La democratizacion del cibercrimen a traves de plataformas especializadas Durante años, el phishing se ha consolidado como una de las tacticas mas recurrentes y eficaces empleadas por los ciberdelincuentes para el robo de contraseñas, el acceso no autorizado a cuentas privadas y el engaño masivo a millones de usuarios en todo el mundo. No obstante, la naturaleza de...

Seguir leyendo

Más artículos…