1484 artículos · ciberseguridad, IA y tecnología

Un fallo, cuarenta gigantes: la extorsión en cadena de Cl0p
Malware y amenazas

Un fallo, cuarenta gigantes: la extorsión en cadena de Cl0p

Cl0p ha vuelto a hacer lo que mejor se le da: encontrar un agujero en un software que usan medio mundo (esta vez PTC Windchill) y saquear de golpe a más de cuarenta grandes empresas. Ni cifran, ni piden rescate clásico: roban tus secretos y amenazan con publicarlos. Te cuento por qué esta forma de atacar es la que de verdad debería preocuparnos.

Artículos recientes

El gusano que se cuela por el código que no escribiste tú
Malware y amenazas

El gusano que se cuela por el código que no escribiste tú

Un gusano llamado ChainDrop acaba de envenenar cientos de paquetes de código abierto (con más de 2.000 millones de descargas al mes) y lo más inquietante es que se copia solo: roba tus llaves cuando lo instalas y las usa para infectar todo lo que tú mantienes. Es un aviso sobre el punto más frágil del software moderno: el que no escribes tú.

k0Pot: un honeypot que explica los ataques en lenguaje humano
Malware y amenazas

k0Pot: un honeypot que explica los ataques en lenguaje humano

Un honeypot normal te deja montañas de registros que nadie lee. Así que me hice el mío: k0Pot no solo atrapa a quien ataca, sino que agrupa lo que hicieron por lo que consiguieron y te lo explica en lenguaje humano. Te enseño el panel, lo que cae cada día en internet, y cómo funciona por dentro.

Una cita en el año 2050: el malware que esconde su centro de mando en tu calendario
Malware y amenazas

Una cita en el año 2050: el malware que esconde su centro de mando en tu calendario

Un nuevo malware, HollowGraph, no llama a ningún servidor sospechoso: guarda sus órdenes en un evento de tu calendario de Microsoft 365 fechado en 2050, para que nadie lo vea jamás. Es una obra maestra del sigilo, y un aviso de hacia dónde va el juego: el enemigo ya no fuerza la puerta, entra por la que dejas abierta para tus propias herramientas.

Ataques que se ejecutan solos: bienvenidos a la ciberseguridad de IA contra IA
Inteligencia artificial

Ataques que se ejecutan solos: bienvenidos a la ciberseguridad de IA contra IA

Una de las plataformas de inteligencia artificial más grandes del mundo acaba de reconocer una intrusión ejecutada de principio a fin por agentes de IA autónomos. Y se defendió con IA. No es ciencia ficción: es el nuevo tablero de la ciberseguridad, y cambia las reglas para todos, también para ti.

Chat Control: la UE vuelve a querer escanear tus mensajes (y por qué debería preocuparte)
Seguridad

Chat Control: la UE vuelve a querer escanear tus mensajes (y por qué debería preocuparte)

La Unión Europea ha reactivado su polémica propuesta para escanear los mensajes privados en busca de material de abuso infantil. El objetivo es incuestionable; el método (inspeccionar las comunicaciones de cientos de millones de personas) es otra cosa. Te explico qué es 'Chat Control', el truco del escaneo en el dispositivo y por qué esto nos afecta a todos.

PBI: la interfaz web que unifica las copias de seguridad en Proxmox
Seguridad

PBI: la interfaz web que unifica las copias de seguridad en Proxmox

PBI (Backup Interface for Proxmox) es una interfaz web gratuita y autoalojada que reúne en un solo panel la gestión de copias de seguridad de Proxmox Backup Server: dashboard, restauraciones, trabajos programados, informes de cumplimiento y alertas por correo.