Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
5629
)
-
▼
julio
(Total:
347
)
-
Zoom alerta sobre una vulnerabilidad crítica que p...
-
Policía holandesa desmantela red de fraude de inve...
-
CachyOS lidera ProtonDB
-
Fallo crítico de Cursor permite ejecución de códig...
-
GPT-5.6 Sol Ultra crea exploit de Chrome basándose...
-
F5 corrige vulnerabilidades de NGINX que permiten ...
-
Steam Machine Windows 11 vs SteamOS: el sistema op...
-
Linux 7.2-rc3 llega a Dreamcast
-
Paquetes de npm de AsyncAPI comprometidos distribu...
-
La Comisión Europea presenta el informe en el que ...
-
Google Imágenes renueva su portada
-
Intel Foundry habría llegado a un acuerdo con AMD,...
-
Nueva vulnerabilidad 0-day de Windows en LegacyHiv...
-
OpenAI busca crear un rival físico para Alexa
-
Grupos chinos usan Claude Code y DeepSeek en ciber...
-
Explotan vulnerabilidades 0-day críticas en SonicW...
-
Logran saltar app de verificación de edad de la UE...
-
Cuidado si utilizas LastPass o Bitwarden, están ll...
-
Microsoft corrige récord de 622 vulnerabilidades, ...
-
WhatsApp comienza a probar un servicio de copias d...
-
Réplicas casi idénticas SSD Samsung 870 EVO
-
SAP corrige fallo crítico de seguridad en NetWeave...
-
Altman presume GPT-5.6 y critica a Anthropic
-
Policía española desmantela red de fraude cibernét...
-
Cartuchos 3D NAND: la alternativa a los discos en ...
-
Spotify lanza IA de voz para pedir música
-
Instalar uBlock Origin en Brave post Manifest v2
-
IA sustituye a 12 enfermeras en Nueva York
-
Actualización de seguridad de SAP julio 2026: parc...
-
Grok Build subía repositorios completos de Git al ...
-
Vulnerabilidad crítica en ServiceNow permite ejecu...
-
EE. UU. impone sanciones a primer servicio de VPN ...
-
Reino Unido imputa a sospechosos vinculados a plat...
-
Intel anuncia sus SoC Starfire de 8 cores preparad...
-
Meta patenta una IA capaz de escuchar todo el día ...
-
Instagram elimina edición de fotos con IA por usua...
-
El secreto de 30 años de Windows 95
-
Escaneos globales buscan servidores MCP, credencia...
-
Reino Unido y UE culpan oficialmente a Rusia por e...
-
Grupo Turla usa fallo de SharePoint para acceder a...
-
Nuevo malware para macOS imita informes de Apple p...
-
IA vulnera Windows 11 en horas
-
Crea una GPU casera con 8.192 chips RISC-V
-
Hacktivistas proiranes lanzan ataques DDoS y filtr...
-
China pisa los talones a Micron: CXMT igualará su ...
-
Google critica el bloqueo de IPTV de LaLiga
-
STEPX Neo: el primer smartphone con IA agéntica
-
Prueba KDE Linux en máquina virtual
-
Un streamer ruso «destruye» su GPU RTX 5090 tras e...
-
Robo de datos de Salesforce vinculado a ShinyHunte...
-
Empresa alemana se declara en quiebra tras seis se...
-
Ciberataque obliga a cerrar los sistemas del mayor...
-
Google y Microsoft eliminan ModHeader con 1,6 mill...
-
EE. UU. sanciona a primer servicio VPN que ayudó a...
-
Intel invertirá 5.000 millones de euros para ampli...
-
Extensión de Chrome con 1,6 millones de usuarios r...
-
El dominio t.me de Telegram suspendido
-
Samsung borrará tus datos de salud si no entrenas ...
-
Lidl admite filtración de datos en su tienda onlin...
-
Nintendo planea Switch 2 OLED
-
Usan scripts de PowerShell con IA para enumerar cu...
-
Una ZOTAC GeForce RTX 5090 «explota» tras arrancar...
-
Usan materiales académicos reales para infectar in...
-
Progress ordena apagado urgente de servidor ShareF...
-
La UE impone sanciones al GRU ruso por ciberataques
-
Waze integra IA de Gemini
-
Tiny11 25H2 optimiza Windows 11 al mínimo: 8Gb esp...
-
Grave vulnerabilidad en plugin miniOrange de WordP...
-
Vulneran jscrambler para atacar a desarrolladores
-
VEXAIoT: Sistema multiagente automatiza reconocimi...
-
ScummVM rescata a Mortadelo y Filemón
-
RAM de PS1: ventajas y desventajas de ampliarla
-
Servidor Python mal configurado expuso tres campañ...
-
IA en Irlanda consume tanta energía como sus hogares
-
Steam Machine subirá aviso de temperatura a 100ºC
-
Fallo en Enlace Móvil de Windows 11 consume 30 GB ...
-
Cuentas de SpaceX y Starlink hackeadas para promoc...
-
Australia advierte sobre campaña global contra pla...
-
Debian 13.6 ya disponible
-
AMD prepara FSR con generación de 8 fotogramas
-
Huawei construiría su propia fábrica de memoria DRAM
-
Condenado negociador que extorsionaba a víctimas d...
-
El Apple M7 Ultra sería capaz de admitir hasta 1,5...
-
RedWing MaaS presenta el fraude bancario en Androi...
-
Legacy Update revive Windows Update en XP, Vista y 7
-
KittySploit: framework de pentesting con IA y más ...
-
Google Earth Pro para PC desaparecerá pronto
-
Ahorra 70% en programación con IA Claude convirtie...
-
Apple demanda a OpenAI por secretos comerciales
-
Cómo evitar que la IA de Instagram use tus fotos
-
Roost: la red social de palomas virtuales
-
Miembro del ransomware Ryuk se declara culpable en...
-
Apple demanda a OpenAI por robo de datos
-
Steam supera ampliamente a PlayStation en usuarios
-
Claude Code ahora es un hacker automático con T3MP3ST
-
ChatGPT Work: el agente de IA que automatiza tus t...
-
Estafa con SSD de 16 TB: recibió una microSD y pesas
-
Proton 11 optimiza Resident Evil y Dino Crisis
-
281 apps VPN de Google Play filtran datos sensible...
-
Fallo de BIOS de Dell permite recuperar contraseña...
-
Grave fallo en Zimbra permitiría ejecutar código m...
-
Instagram retira función de IA por críticas
-
Xalgorix: herramienta de pentesting con metodologí...
-
Equivalencia gráfica de la Steam Machine
-
Google Drive ya no ofrece copias de seguridad grat...
-
Ha muerto Wally Funk, pionera de la aviación y la ...
-
Seis fallos en U-Boot FIT permiten ejecución de có...
-
Investigador afirma que parche de RoguePlanet para...
-
El Parlamento Europeo prorroga el funcionamiento d...
-
Explotan vulnerabilidad de inyección SQL en Django
-
ChatGPT ya crea presentaciones y Excel solo
-
npm 12 desactiva los scripts de instalación por de...
-
Usó IA para vulnerar AWS en 72 horas
-
WhatsApp recordará los cumpleaños
-
uBlock Origin muere en Chromium: alternativas
-
OpenMandriva Linux denuncia intento de sabotaje po...
-
Lanzan GPT-5.6 y ChatGPT Work
-
Lanzado Wireshark 4.6.7 con correcciones contra pa...
-
Grok 4.5 supera a Claude Opus según Elon Musk
-
Examen confirma uso de ChatGPT en clase
-
GitLab corrige ocho vulnerabilidades de seguridad ...
-
Oregón sube 30% luz a centros de datos de IA
-
Claude, Cursor y Codex activan reglas de seguridad...
-
Meta lanza herramienta de IA que utiliza fotos púb...
-
Vulnerabilidad en PAN-OS de Palo Alto permite ejec...
-
GPU casera con 64.000 chips baratos
-
Monitores de LG, Dell y Alienware instalan bloatwa...
-
Tuxedo OS deja Ubuntu por Debian por falta de tran...
-
-
▼
julio
(Total:
347
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Un streamer ruso ha provocado la destrucción de su GPU RTX 5090 al detonar más de 100.000 granadas simultáneamente en el juego Counter-St...
-
Construcción de una GPU casera con 8.192 chips RISC-V que consume más de 2.000 W y ofrece una resolución de 320x200 píxeles para demostrar...
-
El dominio principal de Telegram, t.me , ha sido colocado en estado serverHold por el registro .me. Esta acción a nivel de registro elimina...
Detenido joven de 15 años por ciberataque a Bandai Channel con ChatGPT
La policía japonesa ha detenido a un estudiante de secundaria de 15 años en la prefectura de Saitama por obstrucción fraudulenta de negocios. El joven presuntamente utilizó un programa asistido por ChatGPT para lanzar un ciberataque sostenido contra Bandai Channel, el servicio de streaming de anime y tokusatsu de Bandai Namco Filmworks.
La policía japonesa ha arrestado a un estudiante de secundaria de 15 años de la ciudad de Tokorozawa, prefectura de Saitama, bajo sospecha de obstrucción fraudulenta de negocios, después de que presuntamente utilizara un programa asistido por ChatGPT para lanzar un ciberataque sostenido contra Bandai Channel, un popular servicio de streaming de anime y tokusatsu operado por Bandai Namco Filmworks.
Los investigadores afirman que el adolescente, quien aún cursaba su tercer año de escuela secundaria hasta noviembre de 2025, obtuvo acceso no autorizado a los servidores backend de Bandai Channel y canceló sistemáticamente los registros de 46,812 miembros, forzando la retirada masiva de cuentas.
La interrupción fue lo suficientemente grave como para que Bandai Namco Filmworks se viera obligada a suspender temporalmente todos los servicios de la plataforma, cortando el acceso a toda su base de usuarios mientras la empresa investigaba la brecha.
Herramienta de Explotación Asistida por ChatGPT
Según la policía, el sospechoso construyó un programa personalizado utilizando el ChatGPT de OpenAI para automatizar el acceso no autorizado a las cuentas de los miembros y forzar la eliminación de cuentas a escala. Este caso resalta una tendencia creciente: actores de amenazas, incluyendo menores con habilidades autodidactas, que aprovechan la IA generativa para reducir la barrera técnica en el desarrollo de scripts de explotación.
Se informa que el chico comenzó a aprender programación de forma independiente alrededor de cuarto grado y desarrolló la experiencia suficiente para convertir la generación de código asistida por IA en un arma para realizar ataques automatizados y repetidos contra sistemas de producción, según un sitio web de noticias japonés.
Durante las intrusiones, el atacante también recolectó información de los miembros, incluyendo direcciones de correo electrónico y apodos. Bandai Namco Filmworks ha declarado que, hasta el momento, no hay evidencia confirmada de que estos datos hayan sido filtrados públicamente o utilizados para fraudes secundarios, aunque la exposición de PII (información de identificación personal) en una brecha de esta escala sigue siendo una preocupación para los usuarios afectados.
- Noviembre de 2025: Bandai Namco Filmworks suspende todos los servicios de Bandai Channel tras detectar accesos no autorizados y eliminaciones involuntarias de cuentas de miembros.
- Diciembre de 2025: Los servicios se reanudan tras la implementación de medidas de seguridad mejoradas.
- Declaración de la empresa: No se ha informado de ninguna divulgación pública confirmada de datos personales ni de daños secundarios.
- En curso: Bandai Namco Filmworks se compromete a fortalecer su marco de gestión de seguridad de la información para evitar que esto vuelva a ocurrir.
En una declaración a las consultas de la prensa, la empresa señaló: “Nos esforzaremos por evitar que esto se repita reforzando aún más nuestro sistema de gestión de seguridad, incluida la gestión de la seguridad de la información, para que nuestros miembros puedan utilizar nuestros servicios con total tranquilidad”.
Durante el interrogatorio, el chico admitió los cargos y dijo a los investigadores que “no guardaba rencor contra las empresas víctimas”, sugiriendo que el ataque pudo haber sido motivado por curiosidad técnica o una demostración de capacidad, más que por beneficio económico o malicia dirigida.
Este incidente subraya dos preocupaciones crecientes en el panorama de amenazas: la accesibilidad de las herramientas de IA generativa para crear scripts de explotación y la vulnerabilidad de las plataformas de streaming ante ataques de toma de control de cuentas a gran escala.
Tú y tu equipo de seguridad deberíais tratar la eliminación masiva no autorizada de cuentas o el abuso de credenciales como un riesgo serio de continuidad del negocio, no solo como un problema de privacidad de datos, ya que puede forzar interrupciones totales del servicio incluso sin que haya una exfiltración de datos confirmada.
Si gestionas plataformas basadas en membresías, deberías auditar la limitación de tasa de autenticación, monitorear acciones masivas anómalas en las cuentas y considerar la detección conductual para solicitudes de eliminación automatizadas, especialmente a medida que las herramientas asistidas por IA continúan bajando el umbral de habilidad para tales ataques.
Fuentes:
https://cybersecuritynews.com/bandai-channel-cyberattack/


Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.