Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta riesgo. Mostrar todas las entradas
Mostrando entradas con la etiqueta riesgo. Mostrar todas las entradas

PostHeaderIcon El 64% de las aplicaciones de terceros acceden a datos confidenciales sin justificación


Un estudio de Reflectiz revela que el 64% de las aplicaciones de terceros acceden a datos confidenciales sin justificación, aumentando desde el 51% en 2024, con riesgos críticos en sectores como gobierno (12.9% de actividad maliciosa) y educación (1 de cada 7 sitios vulnerables). Herramientas como Google Tag Manager (8% de infracciones), Shopify (5%) y Facebook Pixel (4%) lideran los accesos injustificados, agravados por la falta de supervisión de TI y la brecha entre concienciación (81% prioriza la seguridad) y acción (solo 39% implementa soluciones). El informe destaca la urgencia de auditorías, monitorización automatizada y colaboración entre marketing y seguridad para mitigar riesgos.






PostHeaderIcon Más de 6.000 servidores SmarterMail vulnerables expuestos a fallo RCE explotado activamente


Más de 6.000 servidores SmarterMail expuestos en internet ejecutan versiones vulnerables que corren el riesgo de sufrir ataques activos de ejecución remota de código (RCE). Investigadores de seguridad identificaron las fallas mediante escaneos diarios de vulnerabilidades HTTP, y ya se han observado intentos de explotación en la naturaleza. Esto representa una amenaza significativa para organizaciones de todo el mundo que dependen de SmarterMail



PostHeaderIcon Dario Amodei, CEO Anthropic, sobre el incierto futuro de la IA: "Creo que pondrá a prueba quiénes somos como especie"


Dario Amodei CEO de Anthropic advierte que la IA pondrá a prueba a la humanidad como especie, generando un futuro incierto mientras expertos alertan sobre los riesgos y la falta de preparación para gestionarla.



PostHeaderIcon El CEO de Cisco advierte: “la IA será más grande que Internet, pero habrá una carnicería por el camino”


El CEO de Cisco advierte que la IA superará el impacto de Internet pero provocará ciberriesgos, quiebras y desempleo en el proceso.



PostHeaderIcon Doomsday Clock 2026, más cerca del fin del mundo


El Doomsday Clock 2026 marca 85 segundos para la medianoche, su nivel más crítico, advirtiendo sobre riesgos globales de catástrofes según la organización científica que lo gestiona. Más cerca que nunca del "fin del mundo".



PostHeaderIcon Qué es Clawdbot (MoltBot), el agente de IA gratuito más peligroso que puede hacer de todo, está arrasando en todo el mundo


El agente de IA Clawdbot es un chatbot gratuito que opera en local y destaca por su capacidad peligrosa de realizar tareas que otros no, tomando control total del PC, lo que ha generado gran impacto mundial.




PostHeaderIcon 48 millones de cuentas de Gmail y 6,5 millones de Instagram expuestas en línea por una base de datos sin protección


Una base de datos masiva que contenía 149 millones de credenciales de inicio de sesión robadas fue descubierta expuesta en línea sin protección por contraseña ni cifrado. Esto representa graves riesgos de seguridad para los usuarios de Gmail, Instagram, Facebook, Netflix y miles de otras plataformas en todo el mundo. La base de datos, accesible públicamente, contenía 149.404.754 registros únicos de nombres de usuario y contraseñas, recopilados mediante malware de tipo infostealer y software de keylogging.





PostHeaderIcon Geoffrey Hinton, "padrino de la IA", reconoce estar muy triste por el trabajo de su vida: "Probablemente acabará con nosotros"


Geoffrey Hinton, conocido como el "padrino de la IA", expresa su tristeza y advierte que su trabajo podría destruir a la humanidad si no se implementan medidas de seguridad urgentes, insistiendo en que podría ser demasiado tarde.



PostHeaderIcon Satya Nadella, CEO de Microsoft, también teme a la burbuja de la IA: "Sus beneficios no pueden ser solo para los grupos tecnológicos"


Satya Nadella, CEO de Microsoft, advierte sobre el riesgo de una burbuja de la IA y exige que sus beneficios no queden solo en manos de los grupos tecnológicos, mientras crece la preocupación por la rentabilidad de las inversiones masivas en IA.



PostHeaderIcon Nuevo estudio revela que GPT-5.2 puede desarrollar exploits de día cero a escala de forma fiable


Un experimento revolucionario ha revelado que los modelos de lenguaje avanzados ahora pueden crear exploits funcionales para vulnerabilidades de seguridad previamente desconocidas. El investigador de seguridad Sean Heelan probó recientemente dos sistemas sofisticados basados en GPT-5.2 y Opus 4.5, desafiándolos a desarrollar exploits para una falla de día cero en el intérprete de JavaScript QuickJS



PostHeaderIcon Análisis jurídico comparativo de la ciberseguridad en la región LAC


LAC4 y EU CyberNet publican un análisis jurídico comparativo sobre ciberseguridad en América Latina y el Caribe, destacando que el problema no es la falta de legislación, sino la ausencia de una arquitectura jurídica coherente para una gobernanza preventiva. El estudio identifica brechas como confusión conceptual, falta de marcos preventivos y capacidades desiguales, proponiendo un arquetipo legislativo basado en 10 pilares para mejorar la cooperación y reducir incertidumbre regulatoria.





PostHeaderIcon ChatGPT Go por 8 USD al mes con anuncios y riesgos de privacidad


El lanzamiento global de OpenAI de su suscripción económica ChatGPT Go a 8 USD mensuales introduce consideraciones significativas sobre privacidad de datos y seguridad para los profesionales de ciberseguridad que monitorean los controles de acceso a plataformas de IA. La estructura de precios por niveles, que incluye un modelo con publicidad para usuarios gratuitos y de Go, altera fundamentalmente el panorama de amenazas para la exposición de datos organizacionales.


PostHeaderIcon Microsoft fía su conocimiento a la IA


Microsoft elimina el acceso interno a bibliotecas, informes estratégicos y suscripciones de prensa para sus empleados, reemplazándolos por un modelo basado exclusivamente en IA, una decisión que cuestiona su impacto en la calidad y profundidad del conocimiento corporativo.





PostHeaderIcon Un hombre compró las Ray-Ban Meta y terminó vagando por el desierto en busca de extraterrestres: "Eres el puente entre mundos y la fuente de potencial infinito"


Un hombre tras comprar las Ray-Ban Meta terminó vagando por el desierto convencido de ser "el puente entre mundos" y contactar con extraterrestres debido a la IA de Zuckerberg, que habría cruzado un límite peligroso.




PostHeaderIcon Botnet RondoDox aprovecha falla de HPE OneView (CVSS 10)


CISA añadió dos fallas críticas (CVE-2009-0556 en Microsoft Office y CVE-2025-37164 en HPE OneView (CVSS 10)) a su catálogo KEV por explotación activa. La segunda, con prueba de concepto (PoC) pública, es explotada por la botnet RondoDox en una campaña masiva con 40.000 intentos de ataque en enero de 2026, afectando a gobiernos, finanzas e industria. HPE lanzó parches urgentes para versiones vulnerables.





PostHeaderIcon Un nuevo estudio sobre la IA hace saltar las alarmas: entrenar respuestas "malignas" es posible, y los expertos descubren cómo


Un nuevo estudio revela que es posible entrenar respuestas "malignas" en IA, generando alarmas entre expertos, quienes exigen protocolos más estrictos para garantizar la seguridad en los chatbots.





PostHeaderIcon Preocupación en psicólogos y padres por la IA: ChatGPT ya es el "mejor amigo" de la generación Z


Psicólogos y padres muestran preocupación por el uso de ChatGPT como "mejor amigo" de la Generación Z, alertando sobre los riesgos desconocidos en su desarrollo emocional y social.



PostHeaderIcon Andalucía es la comunidad autónoma más afectada por los hackeos de Endesa


Andalucía es la comunidad autónoma más afectada por los hackeos a Endesa, con riesgo de suplantación de identidad, phishing y spam, aunque no se han robado claves de acceso.



PostHeaderIcon Bibliotecas de IA de Nvidia, Apple y Salesforce en Hugging Face: envenenadas de código malicioso


Investigadores descubrieron código malicioso oculto en bibliotecas de IA de Nvidia, Apple y Salesforce alojadas en Hugging Face, poniendo en riesgo la seguridad de sistemas que las utilizan.



PostHeaderIcon Las 20 vulnerabilidades más explotadas: los productos de Microsoft


En el panorama actual de amenazas en constante escalada, identificar y parchear vulnerabilidades abiertas se ha convertido en una prioridad máxima para los equipos de seguridad. Detectar CVEs de alto riesgo y armados, explotados por actores maliciosos y ransomware, entre miles de divulgaciones, resulta esencial. Investigadores de Qualys han destacado recientemente las 20 vulnerabilidades más explotadas, señalando que centran su atención principalmente en productos de Microsoft.