WatchGuard Threat Lab ha descubierto una campaña todavía activa basada en el framework de Malware-as-a-Service ErrTraffic, que utiliza un diseño modular y distribuye distintas familias de malware con una combinación de páginas de Wordpress comprometidas, ingeniería social ClickFix y EtherHiding.
Cuando la noticia era que expertos tecnológicos de Estados Unidos firmaban una carta para ralentizar el desarrollo de la IA, podíamos pensar en problemas de competencia; cuando fue que una compañía desarrolladora autocensuraba su inteligencia artificial por peligrosa, podía tratarse de una campaña de marketing. Pero cuando agentes de IA han escapado de, al menos, tres entornos de pruebas, la amenaza de la IA ya es palpable.
La compañía refuerza su apuesta por la ciberseguridad, con un LLM especializado en este ámbito y la ampliación de su Daybreak Cyber Partner Program, con el que espera impulsar la utilización de sus capacidades a través de proveedores de servicios y seguridad de confianza.
Durante unas pruebas realizadas en el mes de julio por el AI Security Institute del Reino Unido, varios agentes de inteligencia artificial atacaron a organizaciones y personas reales. En el caso más grave, la IA lanzó un ataque a la cadena de suministro para resolver el reto que se le había propuesto.
La entidad bancaria da continuidad a su ecosistema antifraude con el lanzamiento de la nueva herramienta Buzón SMS, que permite consultar el histórico de mensajes que se han recibido por parte de ING para poder validar si un SMS sospechoso ha sido enviado por el banco.
La compañía ha anunciado un acuerdo con la asociación sectorial Espai Aero CV, que reúne al ecosistema aeroespacial valenciano, para reforzar su resiliencia digital a través de iniciativas de formación, divulgación técnica y asesoramiento especializado para una vertical considerada estratégica.
La última película de Christopher Nolan se ha convertido en el gancho perfecto para la distribución del malware Lumma Stealer, según una investigación de Bitdefender, que revela cómo se utilizan supuestas versiones piratas de La Odisea para esconder el conocido infostealer.
Según señala Kaspersky, se ha incrementado el uso de páginas grises, utilizadas en ciberamenazas que se escapan de las definiciones tradicionales de phishing, intentando engañar y persuadir a sus víctimas para que entreguen voluntariamente información sensible.
El informe anual de ciberamenazas de Infoblox gira en torno a cuatro elementos: la industrialización de los servicios maliciosos, las infraestructuras ocultas para evitar su detección, la evolución constante de los señuelos y la expansión de la superficie de ataque.
El proveedor de ciberseguridad en la nube ha logrado por tercer año consecutivo situarse como líder del Cuadrante Mágico en la categoría de Secure Access Service Edge, impulsada por las capacidades como plataforma básica, Zero Trust y soberana de Netskope One.
Bitdefender ha detectado una campaña de malware, activa desde inicios de año, que suplanta la herramienta Xeno, un popular ejecutor de scripts para Roblox que permite hacer trampas en un videojuego que goza de gran popularidad entre niños y adolescentes.
Desde ESET alertan de los riesgos de ciberseguridad asociados a las conexiones al trabajo desde los destinos vacacionales, utilizando habitualmente los dispositivos personales de los usuarios y desde conexiones desconocidas o lugares públicos en los que es más difícil identificar señales de alerta.
Según un nuevo informe de Netskope Threat Labs, la conexión de los agentes de inteligencia artificial con los sistemas corporativos casi multiplica por tres las vulneraciones de las políticas de datos provocadas por una IA que entrega información a un usuario.
Tras el Mundial de Fútbol y el Campeonato Europeo de Atletismo, llegará el el European Cybersecurity Challenge de Alemania, una competición de ciberseguridad por países que se enfrentarán en un torneo tipo Capturar la Bandera, para el que el Instituto Nacional de Ciberseguridad busca ahora candidatos.
En el último año, en todo el mundo cerca de 270.000 intentos de ciberataque utilizaron como gancho algunas de las marcas más populares del sector turístico y de transportes, desde Uber o BlaBlaCar hasta Booking.com o Emirates, según un informe sectorial realizado por Kaspersky.
Los ataques coordinados combinan correo, voz y mensajería en secuencias cada vez más difíciles de detectar. La IA generativa participa ya en más del 80% de los fraudes dirigidos a empleados, según datos del sector.
La compañía ha dado a conocer nuevas funcionalidades en la plataforma Acronis Cyber Platform, incluyendo un espacio de trabajo unificado, una nueva capa de ciberinteligencia, automatización de los flujos de gestión de tickets y un entorno para crear y controlar los flujos de trabajo.
Siguiendo la estela de OpenAI, los creadores de Claude, uno de los modelos de inteligencia artificial con mayor potencial en la actualidad, han revisado todas las pruebas realizadas a su LLM en entornos estancos y han descubierto que escaparon a Internet en tres ocasiones.
Los modelos de lenguaje grandes avanzan en capacidad y velocidad, pero no en protección. La brecha entre sintaxis perfecta y vulnerabilidades críticas se mantiene pese al auge de la programación asistida por inteligencia artificial.
Las organizaciones siguen dependiendo del papel para procesos críticos, mientras crecen los ataques habilitados por inteligencia artificial y las brechas de identidad. La llegada de la era post-cuántica obliga a integrar la impresión en las estrategias de ciberseguridad empresarial.