Lurking Lizard es el grupo de ciberamenazas de origen chino que está detrás de una extensa infraestructura de proxies que utiliza tanto algunos residenciales que han sido comprometidos como otros operados por ellos mismos tras suplantar la identidad de proveedores conocidos.
La compañía ha decidido adoptar un enfoque de IA basado en diferentes modelos de referencia en ciberseguridad, con su participación en dos de los programas de inteligencia artificial más avanzados del momento, Daybreak de OpenAI y Cyber Verification Program de Anthropic.
La reducción de personal y la dispersión de los equipos convierten el periodo estival en uno de los momentos de mayor vulnerabilidad para las empresas. SAIMA SYSTEMS defiende evolucionar hacia la ciberresiliencia para garantizar la continuidad del negocio incluso ante un ataque.
María Guillamón ha sido nombrada Chief Information Security Officer de la filial tecnológica de CaixaBank y trabajará de forma coordinada con Alberto Rosa, CISO del grupo bancario, para que la ciberseguridad esté integrada en todos sus proyectos tecnológicos.
Un agente de inteligencia artificial autónomo de OpenAI escapa al control de la compañía durante unas pruebas de seguridad y logra comprometer, de forma independiente, la infraestructura de la startup Hugging Face, que alberga precisamente grandes modelos de lenguaje open source.
La adopción de inteligencia artificial en ciberseguridad ha crecido del 50% al 78% en un año. Con los atacantes avanzando más rápido que las defensas y los fallos en aumento, las organizaciones deben reforzar validación, controles operativos y capacitación para evitar que la IA se convierta en un punto débil en lugar de una ventaja.
Los hospitales están entre las infraestructuras críticas que son objetivo prioritario de las ciberamenazas, aprovechando no solo que la ampliación de la superficie de exposición provocada por la digitalización, sino el alto impacto sobre su imagen y operativa de los ciberataques.
Las aseguradoras están absorbiendo la mayor parte del impacto económico de los incidentes digitales, incluso en un contexto de amenazas cada vez más sofisticadas. El ransomware continúa siendo el siniestro más dañino para las empresas globales, con interrupciones prolongadas y pérdidas millonarias.
Bitdefender detalla nuevas técnicas de ataques que son capaces de eludir las defensas del sistema operativo, desde los EDR hasta los sistemas de seguridad integrados, utilizando una funcionalidad legítima de Windows, en concreto de la virtualización del sistema de archivos.
Los ataques suplantan entidades financieras, servicios de inteligencia artificial y redes sociales corporativas para robar credenciales, información confidencial y fondos de pequeñas empresas y emprendedores. El correo electrónico y las plataformas legítimas de terceros se consolidan como los principales vectores de entrada.