Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - AXCESS

#1341
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La Policía Nacional Holandesa incautó la infraestructura de la red para las operaciones de malware de Redline y de Meta Infostealer en una "Operación Magnus", advirtiendo a los ciberdelincuentes que sus datos ahora están en manos de la policía.

La Operación Magnus se anunció en un sitio web dedicado que reveló la interrupción de las operaciones de los Infostealer Redline y Meta, indicando que las acciones legales basadas en los datos incautados están actualmente en curso.

"El 28 de octubre de 2024, la Policía Nacional Holandesa, que trabaja en estrecha cooperación con el FBI y otros socios de la Operación de la Fuerza de Tarea de la Aplicación de la Ley de la Ley, interrumpieron las operaciones de los Infostealers Redline y Meta", sitio Operación Magnus.

"Se notificarán a las partes involucradas, y las acciones legales están en marcha".

Redline y Meta ambos malware sofisticados ladrones de datos (infostealer), un tipo de malware que roba información almacenada en navegadores en un dispositivo infectado, incluidas credenciales, cookies de autenticación, historial de navegación, documentos confidenciales, claves SSH y billeteras de criptomonedas.

Estos datos son vendidos por actores de amenaza o utilizados para impulsar infracciones masivas en la red, lo que lleva a robo de datos, ataques de ransomware y ciberespionaje.

Politie dice que pudieron interrumpir la operación con la ayuda de socios internacionales de aplicación de la ley, incluidos el FBI, el NCIS, el Departamento de Justicia de los Estados Unidos, Eurojust, la NCA y las fuerzas policiales en Portugal y Bélgica.

Las agencias publicaron el siguiente video, anunciando la "actualización final" para los usuarios de Redline y Meta, advirtiendo que ahora tienen sus credenciales de cuenta, direcciones IP, marcas de tiempo de actividad, detalles de registro y más.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Esto deja en claro que los investigadores tienen evidencia que se puede utilizar para rastrear los ciberdelincuentes que usaron el malware, por lo que es probable que se anuncien arrestos y enjuiciamientos en el futuro.

Además, las autoridades afirmaron que obtuvieron acceso al código fuente, incluidos los servidores de licencias, los servicios REST-API, los paneles, los binarios del stealer y los bots de telegram, para ambos malware.

Como dijeron en el video, tanto Meta como Redline compartieron la misma infraestructura, por lo que es probable que los mismos creadores/operadores estén detrás de ambos proyectos.

El investigador de malware G0NJXA le dijo a BleepingComputer que tanto Redline como Meta se vendieron a través de bots en Telegram, que ahora se han eliminado.

"Estos servicios están respaldados por un ecosistema criminal que comprende una variedad de herramientas, infraestructura, servicios financieros, mercados y foros", dijo el subdirector Paul Foster, jefe de la Unidad Nacional de Crimen Cibernético de la NCA a BleepingComuter.

"La colaboración internacional como esta es clave para identificar y eliminar los diversos elementos de este ecosistema y, en última instancia, dificultar que los ciberdelincuentes operen".

"Como parte de nuestro continuo apoyo a la Operación Magnus, la NCA analizará todos los datos relevantes obtenidos como parte de esta interrupción y alcance más oportunidades para degradar esta amenaza".

Mañana se programa más información sobre la operación, la infraestructura incautada y los posibles arrestos.

La policía advierte a los piratas informáticos

La policía holandesa tiene una larga historia de contactar a los ciberdelincuentes después de realizar una operación de aplicación de la ley para advertirles que no son anónimos y están siendo observados.

Después de la interrupción del bonet Emotet, la policía holandesa creó cuentas en los foros de los piratas informáticos para advertir a los cibercriminales que estaban siendo monitoreados de cerca.

Después de que el foro Raidforums fue incautado en 2022, la policía holandesa envió correos electrónicos y cartas y realizó llamadas en persona para "detener" a menores que eran miembros de Raidforums, y para advertirles que sus acciones eran ilegales.

BleepingComputer se enteró de que la policía holandesa está utilizando las mismas tácticas que parte de la Operación Magnus, creando cuentas de foro y enviando mensajes directos que advierten a los actores de amenaza que están siendo observados de cerca.

"Este es un aviso oficial de la aplicación de la ley. A principios de este año, hemos tomado el control de la infraestructura de Redline y Meta Infortealer y los datos de sus clientes". Foro de piratería XSS de habla rusa.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

"Esta operación se lleva a cabo en colaboración con las agencias de aplicación de la ley internacional. Se notificarán las partes involucradas y se están realizando acciones legales. Para más detalles (o garantías de arresto) Visite: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login".

El investigador de inteligencia de amenazas de Esentire, el panda ruso también compartió una captura de pantalla de mensajes directos enviados por la policía holandesa a los cibercriminales, advirtiéndoles sobre la acción.

"La aplicación de la ley ha comprometido la línea roja y la meta infraestructura, incluida toda la base de datos de usuarios", dice el mensaje enviado a un presunto cibercriminal.

"Los datos de su cliente son parte de este conjunto de datos. Estamos revisando estos datos como parte de una investigación en curso internacionalmente coordinada".

Un flagelo de ciberseguridad

En los últimos años, el malware de robo de información se ha convertido en un problema masivo para empresas, ya que las credenciales robadas se venden comúnmente en la dark web o liberadas de forma gratuita para ganarse una reputación en la comunidad de piratería.

Las campañas maliciosas que involucran malware de robo de información se han vuelto abundantes, con actores de amenaza dirigidos a víctimas a través de vulnerabilidades de día cero, VPN falsas, soluciones falsas a problemas de GitHub e incluso respuestas en Stackoverflow.

Uno de los infostealer más comunes utilizados en los ataques es Redline, que se lanzó en 2020 y desde entonces ha causado un robo generalizado de contraseñas, las cookies de autenticación, las billeteras de criptomonedas y otros datos confidenciales.

Meta, también conocido como MetaStealer, es un nuevo proyecto de malware de Windows InfostEaler anunciado en 2022, comercializado como una versión mejorada de Redline. Desde el anuncio de la Operación Magnus, ahora nos enteramos de que Meta probablemente fue creado por los mismos desarrolladores que Redline.

Cabe señalar que la operación Meta interrumpida es diferente al malware MetaSteealer dirigido a dispositivos MacOS.

Dmitry Emilyanets, directora de gestión de productos en el Futuro Grabado, compartió en X que Redline y MetaStealer robaron un total combinado de 227 millones de credenciales (par único de correo electrónico y contraseña) en 2024.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Las métricas de colección de Inteligencia de Identidad Futura Registrada pintan una imagen grave de toda la actividad, lo que indica que el malware Redline ha robado casi mil millones de credenciales desde que se lanzó por primera vez.

Un informe conjunto de Specops y KrakenLabs también compartió que los actores de amenaza han usado Redline para robar más de 170 millones de contraseñas en solo seis meses.

Estas credenciales robadas se usan o venden a otros actores de amenaza para violar las redes corporativas como parte de los ataques cibernéticos.

Las credenciales robadas se han utilizado para impulsar algunas de las violaciones más significativas en la historia reciente, incluidos los ataques de robo de datos de Snowflake a gran escala y el ataque de ransomware Al Change Healthcare, lo que causó una interrupción masiva al sistema de salud de los Estados Unidos.

Esta es una historia en desarrollo.

Fuente
:
BleepingComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#1342
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Un tribunal ruso ha dictaminado que Google debe a las cadenas de medios rusas cerca de 20 billones de dólares en multas por bloquear su contenido, y las multas podrían ser mayores.

Para ponerlo en perspectiva, el Banco Mundial estima que el PIB mundial ronda los 100 billones de dólares, lo que es una miseria en comparación con la multa prevista. Por lo tanto, Google tendría que encontrar más dinero del que existe en la Tierra para pagar a Moscú, pero el martes se quedó un poco por debajo de esa cifra cuando anunció unos ingresos trimestrales de 88.000 millones de dólares.

La cifra escandalosa se ha calculado tras un proceso judicial de cuatro años que comenzó después de que YouTube prohibiera el canal ultranacionalista ruso Tsargrad en 2020 en respuesta a las sanciones impuestas por Estados Unidos contra su propietario. Tras la invasión ilegal de Ucrania por parte de Putin en 2022, se añadieron más canales a la lista prohibida y 17 emisoras están demandando a la Fábrica de Chocolate, entre ellas Zvezda (un canal de televisión propiedad del Ministerio de Defensa de Putin), según los medios locales.

"Un tribunal ruso convocó a Google a responsabilidad administrativa en virtud del artículo 13.41 del Código de Infracciones Administrativas por eliminar canales de la plataforma YouTube. El tribunal ordenó a la empresa que restableciera estos canales", dijo el abogado Ivan Morozov al medio de comunicación estatal TASS.

El tribunal impuso una multa de 100.000 rublos (1.025 dólares) por día, y la multa total se duplica cada semana. Debido al interés compuesto (la octava maravilla del mundo de Einstein), Google ahora tiene que pagar una cantidad descabellada de dinero, o lo que el juez llamó el lunes "un caso en el que hay muchos, muchos ceros".

Fuente:
msn News
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#1343
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Se ha desarrollado un nuevo exploit llamado "Muraider" para automatizar la detección y explotación de CVE-2024-32640, una vulnerabilidad de inyección SQL encontrada en Mura/Masa CMS.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La herramienta, escrita en Python, aprovecha la automatización para identificar y explotar la vulnerabilidad, integrándose con Ghauri para capacidades de explotación avanzadas. Esto la convierte en una amenaza importante para los sitios web que utilizan las versiones de CMS afectadas.

El lanzamiento de "Muraider" destaca la creciente sofisticación de las herramientas de explotación automatizadas, lo que aumenta la urgencia de que los administradores de sitios web apliquen parches a las vulnerabilidades rápidamente. Los expertos en seguridad recomiendan actualizaciones inmediatas a las instalaciones de Mura/Masa CMS y una mejor supervisión para detectar posibles intentos de explotación.

Fuente
:
DailyDarkWeb
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#1344
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Microsoft lleva mucho tiempo trabajando en formas de acercar Android a Windows. La aplicación Phone Link es un gran ejemplo de ello, ya que permite hacer de todo, desde hacer llamadas hasta ver las notificaciones de Android, todo en el PC. En un paso que lleva esta conexión aún más lejos que antes, Windows 11 y 10 ahora cuentan con la integración del almacenamiento de Android.

Según Windows Latest, Microsoft está lanzando una actualización que integra el almacenamiento de tu teléfono Android en el Explorador de archivos. Anteriormente, esta función solo estaba disponible para los probadores de Windows 11, pero ahora Microsoft está lanzando la integración para todos, incluidos los usuarios de Windows 10. Parece que se trata de una implementación por etapas, por lo que es posible que no veas el cambio de inmediato.

Para aquellos que tienen la actualización, ahora podrán ver el nombre de su teléfono en la barra lateral izquierda del Explorador de archivos sin tener que conectar primero su teléfono a través de USB o Phone Link. Debería ver el nombre de su dispositivo sobre la opción "Este PC". Al hacer clic en el acceso directo, se abrirá el almacenamiento de su teléfono, tal como lo haría si estuviera usando un cable USB.

Con esta integración, puede mover libremente los archivos de su teléfono, verlos y transferirlos entre PC y Android sin problemas. Si elimina un archivo en su teléfono, ese archivo aparecerá en una nueva carpeta de Papelera de reciclaje en su teléfono. Estos archivos se eliminan permanentemente después de 30 días. Además, podrás usar la función de búsqueda de Windows en la barra de tareas para buscar archivos específicos en tu teléfono.

Para obtener la integración de almacenamiento de Android, primero deberás cumplir con algunos requisitos. Esto es lo que necesitarás:

Asegúrate de tener la última versión de Windows 11 y 10. Esta es una función, por lo que también necesitarás
Abrir Microsoft Store y dirigirte a la pestaña Descargas para actualizar Cross-Device Experience Host a la última versión.
Deberás tener Android 11 o una versión más reciente y tener la aplicación Link to Windows en Android en la versión 1.24071 o una versión más reciente.

Ir a Configuración>Bluetooth y dispositivos>Dispositivos móviles y verifica si tu teléfono está vinculado a tu PC. (Los usuarios de Windows 10 pueden encontrar dispositivos móviles directamente en la página de inicio de Configuración).

Tener la integración de almacenamiento de Android sin la necesidad de Phone Link o un USB es una buena actualización que esperamos usar. Recuerda, esta actualización se está implementando gradualmente, por lo que es posible que aún no la tengas. Esta noticia llega poco después de un informe anterior sobre problemas con Phone Link.

Fuente:
AndroidAuthority
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#1345
Dudas y pedidos generales / Re:No funcionan las citas
Octubre 30, 2024, 12:50:02 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or LoginHola a todos, he notado que el botón Citar en los posts no funciona, tanto dentro del tema como también después de presionar el botón ACCIONES DEL USUARIO ==> RESPUESTA, estando en el editor si presiono éste botón marcado con una flecha, simplemente no funciona el post a Citar, es decir no se escribe en el editor:




Saludos

Botón cita >>> responder  >> clic

Si es en la versión móvil pudiera existir algún bug. Está en perfeccionamiento y desarrollo la app.

Gracias por el reporte.
#1346
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

[Tener en cuenta que los números son compartidos (no privados y perecederos), no obstante útiles > ver Parte 2 para números gratuitos privados]

Receive an SMS: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

SMS Receive free: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Online SMS: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Receive SMS online: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Get a free SMS number: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Receive SMS: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Receive SMS You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Free SMS checks: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

7 You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

HS3X: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Receive free SMS: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Receive free You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Receive SMS You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Receive SMS online: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

See SMS: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Groovl: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

SMS.SELLAITE: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Send SMS now: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Receive SMS You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Proovl
: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Anon SMS: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Hide my numbers: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Pinger: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Free online phone: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

5SIM: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Capture SMS: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

SMS Get: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

1S2U: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Receive SMS: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Vritty: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Text anywhere: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Receive SMS You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Temporary emails: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Purchase virtual number: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Free Receive SMS online: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

NDTAN SMS: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

SMS Listen: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Free virtual SMS number: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

SMS Tibo
: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Receive SMS number: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Free SMS code: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Online SMS numbers: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

SMS reception: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Trash Mobile: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

SMS MAN: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

SMS Pool: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#1347
Las cosas sencillas son las que mejor funcionan.

Mantener el dispositivo libre de tareas u programas que trabajen en segundo plano.
 
Un buen equipamiento en hardware: disco duro y memoria rápidas, y un buen micro con Tarjeta Gráfica dedicada son determinantes.
Si suele jugar en línea, una buena conexión con buen ancho de banda le será de buen complemento.

El sistema de seguridad que sea de lo mejorcito y de reputación para que no le interfiera en el rendimiento.

Esa es mi recomendación.

#1348
Hola Facundo.

Sea bienvenido y le hago llegar la calidez y amistad de todos, y en especial la mía.

Siéntase libre de ser Ud, y hónrenos con sus conocimientos y lo mejor de su persona, de lo cual mucho aprenderemos.

Buena Fortuna.
#1349
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

En 2024, tres figuras importantes fueron objeto de deepfakes más que cualquier otra celebridad. ¿Puedes adivinar quiénes son?

Los medios deepfake están por todas partes y, aparentemente, no hay forma de frenar su proliferación.

Uno de los deepfakes más recientes, que atrajo mucha atención después de ser compartido por el director ejecutivo de Tesla, Elon Musk, en su plataforma X, fue un anuncio de campaña de parodia que mostraba a la candidata presidencial Kamala Harris.

El vídeo presenta un audio que suena como Harris, pero no lo es: está generado artificialmente.

A lo largo del vídeo, "Harris" dice cosas como "Soy la contratación más diversa" y "Joe Biden finalmente expuso su senilidad en el debate", todas declaraciones que un candidato demócrata no diría en un anuncio promocional.

Lo que es aún más impactante es que una figura prominente (que –alerta de spoiler– ha sido el objetivo de mensajes deepfake casi 10.000 veces) promocionaría este contenido e incluso agregaría: "Esto es increíble", casi considerando este tipo de contenido posiblemente difamatorio aceptable para sus 199 millones de seguidores.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

De todas formas, ahora vivimos en un mundo en el que los deepfakes son algo común y gran parte de los medios que vemos en línea podrían ser falsos.

Con modelos de inteligencia artificial intuitivos y aplicaciones dedicadas que te ayudan a crear tu propio deepfake, engañar a tus amigos, familiares y al público nunca ha sido tan fácil.

De ahí que los deepfakes sean tan controvertidos, ya que plantean problemas éticos y quizás incluso legales cuando se trata de figuras prominentes y miembros del público.

Como parte de una campaña para generar conciencia sobre los posibles problemas relacionados con el contenido deepfake, Kapwing, una plataforma de creación de contenido en línea, ha publicado una investigación sobre la cantidad de veces que celebridades y figuras prominentes han sido el objetivo de contenido deepfake.

Las 10 celebridades más deepfakeadas de 2024

Kapwing descubrió que muchas celebridades y figuras prominentes habían sido objeto de indicaciones utilizadas para crear videos deepfake de IA de personas populares.

En la herramienta de IA de texto a video gratuita (y más activa) de Discord, analizaron la cantidad de indicaciones de texto a video de más de 500 íconos influyentes de la cultura pop estadounidense.

En general, se determinó que 10 fueron las celebridades con más deepfakes en 2024.

En primer lugar, el actual candidato presidencial y expresidente Donald Trump tuvo la mayor cantidad de videos deepfake, acumulando 12,384 sugerencias de video en 2024.

Su partidario Elon Musk siguió de cerca a Trump, quien quedó en segundo lugar con 9,544 sugerencias de video.

Como era de esperar, la principal artista internacional que estuvo al frente de su propio escándalo de deepfakes en enero fue Taylor Swift, con 8,202 sugerencias de video.

Junto a los tres primeros se encontraban el presidente estadounidense Joe Biden, los actores Tom Cruise, Dwayne (The Rock) Johnson y Will Smith, el futbolista de clase mundial Cristiano Ronaldo, Mark Zuckerberg de Meta y la artista ganadora del premio Grammy Beyoncé.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Es posible que haya leído este artículo y se haya preguntado: "¿Qué es exactamente un deepfake? Los veo en las redes sociales, pero no sé cómo se crean".

¿Qué son los deepfakes?

Bueno, el término deepfake es un acrónimo que hace referencia al aprendizaje profundo, que se incluye en el paraguas de la inteligencia artificial (IA). La segunda palabra es simplemente falso, lo cual se explica por sí solo.

El aprendizaje profundo es una forma de IA que utiliza redes neuronales para abordar diversas tareas, como el procesamiento del lenguaje natural utilizado en chatbots como ChatGPT de OpenAI y el reconocimiento de imágenes que identifica objetos en imágenes. Considere las redes neuronales como una versión digital del cerebro humano.

En el contexto de los deepfakes, comprender cómo funcionan estas cosas es bastante confuso. Pero, para simplificar las cosas, el aprendizaje profundo es un tipo de IA que ayuda a crear contenido falso aprendiendo de datos legítimos y verificando ese contenido en busca de inconsistencias.

Se podría decir que, debido a que hay tantos datos de acceso público sobre celebridades y figuras prominentes con los que entrenar modelos de IA, es sencillo usar estos datos para generar material falso.

Así es como se consigue un deepfake.

Fuente:
CyberNews
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#1350
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Mozilla, conocida por su navegador Firefox, centrado en la privacidad, ha lanzado silenciosamente una nueva función que permite al navegador rastrear el comportamiento de los usuarios mientras navegan por la web, lo que ha provocado una nueva queja.

Después de que Firefox lanzara la versión 128, los usuarios descubrieron que el navegador había incorporado una nueva función experimental llamada "Atribución que preserva la privacidad" (PPA, por sus siglas en inglés).

Según la página de soporte de Mozilla, la idea detrás de PPA es "ayudar a los sitios a entender cómo funcionan sus anuncios sin recopilar datos sobre personas individuales".

Si bien PPA no parece recopilar datos individuales, aún recopila datos de usuarios en grupos más grandes y los agrega para mostrar tendencias.

Firefox es conocido como un navegador centrado en la privacidad, por lo que los usuarios se enfurecieron, al igual que el grupo europeo de derechos digitales 'None of Your Business' (Noyb).

Desde entonces, Noyb presentó una queja contra Mozilla, alegando que la función de privacidad supuestamente interfiere con los derechos de los usuarios según el Reglamento General de Protección de Datos de la Unión Europea, que protege los datos personales de los ciudadanos europeos.

Si bien Firefox respalda la medida, Noyb sugiere que a través de PPA, Firefox puede rastrear el comportamiento de los usuarios.

Noyb argumenta que esta forma de seguimiento no reemplaza las cookies, pero es una forma adicional para que los sitios web se dirijan a los usuarios.

Además, a Noyb le preocupa la decisión de Mozilla de activar la función y habilitarla de forma predeterminada una vez que los usuarios han instalado la versión 128 de Firefox.

Según Noyb, los usuarios no fueron informados del cambio y no se les ha pedido su consentimiento para ser rastreados por el navegador.

"La función ni siquiera se menciona en las políticas de protección de datos de Mozilla", afirma Noyb.

La organización sin fines de lucro llegó incluso a decir que Mozilla está "tomando como ejemplo a Google", ya que, de manera similar a Privacy Sandbox de Google, PPA convertirá a Firefox en una herramienta de seguimiento para sitios web y anunciantes.

Antes de la queja de Noyb, los usuarios ya estaban indignados por la nueva función, pero a pesar de la reacción negativa, Firefox todavía defendió su decisión hasta el final.

El director de tecnología de Firefox (CTO), Bobby Holley, incluso recurrió a Reddit para disipar las preocupaciones en torno a la función PPA y lo que esto podría significar para Firefox y los usuarios.

Holley admitió que "en retrospectiva, deberíamos haber comunicado más sobre esto". El CTO dijo que Mozilla desea combatir la "red masiva de vigilancia" que ocurre en Internet.

En lugar del modelo actual de Internet, donde los anunciantes recopilan una gran cantidad de datos personales, Mozilla está trabajando para crear un sistema que cumpla con los objetivos de los anunciantes y proteja la privacidad del usuario.

Holley también explicó los detalles técnicos detrás de PPA y deslizó una forma de desactivar la función.

"Hay un interruptor para desactivarlo porque algunas personas se oponen a la publicidad independientemente de las propiedades de privacidad, y apoyamos a las personas que configuran su navegador como elijan", dijo Holley.

A pesar de este espíritu, Noyb ha pedido a la autoridad de protección de datos de Austria (DSB) que investigue las acciones de Mozilla. Exige que la empresa informe a los usuarios y a noyb sobre sus actividades de procesamiento de datos, cambie PPA a un sistema de suscripción voluntaria y elimine los "datos procesados ilegalmente" recopilados mientras PPA ha estado activo.

Fuente:
CyberNews
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#1351
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Vadim N, un empleado de Kaspersky, compartió la noticia en el foro oficial de Kaspersky este fin de semana después de las quejas de los usuarios sobre cómo UltraAV se había instalado automáticamente en sus equipos sin su permiso, lo que llevó a algunos a preguntarse si se enfrentaban a una infección de malware.

Vadim N escribe:

"Tras la reciente decisión del Departamento de Comercio de los EE. UU. que prohíbe a Kaspersky vender o actualizar determinados productos antivirus en los Estados Unidos, Kaspersky se asoció con el proveedor de antivirus UltraAV para garantizar la protección continua de los clientes con sede en los EE. UU. que ya no tendrán acceso a las protecciones de Kaspersky".

"Kaspersky y UltraAV trabajaron en estrecha colaboración para garantizar que los clientes mantuvieran los estándares de seguridad y privacidad que los usuarios esperan de su servicio".

"Kaspersky también se asoció con UltraAV para que la transición a su producto fuera lo más fluida posible, por lo que el 19 de septiembre, los clientes de antivirus de Kaspersky en los EE. UU. recibieron una actualización de software que facilitó la transición a UltraAV".

"Esta actualización garantizó que los usuarios no experimentaran una brecha en la protección tras la salida de Kaspersky del mercado".

Cuadro comparativo que muestra cómo UltraAV se alinea con Kaspersky
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

UltraAV ha informado a los usuarios de Kaspersky sobre la transición:

No se requiere ninguna acción [para los usuarios de Windows]. A mediados de septiembre, tendrá acceso a UltraAV y UltraVPN en su escritorio de Windows. Si es un cliente de pago de Kaspersky, cuando se complete la transición, la protección de UltraAV estará activa en su dispositivo y podrá aprovechar todas las funciones premium adicionales.

UltraAV se instaló a la fuerza en los equipos de los usuarios de Kaspersky

Según muchos informes de clientes en línea, incluidos los foros de BleepingComputer, el software de UltraAV se instaló en sus equipos sin notificación previa, y muchos temieron que sus dispositivos se hubieran infectado con malware.

"Me desperté y vi este nuevo sistema antivirus en mi escritorio e intenté abrir Kaspersky, pero ya no estaba. Entonces tuve que buscar qué había sucedido porque literalmente estaba teniendo un mini ataque cardíaco porque de alguna manera mi escritorio tenía un virus que desinstaló Kaspersky", dijo un usuario.

Para empeorar las cosas, mientras que algunos usuarios pudieron desinstalar UltraAV usando el desinstalador del software, aquellos que intentaron eliminarlo usando aplicaciones de desinstalación vieron que se reinstalaba después de reiniciar, lo que generó más preocupaciones sobre una posible infección de malware.

Algunos también encontraron UltraVPN instalado, probablemente porque tenían una suscripción a Kaspersky VPN.

No se sabe mucho sobre UltraAV, aparte de que forma parte de Pango Group, que controla varias marcas de VPN (por ejemplo, Hotspot Shield, UltraVPN y Betternet) y Comparitech (un sitio web de revisión de software de VPN).

"Si eres un cliente de pago de Kaspersky, cuando se complete la transición, la protección de UltraAV estará activa en tu dispositivo y podrás aprovechar todas las funciones premium adicionales", dice UltraAV en su sitio web oficial, en una página dedicada a esta transición forzada del software de Kaspersky.

"El 30 de septiembre de 2024, Kaspersky ya no podrá brindar soporte ni proporcionar actualizaciones de productos para tu servicio. Esto te pone en un riesgo sustancial de ciberdelito".

Fuente:
BleepingComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

msn News
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login#
#1352
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

El antiguo gigante de la piratería RARBG cerró sus puertas el año pasado, pero como suele suceder, la marca sigue viva a través de sitios de imitación. Sin embargo, sorprendentemente, el dominio original You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login también está de nuevo en línea, adoptando la forma de una sospechosa filial de casino tailandés. Esto sin duda causará confusión; el motor de búsqueda DuckDuckGo, por ejemplo, todavía identifica a You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login como el sitio "oficial".

El cierre sorpresivo de RARBG y su rastreador fue aún más significativo debido a que RARBG también es uno de los grupos de distribución de torrents más utilizados, lo que aseguró un flujo constante de lanzamientos de películas y programas de televisión en todo el ecosistema de piratería más amplio.

Como suele suceder, hubo intentos de secuestrar o apoderarse de la marca RARBG en los meses siguientes, pero ninguno se acercó al original. Otros sitios de torrents se beneficiaron de un gran aumento de tráfico y la mayoría todavía están en línea.

Subasta de dominios You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Tras el cierre, no se supo nada del equipo original de RARBG. Los grupos antipiratería se alegraron de ver que el sitio había desaparecido, mientras que la mayoría de sus usuarios se fueron a otros sitios. Aquellos que volvieron a visitar el dominio principal del sitio, solo para asegurarse, vieron el mensaje de despedida una y otra vez.

Si bien está claro que el RARBG original no volverá, el nombre de dominio del sitio volvió a estar activo el mes pasado. De repente, comenzó a redirigir al sitio de subastas de nombres de dominio You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, donde estaba a la venta.

El dominio podría ser interesante para los operadores de imitaciones de RARBG, pero con una cantidad decente de tráfico, así como millones de backlinks, otros también podrían estar interesados.

Después de 22 ofertas, RARBG finalmente se vendió por $5,250.00. Se desconoce quién es el nuevo propietario, pero pronto quedó claro que no estaban interesados en devolverle la vida a RARBG. En cambio, el dominio ahora se usa para algo completamente diferente.

¿Afiliado de Thai Casino?

Poco después de la venta, el nuevo propietario creó un blog de WordPress con datos de relleno, haciendo referencia a la conocida XYZ Doohickey Company. Este blog presentaba un logotipo destacado de la empresa de casinos en línea "3XBet", que no debe confundirse con "1XBet", que fue señalada repetidamente como anunciantes de "piratería".

En este caso, el "regreso" de You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login no tiene nada que ver con la piratería. Al momento de escribir esto, aún no está del todo terminado, pero el sitio se está preparando para convertirse en un afiliado de Thai Casino.

"Jugar al baccarat en el sitio web directo 3XBET es una excelente opción para adolescentes y adultos que necesitan encontrar una plataforma confiable, segura y moderna", explica el sitio, traducido del tailandés.

Nuevo You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login a día de hoy
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

No está claro por qué los nuevos propietarios eligieron este dominio. Es posible que esperaran que millones de backlinks fueran buenos para el rendimiento de los motores de búsqueda. Sin embargo, debido al historial de piratería de RARBG, el sitio fue degradado por Google y otros. De hecho, la búsqueda de You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login hoy no arroja ningún resultado.

DuckDuckGo y más confusión sobre RARBG

No todos los motores de búsqueda han rebajado la presencia de RARBG. DuckDuckGo, por ejemplo, decidió mantener el sitio y otros portales de piratería, como The Pirate Bay, en un lugar destacado en la parte superior de las búsquedas relevantes. La empresa tomó esta decisión después de que su socio de datos Bing rebajara la categoría de los sitios.

Esta postura anticensura fue elogiada por muchos usuarios de DuckDuckGo, pero su eficacia depende de lo bien que se mantengan estos enlaces seleccionados.

Al buscar RARBG en DuckDuckGo hoy, You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login todavía aparece como el sitio oficial. Sin embargo, el RARBG oficial ya no existe y el blog del casino tailandés ni siquiera menciona a RARBG en su sitio.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Este problema del "sitio oficial" no se limita a RARBG. DuckDuckGo también señala a You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login como el dominio oficial de Fmovies. Sin embargo, Fmovies cerró hace meses y el dominio al que se hace referencia había sido retirado mucho antes de eso.

DuckDuckGo no es el único que podría beneficiarse de una actualización de la base de datos. Otros remanentes de RARBG incluyen los equipos antipiratería "MUSO" y "DMCA Piracy Prevention" que siguen informando a Google sobre enlaces "infractores" de You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login tan recientemente como este verano.

Incluso la Asociación Cinematográfica, que está a la vanguardia de la mayoría de los desarrollos de piratería, sigue haciendo referencia al dominio. A principios de este mes, señaló al registro Tonic como facilitador de la piratería, mencionando a You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login como ejemplo.

Huelga decir que no todo el mundo tiene sus registros actualizados todavía.

Fuente:
TorrentFreak
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#1353
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Según informes, la información personal de más de 3.000 miembros del personal del Congreso se filtró a través de la red oscura en un ciberataque de gran alcance al Capitolio.

Según The Washington Times, la empresa de seguridad de Internet Proton descubrió más de 1.800 contraseñas utilizadas por miembros del personal del Congreso disponibles en la dark web, a través de una investigación de cuentas expuestas entre miembros del personal político de Estados Unidos.

Proton, que tiene su sede en Suiza y trabajó con la empresa estadounidense Constella Intelligence en la investigación, estimó que casi 1 de cada 5 miembros del personal del Congreso tenía información personal disponible en la dark web. Proton dijo que las filtraciones provenían de varias fuentes, incluidas las redes sociales, las aplicaciones de citas y los "sitios web para adultos".

En un caso, el informe encontró que un solo miembro del personal tenía 31 contraseñas expuestas en línea. El informe completo decía que alrededor de 3.191 miembros del personal se vieron afectados por las filtraciones en total.

"Muchas de estas filtraciones probablemente se produjeron porque los empleados utilizaron sus direcciones de correo electrónico oficiales para registrarse en varios servicios, incluidos sitios de alto riesgo como sitios de citas y sitios para adultos, que luego se vieron comprometidos en violaciones de datos", dijo Proton a The Washington Times.

"Esta situación pone de relieve una falla de seguridad crítica, donde los correos electrónicos confidenciales relacionados con el trabajo se enredaron con plataformas de terceros menos seguras".

Eamonn Maguire, responsable de seguridad de cuentas de Proton, afirmó: "El volumen de cuentas expuestas entre los funcionarios políticos estadounidenses es alarmante y las posibles consecuencias de las cuentas comprometidas podrían ser graves.

"La vigilancia y las medidas de seguridad estrictas son esenciales para salvaguardar la seguridad personal y nacional".

Proton también dijo que publicaría más hallazgos en las próximas semanas para garantizar la seguridad y validez de los sistemas políticos durante las elecciones. La empresa también se puso en contacto con todos los empleados del Congreso afectados y les informó sobre las filtraciones.

Fuente:
NewsWeek
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#1354
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

En medio de la nueva legislación para la minería de criptomonedas en Rusia, las autoridades locales han descubierto granjas de minería de criptomonedas ilegales en la sureña República de Daguestán. El primer ministro regional instó a las fuerzas del orden a aumentar sus esfuerzos para abordar las operaciones mineras ilegales mientras la región lucha con el consumo de electricidad.

Desmantelados centros de minería de criptomonedas subterráneos

El martes, el medio de comunicación Reuters informó que las autoridades de Daguestán han pedido acciones más contundentes contra los centros de minería de criptomonedas ilegales en la región. Abdulmuslim Abdulmuslimov, primer ministro de Daguestán, pidió a las fuerzas del orden que presten más atención a los métodos en evolución que los mineros desarrollan continuamente para operar.

En una reunión para discutir los preparativos para las instalaciones de energía, vivienda y servicios públicos para el invierno, el líder regional descubrió los nuevos métodos de ocultación de las granjas mineras no registradas, revelando que se han descubierto varios centros mineros bajo tierra:

Los propietarios de instalaciones de minería de criptomonedas ilegales están ideando nuevos métodos para "eludir" la ley: instalan granjas mineras bajo tierra.

Según el informe, las autoridades mostraron un video de una caverna subterránea improvisada en el distrito de Sergokalinsky. Se observa que la entrada es una plaza estrecha a nivel del suelo, que se puede camuflar fácilmente, con una escalera que conduce a la cueva. Después de descender, las autoridades encontraron más de 15 máquinas de minería con docenas de ventiladores que refrigeraban los ordenadores.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Abdulmuslimov señaló que esta era una de las varias granjas de minería de criptomonedas subterráneas en la región. Además, compartió que los mineros también utilizan "instalaciones móviles" para sus granjas, lo que les permite moverse con mayor facilidad.

La nueva era de la minería en Rusia

Como informó Bitcoinist, la minería de criptomonedas se legalizó recientemente en Rusia. En agosto, el presidente de Rusia, Vladimir Putin, firmó una nueva ley para otorgarle al sector un estatus legal dentro del país, intentando estar a la vanguardia de la innovación y abordar las operaciones ilegales.

La nueva legislación entrará en vigencia el 1 de noviembre de 2024, lo que permitirá a las empresas y personas registradas operar legalmente. Según la nueva ley, los mineros de criptomonedas y las empresas mineras tendrán los "derechos exclusivos" para minar en el país.

Sin embargo, las personas que no excedan los límites de consumo de energía establecidos por el gobierno ruso tendrán derecho a minar sin registrarse. Vale la pena señalar que la represión de las granjas de minería de criptomonedas ha sido un problema constante en la República de Daguestán.

Un informe de The Insider detalló que las redadas policiales en los centros mineros se habían vuelto más frecuentes en la región desde finales de 2023. La investigación afirma que Daguestán "es muy probablemente el primero en toda Rusia en cuanto a la cantidad de robos de electricidad detectados" utilizados para la minería de criptomonedas, y las autoridades consideran que las operaciones mineras son responsables de los problemas eléctricos debido a su alto consumo.

Finalmente, el primer ministro de Daguestán ordenó a las fuerzas del orden endurecer las medidas, alegando que los centros mineros ilegales han provocado cortes eléctricos, incluido el reciente incendio en una subestación que dejó a varios distritos sin energía hace más de una semana.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Fuente:
Insights
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#1355
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La empresa de ciberseguridad ESET publicó parches de seguridad para dos vulnerabilidades de escalada de privilegios locales que afectan a los productos de Windows y macOS.

La primera vulnerabilidad, identificada como CVE-2024-7400 ( puntuación CVSS de 7,3 ), podría permitir a un atacante hacer un mal uso de las operaciones de archivos de ESET durante la eliminación de un archivo detectado para eliminar archivos sin tener los permisos adecuados para hacerlo.

La vulnerabilidad afecta al sistema operativo Windows. Positive Technologies Dmitriy Zuzlov informó del problema a ESET.

"La vulnerabilidad en el manejo de las operaciones de archivos durante la eliminación de un archivo detectado potencialmente permitía a un atacante con la capacidad de ejecutar código con pocos privilegios en el sistema de destino eliminar archivos arbitrarios, aumentando así sus privilegios", se lee en el aviso. "ESET solucionó el problema en el módulo Cleaner 1251, que se distribuyó automáticamente a los clientes de ESET junto con las actualizaciones del motor de detección. Los clientes de ESET no deben realizar ninguna acción derivada de este aviso".

La vulnerabilidad afecta a los siguientes programas y versiones:

ESET File Security para Microsoft Azure

ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate

ESET Small Business Security y ESET Safe Server

ESET Endpoint Antivirus y ESET Endpoint Security para Windows

ESET Server Security para Windows Server (anteriormente File Security para Microsoft Windows Server)

ESET Mail Security para Microsoft Exchange Server

ESET Mail Security para IBM Domino

ESET Security para Microsoft SharePoint Server

La empresa solucionó la falla con una corrección en el módulo Cleaner 1251, que se distribuyó automáticamente. Los usuarios de la versión preliminar recibieron la actualización a partir del 1 de agosto, seguidos por los usuarios generales a partir del 12 de agosto, y la versión completa el 13 de agosto. Los clientes con productos ESET actualizados regularmente reciben el parche automáticamente y no necesitan realizar ninguna acción adicional. Para las nuevas instalaciones, ESET recomienda descargar los instaladores más recientes desde su sitio web o repositorio.

ESET también abordó una vulnerabilidad de escalada de privilegios locales, identificada como CVE-2024-6654 ( puntuación CVSS 6,8 ), en productos macOS.

La vulnerabilidad permite que un usuario registrado realice un ataque de denegación de servicio, que podría usarse indebidamente para deshabilitar el producto de seguridad de ESET y provocar una ralentización general del sistema.

"ESET recibió un informe que indicaba que en una máquina con el producto de ESET afectado instalado, era posible que un usuario con privilegios bajos colocara un enlace simbólico a una ubicación específica, lo que impedía que el producto de seguridad de ESET se iniciara correctamente", se lee en el aviso.

La falla afecta a los siguientes productos:

ESET Cyber Security 7.0 – 7.4.1600.0

ESET Endpoint Antivirus para macOS 7.0 – 7.5.50.0

La empresa lanzó la versión 7.5.74.0 de Cyber Security y la versión 8.0.7200.0 de Endpoint Security para macOS para solucionar este problema.

La empresa de seguridad no tiene conocimiento de exploits públicos para ambas vulnerabilidades.

Fuente:
SecurityAffairs
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#1356
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Los desarrolladores del malware Infostealer lanzaron actualizaciones que afirman que pueden eludir la función recientemente introducida de Google Chrome, App-Bound Encryption, para proteger datos confidenciales como las cookies.

App-Bound Encryption se introdujo en Chrome 127 y está diseñado para cifrar las cookies y las contraseñas almacenadas mediante un servicio de Windows que se ejecuta con privilegios del sistema.

Este modelo no permite que el malware Infostealer, que se ejecuta con los permisos del usuario conectado, robe secretos almacenados en el navegador Chrome.

Para eludir esta protección, el malware necesitaría privilegios del sistema o inyectar código en Chrome, dos acciones ruidosas que probablemente activen advertencias de las herramientas de seguridad, dijo Will Harris del equipo de seguridad de Chrome.

Sin embargo, los investigadores de seguridad g0njxa y también RussianPanda9xx observaron a varios desarrolladores de Infostealer que se jactaban de haber implementado una omisión funcional para sus herramientas (MeduzaStealer, Whitesnake, Lumma Stealer, Lumar (PovertyStealer), Vidar Stealer, StealC).

Whitesnake Stealer roba cookies de Chrome 128
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Parece que al menos algunas de las afirmaciones son reales, ya que g0njxa confirmó a BleepingComputer que la última variante de Lumma Stealer puede eludir la función de cifrado en Chrome 129, la versión actualmente más reciente del navegador.

Cookies extraídas de Chrome 129, utilizando la última versión de Lumma
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

El investigador probó el malware en un sistema Windows 10 Pro en un entorno sandbox.

En términos de tiempo, Meduza y WhiteSnake implementaron sus mecanismos de evasión hace más de dos semanas, Lumma la semana pasada y Vidar y StealC esta semana.

Lumar respondió inicialmente a App-Bound Encryption implementando una solución temporal que requería ejecutar el malware con derechos de administrador, pero luego implementó un mecanismo de evasión que funciona con los privilegios del usuario conectado.

Los desarrolladores de Lumma Stealer aseguraron a sus clientes que no necesitan ejecutar el malware con privilegios de administrador para que funcione el robo de cookies.

"Agregaron un nuevo método para recolectar cookies de Chrome. El nuevo método no requiere derechos de administrador y/o reinicio, lo que simplifica la creación de la cripta y reduce las posibilidades de detección, y por lo tanto aumenta la tasa de eliminación". – desarrolladores de Lumma Stealer

No se ha revelado exactamente cómo se logra eludir el cifrado vinculado a la aplicación, pero los autores del malware Rhadamanthys comentaron que tardaron 10 minutos en revertir el cifrado.

BleepingComputer se puso en contacto con el gigante tecnológico para obtener un comentario sobre la respuesta del desarrollador del malware al cifrado vinculado a la aplicación en Chrome, pero todavía estamos esperando una respuesta.

Fuente:
BleepingComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#1357
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Las nuevas baterías deberían ser más seguras y mucho más duraderas.

Samsung Electro-Mechanics ha creado la primera batería ultrapequeña y totalmente de estado sólido del mundo para dispositivos portátiles.

Se informa que la nueva batería tiene una densidad energética de 200 Wh/L, que es la más alta en la industria de las baterías.

La compañía ha pasado más de tres años desarrollando la última batería y creó un prototipo que los clientes ahora están probando.

Si todo va bien, Samsung Electro-Mechanics planea lanzar la batería a producción en masa en 2026. El Galaxy Watch de la compañía podría ser el primer dispositivo portátil en usarlo.

La misma batería también podría usarse en otros dispositivos Samsung, como un anillo inteligente o auriculares.

Los fabricantes están buscando un reemplazo para las baterías de iones de litio ampliamente utilizadas porque las baterías totalmente de estado sólido están hechas de materiales sólidos y no de electrolitos líquidos.

Estas baterías son más seguras ya que no tienden a sobrecalentarse, tienen una vida útil más larga y tienen una mayor densidad energética. Las baterías de estado sólido también se pueden fabricar en diferentes formas, lo que resulta de gran ayuda a la hora de fabricar dispositivos portátiles.

En un lapso de tres años, Samsung Electro-Mechanics ha presentado más de 40 patentes relacionadas con baterías de estado sólido basadas en óxido.

Fuente
:
CyberNews
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#1358
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Un modelo de IA ha ayudado a los científicos a descubrir cientos de dibujos gigantes previamente desconocidos en el sitio de Nazca, Patrimonio de la Humanidad de la UNESCO, lo que podría aumentar la tasa de descubrimiento en varios años.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Un grupo de arqueólogos, dirigido por Masato Sakai de la Universidad de Yamagata, utilizó IA y descubrió 303 nuevos geoglifos figurativos en el valle de Nazca, Perú, casi duplicando el número de dibujos antiguos conocidos. Los jeroglíficos fueron creados probablemente hace dos milenios por personas de la cultura Nazca. Los dibujos representan cualquier cosa, desde animales locales hasta cabezas humanas decapitadas.

El valle, ubicado a 500 metros (1,640 pies) sobre el nivel del mar, rara vez experimenta lluvias, lo que hace que el área no sea adecuada para la agricultura. La falta de actividad humana y la relativa seguridad de los elementos preservaron los dibujos durante incontables años, y los humanos redescubrieron el arte gigante a mediados del siglo XX.

Si bien los intentos anteriores se centraron en imágenes más grandes, el equipo de Sakai encontró muchos dibujos más pequeños, en promedio de nueve metros (30 pies) de tamaño. Los descubrimientos se realizaron después de que los científicos utilizaran con éxito un modelo de IA, al que se le suministraron varias imágenes de dibujos conocidos. Una vez que el modelo estuvo listo, los científicos le proporcionaron fotos aéreas de alta resolución del valle, 3,5 veces más grande que Washington, DC.

"Este modelo de IA se centra en geoglifos de tipo relieve que son pequeños y difíciles de identificar, ya que la distribución de los geoglifos figurativos de tipo línea grande se conoce a partir de estudios aéreos (manuales) anteriores que no requieren necesariamente la inspección de imágenes de alta resolución", dijeron los investigadores.

Incluso con la ayuda de la IA, los científicos dedicaron 2.640 horas de trabajo para revisar las ubicaciones que la IA consideró más probables de exhibir dibujos no descubiertos anteriormente. Si bien eso puede parecer mucho, los científicos afirman que se tardó casi un siglo en descubrir los primeros 430 geoglifos figurativos. Obtener los mismos resultados sin IA habría requerido decenas de veces más horas.

Los científicos continúan encontrando nuevos lugares para adaptar los modelos de IA para detectar patrones en grandes cantidades de datos. Por ejemplo, el estudiante de doctorado de la Universidad de Georgia Jason P. Terry empleó IA para descubrir un exoplaneta, un mundo que orbita una estrella a 477 años luz del Sol.

Fuente
:
CyberNews
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#1359
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Mientras los exploradores espaciales se preparan para misiones humanas a Marte, los investigadores llevaron tejido cardíaco humano a bordo de una misión de Space X para probar cómo lo afecta la baja gravedad.

Las misiones espaciales han estado envueltas en misterio durante mucho tiempo. Los astronautas que regresan a la Tierra a menudo presentan afecciones relacionadas con la edad, como una función muscular cardíaca debilitada y latidos cardíacos irregulares. Algunos efectos desaparecen con el tiempo después de su regreso, pero no todos.

Para ampliar la comprensión de los científicos sobre cómo la baja gravedad podría afectar la supervivencia y la salud de los astronautas en misiones espaciales prolongadas, los científicos de Johns Hopkins Medicine en Baltimore han realizado un experimento para probar el tejido cardíaco durante 30 días en la Estación Espacial Internacional (ISS).

Un corazón biodiseñado viaja al espacio

El equipo tomó 48 muestras de tejido cardíaco humano biodiseñado a bordo de la misión SpaceX CRS-20, que se lanzó en marzo de 2020. Los científicos desarrollaron la carga cardíaca incitando a las células madre humanas a convertirse en células musculares cardíacas.

Los tejidos se colocaron en un chip de tejido miniaturizado que los conectó entre dos postes para recopilar datos sobre cómo laten. La estructura 3D fue diseñada para simular el entorno de un corazón humano adulto, y cabe en una cámara del tamaño de la mitad de un teléfono celular.

La astronauta Jessica Meir en la Estación Espacial Internacional cambió los nutrientes líquidos alrededor de los tejidos semanalmente y conservó muestras para análisis genéticos y obtención de imágenes. Para comparar los resultados, el equipo de investigación mantuvo un conjunto de tejidos cardíacos cultivados de la misma manera en la Tierra en cámaras idénticas.

Tejidos cardíacos en una de las cámaras preparadas para el lanzamiento
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Los tejidos del corazón no se comportaron bien


Tras controlar de cerca la actividad del tejido cardíaco en el espacio y al regresar, los científicos se sintieron lo suficientemente seguros como para afirmar que el tejido "realmente no se comporta bien en el espacio".

Los resultados indican que las condiciones de baja gravedad en el espacio debilitaron los tejidos y alteraron su ritmo normal de latidos en comparación con las muestras terrestres de la misma fuente.

Esta condición puede causar insuficiencia cardíaca humana. Normalmente, el tiempo entre latidos es de aproximadamente un segundo. En los tejidos a bordo de la estación espacial, este intervalo se volvió casi cinco veces más largo que en la Tierra, pero volvió casi a la normalidad una vez que los tejidos regresaron a nuestro planeta.

Los científicos descubrieron que en los tejidos enviados al espacio, los sarcómeros (haces de proteínas en las células musculares que ayudan a la contracción) se acortaron y se volvieron más desordenados, lo que es un signo de enfermedad cardíaca.

Además, las mitocondrias productoras de energía en estas células crecieron más grandes, se volvieron más redondas y perdieron sus pliegues habituales, que son importantes para el uso y la producción de energía.

También analizaron la actividad genética en los tejidos tanto del espacio como de la Tierra, y descubrieron que los tejidos espaciales habían aumentado la producción de genes vinculados a la inflamación y el daño oxidativo, ambos indicadores de enfermedades cardíacas.

"Muchos de estos marcadores de daño oxidativo e inflamación se demuestran de manera consistente en los controles posteriores al vuelo de los astronautas", dijo el profesor asistente de investigación Eun Hyun Ahn Mair.

La investigación se publicó el 23 de septiembre en Proceedings of the National Academy of Sciences. Los científicos creen que los hallazgos podrían no solo ser útiles para las misiones de astronautas, sino que también podrían servir como modelos para estudiar el envejecimiento del músculo cardíaco y la terapia en la Tierra.

Fuente:
CyberNews
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#1360
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


Los últimos teléfonos inteligentes de Apple llegaron a las tiendas la semana pasada y los usuarios del iPhone 16 Pro ya se están quejando de problemas relacionados con la pantalla táctil del teléfono inteligente.

Algunos usuarios han compartido un problema con la pantalla táctil que deja de responder cuando intentan desplazarse o tocar el dispositivo.

El problema se discutió en Reddit y se reveló que podría estar relacionado con una de las últimas funciones del teléfono: el botón de control de la cámara.

El botón de control de la cámara, ubicado en la parte inferior derecha del teléfono, se agregó para facilitar a los usuarios ajustar la configuración de la cámara.

Sin embargo, como señaló un usuario de Reddit, "si la piel de uno toca accidentalmente el área junto al nuevo botón de control de la cámara primero, toda la pantalla deja de responder hasta que se suelta, excepto la barra de inicio. Esta es la única área que causa el problema".

Por esta razón, una vez que el dedo de un usuario está cerca del botón, hace que cualquier toque o toque en la pantalla se ignore durante un tiempo. También se observó que no todos los usuarios se ven afectados por esto.

Este problema con el iPhone 16 Pro que se ejecuta en iOS18 y iOS18.1 beta también podría deberse a los bordes más delgados del nuevo dispositivo, que hacen que sea más fácil para un usuario activar el rechazo táctil cuando simplemente toma el teléfono en sus manos.

Muchos usuarios estaban convencidos de que es un error de software y podría resolverse con una actualización.

"No estoy demasiado preocupado por estos problemas relacionados con el tacto, ya que claramente es todo software. Apple abordará esto pronto", compartió uno de los Redditors.

"Acabo de terminar una llamada con el soporte técnico de Apple y puedo confirmar que probablemente no sea un problema de hardware, lo más probable es que sea un problema de software. El soporte técnico recomendó hacer un restablecimiento completo, pero lo más probable es que tenga que esperar a que se solucione una actualización de software", señaló otro usuario, que también proporcionó una posible solución al problema.

Fuente:
CyberNews
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login