Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - AXCESS

#441


Spotify anunció la semana pasada una nueva función, la mensajería directa, que supuestamente facilitaría compartir música. Sin embargo, todo se descontroló cuando los usuarios de Reddit empezaron a notar cosas extrañas.

Un usuario de Reddit que probó la nueva herramienta de mensajería directa notó que la aplicación sugería automáticamente "amigos" basándose en enlaces compartidos anteriormente. La mayoría de los nombres les sonaban, pero algunos no. Esto hizo que los usuarios se dieran cuenta de que Spotify había vinculado su cuenta a personas con las que solo habían interactuado anónimamente en Discord mientras jugaban y compartían música.

"Siempre he mantenido Discord anónimo, y Spotify nunca ha sido una aplicación 'social' para mí", escribió el usuario de Reddit, aterrorizado.

"Pero ahora parece que cualquiera a quien le haya enviado un enlace de Spotify, si también tiene una cuenta, podría encontrarme, lo que significa que podría descubrir mi nombre completo y otra información de la cuenta".

Spotify recibió más críticas, ya que los usuarios frustrados parecen no encontrar la manera de desactivar esta nueva función. Otras plataformas, como YouTube, permiten a los usuarios generar enlaces para compartir sin vincularlos a su identidad. El problema con Spotify es que los usuarios no tienen otra opción que revelar su identidad si quieren compartir una canción.

"¡Qué locura! Vale, lo oculté todo y esperé lo mejor. ¡¿Qué demonios, Spotify?!", comentó un usuario de Reddit.

"¡Qué tontería! Sabía que esta función iba a fastidiar algo... ¡Solo quiero escuchar música, Spotify!", se enfureció otro.

El enlace para compartir incluye un rastreador

Los usuarios de internet han señalado que el rastreo viene con el enlace para compartir. Cada vez que un usuario de Spotify comparte una canción desde Spotify, se genera una URL de seguimiento única vinculada a la cuenta. Esto permite a Spotify conectar a los usuarios con cualquier otra persona que use ese mismo enlace. Los usuarios de Spotify deben estar atentos a los "?si=" y a los 16 caracteres al final de cada enlace.

Los usuarios afirman que la aplicación ya ha rellenado los historiales de chat, recuperando años de canciones compartidas, incluso las enviadas originalmente por WhatsApp u otras plataformas. Esto significa que Spotify ha estado rastreando esos identificadores únicos de enlace desde el principio, mapeando discretamente las conexiones entre cuentas.

"Esto es una demanda inminente", se quejaron los usuarios de Reddit, culpando a Spotify de revelar información confidencial a los usuarios.

El temor es simple: las conexiones que Spotify está creando pueden desenmascarar a quienes mantienen deliberadamente sus identidades en línea separadas.

Un usuario de Reddit señaló cómo un solo desliz podría exponerlos.

"Me hice una selfie real en mi cuenta de Spotify, y tengo amigos reales que me siguen en Spotify, así que, si mi cuenta aparece en las sugerencias de personas desconocidas, pueden fácilmente desmentirme desde ahí".

Otros ya están tomando medidas, como eliminar fotos de perfil, ocultar seguidores y modificar sus nombres para mostrar. Otro usuario advirtió: «Sí, solo puedes ocultarlo todo, eliminar fotos y cambiar tu nombre. Pero, por desgracia (como ha sido el caso durante años, creo), todavía no puedes cambiar tu nombre de usuario real».

Y no son solo los enlaces antiguos los que alimentan la preocupación. Las sesiones de "Jam" de Spotify también están siendo rastreadas.

"Ya contacté con Spotify sobre esto, porque no solo se trata de los enlaces que compartiste, sino también de cualquier Jam en la que participaste", comentó un usuario.

Se recomienda ocultar información personal en Spotify

El equipo de investigación de Cybernews analizó la situación y admitió que la privacidad del usuario podría estar en riesgo.

"Es evidente que la privacidad no fue una prioridad al desarrollar esta función, lo que significa que los usuarios que desean mantener la privacidad al compartir canciones deberían tomar medidas proactivas", declaró el equipo.

Nuestros investigadores recomendaron a los usuarios desactivar la función de mensajería en la configuración de la aplicación y cambiar su nombre de usuario de Spotify para que coincida con su alias habitual, o crear uno nuevo.

"No hay razón para que tu cuenta de Spotify con tu nombre completo sea visible públicamente", dijeron.

¿Es un estándar en la industria revelar información personal de los usuarios?

Spotify no es la primera plataforma acusada de exponer accidentalmente la identidad de los usuarios a través de algo tan simple como compartir un enlace, y los usuarios de Reddit sugieren que es una especie de estándar en la industria.

Como señaló un usuario: "TikTok e Instagram también lo hacen; he visto a gente revelarse información personal accidentalmente compartiendo enlaces en Reddit. Por ejemplo, algo como: '¡Alex compartió este enlace contigo! Haz clic aquí para seguirlo'".

Para algunos, la situación apunta a un patrón más amplio de aplicaciones que borran silenciosamente el anonimato.

"Todas estas malditas aplicaciones intentan revelarnos información personal", se desahogó un usuario de Reddit.

"He tenido este problema con TikTok, Instagram y, más recientemente, con Substack... Me alegra compartir enlaces solo con gente de Discord que me conoce en persona. Esta mierda me saca de quicio".

Últimamente, las grandes tecnológicas han recibido fuertes críticas por no proteger la privacidad de los usuarios. El mes pasado, Meta lanzó su función Mapas de Instagram, que también recibió fuertes críticas por revelar la ubicación de los usuarios.

OpenAI también se vio envuelto en un escándalo ese mismo mes, después de que un internauta encontrara conversaciones de ChatGPT indexadas en Google.

Fuente:
CyberNews
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#442


Un grupo de investigadores del Centro TechMed de la Universidad de Twente (Países Bajos) ha descubierto una forma única de administrar fármacos a lugares de difícil acceso mediante nadadores microscópicos naturales.

Así es, los investigadores están transformando los espermatozoides en diminutos microrrobots para ayudar en la fertilidad, la medicina reproductiva y el diagnóstico de infertilidad.

Los espermatozoides son rápidos y flexibles, lo que los convierte en una opción natural para la microrrobótica, gracias a su capacidad para navegar por sistemas complejos como el sistema reproductivo.

Si bien los espermatozoides son casi invisibles dentro del cuerpo humano con métodos tradicionales como los rayos X, investigadores y profesionales médicos de dos universidades lograron recubrir estas plántulas con nanopartículas magnéticas, lo que permite rastrearlas dentro del cuerpo humano.

Los espermatozoides no solo son rastreables, sino que también pueden ser guiados mediante campos magnéticos externos, lo que significa que los investigadores pudieron guiarlos dentro de un modelo anatómico de tamaño natural.

"Estamos convirtiendo los sistemas de administración celular de la naturaleza en microrrobots programables", afirmó el autor principal del estudio, Islam Khalil.

Esto podría representar un gran avance en el diagnóstico de enfermedades reproductivas o afecciones como el cáncer de útero, la endometriosis o los fibromas.

Los espermatozoides se producen de forma natural en el cuerpo humano y pueden desplazarse orgánicamente por el tracto reproductivo, lo que los convierte en un robot médico no invasivo que podría ayudar a los profesionales de la salud a comprender mejor la fecundación.

Con estos espermatozoides robot, los investigadores podrían aprender más sobre el sistema reproductivo femenino, profundizar en la infertilidad e incluso ayudar a fortalecer las técnicas de FIV, según la Universidad de Twente.

«Este estudio representa un avance significativo en el campo de los microrrobots biohíbridos, específicamente aquellos diseñados para aplicaciones dentro del tracto reproductivo femenino», afirma el artículo de investigación.

Los investigadores también afirman que este tipo de microrrobot no es tóxico y no causa «ninguna toxicidad significativa para las células uterinas humanas, incluso después de 72 horas de exposición».

Si bien la creación de un pequeño ejército de espermatozoides robóticos es bastante novedosa, los microrrobots ya se han considerado para la administración de fármacos.

Sin embargo, el campo de la microrrobótica en el cuerpo humano ha experimentado desafíos debido a la presencia de biofluidos como sangre, orina y saliva, que pueden dañar a los robots.

Fuente:
CyberNews
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#443
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

APT28, el grupo de hackers ruso respaldado por el estado y vinculado desde hace tiempo a campañas de espionaje contra países de la OTAN, ha sido descubierto usando un nuevo truco dentro de Microsoft Outlook. Investigadores de Lab52, el equipo de inteligencia de amenazas de S2 Grupo, revelaron una puerta trasera personalizada llamada NotDoor que se ejecuta a través del cliente de correo electrónico de Outlook para robar datos y dar control remoto a los atacantes.

NotDoor opera dentro de Outlook como una macro de Visual Basic para Aplicaciones (VBA). Funciona monitorizando los correos electrónicos entrantes en busca de una frase de activación especial, como "Informe diario", que activa sus funciones ocultas. Una vez activado, el malware puede enviar archivos robados, cargar nuevos archivos en el equipo de la víctima y ejecutar comandos, todo ello mimetizándose con el flujo normal de tráfico de correo electrónico.



La forma en que NotDoor se introduce en un sistema es igualmente preocupante. Según Lab52, APT28 (también conocido como Fancy Bear, Sofacy, STRONTIUM (nombre de Microsoft), Sednit y Pawn Storm) lo implementa abusando del archivo OneDrive.exe firmado por Microsoft, vulnerable a una técnica de carga lateral de DLL.

Los atacantes cargan una DLL maliciosa llamada SSPICLI.dll, que deshabilita la seguridad de macros de Outlook e instala la puerta trasera. Desde allí, el malware utiliza comandos codificados de PowerShell para copiarse en la carpeta del proyecto de macros de Outlook, verificar la infección exitosa con consultas DNS a You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login y establecer persistencia mediante modificaciones del registro de Windows.

Una vez instalado, NotDoor está diseñado para ser difícil de detectar. El proyecto VBA está ofuscado, con nombres de variables codificados y un método de codificación de cadenas que disfraza su código como Base64 aleatorio. Todos los archivos que roba se cifran, se envían a través de Outlook y luego se eliminan del equipo de la víctima. El malware incluso elimina el correo electrónico que lo activa, dejando pocos rastros que los defensores puedan detectar.

El informe de Lab52 reveló que NotDoor admite cuatro comandos principales. Los atacantes pueden ejecutar comandos del sistema con o sin retorno de salida, exfiltrar archivos o cargar nuevas cargas útiles. Los resultados se empaquetan en respuestas de correo electrónico que parecen legítimas, utilizando asuntos como "Re: 0" o "Re: .". Los archivos robados se disfrazan con nombres comunes como "informe" o "factura" y tienen extensiones como .pdf, .docx o .jpg, lo que permite que se mezclen con los datos esperados del lugar de trabajo.

Jason Soroko, investigador sénior de Sectigo, afirma que la campaña demuestra por qué los equipos de seguridad no pueden confiar únicamente en las herramientas perimetrales.

APT28 está abusando de Outlook como canal encubierto a través de una macro de puerta trasera de VBA llamada NotDoor. La entrega utiliza la instalación local de una DLL de un archivo SSPICLI.dll malicioso mediante el archivo OneDrive.exe firmado para deshabilitar las protecciones de la macro y los comandos de prueba. La macro supervisa el correo entrante en busca de una palabra clave y puede exfiltrar datos, cargar archivos y ejecutar comandos. Esto se combina con binarios confiables y el flujo de correo normal, y puede eludir las herramientas perimetrales y las detecciones básicas, afirmó Soroko.

Recomienda medidas defensivas inmediatas, como deshabilitar Outlook VBA y bloquear las macros de internet mediante la directiva de grupo. También aconseja habilitar las reglas de reducción de superficie de ataque de Microsoft Defender, que impiden que las aplicaciones de Office inicien procesos secundarios, y usar el Control de aplicaciones de Windows Defender (WDAC) o AppLocker para restringir la carga de DLL.

En cuanto a la monitorización, los equipos deben detectar PowerShell generado por OneDrive con comandos codificados y alertar sobre búsquedas de DNS inusuales o tráfico saliente a You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login.

Fuente:
HackRead
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#444
Noticias Informáticas / Surge un nuevo día cero en TP-Link
Septiembre 05, 2025, 01:16:55 AM


TP-Link ha confirmado la existencia de una vulnerabilidad de día cero sin parchear que afecta a varios modelos de routers, mientras que CISA advierte que otras fallas de routers se han explotado en ataques.

La vulnerabilidad de día cero fue descubierta por el investigador de amenazas independiente Mehrun (ByteRay), quien indicó que la reportó por primera vez a TP-Link el 11 de mayo de 2024.

El gigante chino de equipos de red confirmó a BleepingComputer que actualmente está investigando la explotabilidad y exposición de la falla.

Aunque, según se informa, ya se ha desarrollado un parche para los modelos europeos, se está trabajando en el desarrollo de correcciones para las versiones de firmware de EE. UU. y del resto del mundo, sin fechas estimadas.

"TP-Link tiene conocimiento de la vulnerabilidad recientemente descubierta que afecta a ciertos modelos de routers, según lo informado por ByteRay", se lee en el comunicado que TP-Link Systems Inc. envió a BleepingComputer.

Nos tomamos muy en serio estos hallazgos y ya hemos desarrollado un parche para los modelos europeos afectados. Actualmente, estamos trabajando para adaptar y agilizar las actualizaciones para las versiones de EE. UU. y otras versiones globales.

Nuestro equipo técnico también está revisando en detalle los hallazgos notificados para confirmar los criterios de exposición del dispositivo y las condiciones de implementación, incluyendo si CWMP está habilitado por defecto.

Recomendamos encarecidamente a todos los usuarios que mantengan sus dispositivos actualizados con el firmware más reciente a medida que esté disponible a través de nuestros canales de soporte oficiales.

La vulnerabilidad, que aún no tiene un CVE-ID asignado, consiste en un desbordamiento de búfer basado en la pila en la implementación de CWMP (Protocolo de Gestión de CPE WAN) de TP-Link en un número desconocido de routers.

El investigador Mehrun, quien encontró la falla mediante el análisis automatizado de binarios de routers, explica que se encuentra en una función que gestiona los mensajes SOAP SetParameterValues.

El problema se debe a la falta de comprobación de límites en las llamadas 'strncpy', lo que permite la ejecución remota de código mediante un desbordamiento de búfer cuando el tamaño del búfer de la pila supera los 3072 bytes.

Mehrun afirma que un ataque realista consistiría en redirigir los dispositivos vulnerables a un servidor CWMP malicioso y luego entregar la carga útil SOAP de gran tamaño para provocar el desbordamiento de búfer.

Esto se puede lograr explotando fallos en firmware obsoleto o accediendo al dispositivo con credenciales predeterminadas que los usuarios no han modificado.

Una vez comprometido mediante RCE, el enrutador puede recibir instrucciones para redirigir las consultas DNS a servidores maliciosos, interceptar o manipular silenciosamente el tráfico no cifrado e inyectar cargas maliciosas en las sesiones web.

El investigador confirmó mediante pruebas que los routers TP-Link Archer AX10 y Archer AX1500 utilizan binarios CWMP vulnerables. Ambos son modelos de routers muy populares, actualmente disponibles para la venta en varios mercados.

Mehrun también señaló que los routers EX141, Archer VR400, TD-W9970 y posiblemente otros modelos de TP-Link podrían estar afectados.

Hasta que TP-Link determine qué dispositivos son vulnerables y publique soluciones para ellos, los usuarios deben cambiar las contraseñas de administrador predeterminadas, desactivar CWMP si no es necesario e instalar la última actualización de firmware para su dispositivo. Si es posible, separe el router de las redes críticas.

CISA advierte sobre vulnerabilidades explotadas en TP-Link

Ayer, CISA añadió otras dos vulnerabilidades de TP-Link, identificadas como CVE-2023-50224 y CVE-2025-9377, al catálogo de vulnerabilidades explotadas conocidas que la botnet Quad7 ha explotado para comprometer routers. CVE-2023-50224 es una falla de omisión de autenticación, y CVE-2025-9377 es una falla de inyección de comandos. Al combinarse, permiten a los actores de amenazas ejecutar código remoto en dispositivos TP-Link vulnerables.

Desde 2023, la botnet Quad7 ha estado explotando estas fallas para instalar malware personalizado en routers que los convierte en proxies y repetidores de tráfico.

Los actores de amenazas chinos han estado utilizando estos enrutadores comprometidos para retransmitir ataques maliciosos, integrándose con el tráfico legítimo para evadir la detección.

En 2024, Microsoft observó que los actores de amenazas utilizaban la botnet para realizar ataques de rociado de contraseñas en servicios en la nube y Microsoft 365, con el objetivo de robar credenciales.

Fuente:
BleepingComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#445


Microsoft afirma que las actualizaciones de seguridad de agosto de 2025 están generando solicitudes inesperadas del Control de Cuentas de Usuario (UAC) y problemas de instalación de aplicaciones para usuarios no administradores en todas las versiones compatibles de Windows.

Este problema conocido se debe a un parche de seguridad que soluciona la vulnerabilidad de escalada de privilegios de Windows Installer ( CVE-2025-50173 ), que puede permitir que atacantes autenticados obtengan privilegios de SISTEMA debido a un problema de autenticación débil.

Para solucionar esta vulnerabilidad de seguridad, Microsoft ha implementado nuevas solicitudes del Control de Cuentas de Usuario (UAC) que solicitan credenciales de administrador en diversas situaciones para evitar que posibles atacantes escalen permisos. Algunos escenarios en los que pueden aparecer estas solicitudes incluyen la ejecución de comandos de reparación de MSI (como `msiexec /fu`), la instalación de aplicaciones que se configuran automáticamente para usuarios individuales y la ejecución de Windows Installer durante la instalación activa.

Además, este cambio puede impedir que los usuarios estándar implementen paquetes a través del Administrador de Configuración (ConfigMgr) que dependen de configuraciones de publicidad específicas del usuario, habiliten el Escritorio Seguro y al iniciar aplicaciones de Autodesk, incluyendo versiones específicas de AutoCAD, Civil 3D e Inventor CAM.

La lista completa de plataformas afectadas es extensa e incluye plataformas cliente y servidor:

Cliente: Windows 11, versión 24H2; Windows 11, versión 23H2; Windows 11, versión 22H2; Windows 10, versión 22H2; Windows 10, versión 21H2; Windows 10, versión 1809; Windows 10 Enterprise LTSC 2019; Windows 10 Enterprise LTSC 2016; Windows 10, versión 1607; Windows 10 Enterprise 2015 LTSB

Servidor: Windows Server 2025; Windows Server 2022; Windows Server, versión 1809; Windows Server 2019; Windows Server 2016; Windows Server 2012 R2; Windows Server 2012

"Se incluyó una mejora de seguridad en la actualización de seguridad de Windows de agosto de 2025 ( KB5063878 ) y actualizaciones posteriores para exigir que el Control de Cuentas de Usuario (UAC) solicite credenciales de administrador al realizar reparaciones de Windows Installer (MSI) y operaciones relacionadas", explicó la compañía en una actualización del panel de estado de Windows publicada el miércoles.

"Si un usuario estándar ejecuta una aplicación que inicia una operación de reparación de MSI sin mostrar la interfaz de usuario, fallará con un mensaje de error. Por ejemplo, instalar y ejecutar Office Professional Plus 2010 como usuario estándar fallará con el error 1730 durante el proceso de configuración".

Microsoft está trabajando para solucionar este problema conocido, permitiendo a los administradores de TI habilitar aplicaciones específicas para realizar operaciones de reparación de MSI sin requerir solicitudes del UAC. Esta solución se publicará con una próxima actualización de Windows.

Solución temporal disponible

Microsoft recomienda a los usuarios ejecutar las aplicaciones que usan Windows Installer (MSI) como administrador hasta que se implemente una solución temporal. Para ello, abra el menú Inicio o los resultados de búsqueda, haga clic con el botón derecho en la aplicación y seleccione la opción "Ejecutar como administrador".

Quienes no puedan ejecutar aplicaciones como administradores pueden solicitar a sus administradores de TI que mitiguen el problema instalando y configurando una directiva de grupo especial mediante la función Reversión de problemas conocidos (KIR) en las siguientes versiones de Windows, tras contactar con el equipo de soporte técnico de Microsoft:

Windows 11, versiones 22H2, 23H2 y 24H2

Windows Server 2025

Windows Server 2022

Windows 10, versiones 21H2 y 22H2

Microsoft también está trabajando para resolver otro error causado por las actualizaciones de seguridad de agosto de 2025, que están causando graves problemas de retardo e intermitencias con el software de streaming NDI en sistemas Windows 10 y Windows 11. Además, la compañía declaró la semana pasada que no encontró ninguna conexión entre la actualización de seguridad KB5063878 de agosto de 2025 y los informes de fallos y corrupción de datos que afectan a las unidades de estado sólido (SSD) y los discos duros (HDD).

Fuente:
BleepingComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#446


Los ciberdelincuentes están llevando la sextorsión al siguiente nivel empleando malware automatizado para tomar imágenes de cámaras web de usuarios viendo pornografía.

La sextorsión es una forma prolífica de ciberdelito que funciona como una forma de chantaje en línea. Generalmente, se coacciona o engaña a las personas para que envíen imágenes de desnudos, que luego se utilizan para extorsionarlas.

Si bien este tipo de ciberdelito suele realizarse manualmente y requiere mucho trabajo por parte del delincuente, los hackers ahora están automatizando la sextorsión, lo que facilita el chantaje a sus víctimas.

Una investigación de la empresa de seguridad Proofpoint, descubierta por Wired, ha descubierto un tipo de malware ladrón de información llamado Stealerium, que escanea los dispositivos de los usuarios en busca de contenido no apto para el trabajo (NSFW), como pornografía, y toma automáticamente una foto del usuario a través de su cámara web.

Stealerium es capaz de detectar pestañas abiertas del navegador relacionadas con contenido para adultos y toma una captura de pantalla del escritorio, así como una captura de imagen de la cámara web, según informaron los investigadores de Proofpoint en un informe.



El malware infostealer se ha utilizado desde principios de mayo de 2025 y está diseñado para infiltrarse en el ordenador de la víctima y robar automáticamente sus datos.

Pero esto es diferente. Si bien el uso de infostealers para robar información confidencial no es infrecuente, la acción de detectar contenido pornográfico y tomar una foto de la persona que lo observa es novedosa.

Proofpoint afirmó que es muy probable que esto se utilice para la sextorsión, ya que el malware busca contenido no apto para el trabajo (NSFW) y luego toma una captura de pantalla del escritorio y la cámara web.

El malware detecta términos como "pornografía" y "sexo" y puede tomar las imágenes y exfiltrar los datos.



Estas imágenes se envían al hacker a través del protocolo simple de transferencia de correo (SMTP), Telegram y Discord, que puede usarse para chantajear a la víctima.

Piensa en la pornografía que ves. ¿Te gustaría que se hiciera pública?

Por eso es particularmente humillante, ya que ver pornografía sensible que revela fetiches específicos o contenido "poco convencional" podría usarse en tu contra.

Los sextorsionistas quieren tu dinero y podrían chantajearte con éxito si obtienen pruebas de que ves pornografía fuera de lo común.

Lo preocupante es que Stealrium surgió en 2022 y estaba disponible en GitHub, según Proofpoint, y el malware todavía está disponible para su descarga con fines educativos.

El método de envío suele ser un correo electrónico de una organización benéfica, bancos, tribunales y servicios de documentación.



El asunto de estos correos electrónicos suele incluir mensajes urgentes o contenido financiero, como avisos de pago o citaciones judiciales.

Esto es típico de los correos electrónicos de phishing que emplean la urgencia para que sus víctimas hagan clic en el enlace infectado.

Los hackers engañan a sus víctimas para que hagan clic en un enlace que ejecuta el malware, que posteriormente infecta su dispositivo.

Si bien Proofpoint no ha detectado casos de ciberdelincuentes que utilicen Stealrium para la sextorsión, la naturaleza de este ladrón de información sugiere que podría utilizarse con este fin en el futuro.

Fuente:
CyberNews
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#447
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

El Departamento de Estado de EE. UU. ofrece una recompensa de hasta 10 millones de dólares por información sobre tres agentes del Servicio Federal de Seguridad (FSB) ruso involucrados en ciberataques dirigidos a organizaciones de infraestructura crítica estadounidenses en nombre del gobierno ruso.

Los tres individuos, Marat Valeryevich Tyukov, Mikhail Mikhailovich Gavrilov y Pavel Aleksandrovich Akulov, forman parte del Centro 16 del FSB o Unidad Militar 71330, identificado como Berserk Bear, Blue Kraken, Crouching Yeti, Dragonfly y Koala Team.

En marzo de 2022, los tres agentes del FBS también fueron acusados por su participación en una campaña que tuvo lugar entre 2012 y 2017, dirigida contra agencias del gobierno estadounidense, incluida la Comisión Reguladora Nuclear, así como contra empresas energéticas como Wolf Creek Nuclear Operating Corporation, que opera una central nuclear en Burlington, Kansas.

"Para obtener información sobre tres agentes rusos del FSB que llevaron a cabo actividades cibernéticas maliciosas contra infraestructura crítica estadounidense en nombre del gobierno ruso. Estos agentes también atacaron a más de 500 empresas energéticas extranjeras en otros 135 países", tuiteó el Departamento de Estado el martes.

"Si tiene información sobre sus actividades, contacte con Recompensas por la Justicia a través del canal de denuncias basado en Tor [...]. Podría ser elegible para una recompensa y reubicación".



Más recientemente, como advirtió el FBI en agosto, durante el último año se aprovechó la vulnerabilidad CVE-2018-0171 en dispositivos de red Cisco al final de su vida útil para vulnerar la seguridad de empresas de sectores de infraestructura crítica de EE. UU. mediante la ejecución remota de código arbitrario en dispositivos sin parches.

Cisco, que detectó por primera vez los ataques CVE-2018-0171 hace casi cuatro años, actualizó en noviembre de 2021 su aviso e instó a los administradores de red y a los equipos de seguridad a aplicar parches a sus dispositivos contra los ataques lo antes posible.

La división de ciberseguridad del gigante de las redes, Cisco Talos, informó que el grupo de hackers ruso, patrocinado por el estado, ha estado explotando agresivamente esta vulnerabilidad de seguridad para vulnerar dispositivos sin parches pertenecientes a organizaciones de telecomunicaciones, educación superior y manufactura en Norteamérica, Europa, Asia y África.

Este mismo grupo de amenazas ruso es conocido por atacar a organizaciones gubernamentales estatales, locales, territoriales y tribales (SLTT) y entidades de aviación de EE. UU. durante la última década.

En junio, el Departamento de Estado de EE. UU. también anunció una recompensa de hasta 10 millones de dólares por información sobre piratas informáticos estatales vinculados a la operación de malware de robo de información RedLine y su presunto creador, el ciudadano ruso Maxim Alexandrovich Rudometov.

Fuente
:
BleepingComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#448
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Ahora sí, ya está aquí Linux Mint 22.2, la nueva versión de la mejor distro para reemplazar a Windows 10 y uno de los sistemas de escritorio más populares de su categoría. Se trata del segundo lanzamiento -y muy probablemente el último- del año y llega con un buen número de novedades en su haber.

En primer lugar destaca la renovación de componentes base del sistema como el kernel Linux 6.14 o la pila gráfica Mesa 25.0.7, que recibe directamente de Ubuntu 24.04.3 LTS. A este respecto, se recuerda que Linux Mint 22 con nombre en clave 'Zara' tendrá soporte hasta 2029, por lo que le quedan todavía cuatro años de actualizaciones por delante.

Continuando con las novedades propias de esta versión, nada ha cambiado desde el lanzamiento de la beta y lo más destacado de Linux Mint 22.2 incluye l estreno de Fingwit, una nueva XApp que añade soporte para autenticación mediante huella dactilar con la que es posible desbloquear el salvapantallas, ejecutar comandos con sudo o iniciar aplicaciones administrativas. Si el sistema no utiliza cifrado en el directorio personal ni gestor de claves, también puede integrarse en la pantalla de inicio de sesión.



Otras aplicaciones que reciben amor en este lanzamiento son el reproductor multimedia Hypnotix, el visor de imágenes Xviewer, la utilidad para compartir archivos por red Warpinator o el gestor de aplicaciones web WebApp Manager. Son todo detalles menores, pero a buen seguro de interés para los usuarios habituales.

Otra de las grandes novedades de Linux Mint 22.2 es la compatibilidad con libadwaita, que se ha ampliado con los temas Mint-Y, Mint-X y Mint-L. Algunas aplicaciones como GNOME Calendar, Simple Scan o Baobab han sido actualizadas a sus versiones adaptadas y, gracias al soporte de acentos en el portal XApp, ahora las aplicaciones en Flatpak pueden heredar el color definido en el tema GTK. Sin embargo, el equipo de Mint no se ha conformado con seguir a GNOME y ha bifurcado la biblioteca para dar lugar a LibAdapta, una variante propia con soporte de temas y extras adicionales.

Tirando de este hilo, que no solo, se encuentran muchos retoques a nivel visual que abarcan de la misma pantalla de inicio de sesión, que se moderniza con un efecto de desenfoque, a los nuevos detalles de los temas clásicos del escritorio. De igual modo, son todo detalles menores, pero que contribuyen a la mejora general del escritorio.



Halamos de escritorios en general, sí, y es que aunque Linux Mint ofrece tres escritorios diferentes según la edición, todas las novedades recogidas hasta este punto están disponibles para todos sin importar cuál se elija: Cinnamon, Xfce o MATE.
En este sentido cabe mencionar que el proyecto mantiene también el paso firme hacia Wayland, con mejoras en aplicaciones como la de notas, que gana un «compañero» para Android llamado StyncyNotes con la que sincronizar notas entre el escritorio y el móvil. Por el momento solo está disponible en F-Droid.

En definitiva, Linux Mint 22.2 llega como una entrega continuista, pero que refuerza pilares clave: soporte moderno en aplicaciones, nuevas utilidades como la autenticación por huella, más coherencia visual y un enfoque firme hacia un escritorio cada vez más pulido. O sea, lo esperable. Ni más, ni menos.

Toda la información sobre Linux 22.2, en el anuncio oficial, la lista de novedades las notas de lanzamiento.
 
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

En el primero enlace encontrarás también la descarga de las imágenes de instalación, pero si ya estás usando Linux Mint 22 y quieres actualizar, aquí tienes las instrucciones.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Fuente:
Tom´s Hardware.
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Traducción y Compendio
MuyLinux
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#449
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Una importante brecha de seguridad que afectaba a la empresa española de maquinaria de tabaco You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login apareció en la dark web en septiembre de 2025. Compartida por un usuario llamado wizard en DarkForums, la información filtrada incluye información altamente sensible de la base de datos de clientes de la empresa. Esta brecha expone cientos de registros que contienen contraseñas cifradas, correos electrónicos, nombres completos, direcciones, números de teléfono y números de identificación fiscal (DNI/IVA), lo que indica una grave vulneración de los datos de los clientes.



La filtración se publicó en el foro darkforums[.]st, donde un usuario compartió un archivo CSV con información personal y empresarial de los clientes de Fersumac. Entre los campos filtrados se encuentran:

Nombres completos

Correos electrónicos

Contraseñas cifradas

Direcciones físicas

Números de DNI y IVA

Números de teléfono

Alias de empresa

La estructura de datos indica una extracción directa de la base de datos, posiblemente debido a la seguridad deficiente del servidor o a la exposición de endpoints. La presencia de contraseñas cifradas sugiere que los atacantes obtuvieron acceso a sistemas internos, probablemente vinculados a la plataforma de gestión de clientes de Fersumac.

Fuente:
InsecureWeb
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#450
Underc0de / Re:Llega el Underc0de Day 2025
Septiembre 03, 2025, 05:11:39 PM
Un gran saludo a todos los argentinos.
 
Lamentablemente por cuestiones de trabajo y compromisos no puedo darme el viaje.
 
Pero los apoyamos al 100%.

Un evento muy completo se vislumbra.

Muy bien planeado y pensado que de seguro será un éxito.
 
Me ha gustado en especial lo de las consolas retro.
Hubo un amigo que puso un post de cómo las restauró.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Si es el mismo y son sus consolas, me impresiona su generosidad.

Sin más,
 
Buenos Deseos!!
Y que lo pasen en grande!!


#451
Bueno, esto es polémico, porque realmente en los talleres pudieran necesitar por problemas de accesos la contraseña del móvil. Esto es real.

La cuestión es que el usuario "pueda", según la rotura, preparar el móvil para entregarlo y que no corra riesgo. Esto no se menciona en el artículo pero es algo que ocurre con mucha frecuencia. El usuario no puede acceder al móvil por la rotura; digamos de pantalla, "está muerto", etc.

Por otro lado, las reparaciones no siempre están disponibles en el momento, e incluso muchas veces hay que encargar piezas a sustituir.

Esto es complejo, por ello hay usuarios que prefieren abandonar el móvil y comprarse uno nuevo, que exponerse, pues tienen grandes intereses o cuentas de criptos que proteger, etc.
#452
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Muchos talleres de reparación exigen la contraseña de tus dispositivos, pero pocos te dicen cuánto control te otorga sobre tus datos personales.

Tu teléfono no daba señales de vida, así que hiciste lo sensato y lo llevaste al taller. Lo deslizaste por el mostrador con la misma confianza con la que entregarías un pedido de café. El empleado detrás del mostrador te pidió la contraseña y se la entregaste, porque necesitaban "probarlo", ¿no?

Eso fue exactamente lo que han hecho muchos. No cerraron sesión en Gmail, Facebook ni en ningún otro sitio. Al día siguiente, sus correos electrónicos ya estaban en un detector de fugas de datos personales.

"¿Podrían haber filtrado mis datos mientras estaba en el taller?", se preguntan muchos. Si bien es probable que las filtraciones a las que se referían ocurrieran mucho antes de la visita al taller, esto plantea una pregunta más grave y desagradable.

¿Qué impide realmente que un empleado del taller revise tu vida digital en cuanto le entregas el dispositivo averiado? La respuesta no es la que nos gusta oír.

¿Podrías no revelar tu contraseña?

Los investigadores de ciberseguridad te dirán que dar la contraseña de tu teléfono a cualquiera es peligroso. Ese código desbloquea la mayoría de tus aplicaciones y cuentas: redes sociales, mensajería, correo electrónico, fotos, incluso algunas aplicaciones bancarias que no cuentan con una capa adicional de seguridad.

"Algunas aplicaciones, como las financieras, tienen protecciones adicionales con códigos de autenticación adicionales. Sin embargo, es común usar la misma contraseña para ellas. En ese caso, un técnico malicioso no solo podría leer tus mensajes, sino también iniciar sesión en tus aplicaciones bancarias y autorizar transferencias", explicaron los investigadores.

Podrías bloquear ciertas aplicaciones con contraseñas adicionales o usar funciones de "bóveda de fotos" pero, aun así, la mayoría de esas protecciones pueden ser destruidas si alguien tiene tu contraseña principal.

La solución puede parecer bastante sencilla: si tienes que llevar tu teléfono a mantenimiento, no des tu contraseña. Sin embargo, no siempre es fácil hacerlo. En muchos talleres, se presiona a los usuarios para que la proporcionen como parte del proceso de solicitud, o los técnicos pueden indicar que la necesitan para realizar pruebas.

Algunos talleres podrían no ofrecer garantía si no tienen la contraseña; no pueden probar el dispositivo antes ni después de la reparación para asegurarse de que todo funciona.

¿Por qué los talleres podrían pedir una contraseña?

Prueba de la pantalla táctil: Tras sustituir una pantalla o un digitalizador roto, es posible que los técnicos tengan que recorrer los menús o abrir aplicaciones para confirmar la respuesta táctil.

Verificación de la reparación de la cámara: Si se sustituye el módulo de la cámara frontal o trasera, es posible que tengan que abrir la aplicación de la cámara para probar el enfoque, el zoom y el cambio de lentes.

Comprobación del funcionamiento del altavoz, el micrófono y el conector de audio: A veces, esto requiere abrir una aplicación de grabadora de voz o de música, o realizar una llamada de prueba.

Diagnóstico de sustitución de la batería: Algunos talleres realizan diagnósticos del sistema tras instalar una batería nueva para comprobar la velocidad de carga, el estado de la batería y el consumo de energía; en ocasiones, esto implica acceder a la configuración.

Diagnóstico de apagados o bloqueos aleatorios: Puede implicar abrir aplicaciones y navegar por los menús para replicar el problema.

Solución de problemas de Wi-Fi, Bluetooth o conectividad: Los técnicos podrían tener que acceder a la configuración de red, emparejar dispositivos o realizar pruebas de velocidad.

Reparación o reemplazo del puerto de carga: Suele implicar pruebas de carga que pueden requerir el desbloqueo para ver las actualizaciones del porcentaje de batería o las notificaciones de carga.

Solución de problemas o actualizaciones de software: La reinstalación del sistema operativo, la aplicación de parches o la corrección de errores pueden requerir la navegación por los menús del teléfono.

Recuperación de datos: El acceso a archivos, mensajes o aplicaciones suele requerir la contraseña principal, pero esta es la situación más delicada y debe ser gestionada por especialistas de confianza.

Verificación de la configuración de la huella dactilar o Face ID: Tras reemplazar el botón de inicio, el sensor Face ID o componentes relacionados, es posible que sea necesario probar el desbloqueo biométrico, lo que requiere acceso a la configuración.

Sin embargo, en la mayoría de los casos, un taller legítimo puede realizar diagnósticos sin necesidad de iniciar sesión en sus cuentas personales mediante software del fabricante o de diagnóstico, bancos de pruebas o módulos externos para tareas como el reemplazo del puerto de carga o la pantalla.

¿Puede confiar sus datos a los reparadores?

En 2022, un equipo de informáticos de la Universidad de Guelph (Canadá) lanzó una bomba sobre la industria de reparación de dispositivos electrónicos: la privacidad de los datos en los talleres se rige por un sistema de honor sin las debidas garantías.

Su estudio, "Sin privacidad en la industria de reparación de dispositivos electrónicos", examinó cómo 18 proveedores de servicios de reparación norteamericanos, incluyendo cadenas nacionales y regionales, tiendas locales, servicios de reparación de smartphones e incluso fabricantes de dispositivos, gestionaban los dispositivos de sus clientes.

Cuando los investigadores se hicieron pasar por clientes que necesitaban un simple cambio de batería para portátiles Asus (un trabajo que no debería requerir iniciar sesión en el sistema operativo), todos los talleres, excepto uno, seguían solicitando credenciales de inicio de sesión.

Ninguno de los talleres tenía políticas de privacidad claras y publicadas, y los pocos que ofrecían términos y condiciones los ocultaban en documentos que también eximían de cualquier responsabilidad por la pérdida de datos.

Los investigadores también manipularon los portátiles con datos ficticios y herramientas de registro ocultas para ver qué hacían los reparadores con los datos del dispositivo. Seis de los dieciséis técnicos espiaron las máquinas. Dos incluso copiaron archivos a dispositivos externos.

Lo más común era que los técnicos revisaran las fotos de los clientes, pero también hubo incursiones en el historial de navegación. En un caso, se descubrió al técnico revisando registros financieros.

Algunos fisgones fueron lo suficientemente astutos como para intentar ocultar sus huellas, borrando "Acceso rápido" o "Archivos consultados recientemente" para borrar cualquier evidencia.

Según los investigadores, el comportamiento que documentaron fue suficiente para explicar por qué tantas personas no realizan reparaciones. Los datos de la encuesta sugirieron que aproximadamente un tercio de los dispositivos averiados nunca se reparan porque sus propietarios no confían en entregarlos.

Hay casos notorios en los que los técnicos del Geek Squad de Best Buy supuestamente sirvieron como informantes del FBI al personal de reparación de Apple, acusado de robar fotos íntimas de los dispositivos de los clientes.

Dado el tamaño anual de la industria de 19 000 millones de dólares, esto representa una enorme falta de confianza y mucho hardware acumulando polvo en lugar de repararse.

¿Cómo preparar tu teléfono para la reparación?

No compartas tu contraseña a menos que sea absolutamente imprescindible.

Haz una copia de seguridad y restablece la configuración de fábrica antes de cualquier reparación.

Si no puedes restablecerla, cierra sesión en el correo electrónico, el almacenamiento en la nube y las redes sociales como mínimo.

Usa bloqueos específicos para aplicaciones para información confidencial como galerías de fotos y mensajería.

Comprueba si tu teléfono tiene un "Modo de Reparación" (el de Samsung lo tiene) para bloquear tus datos mientras los técnicos siguen trabajando.

La primera y más importante medida de seguridad que puedes tomar es proteger tu contraseña.

"Siempre puedes negarte a dar tu contraseña", afirman los investigadores.

En los dispositivos antiguos, a menudo se descubren vulnerabilidades que permiten la exfiltración de datos desde un dispositivo bloqueado, pero en el caso de dispositivos más nuevos de hasta dos años de antigüedad, debería ser relativamente seguro entregar el dispositivo sin la contraseña. Otra medida importante es borrar los datos del dispositivo antes de entregarlo al taller.

La forma más segura de proteger tus datos es crear una copia de seguridad de tu teléfono, transferirla a otro dispositivo, restablecerlo a la configuración de fábrica antes de entregárselo al técnico y restaurarlo desde la copia de seguridad después de recibir el teléfono reparado.

Preguntas frecuentes

¿Puede un taller de reparación robar mis datos de un teléfono bloqueado?

Si tu dispositivo tiene menos de dos años, es relativamente difícil extraer datos de un teléfono bloqueado. Sin embargo, los dispositivos más antiguos suelen tener más vulnerabilidades de seguridad, lo que facilita que las amenazas roben datos, incluso de un teléfono bloqueado.

¿Cuándo puedo dar mi contraseña al taller?

No, y puedes y debes negarte a hacerlo. Las reparaciones pueden y deben realizarse sin que los técnicos accedan a tus cuentas personales. Según Apple, "ni Apple ni los proveedores de servicios autorizados de Apple te pedirán esta información". Sin embargo, es posible que te pidan tu contraseña para ciertas tareas de soporte de software, pero debes estar presente en todo momento mientras el técnico tenga acceso a tu dispositivo.

¿Qué debo hacer si le di mi contraseña al técnico?

Tus datos podrían estar en riesgo. Incluso si te los robaron, es posible que no aparezcan en la dark web inmediatamente. Cambia tus contraseñas, empezando por las de Google, Facebook y otras cuentas que uses frecuentemente. Cambie la contraseña de su dispositivo y active la autenticación multifactor en todas las cuentas. Esté atento a cualquier indicio de acceso no autorizado. Si cree que sus datos han sido comprometidos, denuncie al taller y al técnico, y contacte con su oficina local de protección de datos. Si sospecha que se ha accedido sin autorización a los datos de su tarjeta de crédito, bloquee sus tarjetas inmediatamente.

Fuente:
CyberNews
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#453


Rastrear un número de móvil es muy relativo. Depende de los servicios que se haya contratado, asociado al número y a su procedencia, que por lo general "es virtual". Traduciéndole lo anterior: nunca daría con él.

De cualquier forma y dado su infantil deseo de ubicarlo, palo en mano, en vez de bloquear, filtrar, o usar otra línea:

Puede usar Termux

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

"[Este es un framework inteligente de código abierto, es decir, una herramienta de OSINT que recopila información válida sobre un número de teléfono y la dirección de correo electrónico del usuario, realiza OSINT de VIN y viceversa, realiza enumeración de subdominios, puede encontrar correos electrónicos a partir de un nombre y mucho más. La mejor herramienta de OSINT para Termux y Linux."]

Técnica de ya años pero aun en el negocio

Tutorial[Hay vídeos disponibles también]:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

O sencillamente use uno de los muchos servicios de pago que hay en internet, si se va por lo fácil. O contrate los servicios de un profesional dedicado a ello en Telegram. O repórtelo a las autoridades.

Solo escriba en el buscador:

"Track a cell phone number with Termux": Para la primera sugerencia

"Track a cell phone number": Para la Segunda sugerencia.

Nota y muy importante:

No vuelva a repetir sus posts de manera deliberada cómo lo hizo. Se considera como una violación grave.

Debido a ello está moderado, y sus respuestas serán aprobadas por los moderadores, hasta que se le levante la condición y pruebe ser Ud. de confianza y seriedad como usuario.

De reincidir será baneado.

#454


Tres bandas de ciberdelincuentes juveniles, previamente diezmadas por arrestos, ahora actúan como una sola y se sienten invencibles. Tras atribuirse la responsabilidad de importantes brechas de seguridad vinculadas a instancias de Salesforce, el grupo exige a Google y al FBI que detengan sus investigaciones y despidan a empleados específicos.

Los hackers amenazaron con filtrar la identidad de todos los agentes que investigan a su grupo, que parece ser una coalición informal de tres bandas: ShinyHunters, LAPSUS$ y Scattered Spider.

Desde entonces, han listado a 14 agentes y sus cargos, han instado al director del FBI, Kash Patel, a despedirlos y se han burlado de la agencia por su falta de progreso.



Ese mismo día, emitieron un ultimátum a Sundar Pichai, director ejecutivo de Google, para que despidiera a dos empleados específicos del Grupo de Inteligencia de Amenazas de Google y abandonara las investigaciones sobre ellos. De lo contrario, filtrarían las bases de datos de Google, robadas durante los recientes robos de instancias de Salesforce.

"¡DESTRUIREMOS A USTEDES Y A SU MEGA CORRUPCIÓN!", reza una de las muchas publicaciones dirigidas a Google.

El nuevo canal de Telegram, repleto de burlas infantiles e imprudentes, lenguaje obsceno excesivo, insultos raciales y jerga de internet, dirigió otras amenazas contra muchas otras empresas e individuos, incluyendo a George Kurtz, director ejecutivo de CrowdStrike, e incluso al presidente de Estados Unidos, Donald Trump.



Los hackers también afirman que ya han vulnerado la seguridad de Google en múltiples ocasiones y que aún tienen acceso a las redes de la compañía, y que están "descargando sus productos uno a uno".

Publicaron una base de datos llamada "You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login" en un mercado ilícito, sucesora de BreachForums confiscado. Sin embargo, no se puede confirmar si las afirmaciones o los datos filtrados son válidos. Hemos enviado un correo electrónico a Google para solicitar sus comentarios e incluiremos su respuesta.

Tokens robados a la venta: muchos "siguen funcionando"

El grupo se atribuye la responsabilidad de la presunta vulneración de Salesloft, una plataforma de marketing conversacional basada en IA. Los tokens de autenticación robados de Salesloft se utilizaron de forma indebida para comprometer las instancias de Salesforce de los clientes. Muchas empresas fueron atacadas, entre ellas Google, Victoria's Secret y Zscaler.

Cómo se informó previamente que las credenciales fueron el objetivo principal de los hackers que atacaron las instancias de Salesforce. Extrajeron claves de cuentas de servicio de Google Cloud Platform, claves de acceso de Amazon Web Services (AWS), contraseñas y tokens de acceso relacionados con Snowflake.

Ahora, los hackers anuncian la venta de credenciales robadas de AWS, Snowflake y otras credenciales de la campaña de Salesloft, afirmando que "algunas aún funcionan" y que tienen demasiadas.

Google advirtió previamente a todos los clientes de Salesloft Drift que consideren cualquier token de autenticación almacenado en la plataforma como potencialmente comprometido. El gigante tecnológico advirtió que los hackers lograron acceder al correo electrónico "desde un número muy reducido de cuentas de Google Workspace".

Durante una campaña de ciberataques de alto perfil contra instancias de Salesforce, el colectivo de hackers que se identifica como "cazadores dispersos de LAPSUS$" "scattered LAPSUS$ hunters" (SLH) tuvo como objetivo a importantes empresas globales.

Los hackers filtraron datos presuntamente pertenecientes a la aseguradora estadounidense Allianz Life y afirmaron haber cometido infracciones en Zscaler, una empresa de ciberseguridad, y ChangeNow, una plataforma de intercambio de criptomonedas.

TransUnion informó a 4,4 millones de clientes que sus datos personales podrían haber sido expuestos. Otros posibles objetivos incluyen Farmers Insurance, Air France, KLM, importantes empresas de telecomunicaciones y muchas otras.

Si bien los hackers muestran una arrogancia extrema hacia las fuerzas del orden, creyéndose "invencibles", también hablan abiertamente de sus tácticas y fallos (por ejemplo, la ejecución de LinPEAS en Crowdstrike, la búsqueda de acceso a VPN/Citrix/Anydesk), exponen disputas internas y posibles objetivos futuros.



Brian Krebs, bloguero estadounidense y periodista especializado en seguridad informática, señala que, si bien SLH busca la atención pública, aún no está claro qué atacantes accedieron a los tokens de autenticación de Salesloft Drift ni cómo lo hicieron.

Los tres grupos que componen SLH son conocidos por numerosos ciberataques de alto perfil. Sin embargo, anteriormente fueron objeto de arrestos importantes, y LAPSUS$ fue desmantelado en 2022. El presunto líder de Scattered Spider, conocido como "TylerB", fue arrestado en España, y otro miembro de la banda, Michael Urba (King Bob), pasará 10 años en una prisión federal estadounidense. El número de ShinyHunters se redujo gracias al arresto de las autoridades de individuos clave que dirigían los conocidos BreachForums.

El nuevo canal de Telegram de SLH se lanzó el 28 de agosto y ya cuenta con más de 52 mil suscriptores. Telegram bloqueó el canal del grupo anterior hace más de una semana.

Fuente
:
CyberNews
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#455
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La era de compartir contraseñas podría estar llegando a su fin en uno de los últimos reticentes del streaming donde, al menos extraoficialmente, aún se toleraba.

Si bien YouTube siempre ha exigido que los suscriptores de sus planes Premium Familiar vivan bajo el mismo techo, no parecía estar aplicando esta norma hasta hace muy poco.

Los usuarios de YouTube ahora reportan haber recibido correos electrónicos de la plataforma informándoles de que sus cuentas están siendo suspendidas, infringiendo su política oficial.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

"Tu suscripción familiar a YouTube Premium requiere que todos los miembros vivan en el mismo hogar que el administrador familiar", decía un correo electrónico que un usuario compartió con Android Police.

"Parece que podrías no vivir en el mismo hogar que tu administrador familiar y tu suscripción se pausará en 14 días", decía.

YouTube informó al usuario que permanecería en su grupo familiar y que podría seguir viendo vídeos en la plataforma, pero con anuncios. También perdería sus demás beneficios de YouTube Premium, añadió.

Según Android Police, la medida aún no parece generalizada, pero usuarios de Reddit informan haber recibido correos electrónicos similares hace varios meses. Algunos comentaron que sus suscripciones fueron canceladas después del periodo de suspensión de 14 días.

Netflix fue el primer gran servicio de streaming que decidió eliminar el uso compartido de contraseñas en 2023 para aumentar el número de suscriptores de pago. Le siguieron compañías como Disney, entre otras.

Fuente:
CyberNews
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#456
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Intel ha registrado una patente titulada «Software Defined Super Cores», en la que habla de un concepto muy interesante, los supernúcleos de un procesador. No se trata de un nuevo diseño CPU, sino de una nueva manera de utilizar los recursos disponibles en un procesador tradicional para crear supernúcleos.

Es muy fácil de entender. Piensa en un procesador actual de Intel, como el Core Ultra 9 285K. Este tiene 8 núcleos P y 16 núcleos E, y puede manejar un total de 24 hilos. Con la tecnología descrita en esta patente podríamos crear un supernúcleo combinando los dos mejores núcleos de este procesador.

A través de diversas optimizaciones a nivel de firmware y de software el sistema podría utilizar esos dos núcleos como si fueran un único supernúcleo. Esta tecnología plantea importantes ventajas, ya que se podría utilizar para mejorar el rendimiento monohilo de un procesador sin tener que diseñar núcleos más grandes, complejos y costosos de llevar a la oblea.

Esos dos procesadores estarían profundamente unidos, y compartirían recursos a nivel de memoria y de cachés para conseguir un funcionamiento totalmente sincronizado y armónico a la hora de intercambiar datos e información, algo fundamental a la hora de conseguir ese funcionamiento unificado para maximizar el rendimiento monohilo.



Con este enfoque también se podría mejorar el rendimiento por vatio, ya que no sería necesario crear núcleos más grandes y complejos funcionando a mayor frecuencia, que normalmente tendrán un consumo más elevado. La idea es muy interesante, y podría marcar un punto de inflexión, pero como se puede imaginar no es tan sencilla de poner en práctica.

La principal barrera que enfrenta Intel con esta patente está en la optimización y el soporte tanto a nivel de hardware como de software. Es necesario que a nivel de hardware exista la capacidad de crear ese supernúcleo identificando y uniendo los dos mejores núcleos del procesador, que son aquellos capaces de trabajar a la mayor frecuencia posible de forma estable.

También es fundamental que el sistema operativo sepa reconocer que tiene entre manos un supernúcleo, que pueda distribuir correctamente la carga de trabajo para aprovechar su potencial, y que las aplicaciones y los también puedan utilizar ese supernúcleo de forma óptima. Sin esa optimización a nivel de software esta tecnología no serviría para nada, y conseguirla requiere de mucho trabajo.

No sabemos si algún día llegaremos a ver una implementación práctica de esta tecnología en procesadores de consumo general, pero desde luego tiene mucho potencial, y demuestra que Intel también busca nuevas formas de avanzar que van más allá del diseño a nivel de silicio.

Fuente:
MuyComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#457


Microsoft ha anunciado el lanzamiento de la Vista Previa de Windows 11 25H2, la próxima versión del sistema operativo que llegará al canal estable en el último trimestre del año coincidiendo con el final del soporte técnico de Windows 10.

La versión (compilación 26200.5074) ya está disponible en modo «buscador» para los usuarios que participan en el canal de prueba Windows Insiders. Ello significa que debes ir a Configuración > Windows Update y hacer clic manualmente en «Buscar actualizaciones». Windows 11 mostrará un banner indicando que la versión 25H2 ya está disponible. Simplemente es cuestión de hacer clic en «Descargar e instalar» y seguir las instrucciones como en cualquier otra actualización de Windows.

Se espera que Microsoft publique pronto las imágenes ISO de la versión para instalaciones limpias o carga en máquinas virtuales, lo que permitirá acceder a la actualización más allá del programa Insider. También está disponible para pruebas en el segmento empresarial a través de Windows Update for Business (WUfB) y Windows Server Update Service (WSUS).

¿Qué ofrece la Vista Previa de Windows 11 25H2?

La versión 25H2 de Windows 11 se ofrece como un paquete de habilitación, un método mediante el cual el sistema compila nuevas funciones, pero las mantiene inactivas en las instalaciones existentes hasta que una breve actualización las activa. Basado en una rama de servicio compartido con la versión 24H2, este enfoque permite a la mayoría de los usuarios actualizar con mínimas interrupciones, generalmente requiriendo solo un reinicio rápido en lugar de una actualización completa del sistema operativo.

Desde un punto de vista técnico, la Vista Previa de Windows 11 25H2 no renueva la arquitectura del sistema subyacente ni introduce nuevas funciones significativas para el público general. Su función principal es restablecer el ciclo de vida de las actualizaciones de seguridad de Microsoft, otorgando a los sistemas compatibles dos años adicionales de parches de seguridad mensuales.

Hay que decir que la mayoría de las funciones y mejoras de la versión 25H2 se han venido implementado gradualmente durante el último año, lo que ha resultado en diferencias mínimas de funcionamiento o compatibilidad en comparación con la versión actual, la 24H2. Dicho lo anterior, podrás entender que los cambios en la Vista Previa de Windows 11 25H2 son mínimos.

Microsoft señala la descontinuación de PowerShell 2.0 y la línea de comandos de administración de Windows (WMIC). También permite a los administradores eliminar ciertas aplicaciones preinstaladas de Microsoft Store mediante las políticas/directivas de grupo. Una función muy necesaria para 'desinflar' el sistema operativo y que debería extenderse al resto de consumidores que tienen que acudir a soluciones de terceros.

En resumen: la Vista Previa de Windows 11 25H2 indica que la versión será muy parecida a la actual 24H2 ya que ésta ya ha ido recibiendo novedades desde su lanzamiento. En un escenario complicado por el adiós de Windows 10, casi mejor. Es preferible un Windows aburrido que inestable. La revolución tendrá que esperar y lo cierto es que, viendo el estado de desarrollo, no tenemos demasiadas esperanzas de que Microsoft ofrezca lo que esperan los usuarios: un Windows ligero, rápido y sin errores.

Fuente:
MuyComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#458
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Los comandos ocultos en imágenes pueden explotar los chatbots de IA, lo que lleva al robo de datos en plataformas como Gemini mediante un nuevo ataque de escalado de imágenes.

Una vulnerabilidad recientemente descubierta en los sistemas de IA podría permitir a los hackers robar información privada ocultando comandos en imágenes comunes. Este descubrimiento provino de investigadores de ciberseguridad de Trail of Bits, quienes informaron que encontraron una forma de engañar a los modelos de IA explotando una característica común: la reducción de escala de imágenes. Este ataque, denominado "ataque de escalado de imágenes", se ha convertido en un problema oculto.

Un problema oculto con las imágenes

Los modelos de IA suelen reducir automáticamente el tamaño de las imágenes grandes antes de procesarlas. Aquí reside la vulnerabilidad. Los investigadores encontraron una forma de crear imágenes de alta resolución que parecen normales para el ojo humano, pero que contienen instrucciones ocultas que solo se hacen visibles cuando la IA reduce la imagen. Este texto "invisible", un tipo de inyección de indicaciones, puede ser leído y ejecutado por la IA sin el conocimiento del usuario.



Los investigadores demostraron la eficacia del ataque en varios sistemas de IA, como la interfaz de línea de comandos (CLI) de Gemini, la interfaz web de Gemini y el Asistente de Google. En un caso, mostraron cómo una imagen maliciosa podía hacer que la IA accediera al Calendario de Google de un usuario y enviara la información por correo electrónico a un atacante, todo ello sin la confirmación del usuario.

Vídeo demostrativo:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Una nueva herramienta para combatir

Para ayudar a otros a comprender y defenderse de esta nueva amenaza, el equipo de investigación creó una herramienta llamada Anamorpher. El nombre se inspira en la anamorfosis, una técnica artística que normaliza una imagen distorsionada al observarla de una manera específica. La herramienta permite crear estas imágenes especiales, lo que permite a los profesionales de seguridad probar sus propios sistemas.

Los investigadores recomiendan algunas formas sencillas pero eficaces de protegerse contra estos ataques. Una solución clave es mostrar siempre al usuario una vista previa de la imagen tal como la ve el modelo de IA, especialmente en herramientas de línea de comandos y API.

Y lo más importante, recomiendan que los sistemas de IA no permitan automáticamente acciones sensibles activadas por comandos dentro de las imágenes. En su lugar, el usuario siempre debe otorgar un permiso claro y explícito antes de compartir datos o realizar una tarea.

Fuente:
HackRead
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#459


Un estetoscopio mejorado que utiliza inteligencia artificial (IA) podría ayudar a detectar tres afecciones cardíacas diferentes en tan solo 15 segundos, según los resultados de un ensayo clínico en condiciones reales.

Los médicos utilizan un estetoscopio para captar sonidos anormales producidos por órganos como el corazón, los pulmones y los intestinos, lo que les permite diagnosticar diversas afecciones. Ha sido una herramienta vital para la medicina durante los últimos dos siglos.

Ahora, un equipo británico ha realizado un estudio utilizando la nueva versión de la herramienta, que combina un estetoscopio con funciones de IA, ayudando a los médicos a identificar insuficiencia cardíaca, valvulopatías y ritmos cardíacos anormales casi al instante.

El estetoscopio, que "podría ser un verdadero punto de inflexión", fue estudiado por investigadores del Imperial College de Londres y el Imperial College Healthcare NHS Trust.

En lugar de una pieza de pecho tradicional, utiliza un dispositivo del tamaño aproximado de una carta de juego. Equipado con un micrófono, puede analizar diferencias sutiles en el latido del corazón y el flujo sanguíneo, imperceptibles para el oído humano.

Simultáneamente, se puede realizar un ECG rápido para registrar la actividad eléctrica del corazón y enviarla a la nube para su análisis. Según informes, la IA se ha entrenado con datos de decenas de miles de pacientes.

El estudio se realizó con más de 12 000 pacientes de 96 consultas, utilizando estetoscopios con IA de la empresa estadounidense Eko Health. Los datos se compararon con los de pacientes de 109 consultas de medicina general, examinados con métodos rutinarios.

Según los resultados, la insuficiencia cardíaca tuvo 2,33 veces más probabilidades de detectarse con la versión de IA del dispositivo, las arritmias cardíacas fueron 3,5 veces más detectables y la valvulopatía cardíaca fue 1,9 veces más detectable. En todos estos casos, el diagnóstico precoz es vital.

Los hallazgos se presentaron a miles de médicos en el congreso anual de la Sociedad Europea de Cardiología en Madrid.

«Este es un ejemplo elegante de cómo el humilde estetoscopio, inventado hace más de 200 años, puede modernizarse para el siglo XXI», declaró la Dra. Sonya Babu-Narayan, directora clínica de la Fundación Británica del Corazón (BHF) y cardióloga consultora, según la BBC.

Destacó la importancia de estas innovaciones, «ya que, con frecuencia, esta afección solo se diagnostica en una etapa avanzada, cuando los pacientes acuden al hospital de urgencia».

«Con un diagnóstico temprano, las personas pueden acceder al tratamiento que necesitan para vivir bien durante más tiempo».

Los investigadores planean introducir el dispositivo en todo el Reino Unido tras un estudio en 205 consultorios médicos de cabecera del oeste y noroeste de Londres.

Los científicos están desarrollando dispositivos similares para nuestros amigos más cercanos: las mascotas. En 2024, investigadores de la Universidad de Cambridge desarrollaron un algoritmo de aprendizaje automático capaz de detectar soplos cardíacos en perros con una sensibilidad del 90 %.

Fuente:
CyberNews
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#460


Tras una serie de ataques a cajeros automáticos en Austria a principios de este año, las autoridades locales austriacas solicitaron la asistencia de sus homólogos de Alemania, Países Bajos y Europol.

Una investigación exhaustiva reveló que dos personas son sospechosas de hacer estallar cajeros automáticos con explosivos, con la ayuda de otras dos personas en el proceso.

Según Europol, que supervisó la operación, los ataques a los cajeros automáticos fueron llevados a cabo por un grupo altamente sofisticado. Antes de hacer estallar los cajeros, los ladrones buscaban lugares adecuados para los ataques. Elegían objetivos con medidas de seguridad modestas y opciones de escape convenientes.

Durante la noche, los atacantes manipulaban los cajeros automáticos con explosivos sólidos, compuestos por pólvora detonante procedente de pirotecnia pesada. Los delincuentes se apoderaban del dinero y huían del lugar en vehículos a alta velocidad.

El 19 de agosto, agentes de policía de Austria, Alemania y Países Bajos allanaron doce propiedades en los tres países simultáneamente. Esto resultó en cuatro arrestos y la incautación de dos automóviles, artefactos explosivos, teléfonos móviles y otras pruebas en Austria. En Alemania se recogieron varios teléfonos móviles y otras pruebas. En los Países Bajos se confiscaron dos coches, munición, 16.500 € en efectivo, rastreadores GPS y otras pruebas.

Destruir y robar dinero de los cajeros automáticos se ha vuelto cada vez más común en toda Europa en los últimos años.

Por ejemplo, el mes pasado, las autoridades policiales de Rumanía y el Reino Unido desmantelaron una red criminal involucrada en fraudes en cajeros automáticos. Los autores emplearon el método conocido como Fraude de Reversión de Transacción (TRF).

Los delincuentes retiraron la pantalla de un cajero automático e insertaron una tarjeta bancaria para solicitar fondos. Antes de que se dispensara dinero, cancelaron la transacción, lo que les permitió acceder al interior del cajero y retirar el dinero antes de que este fuera retirado. Con este método, los autores lograron robar aproximadamente 580.000 euros.

Para dificultar que los delincuentes roben dinero de los cajeros automáticos, Europol recomienda restringir el acceso a las máquinas interiores durante la noche, junto con tecnología antirrobo mejorada, paquetes de pegamento o tinte en los contenedores de efectivo, medidas de protección mecánica más fuertes y almacenar cantidades más pequeñas de efectivo.

Fuente:
CyberNews
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login