Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - AXCESS

#841
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

El martes, Google presentó Gemini 2.5, una nueva familia de modelos de razonamiento de IA que se detiene a pensar antes de responder una pregunta.

Para dar inicio a la nueva familia de modelos, Google lanza Gemini 2.5 Pro Experimental, un modelo de IA multimodal y de razonamiento que, según la compañía, es el más inteligente hasta la fecha. Este modelo estará disponible el martes en la plataforma para desarrolladores de la compañía, Google AI Studio, así como en la app de Gemini para los suscriptores de Gemini Advanced, su plan de IA de $20 al mes.

Google afirma que, de cara al futuro, todos sus nuevos modelos de IA incorporarán capacidades de razonamiento.

Desde que OpenAI lanzó el primer modelo de razonamiento de IA en septiembre de 2024, la industria tecnológica se ha esforzado por igualar o superar las capacidades de ese modelo con las suyas. Actualmente, Anthropic, DeepSeek, Google y xAI cuentan con modelos de razonamiento de IA que utilizan mayor potencia de procesamiento y tiempo para verificar datos y razonar sobre los problemas antes de ofrecer una respuesta.

Las técnicas de razonamiento han ayudado a los modelos de IA a alcanzar nuevas cotas en tareas matemáticas y de programación. Muchos en el mundo tecnológico creen que los modelos de razonamiento serán un componente clave de los agentes de IA, sistemas autónomos capaces de realizar tareas prácticamente sin intervención humana. Sin embargo, estos modelos también son más caros.

Google ya ha experimentado con modelos de razonamiento de IA, lanzando previamente una versión "pensante" de Gemini en diciembre. Pero Gemini 2.5 representa el intento más serio de la compañía hasta la fecha por superar la serie "o" de modelos de OpenAI.

Google afirma que Gemini 2.5 Pro supera a sus anteriores modelos de IA de vanguardia, y a algunos de los principales modelos de IA de la competencia, en varias pruebas de referencia. En concreto, Google afirma haber diseñado Gemini 2.5 para destacar en la creación de aplicaciones web visualmente atractivas y aplicaciones de programación con agentes.

En una evaluación que mide la edición de código, llamada Aider Polyglot, Google afirma que Gemini 2.5 Pro obtiene una puntuación del 68,6 %, superando a los mejores modelos de IA de OpenAI, Anthropic y el laboratorio chino de IA DeepSeek.

Sin embargo, en otra prueba que mide las habilidades de desarrollo de software, verificada por SWE-bench, Gemini 2.5 Pro obtuvo una puntuación del 63,8 %, superando al o3-mini de OpenAI y al R1 de DeepSeek, pero por debajo del Claude 3.7 Sonnet de Anthropic, que obtuvo un 70,3 %.

En "El Último Examen de la Humanidad", una prueba multimodal compuesta por miles de preguntas de colaboración colectiva relacionadas con matemáticas, humanidades y ciencias naturales, Google afirma que Gemini 2.5 Pro obtuvo una puntuación del 18,8 %, superando a la mayoría de los modelos insignia de la competencia.

Para empezar, Google afirma que Gemini 2.5 Pro se distribuye con una ventana de contexto de 1 millón de tokens, lo que significa que el modelo de IA puede procesar aproximadamente 750 000 palabras de una sola vez. Esto es más extenso que toda la saga de libros "El Señor de los Anillos". Y pronto, Gemini 2.5 Pro admitirá el doble de longitud de entrada (2 millones de tokens).

Google no publicó los precios de la API de Gemini 2.5 Pro. La compañía afirma que compartirá más información en las próximas semanas.

Fuente:
TechCrunch
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#842
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Thales Australia ha anunciado una nueva colaboración con Dedrone by Axon para modernizar su famoso vehículo blindado Bushmaster con capacidades antidrones. Gracias a esta nueva colaboración, el Bushmaster ahora puede detectar, rastrear y neutralizar drones hostiles incluso en movimiento.

Esto mejora significativamente la seguridad de los soldados en zonas de combate, especialmente en un mundo donde los drones se están convirtiendo rápidamente en una amenaza significativa para el personal de primera línea. Ya sea como drones de reconocimiento o sistemas armados, los drones están transformando rápidamente el panorama de la guerra.

"Hemos observado los cambios en la guerra moderna en Ucrania, hemos aplicado las lecciones aprendidas allí y las hemos incorporado al Bushmaster australiano. Esto significa que estamos garantizando que este icónico vehículo sea apto para conflictos actuales y futuros: un vehículo moderno con capacidades avanzadas", explicó Jeff Connolly, director ejecutivo de Thales Australia y Nueva Zelanda, en un comunicado de prensa.

Por esta razón, la capacidad de contrarrestarlos otorga a las tropas una ventaja significativa. Y eso es precisamente lo que Thales y Dedrone han logrado con esta última actualización.

El Bushmaster ahora incluye opciones antidrones

"Las soluciones C-UAS de Dedrone by Axon se implementan en 33 países y son utilizadas por seis gobiernos del G-7; 926 emplazamientos, incluyendo 53 aeropuertos y 64 estadios; 17 entidades federales estadounidenses y 30 gobiernos no estadounidenses", explica Thales en su comunicado de prensa.

Según informes, el Bushmaster ahora incorpora la tecnología de vanguardia de sistemas aéreos no tripulados (C-UAS) de Dedrone. Este sistema permite al vehículo repeler drones pequeños, medianos y grandes.

Además, el sistema antidrones también puede instalarse en vehículos existentes, lo que lo convierte en una solución práctica para las fuerzas armadas de todo el mundo.

Actualmente, hay alrededor de 1300 Bushmasters de Thales desplegados en nueve países (como Australia, Ucrania, Reino Unido, Países Bajos y Nueva Zelanda) y cuentan con un historial comprobado de protección de soldados, especialmente en Oriente Medio y Ucrania, contra amenazas como bombas en carreteras y emboscadas.

La incorporación del sistema antidrones de Dedrone refuerza aún más su liderazgo en primera línea en movilidad protegida.

Thales sometió la nueva variante del Bushmaster a una serie de pruebas terrestres cerca de las instalaciones de Thales Australia en Bendigo para probar el sistema. Durante las pruebas, el sistema se sometió a escenarios de combate realistas que replicaban las condiciones actuales del campo de batalla en Europa.

"El éxito de las pruebas de las capacidades antidrones de Dedrone en movimiento supone un cambio radical para el Bushmaster y las fuerzas que lo utilizan. En entornos de combate dinámicos e impredecibles, la capacidad de defenderse de las amenazas de los drones ofrece una clara ventaja táctica", explica Jeff Connolly, director ejecutivo de Thales Australia y Nueva Zelanda.

Modernizando una leyenda

"Nos entusiasma asociarnos con Dedrone by Axon para llevar esta importante innovación al campo de batalla", añadió.

Según Thales, esta nueva actualización forma parte de un conjunto más amplio de mejoras para el Bushmaster, que incluyen un panel de control digital, blindaje balístico escalable, sistemas de asistencia en las puertas, mejoras en el motor, propulsión eléctrica híbrida, mayor carga útil y capacidad para climas fríos.

"Nos sentimos sumamente honrados de asociarnos con Thales Australia para brindar soluciones de alto rendimiento para los entornos militares actuales", añadió Aaditya Devarakonda, director ejecutivo de Dedrone by Axon.

"Al combinar nuestra tecnología móvil antidrones con sus plataformas de combate de movilidad protegida de vanguardia, brindamos a los combatientes la capacidad de maniobrar eficazmente en el campo de batalla, a la vez que aumentan el conocimiento de la situación y las capacidades de mitigación contra la amenaza asimétrica de los drones pequeños", añadió.

Fuente:
msn News
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#843
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La esperadísima entrada de Apple en el mercado de los smartphones plegables está tomando forma, con filtraciones recientes que sugieren el lanzamiento del primer iPhone plegable de la compañía en 2026. Se espera que el dispositivo tenga un precio elevado de unos 2000 dólares, lo que lo posiciona como una opción de gama alta en el creciente mercado de los plegables.

Por qué es importante

La incursión de Apple en los dispositivos plegables podría impactar significativamente la industria de los smartphones, impulsando potencialmente la innovación y la competencia en esta categoría emergente.

Diseño y especificaciones

Según filtraciones e informes de analistas, se espera que el iPhone plegable incluya:

Un diseño tipo libro similar al de la serie Samsung Galaxy Z Fold

Una pantalla interna principal de 7,8 pulgadas y una pantalla externa de 5,5 pulgadas

Un perfil ultrafino de 4,5 mm desplegado y de 9 a 9,5 mm plegado

Bisagras de metal líquido para una mayor durabilidad y reducción de arrugas en la pantalla

Un chasis de titanio para una sensación premium y una mayor durabilidad

Touch ID integrado en el botón de encendido, que podría sustituir a Face ID

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Cronograma de producción

Los expertos de la industria sugieren que Apple finalizará las especificaciones del iPhone plegable a mediados de 2025, y que la producción en masa comenzará a fines de 2026. Se proyecta que los envíos iniciales sean de entre 3 y 5 millones de unidades para 2026.

Impacto en el mercado

Se espera que la introducción del iPhone plegable de Apple impulse significativamente el mercado de smartphones plegables. El analista de pantallas Ross Young predice un crecimiento del mercado superior al 30% tras el lanzamiento de Apple, citando el dominio de la compañía en el segmento de smartphones insignia.

Desarrollos futuros

Además del iPhone plegable, Apple está trabajando en otros diseños innovadores, incluyendo un iPad plegable de gran tamaño enfocado en experiencias de juegos y multimedia.

Conclusión

Mientras Apple se prepara para entrar en el mercado de smartphones plegables, el mundo tecnológico espera con interés cómo el enfoque de la compañía definirá el futuro de los dispositivos móviles. Con su posicionamiento premium y sus innovadoras características, el iPhone plegable podría establecer nuevos estándares para la industria cuando se lance en 2026.

Fuente:
msn News
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#844
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

WASHINGTON (Reuters) - Boeing dijo el martes que aumentó la producción de un componente crítico para los misiles interceptores de defensa aérea Patriot -el buscador que identifica y rastrea los esfuerzos para derribarlos- para satisfacer la creciente demanda de Estados Unidos y sus aliados.

Dieciocho países, incluida Ucrania, utilizan interceptores PAC-3, que han demostrado su eficacia contra amenazas avanzadas como los misiles Kinzhal rusos. El Ejército estadounidense y sus socios internacionales impulsan la demanda del sistema, mientras que la Armada estadounidense los está incorporando a sus buques para proteger su flota.

Boeing anunció que entregó más de 500 interceptores PAC-3 en 2024, una cifra récord, y que estableció nuevos récords de producción mensual y de promedio móvil de 12 meses a principios de este año. El año pasado, el Pentágono anunció su intención de aumentar la producción de misiles Patriot a 650 al año.

El buscador permite al sistema Patriot identificar, rastrear y neutralizar amenazas como aeronaves hostiles y misiles balísticos y de crucero.

Boeing completará esta primavera una ampliación de 3250 metros cuadrados (35 000 pies cuadrados) de su planta de producción en Huntsville, Alabama.

La compañía ha invertido en la modernización de sus instalaciones y la mejora de sus procesos de fabricación para aumentar la eficiencia y la calidad.

El concepto de "golpe a muerte" y la agilidad del buscador PAC-3 lo convierten en una defensa aérea eficaz contra misiles balísticos de alta velocidad y maniobrabilidad.

A medida que aumentan las tensiones en la región del Indopacífico, el ejército estadounidense busca reforzar sus defensas contra las armas chinas avanzadas, incluyendo las ojivas de los vehículos de planeo hipersónicos. El sistema PAC-3 ya ha demostrado su eficacia contra estas amenazas, y se espera que el aumento de su producción apoye los esfuerzos del ejército estadounidense para disuadir o derrotar a posibles adversarios.

Fuente:
msn News
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#845
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Durante una transmisión en vivo el martes, Sam Altman, CEO de OpenAI, anunció la primera actualización importante de las capacidades de generación de imágenes de ChatGPT en más de un año.

ChatGPT ahora puede aprovechar el modelo GPT-4o de la compañía para crear y modificar imágenes y fotos de forma nativa. GPT-4o ha sido la base de la plataforma de chatbot con IA durante mucho tiempo, pero hasta ahora, el modelo solo podía generar y editar texto, no imágenes.

Altman afirmó que la generación nativa de imágenes con GPT4o ya está disponible en ChatGPT y Sora, el producto de generación de video con IA de OpenAI, para los suscriptores del plan Pro de $200 al mes de la compañía. OpenAI afirma que la función se implementará próximamente para los usuarios de las versiones Plus y gratuitas de ChatGPT, así como para los desarrolladores que utilizan el servicio API de la compañía.

GPT-4o con salida de imágenes "piensa" un poco más que el modelo de generación de imágenes al que reemplaza, DALL-E 3, para crear lo que OpenAI describe como imágenes más precisas y detalladas. GPT-4o puede editar imágenes existentes, incluyendo imágenes con personas, transformándolas o "repintando" detalles como objetos de primer plano y de fondo.

Para impulsar la nueva función de imagen, OpenAI declaró al Wall Street Journal que entrenó a GPT-4o con datos públicos, así como con datos exclusivos de sus alianzas con empresas como Shutterstock.

Muchos proveedores de IA generativa consideran los datos de entrenamiento como una ventaja competitiva, por lo que los mantienen en secreto, junto con cualquier información relacionada. Sin embargo, los detalles de los datos de entrenamiento también son una fuente potencial de demandas por propiedad intelectual, lo que desincentiva a las empresas a revelar información relevante.

"Respetamos los derechos de los artistas en cuanto a cómo procesamos los resultados, y contamos con políticas que nos impiden generar imágenes que imiten directamente la obra de cualquier artista vivo", declaró Brad Lightcap, director de operaciones de OpenAI, al Journal.

OpenAI ofrece un formulario de exclusión voluntaria que permite a los creadores solicitar que sus obras se eliminen de sus conjuntos de datos de entrenamiento. La compañía también afirma que respeta las solicitudes para impedir que sus bots de extracción de datos web recopilen datos de entrenamiento, incluidas imágenes, de los sitios web.

La función mejorada de generación de imágenes de ChatGPT sigue los pasos de la salida de imágenes nativa experimental de Google para Gemini 2.0 Flash, uno de los modelos estrella de la compañía. Esta potente función se viralizó en redes sociales, aunque no necesariamente por las mejores razones. El componente de imagen de Gemini 2.0 Flash resultó tener pocas barreras de seguridad, lo que permitía eliminar marcas de agua y crear imágenes que representaban caracteres con derechos de autor.

Fuente:
TechCrunch
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#846
Dudas y pedidos generales / Re:Instalar ReadOS
Marzo 24, 2025, 12:14:50 PM
Pues me mordió!

Ni me acordaba.
#847
Dudas y pedidos generales / Re:Instalar ReadOS
Marzo 24, 2025, 12:25:29 AM
Seguro que es "ReadOS" No habrá algún error???

No encuentro ese Sistema y a la verdad si existiere, primera vez que oigo de él.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#848
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Las personas más ricas del mundo tienen varias cosas en común, pero una de las más destacadas es que los 10 más ricos acumulan más de 100 000 millones de dólares. Los más ricos superan los 200 000 millones. Estas cantidades no consisten en efectivo depositado en un banco, sino principalmente en inversiones, a menudo de algunas de las mayores empresas que cotizan en bolsa, en las que incluso el público general puede invertir.

Estos multimillonarios alcanzaron su máximo esplendor gracias al trabajo duro, las grandes ideas, la serendipia y una planificación minuciosa con la ayuda de asesores financieros expertos.

Aquí están las 10 personas más ricas del mundo y algunas de sus inversiones clave, según el Índice de Multimillonarios de Bloomberg, al 19 de marzo de 2025.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

1. Elon Musk: 310 mil millones de dólares


Elon Musk es una de las figuras empresariales más controvertidas, pero lo que no se discute es su riqueza. Nacido en Sudáfrica, Musk convirtió a Tesla en un actor líder en el mercado de vehículos eléctricos y está impulsando los viajes espaciales con su empresa SpaceX.

Musk amasó una pequeña fortuna como uno de los primeros accionistas de PayPal y, más recientemente, compró Twitter, a la que rebautizó como X. Musk ha generado controversia en los últimos años, alineándose políticamente con Donald Trump durante las elecciones presidenciales de 2024, antes de convertirse en la imagen del Departamento de Eficiencia Gubernamental (DOGE), además de consumir drogas durante una entrevista con el reconocido podcaster Joe Rogan.

2. Jeff Bezos: 217 mil millones de dólares

Como fundador de Amazon, Jeff Bezos se convirtió en una figura reconocida durante el auge de las puntocom de 1999-2000, pero su fortuna despegó tras la crisis financiera de 2008-2009. En la década siguiente, Amazon se expandió a servicios web, logística y envíos, entre otros.

Bezos compró el Washington Post en 2013 por 250 millones de dólares y fundó Blue Origin, una empresa aeroespacial que comercializa viajes espaciales. También es un reconocido filántropo: fundó el Bezos Earth Fund en 2020 con una donación de 10 mil millones de dólares y ha anunciado que donará la mayor parte de su fortuna.

3. Mark Zuckerberg: 207 mil millones de dólares


Mark Zuckerberg es el fundador de Meta Platforms, la empresa anteriormente conocida como Facebook. El miembro más joven de esta lista, Zuckerberg, fundó Facebook en su dormitorio en Harvard y la expandió rápidamente durante los años siguientes.

Meta es propietaria de las plataformas de redes sociales Facebook e Instagram, así como del servicio de mensajería WhatsApp. La empresa también está invirtiendo fuertemente en inteligencia artificial.

4. Bernard Arnault: 179 000 millones de dólares

Bernard Arnault fundó LVMH, empresa que adquirió varias marcas de moda francesas como Christian Dior, Louis Vuitton, Moët y Hennessy. El conglomerado de lujo adquirió recientemente Tiffany y se encuentra entre las empresas más grandes de Europa por capitalización bursátil.

5. Larry Ellison: 172 mil millones de dólares

Larry Ellison cofundó la empresa de software Oracle y la dirigió durante décadas antes de convertirse en su director de tecnología y presidente ejecutivo. Ellison también es propietario de casi toda la isla hawaiana de Lana'i.

6. Warren Buffett: 164 mil millones de dólares


Warren Buffett, conocido desde hace mucho tiempo como el Oráculo de Omaha por su visión profética para las inversiones, lleva invirtiendo desde niño. Ha dirigido Berkshire Hathaway, un conglomerado de inversiones, durante casi 60 años.

Berkshire posee participaciones masivas en varias de las empresas más grandes de Estados Unidos, como Apple, Coca-Cola y muchas más. La reunión anual de su empresa atrae a decenas de miles de inversores y ha sido llamada el "Woodstock del capitalismo".

7. Bill Gates: 162 mil millones de dólares

Bill Gates es cofundador de Microsoft y ha figurado durante mucho tiempo entre las personas más ricas gracias a la continua expansión de su empresa de software durante décadas. Gates también es conocido por sus labores filantrópicas, en particular en la Fundación Bill y Melinda Gates, una fundación benéfica privada.

8. Larry Page: 149 mil millones de dólares

Larry Page cofundó Google —posteriormente rebautizada como Alphabet— junto con otro miembro de esta lista. Dirigió la compañía de 1997 a 2001 y de nuevo de 2011 a 2019.

9. Sergey Brin: 140 mil millones de dólares

Junto con Page, Sergey Brin cofundó Google y fue presidente de la compañía durante muchos años hasta su dimisión en 2019. Él y Page desarrollaron Google literalmente en un garaje de Silicon Valley.

10. Steve Ballmer: 136 mil millones de dólares

Steve Ballmer también amasó su fortuna gracias a Microsoft y fue uno de los primeros ejecutivos de la compañía. Dirigió la empresa entre 2000 y 2014, y posteriormente adquirió Los Angeles Clippers, una franquicia de baloncesto profesional de la Asociación Nacional de Baloncesto (NBA).

-----------------------------------------
-----------------------------------------

11. El Gato de You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login. 130 mil millones

No menos importante, amasó su fortuna entre extorsiones y chantajes vía internet, siendo pionero en su campo.
Descubrió que todos los que compraban un móvil nuevo, para probar la cámara, se hacían una foto "sensible" y "privada".

No entró en la lista porque al comprar carne asada, le pilló la inflación, perdiendo uno cuantos millones.
Hay que tener en cuenta que los anteriores ricachones desayunan y meriendan lechuguitas y hierbas de esas.
 
Que declara el Gato de You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login de su puesto en la actual lista:





Fuente:
msn News
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#849
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Una operación de spyware para consumidores llamada SpyX sufrió una filtración de datos el año pasado, según ha sabido TechCrunch. La filtración revela que SpyX y otras dos aplicaciones móviles relacionadas contaban con registros de casi 2 millones de personas en el momento de la filtración, incluyendo miles de usuarios de Apple.

La filtración de datos data de junio de 2024, pero no se había reportado previamente, y no hay indicios de que los operadores de SpyX notificaran a sus clientes ni a las personas afectadas por el spyware.

La familia de spyware móvil SpyX es ahora, según nuestros cálculos, la vigésimo quinta operación de vigilancia móvil desde 2017 que ha sufrido una filtración de datos o que ha filtrado o expuesto los datos de sus víctimas o usuarios, lo que demuestra que la industria del spyware para consumidores continúa proliferando y poniendo en riesgo la información privada de las personas.

La filtración también ofrece una visión poco común de cómo el stalkerware como SpyX también puede afectar a los clientes de Apple.

Troy Hunt, director del sitio web de notificación de filtraciones de datos Have I Been Pwned, recibió una copia de los datos filtrados en dos archivos de texto que contenían 1,97 millones de registros de cuentas únicas con sus direcciones de correo electrónico asociadas.

Hunt afirmó que la gran mayoría de las direcciones de correo electrónico están asociadas con SpyX. La caché también incluye menos de 300.000 direcciones de correo electrónico asociadas a dos clones casi idénticos de la aplicación SpyX, llamados Msafely y SpyPhone.

Alrededor del 40% de las direcciones de correo electrónico ya figuraban en Have I Been Pwned, afirmó Hunt.

Al igual que en anteriores filtraciones de spyware, Hunt marcó la filtración de datos de SpyX en Have I Been Pwned como "sensible", lo que permite que solo la persona con una dirección de correo electrónico afectada pueda ver si su información forma parte de esta filtración.

Los operadores de SpyX no respondieron a los correos electrónicos de TechCrunch con preguntas sobre la filtración, y un número de WhatsApp que figuraba en el sitio web de SpyX devolvió un mensaje indicando que no estaba registrado en la aplicación de mensajería.

Otro spyware, otra filtración

SpyX se promociona como software de monitoreo móvil para dispositivos Android y Apple, supuestamente para otorgar control parental del teléfono de un niño.


El malware de vigilancia, como SpyX, también se conoce como stalkerware (y software para parejas de hecho) porque, en ocasiones, los operadores promocionan explícitamente sus productos como una forma de espiar a un cónyuge o pareja de hecho, lo cual es ampliamente ilegal sin el conocimiento de esa persona. Incluso cuando los operadores no promueven explícitamente este uso ilegal, las aplicaciones de spyware comparten gran parte de las mismas capacidades de robo de datos sigiloso.

El spyware de consumo, como el stalkerware, suele funcionar de dos maneras.

Las aplicaciones que funcionan en dispositivos Android, incluyendo SpyX, suelen descargarse desde fuera de la tienda oficial de aplicaciones Google Play y requieren que alguien con acceso físico al dispositivo de la víctima (generalmente conociendo su contraseña) debilite su configuración de seguridad e instale el spyware.

Apple tiene normas más estrictas sobre qué apps pueden estar en la App Store y ejecutarse en iPhones y iPads, por lo que el stalkerware suele acceder a una copia de seguridad del dispositivo que se encuentra en iCloud, el servicio de almacenamiento en la nube de Apple. Con las credenciales de iCloud de una persona, el stalkerware puede descargar continuamente la copia de seguridad más reciente de la víctima directamente desde los servidores de Apple. Las copias de seguridad de iCloud almacenan la mayoría de los datos del dispositivo, incluyendo mensajes, fotos y datos de apps.

Según Hunt, uno de los dos archivos de la caché vulnerada hacía referencia a iCloud en su nombre y contenía unos 17.000 conjuntos distintos de nombres de usuario y contraseñas de cuentas de Apple en texto plano.

Dado que las credenciales de iCloud de la caché vulnerada pertenecían claramente a clientes de Apple, Hunt intentó confirmar la autenticidad de los datos contactando a los suscriptores de Have I Been Pwned, cuyas direcciones de correo electrónico y contraseñas de cuentas de Apple se encontraron en los datos. Hunt afirmó que varias personas confirmaron la veracidad de la información proporcionada.

Dada la posibilidad de un riesgo continuo para las víctimas cuyas credenciales de cuenta aún podrían ser válidas, Hunt proporcionó a Apple la lista de credenciales de iCloud vulneradas antes de su publicación. Apple no hizo comentarios al ser contactada por TechCrunch.

En cuanto al resto de las direcciones de correo electrónico y contraseñas encontradas en los archivos de texto vulnerados, no estaba claro si se trataba de credenciales válidas para algún servicio distinto de SpyX y sus aplicaciones clonadas.

Mientras tanto, Google retiró una extensión de Chrome vinculada a la campaña de SpyX.

"Las políticas de Chrome Web Store y Google Play Store prohíben claramente el código malicioso, el spyware y el stalkerware, y si detectamos infracciones, tomamos las medidas pertinentes. Si un usuario sospecha que su cuenta de Google ha sido vulnerada, debe tomar las medidas recomendadas de inmediato para protegerla", declaró a TechCrunch el portavoz de Google, Ed Fernandez.

Cómo buscar SpyX

TechCrunch ofrece una guía de eliminación de spyware para usuarios de Android que puede ayudarte a identificar y eliminar los tipos más comunes de aplicaciones de monitoreo de teléfonos. Recuerda tener un plan de seguridad, ya que desactivar la aplicación podría alertar a quien la instaló.

Para los usuarios de Android, activar Google Play Protect es una función de seguridad útil que puede ayudar a protegerte contra malware, incluyendo aplicaciones de monitoreo de teléfonos no deseadas. Puedes activar Google Play desde la configuración de la aplicación si aún no lo está.

Las cuentas de Google están mucho más protegidas con la autenticación de dos factores, que ofrece una mejor protección contra intrusiones en la cuenta y los datos. Descubre qué pasos seguir si tu cuenta de Google se ve comprometida.

Si tienes un iPhone o un iPad, puedes revisar y eliminar cualquier dispositivo de tu cuenta que no reconozcas. Asegúrate de que tu cuenta de Apple use una contraseña larga y única (idealmente guardada en un administrador de contraseñas) y de que tu cuenta también tenga activada la autenticación de dos factores. También debes cambiar la contraseña de tu iPhone o iPad si crees que alguien puede haber comprometido físicamente tu dispositivo.

Fuente:
TechCrunch
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#850
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

A pesar de las medidas de seguridad reforzadas de Apple y Google, hackers y ciberdelincuentes siguen utilizando dispositivos rooteados y jailbreakeados para sus ataques.

Un nuevo informe de la empresa de seguridad móvil Zimperium, compartido con You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login antes de su publicación el jueves, advierte que los teléfonos móviles comprometidos siguen siendo un riesgo importante para las empresas, ya que estos dispositivos son mucho más propensos a ser blanco de malware y robo de sistemas.

¿Qué son el rooting y el jailbreaking?

El rooting (en Android) y el jailbreaking (en iOS) otorgan a los usuarios control total sobre sus dispositivos. Esto permite una personalización más allá de la permitida por los fabricantes y también elimina protecciones de seguridad clave.

Un dispositivo rooteado o jailbreakeado no puede implementar protocolos de seguridad como Google Play Integrity o las comprobaciones de seguridad de Apple, pero sí puede instalar aplicaciones de fuentes no verificadas, desactivar funciones de seguridad y modificar archivos del sistema, lo que los convierte en objetivos predilectos para los ciberdelincuentes.

Según un estudio de Zimperium, los dispositivos Android rooteados tienen:

3,5 veces más probabilidades de ser atacados por malware

250 veces más probabilidades de sufrir una vulnerabilidad del sistema

3000 veces más probabilidades de sufrir una vulneración del sistema de archivos

Dependiendo de quién sea la víctima, un teléfono comprometido puede utilizarse como punto de entrada a redes corporativas, lo que permite a los atacantes robar datos confidenciales, lanzar campañas de phishing y eludir contraseñas de un solo uso (OTP).

Un conjunto de herramientas bien equipado para hackers

La industria de la seguridad se ha esforzado por detectar y bloquear dispositivos rooteados, pero los hackers también se han puesto al día. Herramientas como Magisk, APatch, KernelSU, Dopamine y Checkra1n se encuentran en desarrollo activo, y algunas incluso están diseñadas para ocultar su presencia y evitar análisis.

Magisk, por ejemplo, utiliza un método de rooteo "sin sistema" que evita modificar los archivos principales del sistema, lo que dificulta su detección. APatch adopta un enfoque diferente al modificar la memoria del kernel sobre la marcha, sin dejar rastros permanentes. Estos conjuntos de herramientas actualizados dificultan cada vez más que los investigadores de ciberseguridad detecten dispositivos comprometidos antes de que se produzcan daños.

Descripción general de las herramientas de rooteo actuales (izquierda) y la cadena de amenazas de un dispositivo rooteado que conduce a una violación de seguridad (derecha) a través de Zimperium.


Disminuye el rooteo y el jailbreaking, pero sigue siendo una amenaza

El rooteo y el jailbreaking fueron un tema importante entre 2011 y 2019. Ahora que el número de dispositivos rooteados y jailbreakeados ha disminuido, siguen representando un grave riesgo, especialmente en lugares de trabajo donde los empleados usan teléfonos personales para trabajar.

Peor aún, esta amenaza no se limita a las pequeñas empresas; incluso empleados de gigantes de la ciberseguridad como Kaspersky Labs han visto sus iPhones infectados con malware. Un solo teléfono comprometido puede dar a los atacantes acceso a datos corporativos, cuentas de correo electrónico y aplicaciones internas.

J. Stephen Kowski, director de tecnología de campo de la empresa de ciberseguridad SlashNext, destaca el problema:

«Cuando los empleados rootean o jailbreakean sus dispositivos, eliminan barreras de seguridad cruciales. Esto crea importantes vectores de ataque para los actores de amenazas. Las empresas necesitan una detección avanzada de amenazas que pueda identificar dispositivos comprometidos y bloquear los ataques sin interrumpir los flujos de trabajo».

Sin embargo, las empresas deben tomarse en serio la seguridad móvil. Las soluciones de seguridad tradicionales a menudo no detectan las herramientas modernas de rooteo, por lo que las empresas deben invertir en detección avanzada de amenazas móviles que pueda identificar amenazas de ciberseguridad en tiempo real. Así es como una empresa puede empezar a abordar esta amenaza:

Educar a los empleados sobre los riesgos del rooteo y el jailbreaking.

Utilizar soluciones de seguridad móvil que detecten modificaciones ocultas.

Impedir que los dispositivos rooteados y jailbreakeados accedan a las redes corporativas.

Implementar políticas estrictas para las aplicaciones para evitar la instalación de software no verificado.

Fuente:
HackRead
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#851
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

China se está volviendo cada vez más agresiva en el espacio y ahora practica maniobras satelitales coordinadas que se asemejan mucho al combate aéreo clásico, según declaró un general de la Fuerza Espacial de EE. UU. Advierte que Estados Unidos debe estar preparado para un conflicto extraplanetario.

En su intervención en la Conferencia de Programas de Defensa McAleese en Washington, el subjefe de operaciones espaciales, general Michael Guetlein, afirmó que China ha estado desarrollando agresivamente capacidades espaciales y que esto representa una amenaza para la superioridad estadounidense.

Esto no es nada nuevo, ya que China nunca ha ocultado sus ambiciones espaciales. Solo para 2025, el país tiene previsto realizar alrededor de 100 lanzamientos orbitales, y en enero inauguró una estación de reabastecimiento en órbita ecuatorial geosíncrona para dar servicio a su flota de satélites.

La mejora de las capacidades para mantener y prolongar la vida útil de los satélites que ya están en órbita puede reducir costos y mejorar la sostenibilidad de las operaciones espaciales.

Pero hay más, añadió Guetlein. Obviamente, el reabastecimiento de satélites en órbita podría ser útil tanto en tiempos de paz como de guerra, y, según el general, hay claras señales de que China se está preparando para la posibilidad de una guerra extraplanetaria.

"Observamos cinco objetos en el espacio moviéndose uno dentro del otro, alejándose y rodeándose entre sí de forma sincronizada y controlada. Eso es lo que llamamos combate aéreo espacial: practican tácticas, técnicas y procedimientos para realizar operaciones espaciales en órbita de un satélite a otro", declaró Guetlein.

Los satélites comerciales fueron los primeros en detectar las maniobras, que parecían ejercicios ofensivos, y transmitieron la información a la Fuerza Espacial de EE. UU.

Guetlein no mencionó explícitamente que se tratara de satélites chinos, pero un portavoz de la Fuerza Espacial lo confirmó posteriormente en un correo electrónico enviado a la prensa.

"El general Guetlein hizo referencia a maniobras satelitales chinas observadas en el espacio. China realizó una serie de operaciones de proximidad en 2024 con tres satélites experimentales Shiyan-24C y dos objetos espaciales experimentales chinos, el Shijian-6 05A/B. Estas maniobras se observaron en órbita terrestre baja. Estas observaciones se basan en información comercialmente disponible", declaró el portavoz.

Un combate aéreo entre satélites en el espacio sería, por supuesto, muy diferente y mucho más lento de lo que imaginamos. Las leyes de la física indican que cualquier tipo de guerra espacial duraría días, si no semanas.

Sin embargo, el uso de este conocido término resalta la necesidad de que la Fuerza Espacial mejore sus capacidades y mantenga la superioridad espacial en cualquier conflicto futuro.

Según Guetlein, China ya cuenta con una gran flota de inhibidores de señales activos en el espacio. Además, está falsificando tráfico y, en general, comportándose de forma mucho más agresiva.

"Desafortunadamente, nuestros adversarios actuales están dispuestos a ir en contra de las normas internacionales de comportamiento, y lo hacen de maneras muy inseguras y poco profesionales", declaró el general.

"Las nuevas normas de comportamiento en el espacio son la interferencia, la falsificación y el deslumbramiento. Los ciberataques ocurren a nuestro alrededor a diario. Lo más preocupante es el nuevo equipo que están trayendo al espacio. El entorno ha cambiado por completo".

Guetlein afirmó que solía existir una brecha de capacidad entre Estados Unidos y sus "pares cercanos", impulsada principalmente por el avance tecnológico de Estados Unidos. Esa brecha de capacidad se está reduciendo significativamente y podría revertirse pronto.

Fuente
:
CyberNews
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#852
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Según informes, el gobierno norcoreano está creando un nuevo grupo de hackers dentro de la agencia de inteligencia, la Oficina General de Reconocimiento (RGB).

Daily NK, un medio de comunicación especializado en Corea del Norte, informó la semana pasada que la nueva unidad de hackers, denominada Centro de Investigación 227, se centrará en la investigación para desarrollar "tecnologías y programas de hacking ofensivos", citando a una fuente interna del régimen.

La fuente indicó que, según el informe, el Centro de Investigación 227 investigará los sistemas de ciberseguridad y las redes informáticas occidentales, fortaleciendo la capacidad del régimen para robar activos digitales; desarrollará técnicas basadas en inteligencia artificial para el robo de información; y trabajará para responder a la información proveniente de las unidades de hackers norcoreanas en el extranjero.

En los últimos años, se sabe que los hackers norcoreanos han atacado plataformas de intercambio de criptomonedas y empresas de todo el mundo, lo que ha provocado robos espectaculares como el reciente hackeo de Bybit, valorado en 1.400 millones de dólares.

La Agencia de Seguridad Nacional de EE. UU. y el FBI han acusado previamente a la unidad RGB norcoreana de actividades de hacking y espionaje.

Fuente:
TechCruch
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#853
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Kali Linux ha lanzado la versión 2025.1a, la primera versión de 2025, con una nueva herramienta, cambios en el escritorio y una actualización de temas.

Kali Linux es una distribución creada para profesionales de la ciberseguridad y hackers éticos que realizan ejercicios de equipo rojo, pruebas de penetración, auditorías de seguridad e investigación de redes.

Como es habitual en la primera versión del año, el equipo de Kali ha lanzado nuevos elementos visuales, incluyendo fondos de pantalla y entornos de escritorio.

Tenga en cuenta que el extraño número de versión se debe a que los desarrolladores informaron haber encontrado un error de última hora en la versión 2025.1, que requirió una corrección y una reconstrucción. Esto llevó al lanzamiento de la versión 2025.1a como la primera versión de 2025.

Nueva herramienta añadida a Kali Linux 2025.1

Lamentablemente, el equipo indicó que esta versión se centra principalmente en actualizaciones, por lo que esta vez solo se incluyó una herramienta:

hoaxshell: generador y controlador de carga útil de shell inverso de Windows que abusa del protocolo http(s) para establecer un shell inverso similar a una baliza.

Además de Hoaxshell, Kali afirma haber actualizado la versión del kernel a la 6.12.

Actualización anual del tema

Con la primera versión del año, el equipo de Kali presenta una actualización del tema que incluye nuevos fondos de pantalla y cambios en la experiencia de arranque e inicio de sesión.

"Al igual que en nuestras versiones anteriores, la primera del año, 20XX.1, incluye nuestra actualización anual del tema, una tradición que mantiene nuestra interfaz tan moderna como nuestras herramientas", se lee en el anuncio de Kali 2025.1a.

"Este año, nos complace presentar nuestro último tema, cuidadosamente diseñado para mejorar la experiencia del usuario desde el inicio".

"Se esperan importantes actualizaciones en el menú de arranque, la pantalla de inicio de sesión y una impresionante selección de fondos de pantalla para las ediciones Kali y Kali Purple".

Nuevo fondo de pantalla de Kali en la versión 2025.1


Esta versión de Kali también incluye cinco nuevos fondos de pantalla y tres fondos adicionales en el paquete Fondos de Pantalla de la Comunidad.

Nuevos cambios en el escritorio

Esta versión también incluye cambios en el escritorio, incluyendo Plasma 6.2 y Xfce 4.20.

"Por nuestra parte, hemos actualizado todos los temas para adaptarlos al nuevo entorno, con una interfaz visual renovada para las ventanas y el escritorio. ¿Y nuestra novedad favorita de KDE? ¡Los paneles flotantes!", explica el equipo de Kali.

Paneles flotantes en KDE


La versión también incluye nuevos atajos de teclado para navegar por el escritorio de forma más eficiente.

Cómo obtener Kali Linux 2025.1

Para empezar a usar Kali Linux 2025.1, puedes actualizar tu instalación actual, seleccionar una plataforma o descargar directamente imágenes ISO para nuevas instalaciones y distribuciones en vivo:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Fuente
:
BleepingComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#854
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Arcane, un malware recientemente descubierto que roba información, está robando una gran cantidad de datos de usuarios, incluyendo credenciales de cuentas VPN, clientes de juegos, aplicaciones de mensajería e información almacenada en navegadores web.

Según Kaspersky, el malware no tiene vínculos ni código que se superponga con Arcane Stealer V, que lleva años circulando en la dark web.

La campaña de malware Arcane comenzó en noviembre de 2024, tras haber pasado por varias etapas evolutivas, incluyendo la sustitución de la carga útil principal.

Todas las conversaciones y publicaciones públicas de sus operadores están en ruso, y la telemetría de Kaspersky muestra que la mayoría de las infecciones de Arcane se producen en Rusia, Bielorrusia y Kazajistán.

Esto es especialmente destacable, ya que la mayoría de los actores de amenazas con sede en Rusia suelen evitar atacar a usuarios dentro del país y otros países de la CEI para evitar conflictos con las autoridades locales.

Cadena de infección de Arcane Stealer

La campaña que distribuye Arcane Stealer se basa en vídeos de YouTube que promocionan trucos (cheats) y cracks de juegos, engañando a los usuarios para que sigan un enlace y descarguen un archivo comprimido protegido con contraseña.

Estos archivos contenían un script 'start.bat' altamente ofuscado que obtenía un segundo archivo comprimido protegido con contraseña con ejecutables maliciosos.

Los archivos descargados añaden una exclusión al filtro SmartScreen de Windows Defender para todas las carpetas raíz de la unidad o lo desactivan por completo mediante modificaciones del Registro de Windows.

Diagrama de la cadena de infección


Anteriormente, los ataques utilizaban otra familia de malware ladrón llamada VGS, una versión renombrada del troyano Phemedrone, pero en noviembre de 2024 cambiaron a Arcane.

Kaspersky también detectó cambios recientes en el método de distribución, incluyendo el uso de un descargador de software falso, supuestamente para hacks y trucos de juegos populares, llamado ArcanaLoader.

ArcanaLoader ha recibido una gran promoción en YouTube y Discord, y sus operadores incluso invitan a los creadores de contenido a promocionarlo en sus blogs y vídeos a cambio de una tarifa.

Intentando reclutar creadores de YouTube en Discord


Robo de una gran cantidad de datos

Kaspersky comenta que el amplio robo de datos de Arcane lo distingue en el popular sector de los robos de información.

Primero, perfila el sistema infectado, robando detalles de hardware y software, como la versión del sistema operativo, la CPU y la GPU, el antivirus instalado y los navegadores.

La versión actual del malware ataca los datos de cuenta, la configuración y los archivos de configuración de las siguientes aplicaciones:

Clientes VPN: OpenVPN, Mullvad, NordVPN, IPVanish, Surfshark, Proton, You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, PIA, CyberGhost, ExpressVPN

Herramientas de red: ngrok, Playit, Cyberduck, FileZilla, DynDNS

Mensajes: ICQ, Tox, Skype, Pidgin, Signal, Element, Discord, Telegram, Jabber, Viber

Clientes de correo electrónico: Outlook

Clientes de juegos: Riot Client, Epic, Steam, Ubisoft Connect (ex-Uplay), Roblox, You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, varios clientes de Minecraft

Monederos de criptomonedas: Zcash, Armory, Bytecoin, Jaxx, Exodus, Ethereum, Electrum, Atomic, Guarda, Coinomi

Navegadores web: Inicios de sesión, contraseñas y cookies guardadas (para Gmail, Google Drive, Google Photos, Steam, YouTube, Twitter, Roblox) de navegadores basados en Chromium.

Arcane también realiza capturas de pantalla que pueden revelar información confidencial sobre lo que haces en el ordenador y recupera las contraseñas guardadas de las redes Wi-Fi.

Aunque Arcane actualmente tiene un objetivo específico, sus operadores podrían ampliarlo para cubrir más países o temas.

Infectarse con un ladrón de información es devastador y puede provocar fraude financiero, extorsión y futuros ataques. Limpiar después de estos ataques supone una pérdida de tiempo considerable, ya que es necesario cambiar las contraseñas de todos los sitios web y aplicaciones que se utilizan y asegurarse de que no se vean comprometidas.

Por lo tanto, los usuarios siempre deben tener en cuenta los riesgos de descargar herramientas piratas y de trampas sin firmar. El riesgo de estas herramientas es demasiado alto y deben evitarse por completo.

Fuente:
BleepingComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#855
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

WhatsApp ha corregido una vulnerabilidad de día cero que se utilizaba para instalar el software espía Graphite de Paragon, tras los informes de investigadores de seguridad del Citizen Lab de la Universidad de Toronto.

La compañía abordó el vector de ataque a finales del año pasado "sin necesidad de una solución del lado del cliente" y decidió no asignar un CVE-ID tras "revisar las directrices CVE publicadas por MITRE y sus propias políticas internas".

"WhatsApp ha desmantelado una campaña de spyware de Paragon dirigida a varios usuarios, incluyendo periodistas y miembros de la sociedad civil. Nos hemos puesto en contacto directamente con las personas que creemos que se vieron afectadas", declaró un portavoz de WhatsApp.

"Este es el último ejemplo de por qué las empresas de spyware deben rendir cuentas por sus acciones ilegales. WhatsApp seguirá protegiendo la comunicación privada de las personas".

El 31 de enero, tras mitigar el exploit de clic cero empleado en estos ataques, WhatsApp notificó a aproximadamente 90 usuarios de Android de más de dos docenas de países, incluyendo periodistas y activistas italianos, que habían sido víctimas del spyware Paragon para recopilar datos confidenciales e interceptar sus comunicaciones privadas.

Citizen Lab descubrió que los atacantes añadieron a los usuarios a un grupo de WhatsApp antes de enviarles un PDF. En la siguiente etapa del ataque, el dispositivo de la víctima procesó automáticamente el PDF, aprovechando la vulnerabilidad de día cero, ya parcheada, para instalar un implante de spyware Graphite en WhatsApp.

Posteriormente, el implante comprometió otras aplicaciones en los dispositivos afectados al escapar del entorno de pruebas de Android. Una vez instalado, el spyware proporciona a sus operadores acceso a las aplicaciones de mensajería de las víctimas.

"Los aproximadamente 90 objetivos notificados por WhatsApp probablemente representan una fracción del total de casos de Paragon. Sin embargo, en los casos ya investigados, existe un patrón preocupante y recurrente de ataques contra grupos de derechos humanos, críticos del gobierno y periodistas", declaró Citizen Lab el miércoles.

Las infecciones de spyware Graphite pueden detectarse en dispositivos Android pirateados mediante un artefacto forense (denominado BIGPRETZEL), que se detecta analizando los registros de los dispositivos afectados.

Sin embargo, la falta de evidencia de infección no excluye que los indicadores forenses se sobrescriban o no se capturen debido a la naturaleza esporádica de los registros de Android.

Citizen Lab también mapeó la infraestructura de servidores utilizada por Paragon para implementar los implantes de spyware Graphite en los dispositivos objetivo, encontrando posibles vínculos con múltiples clientes gubernamentales, como Australia, Canadá, Chipre, Dinamarca, Israel y Singapur.

A partir del dominio de un único servidor dentro de la infraestructura de Paragon, los investigadores desarrollaron múltiples huellas digitales que ayudaron a descubrir 150 certificados digitales vinculados a docenas de direcciones IP que se cree forman parte de una infraestructura dedicada de comando y control.

Fingerprinting Paragon infrastructure (Citizen Lab)


Esta infraestructura incluía servidores en la nube, probablemente alquilados por Paragon o sus clientes, así como servidores probablemente alojados en las instalaciones de Paragon y sus clientes gubernamentales, declaró Citizen Lab.

La infraestructura que encontramos está vinculada a páginas web tituladas 'Paragon', devueltas por direcciones IP en Israel (donde Paragon tiene su sede), así como a un certificado TLS que contiene el nombre de la organización 'Graphite', que es el nombre del software espía de Paragon, y el nombre común 'installerserver' (Pegasus, un producto espía de la competencia, utiliza el término 'Servidor de Instalación' para referirse a un servidor diseñado para infectar un dispositivo con software espía). Paragon Solutions Ltd., desarrollador israelí de software espía, fue fundada en 2019 por Ehud Barak, ex primer ministro israelí, y Ehud Schneorson, ex comandante de la Unidad 8200 de Israel. El grupo de inversión AE Industrial Partners, con sede en Florida, adquirió la empresa en diciembre de 2024.

A diferencia de competidores como NSO Group, Paragon afirma que solo vende sus herramientas de vigilancia a agencias policiales y de inteligencia en países democráticos que buscan perseguir a delincuentes peligrosos.

En diciembre de 2022, el New York Times informó que la Administración para el Control de Drogas de Estados Unidos (DEA) utilizó el software espía Graphite de la empresa. Dos años después, en octubre de 2024, Wired informó que Paragon firmó un contrato de 2 millones de dólares con el Servicio de Inmigración y Control de Aduanas de Estados Unidos (ICE).

Fuente:
BleepingComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#856
Cuando tenga este tipo de duda, por lo general entrando al Bios del dispositivo, le dice cuál es su hardware real.
#857
En los dispositivos "Móbiles" (Laptop) la denominación Core2 Duo es genérica.

Por lo general todos los dispositivos de este tipo sus CPU poseen 2 núcleos reales y 4 virtuales, como es el caso que plantea.

Es lo que dice que es: un I5.
#858
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

De enero a febrero, Barracuda Networks afirma haber observado un millón de ataques Phaas, utilizando las herramientas más populares: Tycoon 2FA, EvilProxy y Sneaky 2FA.

En febrero, se detectó un brote de ataques con la herramienta Tycoon 2FA, utilizada en el 89 % de los ataques.

Anteriormente, Tycoon 2FA implementaba scripts maliciosos para obstaculizar el análisis de las páginas de phishing por parte de los defensores, por ejemplo, bloqueando las teclas de acceso directo. Los desarrolladores de malware han abandonado este enfoque y lo han sustituido por una herramienta más evasiva.

Para robar las credenciales de usuario y exfiltrarlas a un servidor controlado por el atacante, Tycoon 2FA ahora cifra el script con un cifrado César en lugar de almacenarlo en texto plano.

"El script actualizado identifica el tipo de navegador de la víctima, probablemente para evadir o personalizar el ataque. También incluye enlaces de Telegram que se utilizan a menudo para enviar secretamente datos robados a los atacantes", afirma Barracuda Networks en una entrada de blog.

Un indicio de un ataque Tycoon 2FA puede ser el dominio de nivel superior ".ru" (la última parte de una URL) y la dirección de correo electrónico de la víctima incrustada en la URL de phishing, ya sea en texto plano o codificada en Base64.

EvilProxy, otra herramienta utilizada por hackers y que requiere conocimientos técnicos mínimos para su funcionamiento, se empleó en el 8 % de los ataques.

Mediante correos electrónicos de phishing y enlaces maliciosos, EvilProxy engaña a las víctimas para que introduzcan sus credenciales en páginas de inicio de sesión aparentemente legítimas. Se dirige a Microsoft 365, Google y otras plataformas en la nube mediante enlaces maliciosos que engañan a los usuarios para que introduzcan sus credenciales en páginas de inicio de sesión aparentemente legítimas.

Los ataques de EvilProxy son más difíciles de detectar porque utilizan una URL aleatoria. Los usuarios deben tener esto en cuenta y evitar introducir sus credenciales si creen que la URL de la página de inicio de sesión de Microsoft/Google es diferente de la página de inicio de sesión habitual.

La tercera herramienta más popular de Phaas, Sneaky 2FA, que se dirige a las cuentas de Microsoft 365 en busca de credenciales y acceso, se utilizó en el 3 % de todos los ataques de Phaas detectados por Barracuda Networks.

Según Barracuda Networks, un indicio de Sneaky 2FA es que las URL de phishing suelen constar de 150 caracteres alfanuméricos, seguidos de la ruta /index, /verify y /validate.

Fuente:
CyberNews
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#859
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Cato Networks, proveedor de soluciones de Borde de Servicio de Acceso Seguro (SASE), ha publicado su Informe de Amenazas Cato CTRL 2025, que revela un avance importante. Según los investigadores, han diseñado con éxito una técnica que permite a usuarios sin experiencia previa en programación crear malware utilizando herramientas de IA generativa (GenAI) fácilmente disponibles.

Un Jailbreak LLM creó un ladrón de información funcional para Chrome mediante "Mundo Inmersivo"

El núcleo de su investigación es una novedosa técnica de jailbreak de Modelo de Lenguaje Grande (LLM), denominada "Mundo Inmersivo", desarrollada por un investigador de inteligencia de amenazas de Cato CTRL. La técnica consiste en crear una narrativa ficticia detallada donde se asignan roles y tareas específicos a herramientas GenAI, incluyendo plataformas populares como DeepSeek, Microsoft Copilot y ChatGPT de OpenAI, dentro de un entorno controlado.

Al eludir eficazmente los controles de seguridad predeterminados de estas herramientas de IA mediante esta manipulación narrativa, el investigador logró obligarlas a generar malware funcional capaz de robar credenciales de inicio de sesión de Google Chrome.

Un investigador de inteligencia de amenazas de Cato CTRL, sin experiencia previa en codificación de malware, logró liberar con éxito varios LLM, incluyendo DeepSeek-R1, DeepSeek-V3, Microsoft Copilot y ChatGPT de OpenAI, para crear un ladrón de información de Google Chrome completamente funcional para Chrome 133.

Cato Networks

Esta técnica (Mundo Inmersivo) indica una falla crítica en las protecciones implementadas por los proveedores de GenAI, ya que elude fácilmente las restricciones diseñadas para prevenir el uso indebido. Como declaró Vitaly Simonovich, investigador de inteligencia de amenazas de Cato Networks:

«Creemos que el auge de los actores de amenazas de conocimiento cero representa un alto riesgo para las organizaciones, ya que la barrera para la creación de malware ahora se reduce sustancialmente con las herramientas GenAI».

Los hallazgos del informe han llevado a Cato Networks a contactar a los proveedores de las herramientas GenAI afectadas. Si bien Microsoft y OpenAI acusaron recibo de la información, DeepSeek no respondió.

Las capturas de pantalla muestran a los investigadores interactuando con DeepSeek, lo que finalmente generó un ladrón de información (stealer) de Chrome funcional (imágenes a través de Cato Networks)



Google se negó a revisar el código de malware

Según investigadores, Google, a pesar de haber recibido la oportunidad de revisar el código de malware generado, se negó a hacerlo. Esta falta de una respuesta unificada por parte de las principales empresas tecnológicas pone de relieve las complejidades que rodean la gestión de amenazas en herramientas de IA avanzadas.
LLM y jailbreaking

Aunque los LLM son relativamente nuevos, el jailbreaking ha evolucionado a la par con ellos. Un informe publicado en febrero de 2024 reveló que DeepSeek-R1 LLM no logró prevenir más de la mitad de los ataques de jailbreak en un análisis de seguridad. De igual forma, un informe de SlashNext de septiembre de 2023 mostró cómo investigadores lograron jailbreakear con éxito varios chatbots de IA para generar correos electrónicos de phishing.

Fuente:
HackRead
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#860
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La empresa de inteligencia artificial de Elon Musk, xAI, ha añadido capacidades de generación de imágenes a su API.

Actualmente, solo hay un modelo disponible en la API: "grok-2-image-1212". Con un título, el modelo puede generar hasta 10 imágenes por solicitud (limitado a 5 solicitudes por segundo) en formato JPG, con un precio de 0,07 dólares por imagen.

A modo de comparación, la startup de inteligencia artificial Black Forest Labs, con la que xAI se asoció el año pasado para lanzar la generación de imágenes en la red social X de Musk, cobra alrededor de 0,05 dólares por imagen. Otro popular proveedor de modelos de imágenes, Ideogram, cobra un precio superior de 0,08 dólares.

En su documentación, xAI señala que la API aún no permite ajustar la calidad, el tamaño ni el estilo de las imágenes, y que las indicaciones en las solicitudes están sujetas a revisión por un "modelo de chat".

xAI, que lanzó su API en octubre de 2024, parece estar buscando fuentes de ingresos significativas a medida que intensifica el entrenamiento y desarrollo de modelos emblemáticos como Grok 3. Según informes, la compañía se está reuniendo con inversores para una posible ronda de financiación de 10 000 millones de dólares que podría elevar su valoración a 75 000 millones de dólares.

Como indicio de sus otras ambiciones, xAI adquirió recientemente una startup de vídeo con IA generativa y está en proceso de ampliar el centro de datos con sede en Memphis que utiliza para entrenar y ejecutar sus diversos modelos.

Fuente:
TechCrunch
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login