SecurityLab.lat
130 subscribers
106 photos
255 links
Aquí compartimos noticias sobre ciberseguridad, nuevas tecnologías y le ayudamos a proteger sus datos en el mundo online.

Nuestra misión es ser su guía de confianza en el mundo de la ciberseguridad.

Vote por nuestro can: https://t.me/boost/SecLabLatNews
Download Telegram
Cuatro años de prisión por 375 llamadas falsas de swatting

📞 Alan W. Filion, de 18 años, fue sentenciado tras realizar casi 400 llamadas falsas de amenazas de violencia y explosivos en EE.UU.

🚔 Sus alertas movilizaron a la policía, provocando operativos con registros, arrestos y uso de la fuerza en múltiples estados.

💰 Inicialmente lo hizo por diversión, pero luego convirtió el swatting en un negocio, ofreciendo su "servicio" a cambio de dinero.

⚖️ La justicia dejó claro que estas acciones tienen consecuencias graves: amenazas falsas pueden costar años de prisión.

#Swatting #Cibercrimen #Justicia #EEUU

@SecLabLatNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Doxbin cae ante hackers de Tooda: eliminación masiva y filtraciones

🔓 Hackers del grupo Tooda afirman haber hackeado la plataforma Doxbin, eliminando cuentas y bloqueando administradores.

📂 Publicaron una "lista negra" con datos de usuarios que pagaron por eliminar su información de la plataforma.

👥 Se filtraron más de 136,000 registros con nombres de usuario, ID y correos electrónicos.

❗️ Surgen dudas sobre la veracidad del ataque: los hackers podrían haber usado credenciales robadas en lugar de vulnerar el sistema.

#Doxbin #Ciberseguridad #FiltraciónDeDatos #Hacking

@SecLabLatNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Navega sin estrés: Opera Air integra funciones de relajación

🔵Opera presentó Opera Air, un navegador diseñado para mejorar el bienestar emocional de los usuarios.

🧘 Incluye funciones como ejercicios de respiración, ritmos binaurales y citas motivacionales para reducir el estrés digital.

🎧 La herramienta «Take a Break» permite realizar pausas conscientes con meditaciones guiadas y relajación muscular.

🌿 Su diseño escandinavo minimalista y semitransparente se adapta al fondo de las páginas web visitadas.

#OperaAir #NavegaciónConsciente #BienestarDigital #TecnologíaSaludable

@SecLabLatNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀1
Ecuador enfrenta una ola de ciberataques en medio de la tensión electoral

🔍 La Asamblea Nacional de Ecuador sufrió dos ciberataques dirigidos a interrumpir sus sistemas y acceder a datos confidenciales.

🛡Las amenazas fueron detectadas y neutralizadas rápidamente, aunque no se han revelado detalles sobre sus consecuencias ni sobre los atacantes.

⚖️El ataque ocurre en medio de la crisis política tras la primera vuelta presidencial, donde el actual mandatario, Daniel Noboa, criticó los resultados y se enfrentará en abril a Luisa González.

💻Ecuador ha sido blanco de múltiples ciberataques en los últimos años, incluyendo ataques a periodistas con explosivos en memorias USB y campañas de phishing a entidades gubernamentales.

#Ciberseguridad #Ecuador #Hackers #Elecciones2025

@SecLabLatNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚1👀1
Google reemplazará los códigos SMS por códigos QR para la autenticación en Gmail

📡 La compañía considera que los SMS son vulnerables al phishing, ataques a operadores y fraudes.

📷 Con el nuevo sistema, los usuarios escanearán un código QR en lugar de recibir un mensaje de texto.

Esto reducirá la dependencia de las operadoras y mejorará la seguridad contra ataques.

Google aún no ha dado una fecha exacta, pero se esperan cambios en los próximos meses.

#Ciberseguridad #Google #Gmail #Verificación

@SecLabLatNews
🤷‍♀1🔥1🤨1👀1
Hackers chinos espiaron el correo del Partido Republicano durante meses

💻 Hackers chinos accedieron al sistema de correo del Comité Nacional Republicano de EE. UU. durante meses antes de ser detectados.

🔍 Se cree que buscaban información sobre la postura republicana respecto a Taiwán, ya que el nuevo programa del partido no menciona la isla.

⚠️ El ataque se descubrió pocos días antes del atentado contra Trump, pero los republicanos evitaron contactar al FBI por miedo a filtraciones.

🌍 En el mismo período, EE. UU. alertó sobre ciberataques chinos contra infraestructuras críticas, lo que podría usarse en un conflicto por Taiwán.

#Ciberseguridad #Hackers #China #EEUU

@SecLabLatNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Suecia presiona a Signal y WhatsApp para que permitan el acceso a mensajes cifrados

🔓 Las autoridades suecas proponen una ley que obligaría a Signal y WhatsApp a crear puertas traseras para acceder a mensajes cifrados.

⚠️ La presidenta de Signal, Meredith Whittaker, advirtió que la empresa se retirará del mercado sueco si la ley entra en vigor.

📂 El parlamento sueco revisará el proyecto de ley el próximo año, lo que obligaría a los mensajeros a almacenar y entregar historiales de chat a la policía.

🛡El ejército sueco se opone a la medida, advirtiendo que las puertas traseras podrían ser explotadas por atacantes.

#Cifrado #Privacidad #Suecia #Signal @SecLabLatNews
Please open Telegram to view this post
VIEW IN TELEGRAM
¿Es el fin de C++? Su creador llama a la defensa del lenguaje

🛡 Bjørn Stroustrup, creador de C++, llamó a la comunidad a defender el lenguaje ante crecientes críticas sobre seguridad de la memoria.

🔍La gestión manual de memoria en C/C++ genera vulnerabilidades, lo que ha llevado a organizaciones a preferir Rust, Go, Java y otros lenguajes más seguros.

⚙️ Iniciativas como TrapC y Safe C++ buscan mejorar la seguridad del lenguaje, pero su implementación es lenta y requiere cambios drásticos.

La CISA exige eliminar vulnerabilidades de memoria para 2026, lo que pone en riesgo la permanencia de C++ en proyectos gubernamentales y corporativos.

#Cplusplus #SeguridadInformática #RustLang #DesarrolloSoftware
@SecLabLatNews
Please open Telegram to view this post
VIEW IN TELEGRAM
TikTok y otras plataformas, en la mira por uso de datos juveniles

🔍 La Oficina del Comisionado de Información del Reino Unido ha iniciado una investigación contra TikTok, Reddit e Imgur por la protección de datos de usuarios jóvenes.

⚖️ Estos organismos analizan cómo las plataformas manejan la información de adolescentes y la efectividad de sus métodos de verificación de edad.

💼 TikTok ya fue multado en 2023 por procesar datos de niños sin consentimiento, y ahora vuelve a estar bajo escrutinio.

🚨 Si las redes no cumplen con las normas, podrían enfrentar multas millonarias y nuevas restricciones en el Reino Unido.

#RedesSociales #ProtecciónDeDatos #Menores #Regulación

@SecLabLatNews
👍1
Desert Dexter: la nueva amenaza cibernética en Oriente Medio y el Norte de África

🔍 Expertos de Positive Technologies han descubierto una campaña maliciosa dirigida a usuarios de Oriente Medio y el Norte de África.

🦠 Los atacantes utilizan una versión modificada de AsyncRAT, propagada a través de anuncios en redes sociales que redirigen a plataformas de descarga.

📊 El ataque ha afectado a unas 900 personas, incluyendo empleados de sectores como petróleo, construcción y tecnología.

⚠️ Los hackers, denominados Desert Dexter, usan cuentas falsas y publicidad engañosa para distribuir el malware y robar información.

#Ciberseguridad #Malware #DesertDexter #Hackers

@SecLabLatNews
YouTube alerta sobre un ataque de phishing con un deepfake de su CEO

🎭 Un video deepfake del CEO de YouTube, Neal Mohan, es utilizado en un ataque de phishing para robar credenciales de los usuarios.

📩 Los atacantes envían correos electrónicos falsos informando sobre supuestos cambios en las reglas de monetización y exigen iniciar sesión en un sitio fraudulento.

⚠️ Las víctimas que ingresan sus credenciales ven un mensaje falso de "revisión del canal" mientras los hackers toman el control de sus cuentas.

🔒 YouTube ha lanzado herramientas para recuperar cuentas hackeadas y recomienda no hacer clic en enlaces sospechosos.

#Phishing #Ciberseguridad #YouTube #Deepfake

@SecLabLatNews
Please open Telegram to view this post
VIEW IN TELEGRAM
El cifrado de extremo a extremo bajo amenaza en 2025

🔒 Desde inicios de 2025, Reino Unido, Francia y Suecia han intensificado sus esfuerzos para debilitar el cifrado de extremo a extremo, sumándose a iniciativas de la UE e India.

⚖️ La presión incluye exigir acceso legal a los mensajes, imponer escaneo en dispositivos y hasta bloquear servicios cifrados, como se plantea en Dinamarca e India.

🛡Mientras tanto, EE. UU. y Suecia han respaldado el uso de plataformas cifradas para la seguridad de ciudadanos y entidades gubernamentales.

📢 Organizaciones civiles y legisladores luchan en tribunales por la preservación del cifrado como un derecho fundamental en la era digital.

#Cifrado #PrivacidadDigital #Ciberseguridad #LibertadEnLínea

@SecLabLatNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Perplexity, Grok y ChatGPT Search: ¿qué tan confiables son?

🔍 Un estudio reveló que los buscadores con IA se equivocan en más del 60% de las veces al identificar la fuente de una noticia.

⚠️ Grok 3 tuvo el peor desempeño con un 94% de errores, mientras que ChatGPT Search falló en el 67% de los casos y Perplexity, el mejor clasificado, en el 37%.

📉 Las versiones de pago de estos servicios mostraron aún menos precisión, ya que generan respuestas ficticias en lugar de admitir que no tienen datos.

🚫 Las IA ignoran estándares web como robots.txt y redirigen tráfico a agregadores en vez de a los medios originales, afectando sus ingresos.

#InteligenciaArtificial #PeriodismoDigital #BúsquedasConIA #FakeNews

@SecLabLatNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Hackers de Ox Thief recurren a Snowden para aumentar el chantaje

💻 Un nuevo grupo de extorsión, Ox Thief, ha sido descubierto por expertos en ciberseguridad, utilizando tácticas poco convencionales.

📢 Los atacantes amenazan con contactar a figuras como Edward Snowden, periodistas y grupos de derechos humanos si las víctimas no pagan.

⚖️ También advierten sobre posibles demandas legales y citan casos como las filtraciones de Capital One (2019) y Uber (2016) para infundir miedo.

🏢 La empresa BEST ha sido identificada como víctima del grupo, aunque no hay confirmación independiente del ataque.

#Ciberseguridad #Ransomware #Hacking #OxThief

@SecLabLatNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Descubren nuevo 0day en Windows que expone tus contraseñas

🕵️ ACROS Security detectó una vulnerabilidad 0day en Windows que permite la filtración de hashes NTLM con solo visualizar un archivo SCF.

🚨El ataque se desencadena al abrir cualquier carpeta, incluso la de Descargas, enviando el hash NTLM a un servidor externo.

⚙️ Microsoft ya investiga el problema, mientras ACROS lanzó microparches gratuitos con 0patch para mitigar riesgos.

🔐 Aunque requiere condiciones específicas, se han visto casos reales y se espera un parche oficial de Microsoft.

#Vulnerabilidad #Windows #NTLM #Seguridad

@SecLabLatNews
👀1
Tecnología inspirada en la naturaleza: el gran paso de IntuiCell

🤖 La startup sueca IntuiCell desarrolló el primer sistema nervioso digital, permitiendo a los robots aprender de la experiencia como seres vivos.

🐕 Los ingenieros usaron un perro robótico Luna de Unitree, que aprendió a mantenerse en pie y caminar sin una sola línea de código.

🌱 Esta tecnología imita los procesos de aprendizaje natural, percibiendo información del entorno y ajustando su comportamiento de forma autónoma.

🚀 La innovación promete usos en exploración espacial, rescates de emergencia y tareas domésticas, adaptándose continuamente a nuevos desafíos.

#Robótica #InteligenciaArtificial #Innovación #Tecnología

@SecLabLatNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Ciberviolencia juvenil: la NCA advierte sobre el auge de las redes Com

👥 La Agencia Nacional contra el Crimen del Reino Unido advirtió sobre las redes Com, comunidades en línea de adolescentes que incitan a la violencia y los delitos.

💻 Estas redes se expanden en plataformas populares entre jóvenes, compartiendo contenido misógino, extremista y sádico.

⚠️ Sus miembros, motivados por el estatus, presionan a menores a autolesionarse e incluso a cometer actos criminales.

🔒 Las autoridades ya han realizado arrestos y buscan frenar esta tendencia mediante la cooperación con padres, psicólogos y empresas tecnológicas.

#ciberseguridad #adolescentes #redesociales #NCA
@SecLabLatNews
ChatGPT-4o crea pasaporte falso que supera controles KYC

🛂 Un inversor tecnológico usó ChatGPT-4o para generar un pasaporte falso que superó un control básico de verificación KYC.

🧠 La imagen creada fue tan realista que encendió el debate sobre los riesgos de la IA generativa en procesos de identificación.

💳 Algunos servicios fintech como Revolut o Binance solo exigen una foto del pasaporte y un selfie, lo que los hace vulnerables a deepfakes.

🔒 Expertos piden implementar verificaciones por NFC y eID para evitar que ataques de este tipo escalen en sistemas financieros.

#IA #SeguridadDigital #Deepfake #VerificaciónDeIdentidad
@SecLabLatNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡1
El asesor de Trump y un nuevo caso de mala gestión de datos sensibles

📧 El asesor de seguridad nacional Michael Waltz utilizó su correo personal de Gmail para discutir temas de defensa y operaciones militares.

🔐 Esta práctica viola las normas del Consejo de Seguridad Nacional, que exige canales seguros y el archivo de todas las comunicaciones laborales.

📱 Además, Waltz trasladaba información a Signal, donde creó un chat grupal en el que por error incluyó a un periodista que reveló detalles de una operación en Yemen.

⚖️ Aunque su equipo niega haber transmitido información clasificada, el episodio lo deja en una posición contradictoria, ya que él mismo criticó a Hillary Clinton por algo similar.

#Ciberseguridad #EstadosUnidos #Filtración #Signalgate

@SecLabLatNews
Sec-Gemini v1: la respuesta de Google ante la asimetría en ciberseguridad

🤖 Google presentó Sec-Gemini v1, un modelo experimental que combina la inteligencia de Gemini con datos de amenazas en tiempo casi real.

🛡 El sistema busca reducir la ventaja de los atacantes, fortaleciendo a los analistas y mejorando el análisis de incidentes con mayor velocidad y precisión.

📊 Integrado con Google Threat Intelligence y OSV, el modelo superó a sus competidores por más del 10% en benchmarks clave de ciberinteligencia.

🔍 Sec-Gemini v1 ya está disponible de forma gratuita para investigación, permitiendo a expertos estudiar amenazas y vulnerabilidades con herramientas avanzadas.

#IA #Ciberseguridad #Google #SecGemini

@SecLabLatNews
Puede la IA provocar la próxima crisis financiera?

🔍 El Banco de Inglaterra advirtió que los algoritmos autónomos de IA pueden no solo predecir, sino también provocar crisis si estas benefician a sus operadores.

💥 Estos sistemas pueden identificar y explotar debilidades en otros actores del mercado, generando inestabilidad en bonos y acciones.

🤖 Existe un riesgo real de que la IA fomente colusiones y manipulaciones sin intervención humana directa, diluyendo la responsabilidad legal.

🌐 La dependencia de proveedores externos de IA y servicios en la nube expone a los bancos a interrupciones críticas, como ocurrió en julio de 2024.

#IA #Fintech #Ciberseguridad #CrisisFinanciera

@SecLabLatNews