SecurityLab.lat
130 subscribers
106 photos
255 links
Aquí compartimos noticias sobre ciberseguridad, nuevas tecnologías y le ayudamos a proteger sus datos en el mundo online.

Nuestra misión es ser su guía de confianza en el mundo de la ciberseguridad.

Vote por nuestro can: https://t.me/boost/SecLabLatNews
Download Telegram
El cifrado de extremo a extremo bajo amenaza en 2025

🔒 Desde inicios de 2025, Reino Unido, Francia y Suecia han intensificado sus esfuerzos para debilitar el cifrado de extremo a extremo, sumándose a iniciativas de la UE e India.

⚖️ La presión incluye exigir acceso legal a los mensajes, imponer escaneo en dispositivos y hasta bloquear servicios cifrados, como se plantea en Dinamarca e India.

🛡Mientras tanto, EE. UU. y Suecia han respaldado el uso de plataformas cifradas para la seguridad de ciudadanos y entidades gubernamentales.

📢 Organizaciones civiles y legisladores luchan en tribunales por la preservación del cifrado como un derecho fundamental en la era digital.

#Cifrado #PrivacidadDigital #Ciberseguridad #LibertadEnLínea

@SecLabLatNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Perplexity, Grok y ChatGPT Search: ¿qué tan confiables son?

🔍 Un estudio reveló que los buscadores con IA se equivocan en más del 60% de las veces al identificar la fuente de una noticia.

⚠️ Grok 3 tuvo el peor desempeño con un 94% de errores, mientras que ChatGPT Search falló en el 67% de los casos y Perplexity, el mejor clasificado, en el 37%.

📉 Las versiones de pago de estos servicios mostraron aún menos precisión, ya que generan respuestas ficticias en lugar de admitir que no tienen datos.

🚫 Las IA ignoran estándares web como robots.txt y redirigen tráfico a agregadores en vez de a los medios originales, afectando sus ingresos.

#InteligenciaArtificial #PeriodismoDigital #BúsquedasConIA #FakeNews

@SecLabLatNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Hackers de Ox Thief recurren a Snowden para aumentar el chantaje

💻 Un nuevo grupo de extorsión, Ox Thief, ha sido descubierto por expertos en ciberseguridad, utilizando tácticas poco convencionales.

📢 Los atacantes amenazan con contactar a figuras como Edward Snowden, periodistas y grupos de derechos humanos si las víctimas no pagan.

⚖️ También advierten sobre posibles demandas legales y citan casos como las filtraciones de Capital One (2019) y Uber (2016) para infundir miedo.

🏢 La empresa BEST ha sido identificada como víctima del grupo, aunque no hay confirmación independiente del ataque.

#Ciberseguridad #Ransomware #Hacking #OxThief

@SecLabLatNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Descubren nuevo 0day en Windows que expone tus contraseñas

🕵️ ACROS Security detectó una vulnerabilidad 0day en Windows que permite la filtración de hashes NTLM con solo visualizar un archivo SCF.

🚨El ataque se desencadena al abrir cualquier carpeta, incluso la de Descargas, enviando el hash NTLM a un servidor externo.

⚙️ Microsoft ya investiga el problema, mientras ACROS lanzó microparches gratuitos con 0patch para mitigar riesgos.

🔐 Aunque requiere condiciones específicas, se han visto casos reales y se espera un parche oficial de Microsoft.

#Vulnerabilidad #Windows #NTLM #Seguridad

@SecLabLatNews
👀1
Tecnología inspirada en la naturaleza: el gran paso de IntuiCell

🤖 La startup sueca IntuiCell desarrolló el primer sistema nervioso digital, permitiendo a los robots aprender de la experiencia como seres vivos.

🐕 Los ingenieros usaron un perro robótico Luna de Unitree, que aprendió a mantenerse en pie y caminar sin una sola línea de código.

🌱 Esta tecnología imita los procesos de aprendizaje natural, percibiendo información del entorno y ajustando su comportamiento de forma autónoma.

🚀 La innovación promete usos en exploración espacial, rescates de emergencia y tareas domésticas, adaptándose continuamente a nuevos desafíos.

#Robótica #InteligenciaArtificial #Innovación #Tecnología

@SecLabLatNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Ciberviolencia juvenil: la NCA advierte sobre el auge de las redes Com

👥 La Agencia Nacional contra el Crimen del Reino Unido advirtió sobre las redes Com, comunidades en línea de adolescentes que incitan a la violencia y los delitos.

💻 Estas redes se expanden en plataformas populares entre jóvenes, compartiendo contenido misógino, extremista y sádico.

⚠️ Sus miembros, motivados por el estatus, presionan a menores a autolesionarse e incluso a cometer actos criminales.

🔒 Las autoridades ya han realizado arrestos y buscan frenar esta tendencia mediante la cooperación con padres, psicólogos y empresas tecnológicas.

#ciberseguridad #adolescentes #redesociales #NCA
@SecLabLatNews
ChatGPT-4o crea pasaporte falso que supera controles KYC

🛂 Un inversor tecnológico usó ChatGPT-4o para generar un pasaporte falso que superó un control básico de verificación KYC.

🧠 La imagen creada fue tan realista que encendió el debate sobre los riesgos de la IA generativa en procesos de identificación.

💳 Algunos servicios fintech como Revolut o Binance solo exigen una foto del pasaporte y un selfie, lo que los hace vulnerables a deepfakes.

🔒 Expertos piden implementar verificaciones por NFC y eID para evitar que ataques de este tipo escalen en sistemas financieros.

#IA #SeguridadDigital #Deepfake #VerificaciónDeIdentidad
@SecLabLatNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡1
El asesor de Trump y un nuevo caso de mala gestión de datos sensibles

📧 El asesor de seguridad nacional Michael Waltz utilizó su correo personal de Gmail para discutir temas de defensa y operaciones militares.

🔐 Esta práctica viola las normas del Consejo de Seguridad Nacional, que exige canales seguros y el archivo de todas las comunicaciones laborales.

📱 Además, Waltz trasladaba información a Signal, donde creó un chat grupal en el que por error incluyó a un periodista que reveló detalles de una operación en Yemen.

⚖️ Aunque su equipo niega haber transmitido información clasificada, el episodio lo deja en una posición contradictoria, ya que él mismo criticó a Hillary Clinton por algo similar.

#Ciberseguridad #EstadosUnidos #Filtración #Signalgate

@SecLabLatNews
Sec-Gemini v1: la respuesta de Google ante la asimetría en ciberseguridad

🤖 Google presentó Sec-Gemini v1, un modelo experimental que combina la inteligencia de Gemini con datos de amenazas en tiempo casi real.

🛡 El sistema busca reducir la ventaja de los atacantes, fortaleciendo a los analistas y mejorando el análisis de incidentes con mayor velocidad y precisión.

📊 Integrado con Google Threat Intelligence y OSV, el modelo superó a sus competidores por más del 10% en benchmarks clave de ciberinteligencia.

🔍 Sec-Gemini v1 ya está disponible de forma gratuita para investigación, permitiendo a expertos estudiar amenazas y vulnerabilidades con herramientas avanzadas.

#IA #Ciberseguridad #Google #SecGemini

@SecLabLatNews
Puede la IA provocar la próxima crisis financiera?

🔍 El Banco de Inglaterra advirtió que los algoritmos autónomos de IA pueden no solo predecir, sino también provocar crisis si estas benefician a sus operadores.

💥 Estos sistemas pueden identificar y explotar debilidades en otros actores del mercado, generando inestabilidad en bonos y acciones.

🤖 Existe un riesgo real de que la IA fomente colusiones y manipulaciones sin intervención humana directa, diluyendo la responsabilidad legal.

🌐 La dependencia de proveedores externos de IA y servicios en la nube expone a los bancos a interrupciones críticas, como ocurrió en julio de 2024.

#IA #Fintech #Ciberseguridad #CrisisFinanciera

@SecLabLatNews
DeepMind impone hasta un año de pausa laboral a quienes renuncian

🔒 DeepMind exige a algunos empleados hasta un año de inactividad antes de que puedan trabajar en otras empresas de IA.

Durante ese período, reciben salario pero no pueden ejercer tareas: es el llamado “garden leave” o “permiso de jardín”.

📉 La medida, que Google justifica como protección de desarrollos sensibles, es vista por muchos como una traba injusta para el crecimiento profesional.

🌍 Algunos afectados consideran mudarse a EE. UU., donde estas cláusulas no son válidas, y otros, como Nando de Freitas, llaman a rechazarlas abiertamente.

#DeepMind #inteligenciaartificial #gardenleave #empleo

@SecLabLatNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔1
Positive Technologies cataloga once amenazas urgentes en software empresarial

🔍 Positive Technologies ha detectado once vulnerabilidades críticas en productos ampliamente utilizados como Microsoft, VMware, Kubernetes y Apache Tomcat.

💥 Entre las más graves está CVE-2024-30085 en Microsoft, que permite tomar el control del sistema mediante un desbordamiento de búfer.

🧨 VMware sufre tres fallas, incluyendo un TOCTOU en ESXi (CVE-2025-22224), con más de 40 000 nodos vulnerables.

🚨 En Kubernetes y Tomcat, dos errores con CVSS 9.8 permiten ejecución remota de código sin autenticación, afectando a miles de servidores y clústeres.

#Vulnerabilidades #Ciberseguridad #PositiveTechnologies #Infosec

@SecLabLatNews
👀1
Google refuerza la privacidad en Chrome con nueva protección «:visited»

🔒 Google solucionó una antigua vulnerabilidad en Chrome que permitía rastrear el historial del usuario mediante enlaces visitados.

🎯 El selector CSS «:visited» cambiaba el color de los enlaces y podía usarse para ataques de rastreo sin consentimiento.

🧠 Con Chrome 136, se activa un aislamiento triple que impide saber si una URL fue visitada fuera del contexto original.

🧪 La función ya estaba disponible desde la versión 132, pero ahora será automática para todos los usuarios.

#Google #Chrome #Privacidad #SeguridadWeb

@SecLabLatNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
No todo hacker busca destruir, a veces lucha por no perderse a sí mismo

🧑‍💻 A mediados de los 2000, un exintegrante de una comunidad clandestina accedió a servidores críticos, pero evitaba intervenir si no comprendía totalmente las consecuencias.

🛰 En 2008, rechazó manipular un sistema de comunicaciones satelitales tras hallar una puerta abierta —la contraseña era igual al usuario— por miedo a generar un daño impredecible.

🏦 También se negó a explotar el acceso total a un banco cuando descubrió que el SOC estaba desatendido: prefirió observar y reflexionar en lugar de atacar.

🔥 Pero en 2009 fallaron: al intentar crear una botnet, dañaron más de 100 mil módems en Brasil —uno de los primeros ataques Phlashing documentados.

#ciberética #hackers #historiasreales #infosec

@SecLabLatNews
🤔1
Telegram amenaza con irse de Francia ante posibles puertas traseras

🏛 En marzo, el Senado francés aprobó un proyecto de ley que exige puertas traseras policiales en las apps de mensajería

🔄 La Asamblea Nacional lo rechazó, pero hace tres días el prefecto de la Policía de París reavivó la iniciativa.

⚠️ Dúrov advierte que cualquier puerta trasera pondría en riesgo todos los mensajes al ser explotable por ciberdelincuentes y servicios de inteligencia

🛡 Telegram prefiere abandonar el mercado antes que debilitar su cifrado y recuerda que nunca ha revelado el contenido de un chat privado en 12 años.

#Cifrado #Telegram #PrivacidadDigital #Francia

@SecLabLatNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
Cornell revela que olemos a nuestros futuros amigos

👃Un estudio de la Universidad de Cornell reveló que las personas pueden detectar afinidad social mediante el olfato.

🧪En el experimento, mujeres olieron camisetas usadas por otras participantes antes de conocerse personalmente.

👭 Las preferencias olfativas coincidieron sorprendentemente con las simpatías tras las charlas cara a cara.

🧠 Esto se debe a que el olfato está directamente conectado con la memoria emocional, influyendo en decisiones inconscientes.

#psicología #amistad #neurociencia #UniversidadDeCornell

@SecLabLatNews
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1
Criptominería invisible: Docker es el nuevo campo de pruebas

🕵️‍♂️ Investigadores de Darktrace y Cado detectaron una campaña que apunta a entornos Docker.

🐳 Los atacantes despliegan la imagen «kazutod/tene:ten», que al ejecutarse contacta con «teneo[.]pro» tras 63 capas de descompresión.

💰 En vez de minar Monero, el malware genera tokens $TENEO enviando «heartbeats» continuos a la plataforma Web3.

⚠️ Este método es menos detectable que XMRig y muestra cómo evolucionan las amenazas en la nube y contenedores.

#ciberseguridad #Docker #cryptominería #Web3

@SecLabLatNews
😱1👀1
Así protege el Vaticano la elección más vigilada del mundo

🔒 Tras la muerte del Papa Francisco, el Vaticano activará en 2025 un operativo sin precedentes para asegurar la confidencialidad del cónclave papal.

📡 Drones, cámaras satelitales, inteligencia artificial para lectura de labios y dispositivos miniatura son las amenazas modernas que obligan a reforzar drásticamente la seguridad.

🛡Toda señal de comunicación, desde teléfonos móviles hasta redes Wi-Fi, será bloqueada en un área convertida en búnker digital, donde ningún dispositivo electrónico podrá funcionar.

🛰 Además, ventanas opacas impedirán la vigilancia satelital, garantizando el total aislamiento visual de los cardenales durante la histórica elección.

#Vaticano #Cónclave2025 #Ciberseguridad #Privacidad

@SecLabLatNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀1
Usuarios de Reddit, sujetos involuntarios de un test de persuasión algorítmica

🤖 Durante cuatro meses, un equipo anónimo de la Universidad de Zúrich desplegó 34 cuentas controladas por IA en r/changemyview para influir en debates sensibles.

🕵️‍♂️ Los modelos analizaban el historial de cada usuario, deducían rasgos personales y adaptaban sus argumentos para maximizar la persuasión.

🎭 En total publicaron 1 783 comentarios que simulaban testimonios de víctimas y voces de minorías, vulnerando las reglas que prohíben bots en el subreddit.

⚖️ La manipulación se descubrió solo al concluir el estudio, provocando una fuerte condena de los moderadores y un debate ético sobre la investigación sin consentimiento.

#IA #Reddit #ÉticaDigital #ManipulaciónOnline

@SecLabLatNews
👀1
50 hackers chinos por cada experto del FBI, según exdirector Wray

🔍 La subdirectora adjunta del FBI nombró a China como la mayor amenaza a la infraestructura crítica estadounidense.

💻 Los grupos Volt Typhoon y Salt Typhoon explotan routers antiguos y vulnerabilidades conocidas para infiltrarse en energía, telecomunicaciones y redes del gobierno.

🧠 Hackers chinos ya usan IA para phishing, reconocimiento y planeación, aunque todavía no generan malware auto-modificable.

🎭 También aumenta el uso de deepfakes: estafadores se hacen pasar por directores para robar fondos con videollamadas falsas.

#FBI #VoltTyphoon #IAChina #Ciberespionaje

@SecLabLatNews
😱1👀1
ImmigrationOS: el proyecto secreto entre ICE y Palantir

💼 Una investigación reveló que Palantir firmó un contrato millonario para crear ImmigrationOS, sistema que apoya la identificación y expulsión de migrantes.

🗂 El proyecto se basa en datos de múltiples agencias y usa módulos de Gotham y Foundry para priorizar, rastrear y coordinar operaciones de ICE.

⚖️ Aunque Palantir admite riesgos a los derechos humanos, continúa su integración con la arquitectura digital del control migratorio.

📊 Si ImmigrationOS se vuelve permanente, podría marcar una nueva era de control migratorio algorítmico en EE. UU.

#Palantir #ImmigrationOS #vigilancia #ICE

@SecLabLatNews
👍1