SecurityLab.lat
130 subscribers
106 photos
255 links
Aquí compartimos noticias sobre ciberseguridad, nuevas tecnologías y le ayudamos a proteger sus datos en el mundo online.

Nuestra misión es ser su guía de confianza en el mundo de la ciberseguridad.

Vote por nuestro can: https://t.me/boost/SecLabLatNews
Download Telegram
Puede la IA provocar la próxima crisis financiera?

🔍 El Banco de Inglaterra advirtió que los algoritmos autónomos de IA pueden no solo predecir, sino también provocar crisis si estas benefician a sus operadores.

💥 Estos sistemas pueden identificar y explotar debilidades en otros actores del mercado, generando inestabilidad en bonos y acciones.

🤖 Existe un riesgo real de que la IA fomente colusiones y manipulaciones sin intervención humana directa, diluyendo la responsabilidad legal.

🌐 La dependencia de proveedores externos de IA y servicios en la nube expone a los bancos a interrupciones críticas, como ocurrió en julio de 2024.

#IA #Fintech #Ciberseguridad #CrisisFinanciera

@SecLabLatNews
DeepMind impone hasta un año de pausa laboral a quienes renuncian

🔒 DeepMind exige a algunos empleados hasta un año de inactividad antes de que puedan trabajar en otras empresas de IA.

Durante ese período, reciben salario pero no pueden ejercer tareas: es el llamado “garden leave” o “permiso de jardín”.

📉 La medida, que Google justifica como protección de desarrollos sensibles, es vista por muchos como una traba injusta para el crecimiento profesional.

🌍 Algunos afectados consideran mudarse a EE. UU., donde estas cláusulas no son válidas, y otros, como Nando de Freitas, llaman a rechazarlas abiertamente.

#DeepMind #inteligenciaartificial #gardenleave #empleo

@SecLabLatNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔1
Positive Technologies cataloga once amenazas urgentes en software empresarial

🔍 Positive Technologies ha detectado once vulnerabilidades críticas en productos ampliamente utilizados como Microsoft, VMware, Kubernetes y Apache Tomcat.

💥 Entre las más graves está CVE-2024-30085 en Microsoft, que permite tomar el control del sistema mediante un desbordamiento de búfer.

🧨 VMware sufre tres fallas, incluyendo un TOCTOU en ESXi (CVE-2025-22224), con más de 40 000 nodos vulnerables.

🚨 En Kubernetes y Tomcat, dos errores con CVSS 9.8 permiten ejecución remota de código sin autenticación, afectando a miles de servidores y clústeres.

#Vulnerabilidades #Ciberseguridad #PositiveTechnologies #Infosec

@SecLabLatNews
👀1
Google refuerza la privacidad en Chrome con nueva protección «:visited»

🔒 Google solucionó una antigua vulnerabilidad en Chrome que permitía rastrear el historial del usuario mediante enlaces visitados.

🎯 El selector CSS «:visited» cambiaba el color de los enlaces y podía usarse para ataques de rastreo sin consentimiento.

🧠 Con Chrome 136, se activa un aislamiento triple que impide saber si una URL fue visitada fuera del contexto original.

🧪 La función ya estaba disponible desde la versión 132, pero ahora será automática para todos los usuarios.

#Google #Chrome #Privacidad #SeguridadWeb

@SecLabLatNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
No todo hacker busca destruir, a veces lucha por no perderse a sí mismo

🧑‍💻 A mediados de los 2000, un exintegrante de una comunidad clandestina accedió a servidores críticos, pero evitaba intervenir si no comprendía totalmente las consecuencias.

🛰 En 2008, rechazó manipular un sistema de comunicaciones satelitales tras hallar una puerta abierta —la contraseña era igual al usuario— por miedo a generar un daño impredecible.

🏦 También se negó a explotar el acceso total a un banco cuando descubrió que el SOC estaba desatendido: prefirió observar y reflexionar en lugar de atacar.

🔥 Pero en 2009 fallaron: al intentar crear una botnet, dañaron más de 100 mil módems en Brasil —uno de los primeros ataques Phlashing documentados.

#ciberética #hackers #historiasreales #infosec

@SecLabLatNews
🤔1
Telegram amenaza con irse de Francia ante posibles puertas traseras

🏛 En marzo, el Senado francés aprobó un proyecto de ley que exige puertas traseras policiales en las apps de mensajería

🔄 La Asamblea Nacional lo rechazó, pero hace tres días el prefecto de la Policía de París reavivó la iniciativa.

⚠️ Dúrov advierte que cualquier puerta trasera pondría en riesgo todos los mensajes al ser explotable por ciberdelincuentes y servicios de inteligencia

🛡 Telegram prefiere abandonar el mercado antes que debilitar su cifrado y recuerda que nunca ha revelado el contenido de un chat privado en 12 años.

#Cifrado #Telegram #PrivacidadDigital #Francia

@SecLabLatNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
Cornell revela que olemos a nuestros futuros amigos

👃Un estudio de la Universidad de Cornell reveló que las personas pueden detectar afinidad social mediante el olfato.

🧪En el experimento, mujeres olieron camisetas usadas por otras participantes antes de conocerse personalmente.

👭 Las preferencias olfativas coincidieron sorprendentemente con las simpatías tras las charlas cara a cara.

🧠 Esto se debe a que el olfato está directamente conectado con la memoria emocional, influyendo en decisiones inconscientes.

#psicología #amistad #neurociencia #UniversidadDeCornell

@SecLabLatNews
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1
Criptominería invisible: Docker es el nuevo campo de pruebas

🕵️‍♂️ Investigadores de Darktrace y Cado detectaron una campaña que apunta a entornos Docker.

🐳 Los atacantes despliegan la imagen «kazutod/tene:ten», que al ejecutarse contacta con «teneo[.]pro» tras 63 capas de descompresión.

💰 En vez de minar Monero, el malware genera tokens $TENEO enviando «heartbeats» continuos a la plataforma Web3.

⚠️ Este método es menos detectable que XMRig y muestra cómo evolucionan las amenazas en la nube y contenedores.

#ciberseguridad #Docker #cryptominería #Web3

@SecLabLatNews
😱1👀1
Así protege el Vaticano la elección más vigilada del mundo

🔒 Tras la muerte del Papa Francisco, el Vaticano activará en 2025 un operativo sin precedentes para asegurar la confidencialidad del cónclave papal.

📡 Drones, cámaras satelitales, inteligencia artificial para lectura de labios y dispositivos miniatura son las amenazas modernas que obligan a reforzar drásticamente la seguridad.

🛡Toda señal de comunicación, desde teléfonos móviles hasta redes Wi-Fi, será bloqueada en un área convertida en búnker digital, donde ningún dispositivo electrónico podrá funcionar.

🛰 Además, ventanas opacas impedirán la vigilancia satelital, garantizando el total aislamiento visual de los cardenales durante la histórica elección.

#Vaticano #Cónclave2025 #Ciberseguridad #Privacidad

@SecLabLatNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀1
Usuarios de Reddit, sujetos involuntarios de un test de persuasión algorítmica

🤖 Durante cuatro meses, un equipo anónimo de la Universidad de Zúrich desplegó 34 cuentas controladas por IA en r/changemyview para influir en debates sensibles.

🕵️‍♂️ Los modelos analizaban el historial de cada usuario, deducían rasgos personales y adaptaban sus argumentos para maximizar la persuasión.

🎭 En total publicaron 1 783 comentarios que simulaban testimonios de víctimas y voces de minorías, vulnerando las reglas que prohíben bots en el subreddit.

⚖️ La manipulación se descubrió solo al concluir el estudio, provocando una fuerte condena de los moderadores y un debate ético sobre la investigación sin consentimiento.

#IA #Reddit #ÉticaDigital #ManipulaciónOnline

@SecLabLatNews
👀1
50 hackers chinos por cada experto del FBI, según exdirector Wray

🔍 La subdirectora adjunta del FBI nombró a China como la mayor amenaza a la infraestructura crítica estadounidense.

💻 Los grupos Volt Typhoon y Salt Typhoon explotan routers antiguos y vulnerabilidades conocidas para infiltrarse en energía, telecomunicaciones y redes del gobierno.

🧠 Hackers chinos ya usan IA para phishing, reconocimiento y planeación, aunque todavía no generan malware auto-modificable.

🎭 También aumenta el uso de deepfakes: estafadores se hacen pasar por directores para robar fondos con videollamadas falsas.

#FBI #VoltTyphoon #IAChina #Ciberespionaje

@SecLabLatNews
😱1👀1
ImmigrationOS: el proyecto secreto entre ICE y Palantir

💼 Una investigación reveló que Palantir firmó un contrato millonario para crear ImmigrationOS, sistema que apoya la identificación y expulsión de migrantes.

🗂 El proyecto se basa en datos de múltiples agencias y usa módulos de Gotham y Foundry para priorizar, rastrear y coordinar operaciones de ICE.

⚖️ Aunque Palantir admite riesgos a los derechos humanos, continúa su integración con la arquitectura digital del control migratorio.

📊 Si ImmigrationOS se vuelve permanente, podría marcar una nueva era de control migratorio algorítmico en EE. UU.

#Palantir #ImmigrationOS #vigilancia #ICE

@SecLabLatNews
👍1
Claude coordinó una campaña política en redes sociales

🧠 Investigadores de Anthropic detectaron una red oculta de cientos de perfiles falsos en Facebook y X, generados con ayuda de Claude.

🗣 Los personajes promovían posturas moderadas, defendían intereses de países como EAU o Kenia e imitaban usuarios reales.

🕹 Claude no solo escribía contenido, sino que decidía cuándo dar "me gusta" y comentar, siguiendo instrucciones JSON.

💻 Además de manipulación política, se utilizó para hackear cámaras, crear malware y falsificar ofertas laborales.

#inteligenciaartificial #amenazascibernéticas #desinformación #Claude

@SecLabLatNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀1
¿Una conexión entre Aggah, Blind Eagle y TA558?

🧬El servicio malicioso Crypters And Tools fue utilizado por al menos seis grupos de ciberdelincuentes, entre ellos Aggah, Blind Eagle y TA558.

🔄 Positive Technologies descubrió que estos grupos compartieron infraestructura, malware como Remcos RAT y AsyncRAT, y documentos con metadatos similares.

👀 A pesar de que se creía inactivo, Aggah continúa sus campañas, aunque ya no se observa su uso del crypter.

🧩 Los expertos insisten en que muchas similitudes entre grupos se explican por el uso compartido de herramientas, no por pertenencia a un mismo actor.

#malware #ciberseguridad #AmenazasPersistentes #AmenazasLatAm

@SecLabLatNews
1👀1
Texas impone multa récord a Google por biometría

📍 Google acordó pagar 1.375 millones de dólares al estado de Texas tras dos demandas por violación de la privacidad.

🧠 La empresa fue acusada de rastrear ubicaciones y recolectar datos biométricos —como voz y rostro— sin consentimiento.

💰 El monto supera todos los acuerdos anteriores: entre 2022 y 2023, Google ya había pagado más de 500 millones a otros estados.

🔧 Tras las críticas, Google ajustó su política: ahora el historial de Maps se guarda en el dispositivo y puede eliminarse automáticamente.

#Google #Privacidad #Multa #Texas

@SecLabLatNews
👌1👀1
Tu navegador te delata: Google quiere cambiar eso

🔐 Aunque HTTPS cifra el contenido web, los nombres de dominio aún pueden ser interceptados por terceros como operadoras móviles o redes Wi-Fi.

🧠 Google demostró que bastan unos pocos dominios visitados para deducir ubicación, trabajo, intereses y relaciones personales.

🌐 Para cerrar esta brecha, Google y aliados como Cloudflare y Firefox implementaron DNS cifrado y el nuevo estándar Encrypted Client Hello (ECH).

⚙️ Estas tecnologías ya funcionan en Chrome y Android, permiten políticas corporativas y están respaldadas por gobiernos como EE. UU. y la UE.

#PrivacidadDigital #DNSCifrado #GoogleECH #Ciberseguridad

@SecLabLatNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤨1👀1
Telegram revela datos de 22.000 usuarios en solo tres meses

🔢 Desde enero de 2025, Telegram ha compartido datos de 22.777 usuarios con autoridades, más del triple que en 2024.

📬 El cambio comenzó tras el arresto de Pavel Durov en Francia por negarse a colaborar en una investigación sensible.

🇫🇷 Francia pasó de 4 a 668 solicitudes en un año, mientras Telegram creó herramientas para monitorear estos requerimientos.

📉 Aunque la empresa afirma que no bloqueará canales políticos, su papel como «refugio digital» está claramente en declive.

#Telegram #Privacidad #CensuraDigital #PavelDurov

@SecLabLatNews
😱1🥴1
Radiación 5G: sin cambios genéticos, según un nuevo estudio

🔬 Investigadores de la Universidad Constructor expusieron células humanas a niveles extremos de radiación 5G sin observar efectos genéticos significativos.

🧬 Utilizaron secuenciación de ARN y análisis de metilación del ADN para detectar cualquier alteración en la actividad celular.

📉 Las pequeñas variaciones registradas estaban dentro del rango normal de tejidos vivos, incluso con exposiciones 10 veces superiores al límite legal.

🛡 El estudio confirma que la radiación 5G apenas penetra la piel y no representa una amenaza genética para la salud humana.

#5G #Salud #Ciencia #Desinformación

@SecLabLatNews
Demandas sin fin: por qué las tecnológicas siguen incumpliendo

⚖️ En los últimos cinco años, Apple, Google, Meta, Tesla y otras compañías tecnológicas han sido blanco de 79 demandas colectivas por violaciones de privacidad, abusos de IA y productos defectuosos.

📄 El 88,4 % de estos casos se presentó en EE. UU., donde leyes como la CCPA y la BIPA han impulsado una ola de litigios sin precedentes.

🤖 Alphabet y Meta concentran el 37,5 % de las demandas por IA, mientras que Tesla lidera los casos por productos potencialmente peligrosos.

💸 Aunque Meta, Apple y otras han pagado cientos de millones en indemnizaciones, el 65 % de los casos siguen abiertos y las prácticas no cambian

#privacidad #demandas_colectivas #Big_Tech #inteligencia_artificial

@SecLabLatNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Nvidia adapta su hardware para eludir los vetos de EE. UU.

💰 Nvidia planea lanzar en China un nuevo chip de inteligencia artificial más barato que el H20 recientemente prohibido.

🧩 El nuevo modelo, basado en la arquitectura Blackwell, costará entre 6.500 y 8.000 dólares, gracias a una configuración más simple.

⚙️ Usará memoria GDDR7 en lugar de HBM y no tendrá el costoso empaquetado CoWoS de TSMC.

📉 A pesar de los esfuerzos, Nvidia ya ha perdido la mitad de su cuota en el mercado chino desde 2022.

#Nvidia #Blackwell #InteligenciaArtificial #China

@SecLabLatNews
Las contraseñas de los hoteles: una invitación abierta para los hackers

🔓 La industria hotelera está plagada de contraseñas débiles como “123456789” y “Reservations2021!”.

🧾 NordPass detectó que muchas empresas usan las mismas claves en múltiples plataformas críticas.

🧠 Las credenciales se crean por comodidad, no por seguridad, y eso compromete toda la infraestructura.

⚠️ Una sola brecha puede servir de puerta de entrada para atacar otras industrias conectadas.

#Ciberseguridad #Hoteles #Contraseñas #NordPass

@SecLabLatNews