NOTICIAS

NOTICIAS

  • Casi el 10% de los gateways de LiteLLM expuestos aceptaban la clave de administrador de ejemplo sk-1234

    Wiz Research descubrió que muchos servidores de LiteLLM mantienen la clave de administrador predeterminada (sk-1234), permitiendo que atacantes roben claves de API y credenciales de la nube. También se identificaron fallos críticos que permiten la ejecución de código remoto y el bypass de autenticación en versiones antiguas. Se recomienda actualizar a la versión 1.84.0 o superior y cambiar inmediatamente la clave maestra por una aleatoria. Leer más »

  • AirPods 5: ANC y menor precio

    Apple presenta los AirPods 5, que destacan por incorporar cancelación activa de ruido (ANC) y una reducción en sus precios. Leer más »

  • Encadenan vulnerabilidades de Chrome y Windows en ataques de BlueMoon

    Diversos actores de amenazas motivados por el espionaje han adoptado rápidamente un nuevo kit de exploits llamado "BlueMoon". Este kit encadena vulnerabilidades del navegador Chrome y de Microsoft Windows para desplegar puertas traseras y herramientas de vigilancia contra objetivos gubernamentales, de defensa y comerciales en todo el mundo. Investigadores de Proofpoint han identificado su uso por parte de al menos cuatro grupos distintos desde finales de agosto. Leer más »

  • Usan falsas ofertas de LinkedIn para infectar desarrolladores con RATs multiplataforma

    El grupo Mirage Kitten (también conocido como UNC1549), vinculado a Irán, está engañando a desarrolladores de software mediante ofertas de empleo falsas en LinkedIn y otras plataformas. Los atacantes utilizan perfiles de reclutadores para enviar pruebas de programación que, al ser ejecutadas, instalan malware de acceso remoto (RAT) multiplataforma en los equipos de las víctimas. Leer más »

  • Usan Claude y GPT para vulnerar redes gubernamentales y financieras

    Han utilizado modelos de IA comerciales para facilitar el acceso a redes gubernamentales, de transporte y financieras en América Latina. Estas herramientas basadas en chat han permitido acelerar procesos de intrusión conocidos, tales como la corrección de scripts defectuosos y la extracción de información robada, sin depender exclusivamente de familias de malware creadas por IA. Leer más »

  • Investigador revierte código de Stuxnet y lo publica en Github; el malware dañó físicamente plantas nucleares iraníes

    Un investigador ha publicado en GitHub el código fuente reconstruido de Stuxnet, el famoso malware diseñado para sabotear instalaciones nucleares iraníes. Este software fue el primero en causar daños físicos reales al manipular centrifugadoras industriales de Siemens. El repositorio permite ahora estudiar su funcionamiento y los mecanismos de infección que utilizó. Leer más »

NUESTROS SERVICIOS

TELECOMUNICACIONES

Internet rural,  fibra y móviles.

SISTEMAS

Servicios informáticos para asesorías, gestorías y abogados.

SEGURIDAD

Centrados en la seguridad de la información y el cumplimiento normativo

DONDE ESTAMOS

Mallorca, Baleares

  • Casi el 10% de los gateways de LiteLLM expuestos aceptaban la clave de administrador de ejemplo sk-1234

    Wiz Research descubrió que muchos servidores de LiteLLM mantienen la clave de administrador predeterminada (sk-1234), permitiendo que atacantes roben claves de API y credenciales de la nube. También se identificaron fallos críticos que permiten la ejecución de código remoto y el bypass de autenticación en versiones antiguas. Se recomienda actualizar a la versión 1.84.0 o superior y cambiar inmediatamente la clave maestra por una aleatoria. Leer más »

  • AirPods 5: ANC y menor precio

    Apple presenta los AirPods 5, que destacan por incorporar cancelación activa de ruido (ANC) y una reducción en sus precios. Leer más »

  • Encadenan vulnerabilidades de Chrome y Windows en ataques de BlueMoon

    Diversos actores de amenazas motivados por el espionaje han adoptado rápidamente un nuevo kit de exploits llamado "BlueMoon". Este kit encadena vulnerabilidades del navegador Chrome y de Microsoft Windows para desplegar puertas traseras y herramientas de vigilancia contra objetivos gubernamentales, de defensa y comerciales en todo el mundo. Investigadores de Proofpoint han identificado su uso por parte de al menos cuatro grupos distintos desde finales de agosto. Leer más »

  • Usan falsas ofertas de LinkedIn para infectar desarrolladores con RATs multiplataforma

    El grupo Mirage Kitten (también conocido como UNC1549), vinculado a Irán, está engañando a desarrolladores de software mediante ofertas de empleo falsas en LinkedIn y otras plataformas. Los atacantes utilizan perfiles de reclutadores para enviar pruebas de programación que, al ser ejecutadas, instalan malware de acceso remoto (RAT) multiplataforma en los equipos de las víctimas. Leer más »

  • Usan Claude y GPT para vulnerar redes gubernamentales y financieras

    Han utilizado modelos de IA comerciales para facilitar el acceso a redes gubernamentales, de transporte y financieras en América Latina. Estas herramientas basadas en chat han permitido acelerar procesos de intrusión conocidos, tales como la corrección de scripts defectuosos y la extracción de información robada, sin depender exclusivamente de familias de malware creadas por IA. Leer más »

  • Investigador revierte código de Stuxnet y lo publica en Github; el malware dañó físicamente plantas nucleares iraníes

    Un investigador ha publicado en GitHub el código fuente reconstruido de Stuxnet, el famoso malware diseñado para sabotear instalaciones nucleares iraníes. Este software fue el primero en causar daños físicos reales al manipular centrifugadoras industriales de Siemens. El repositorio permite ahora estudiar su funcionamiento y los mecanismos de infección que utilizó. Leer más »