Sospechoso detrás de los ataques de robo de datos de Snowflake arrestado en Canadá

Las autoridades canadienses arrestaron a un hombre sospechoso de robar los datos de cientos de millones de personas después de atacar a más de 165 organizaciones, todas clientes de la…

Las IA descubren vulnerabilidades – Schneier sobre seguridad

Las IA descubren vulnerabilidades He estado escribiendo sobre el potencial de las IA para descubrir automáticamente vulnerabilidades en el código desde al menos 2018. Esta es un área de investigación…

La APT iraní apunta a cámaras IP y expande los ataques más allá de Israel

Un grupo iraní de operaciones cibernéticas, Emennet Pasargad –también conocido como Cotton Sandstorm– ha ampliado sus ataques, extendiendo sus objetivos más allá de Israel y Estados Unidos y apuntando a…

Synology solicita un parche para una falla crítica de RCE de clic cero que afecta a millones de dispositivos NAS

5 de noviembre de 2024Lakshmanan encantadoVulnerabilidad / Seguridad de datos El fabricante taiwanés de dispositivos de almacenamiento conectado a la red (NAS), Synology, ha solucionado un fallo de seguridad crítico…

Google advierte sobre la vulnerabilidad CVE-2024-43093 explotada activamente en el sistema Android

5 de noviembre de 2024Lakshmanan encantadoSeguridad/vulnerabilidad móvil Google ha advertido que se está explotando activamente un fallo de seguridad que afecta a su sistema operativo Android. La vulnerabilidad, identificada como…

Nokia investiga una infracción después de que un pirata informático afirmara haber robado el código fuente

Nokia está investigando si un proveedor externo fue violado después de que un pirata informático afirmara vender el código fuente robado de la empresa. “Nokia está al tanto de los…

APT36 refina las herramientas de ataque contra objetivos indios

El grupo de amenazas paquistaní APT36 está utilizando una versión nueva y mejorada de su principal implante personalizado, ElizaRAT, en lo que parece ser un número creciente de ataques exitosos…

Fallos críticos en el marco de IA de Ollama podrían permitir DoS, robo de modelos y envenenamiento

4 de noviembre de 2024Lakshmanan encantadoVulnerabilidad / Amenaza cibernética Los investigadores de ciberseguridad han revelado seis fallas de seguridad en el marco de inteligencia artificial (IA) de Ollama que podrían…

Schneider Electric confirma una violación de la plataforma de desarrollador después de que un pirata informático robara datos

Schneider Electric ha confirmado que una plataforma de desarrollo ha sido pirateada después de que un actor malicioso afirmara haber robado 40 GB de datos del servidor JIRA de la…

Sophos contra los hackers chinos

Sophos contra los hackers chinos realmente interesante historia de la guerra de cinco años de Sophos contra los hackers chinos. Etiquetas: China, piratería Publicado el 4 de noviembre de 2024…