Apple ofrece un acuerdo de 95 millones de dólares por la violación de la privacidad de Siri

Apple acordó pagar 95 millones de dólares para resolver una demanda colectiva en Estados Unidos que alega que su asistente Siri grabó conversaciones privadas y las compartió con terceros. La…

El nuevo método de jailbreak de IA, “Bad Likert Judge”, aumenta las tasas de éxito de los ataques en más del 60%

Los investigadores de ciberseguridad han arrojado luz sobre una nueva técnica de jailbreak que podría usarse para sortear las barreras de un modelo de lenguaje grande (LLM) y producir respuestas…

Las enmiendas propuestas a la HIPAA cerrarán las brechas de seguridad en la atención médica

El Departamento de Salud y Servicios Humanos de EE. UU. está planeando una revisión masiva de las reglas de seguridad de la Ley de Responsabilidad y Portabilidad del Seguro Médico…

Una banda de ransomware filtra datos robados en la violación de RIBridges en Rhode Island

La banda de ransomware Brain Cipher comenzó a filtrar documentos robados en un ataque a la plataforma de servicios sociales “RIBridges” de Rhode Island. RIBridges es un Sistema Integrado de…

CDAO patrocina un proyecto piloto participativo de garantía de IA

PRESIONE SOLTAR La Oficina Principal de Inteligencia Digital y Artificial (CDAO) concluyó con éxito un programa piloto de garantía de Crowdsourced AI Red-Teaming (CAIRT) centrado en el uso de chatbots…

El nuevo ataque DoubleClickjacking aprovecha los dobles clics para hackear cuentas

Una nueva variación de los ataques de clickjacking llamada “DoubleClickjacking” permite a los atacantes engañar a los usuarios para que permitan acciones sensibles mediante doble clic y, al mismo tiempo,…

Volkswagen Breach expone datos de 800.000 clientes de vehículos eléctricos

BREVE NOTICIA El Grupo Volkswagen sufrió una filtración de datos el mes pasado, exponiendo la información personal sensible de alrededor de 800.000 personas. propietarios de vehículos eléctricos a través de…

Graves vulnerabilidades de seguridad solucionadas en Microsoft Dynamics 365 y Power Apps Web API

Se han revelado detalles sobre tres vulnerabilidades de seguridad ahora parcheadas en Dynamics 365 y la API web de Power Apps que podrían provocar la exposición de datos. Las fallas,…

Paquete NPM malicioso ofuscado disfrazado de herramienta Ethereum implementa Quasar RAT

Los investigadores de ciberseguridad han descubierto un paquete malicioso en el registro de paquetes npm que se hace pasar por una biblioteca para detectar vulnerabilidades en los contratos inteligentes de…

Nuevo "Secuestro de doble clic" El exploit evita las protecciones contra el clickjacking en los principales sitios web

Los cazadores de amenazas han revelado una nueva “clase generalizada de vulnerabilidades basadas en el tiempo” que explotan una secuencia de doble clic para facilitar ataques de clickjacking y apropiación…