El phishing no es culpa del usuario: el problema está en los flujos de login

Un ingeniero de software denuncia que las recomendaciones habituales contra el phishing —"no haga clic en enlaces sospechosos"— resultan inútiles cuando los propios flujos de autenticación legítimos de las empresas imitan los patrones de una estafa. El artículo describe un caso real (anonimizado) en

Apollo confirma el robo de datos personales de sus sistemas en la nube

Apollo Global Management ha confirmado una brecha de seguridad en la que piratas informáticos sustrajeron grandes volúmenes de datos personales de los sistemas en la nube de la firma de capital privado. El incidente, que la compañía notificó al fiscal general de California, fue ejecutado mediante un

La condena de dos jóvenes hackers golpea al grupo cibercriminal Scattered Spider

La policía británica anunció este jueves que la condena a prisión de dos jóvenes hackers —Owen Flowers, de 18 años, y Thalha Jubair, de 20— ha afectado de forma «severa» las operaciones del grupo cibercriminal Scattered Spider, al que las autoridades del Reino Unido consideran la mayor amenaza de ci

Un asistente IA resiste más de 6.000 intentos de robo de credenciales

Un desarrollador sometió a su asistente de inteligencia artificial, bautizado como Fiu y basado en OpenClaw, a un ejercicio público de red-teaming en la web hackmyclaw.com. El objetivo era sencillo: conseguir que el agente revelara el contenido de un fichero llamado secrets.env. Tras alcanzar la por

Pentester revela fallos en seguridad física de empresa

Este artículo relata la experiencia de un pentester durante una prueba de seguridad física en una empresa. La empresa contrató al equipo para realizar diversas pruebas, incluyendo una prueba física que implicaba simular un ataque y evaluar la respuesta de la seguridad. El objetivo principal era iden