Ciberseguridad

CiberseguridadTfL no pagó rescate y aun así perdió 29 millones

TfL no pagó rescate y aun así perdió 29 millones

Dos miembros de Scattered Spider fueron condenados a cinco años y medio cada uno el 16 de julio por el ataque a Transport for London. TfL no pagó rescate. Los 29 millones de libras se fueron en la recuperación, y la vía de entrada fue una llamada al servicio de asistencia.

8 min de lectura
CiberseguridadUn commit no es un registro de auditoría

Un commit no es un registro de auditoría

xAI publicó Grok Build bajo Apache 2.0 después de que una prueba a nivel de red lo detectara subiendo repositorios privados. La publicación tiene un solo commit con el historial aplastado, una función de subida vaciada y ningún nombre de bucket. Abrir el código no es una auditoría.

7 min de lectura
CiberseguridadOnce cargadores firmados burlan Secure Boot

Once cargadores firmados burlan Secure Boot

ESET encontró once viejos cargadores de arranque firmados por Microsoft que burlan Secure Boot en casi cualquier PC, sin necesidad de permisos de administrador. Aplicar el parche es lo fácil. Este es el riesgo que casi ninguna flota audita.

3 min de lectura
CiberseguridadMicrosoft deja de enviar sus SMS de MFA en febrero

Microsoft deja de enviar sus SMS de MFA en febrero

Microsoft dejará de enviar códigos por SMS y voz en Entra ID el 1 de febrero de 2027 y convertirá las passkeys en el método por defecto desde el 1 de septiembre de 2026. La fecha de retirada está fijada, pero el precio de la única alternativa no se publica hasta el 18 de septiembre.

4 min de lectura
CiberseguridadUn fallo de Cisco de 18 años con plazo de 3 días

Un fallo de Cisco de 18 años con plazo de 3 días

La UE y el Reino Unido sancionaron a 33 objetivos rusos y señalaron al Centro 16 del FSB por el ataque a la red eléctrica de Polonia. El mismo día, trece países avisaron de que la puerta de entrada es el router, y un fallo de Cisco de 2008 recibió un plazo de tres días.

6 min de lectura
CiberseguridadRote todos los secretos que Grok Build haya visto alguna vez

Rote todos los secretos que Grok Build haya visto alguna vez

Un análisis del tráfico de red descubrió que el CLI Grok Build de xAI subía repositorios enteros, incluido un fichero .env versionado con claves activas, a un bucket de almacenamiento de xAI - y el interruptor de privacidad no lo impidió. Esto es lo que debe a sus clientes todo equipo que lo ejecutó.

6 min de lectura
Ciberseguridad18 paquetes npm, una cuenta de confianza

18 paquetes npm, una cuenta de confianza

El 8 de julio de 2026 la cuenta de un colaborador de confianza coló una puerta trasera en 18 paquetes npm por la propia canalización OIDC de Injective Labs. Esto es lo que deben revisar los responsables.

2 min de lectura

Página 2 / 6