• Deportes
  • Entretenimiento
  • Mundo
  • Negocio
  • Noticias
  • Salud
  • Tecnología
Notiulti
Noticias Ultimas
Inicio » cybersecurity » Página 3
Tag:

cybersecurity

Tecnología

China TV show exposes scam linking ‘peace’ sign selfies to privacy risks – South China Morning Post

by Editor de Tecnologia mayo 10, 2026
written by Editor de Tecnologia

Un programa de televisión en China ha puesto en alerta a los usuarios al exponer una sofisticada modalidad de estafa que vincula la práctica de tomarse selfies con el «signo de la paz» (el gesto de la letra V con los dedos) con graves riesgos de privacidad y seguridad.

Según se detalló en la emisión, los estafadores utilizan este gesto común para engañar a las víctimas y obtener imágenes que posteriormente son empleadas para vulnerar sistemas de reconocimiento facial. El objetivo principal de este esquema es saltarse las medidas de seguridad biométrica que protegen el acceso a cuentas personales y servicios digitales.

El riesgo reside en que estas fotografías pueden ser manipuladas o utilizadas para burlar los controles de «detección de vida» (liveness detection) de algunas aplicaciones, permitiendo que los criminales suplanten la identidad del usuario y accedan a información sensible o realicen transacciones no autorizadas.

Este caso resalta la vulnerabilidad de los datos biométricos y advierte sobre la importancia de ser cautelosos con las imágenes que se comparten o se envían a solicitud de desconocidos, incluso cuando parecen formar parte de una dinámica inofensiva.

mayo 10, 2026 0 comments
0 FacebookTwitterPinterestLinkedinEmail
Tecnología

Ataque por inyección en revisiones de código con IA: cómo Cloudflare alerta sobre riesgos en herramientas de desarrollo

by Editor de Tecnologia mayo 4, 2026
written by Editor de Tecnologia

Lo siento, parece que no he podido acceder al contenido específico del artículo de SecurityBrief Australia sobre la advertencia de Cloudflare acerca de la inyección de prompts en revisiones de código con IA. Sin embargo, basándome en los resultados de búsqueda y en el contexto general, puedo ofrecerte una versión en español del artículo utilizando la información disponible y los hallazgos de Cloudflare.

Aquí tienes el contenido del artículo en formato HTML, respetando las reglas de estilo y verificación:


Cloudflare advierte sobre inyección de prompts en revisiones de código con IA: un riesgo emergente

Cloudflare ha publicado una investigación que revela cómo los atacantes pueden engañar a los modelos de inteligencia artificial utilizados en revisiones de seguridad de código mediante la técnica conocida como inyección de prompts indirectos. Según el estudio, que analizó siete modelos de IA a través de 18,400 llamadas a APIs, los ciberdelincuentes pueden manipular las evaluaciones automatizadas insertando comentarios engañosos en el código fuente.

Cloudflare advierte sobre inyección de prompts en revisiones de código con IA: un riesgo emergente
Estos Cloudforce One Cloudflare Workers

El equipo de inteligencia de amenazas de Cloudflare, conocido como Cloudforce One, examinó 100 scripts maliciosos o abusivos de Cloudflare Workers para determinar si los comentarios incrustados en el código podían inducir a los modelos de lenguaje grande a emitir juicios benignos falsos sobre código dañino.

Método de engaño: comentarios engañosos en el código

En lugar de intentar romper directamente los modelos de IA, los atacantes insertan bloques de texto comentado en el código fuente. Estos comentarios instruyen a los revisores automatizados para que consideren el código como inofensivo, legítimo o rutinario, incluso cuando el script es malicioso.

El estudio identificó lo que denominaron una «zona de elusión», donde los comentarios engañosos representaban menos del 1% del archivo. En ese rango, las tasas de detección promedio entre los modelos probados cayeron al 53.3%, frente a un 67.3% en el mismo código malicioso sin los comentarios engañosos añadidos. Sin embargo, cuando los comentarios se volvieron demasiado numerosos, la táctica a menudo se volvió contra los atacantes. En proporciones superiores al 25% del archivo, la detección aumentó al 97.9%, y por encima del 50% alcanzó el 98.9%, lo que sugiere que muchos modelos interpretaron la repetición excesiva como una señal de fraude.

Variabilidad entre modelos de IA

Los resultados también mostraron una resistencia desigual entre los sistemas. Un modelo no líder en innovación vio su tasa de detección caer del 90% al 67% con solo 20 comentarios insertados. Por el contrario, varios modelos avanzados fueron resistentes a la manipulación de bajo volumen y, en algunos casos, aumentaron la probabilidad de marcar el código malicioso al incrementarse el volumen de comentarios.

Ataque con inyección de código SQL a sitio web

Algunos modelos mostraron sesgos lingüísticos, tratando comentarios en ruso, chino o árabe como señales de mayor riesgo, mientras que otros parecían más confiados con comentarios en estonio. En volúmenes altos, un modelo no líder aumentó la detección de código malicioso en 14 puntos porcentuales cuando los comentarios estaban escritos en ruso.

El tamaño del archivo como factor clave

El estudio también reveló que el tamaño del archivo influyó significativamente en la capacidad de detección. Para archivos de Workers menores a 500 KB, la tasa de detección fue cercana al 100%. Sin embargo, para archivos mayores a 3 MB, la detección cayó entre un 12% y un 18%. Esto ocurrió cuando la lógica maliciosa estaba oculta dentro de grandes paquetes de código legítimo, como bibliotecas de React SDK o TON.

Cloudflare describió este fenómeno como una debilidad estructural, más que lingüística. La implicación es clara: los atacantes no necesitan convencer a un revisor de IA de que un archivo es seguro; pueden simplemente ahogar la señal maliciosa en un exceso de material benigno.

Consecuencias en pipelines automatizados

Algunos modelos avanzados sufrieron un «colapso de formato» bajo volúmenes extremos de comentarios, devolviendo salidas ilegibles o negativas en lugar de un veredicto útil sobre si el código era malicioso o benigno. En un entorno de pipeline automatizado, este tipo de fallo podría evitar que se desencadenen acciones de bloqueo.

Estos hallazgos subrayan los riesgos de depender de modelos de IA optimizados para costos en flujos de trabajo de seguridad automatizados. Además, sugieren que los resultados defensivos pueden variar significativamente dependiendo de cómo un modelo evalúe el lenguaje natural frente al código ejecutable.


Nota: Si el artículo original contiene embeds específicos (como videos o imágenes), por favor indícalo para que pueda incluirlos exactamente como aparecen en el contenido original. Actualmente, no he identificado ningún bloque de iframe, imagen o embed en el texto proporcionado.

mayo 4, 2026 0 comments
0 FacebookTwitterPinterestLinkedinEmail
Negocio

Transfer to the Best Bachelor’s Degree Program in Cybersecurity

by Editora de Negocio mayo 3, 2026
written by Editora de Negocio

SANS.edu ofrece una ruta académica especializada para quienes buscan avanzar en su formación profesional en el área de seguridad informática. El programa permite a los estudiantes completar 50 créditos para obtener el título de Bachelor of Science in Applied Cybersecurity.

Un aspecto distintivo de esta formación es la integración de certificaciones técnicas; los alumnos pueden obtener 9 certificaciones de GIAC mientras cursan sus estudios universitarios, combinando así el rigor académico con validaciones profesionales reconocidas en la industria.

mayo 3, 2026 0 comments
0 FacebookTwitterPinterestLinkedinEmail
Tecnología

Ciberseguridad: Nueva Guía de Protección

by Editor de Tecnologia mayo 1, 2026
written by Editor de Tecnologia

Agencias como la Agencia de Seguridad Nacional (NSA) y el Centro Australiano de Ciberseguridad (ACSC) han publicado una hoja informativa de ciberseguridad (CSI) titulada “Careful”.

mayo 1, 2026 0 comments
0 FacebookTwitterPinterestLinkedinEmail
Tecnología

Dispositivos bajo ataque: 7 millones de intentos de phishing con código de dispositivo contra Microsoft 365 y Entra ID

by Editor de Tecnologia abril 24, 2026
written by Editor de Tecnologia

Barracuda Networks ha detectado un aumento significativo en los ataques de phishing que utilizan códigos de dispositivo, superando los 7 millones de intentos identificados recientemente. Según la compañía, estos ataques están vinculados al kit malicioso conocido como EvilTokens, el cual es utilizado por ciberdelincuentes para explotar credenciales de Microsoft 365 y Entra ID, evitando así las protecciones de autenticación multifactor (MFA).

Los atacantes están aprovechando vulnerabilidades en el flujo de autenticación de códigos de dispositivo, una característica legítima de Azure Active Directory que permite a los usuarios iniciar sesión en dispositivos sin teclado o con capacidades limitadas de entrada. Al manipular este mecanismo, los cibercriminales logran obtener acceso no autorizado a cuentas corporativas sin necesidad de interceptar contraseñas ni códigos de verificación tradicionales.

Barracuda advierte que este tipo de ataque representa una amenaza creciente para las organizaciones que dependen de servicios en la nube de Microsoft, especialmente aquellas que no han implementado controles adicionales de supervisión y respuesta ante anomalías en los inicios de sesión. La compañía insta a los equipos de seguridad a revisar los registros de autenticación en busca de solicitudes sospechosas de códigos de dispositivo y a considerar bloquear o restringir este método de autenticación cuando no sea estrictamente necesario.

Además, se recomienda reforzar la conciencia entre los usuarios sobre los riesgos de phishing, incluso cuando los atacantes no solicitan directamente contraseñas, sino que intentan engañar a las víctimas para que aprueben solicitudes de inicio de sesión mediante códigos de dispositivo fraudulentos.

abril 24, 2026 0 comments
0 FacebookTwitterPinterestLinkedinEmail
Tecnología

El tejido conectivo de las cadenas de bloques: cómo un ataque a los puentes puso en jaque la seguridad del ecosistema

by Editor de Tecnologia abril 22, 2026
written by Editor de Tecnologia

Unlike ataques anteriores que se centraban en claves privadas o contratos inteligentes defectuosos, esta brecha atacó el tejido conectivo de los ecosistemas blockchain: la capa de mensajería que permite la interoperabilidad entre cadenas. El incidente puso en evidencia cómo el diseño interconectado de DeFi puede amplificar el riesgo sistémico en múltiples plataformas. Según se discutió en el podcast «From the Block», el ataque no fue solo una falla técnica, sino también conductual, ya que los atacantes convencieron al vault de que eran los propietarios legítimos. Este tipo de vulnerabilidades destaca la necesidad urgente de reforzar la seguridad en la infraestructura de mensajería cruzada, esencial para el funcionamiento de los puentes blockchain que conectan ecosistemas aislados y permiten el flujo libre de activos, usuarios y valor entre diferentes redes. La interoperabilidad, aunque fundamental para el avance de Web3, requiere mecanismos más robustos para evitar que fallos en un componente se propaguen como una crisis de reputación sector-wide, como ocurrió con el exploit que tuvo efectos en cadena sobre plataformas de lending de gran escala. Fortalecer estas capas de conexión es clave para avanzar hacia una adopción institucional más segura y sostenible en el espacio descentralizado.

abril 22, 2026 0 comments
0 FacebookTwitterPinterestLinkedinEmail
Tecnología

Ciberseguridad en cifras: Informe de G Data, Statista y Brand Eins

by Editor de Tecnologia abril 21, 2026
written by Editor de Tecnologia

El informe "Cybersicherheit in Zahlen", elaborado conjuntamente por G Data CyberDefense, Statista y Brand Eins, revela datos clave sobre el estado actual de la ciberseguridad. Entre los hallazgos destaca el crecimiento sostenido de los Managed Security Services, especialmente aquellos ofrecidos por proveedores locales o regionales, que cada vez son más demandados por empresas que buscan soluciones cercanas y especializadas. El estudio subraya cómo estos servicios gestionados desde la proximidad geográfica están ganando relevancia en la estrategia de defensa digital de las organizaciones.

abril 21, 2026 0 comments
0 FacebookTwitterPinterestLinkedinEmail
Tecnología

Pervaziv AI: Infraestructura de IA segura para equipos de ingeniería

by Editor de Tecnologia abril 20, 2026
written by Editor de Tecnologia

Pervaziv AI, una empresa especializada en inteligencia artificial empresarial y ciberseguridad que construye infraestructuras de IA seguras para equipos de ingeniería modernos, anunció hoy…

abril 20, 2026 0 comments
0 FacebookTwitterPinterestLinkedinEmail
Negocio

Dos tercios de los australianos exponen sus datos a ciberdelincuentes

by Editora de Negocio abril 19, 2026
written by Editora de Negocio

Según una investigación del Departamento de Asuntos Internos de Australia, dos tercios de los australianos dejan información personal expuesta a ciberdelincuentes, lo que aumenta significativamente su vulnerabilidad a fraudes y robos de identidad.

El estudio, realizado por el gobierno federal, revela que muchos ciudadanos comparten datos sensibles como contraseñas, números de identificación o detalles financieros en plataformas no seguras o a través de canales no verificados, sin tomar las precauciones necesarias para proteger su privacidad digital.

Los hallazgos indican que, pese a las campañas de concientización sobre ciberseguridad, persiste una brecha entre el conocimiento teórico y la aplicación práctica de medidas de protección en la vida cotidiana.

Las autoridades subrayan que la exposición de información personal no solo pone en riesgo a los individuos, sino que también facilita actividades delictivas como el phishing, el robo de cuentas bancarias y la suplantación de identidad, con posibles repercusiones económicas tanto para los usuarios como para el sistema financiero nacional.

El informe recomienda reforzar la educación digital y promover el uso de herramientas de seguridad como autenticación de dos factores, gestores de contraseñas y actualizaciones regulares de software para reducir los riesgos asociados al manejo descuidado de datos personales en línea.

abril 19, 2026 0 comments
0 FacebookTwitterPinterestLinkedinEmail
Tecnología

Acciones de ciberseguridad y software se recuperan frente al temor a la IA

by Editor de Tecnologia abril 19, 2026
written by Editor de Tecnologia

Las acciones de ciberseguridad y software tuvieron un inicio difícil este año, afectadas por los temores sobre la disruptiva influencia de la inteligencia artificial y sus altas valoraciones. Sin embargo, la semana pasada experimentaron un notable repunte.

abril 19, 2026 0 comments
0 FacebookTwitterPinterestLinkedinEmail
Newer Posts
Older Posts
  • Aviso Legal
  • Política de Cookies
  • Términos y Condiciones
  • Política de Privacidad
  • CONTACTO
  • Política de Correcciones
  • Equipo Editorial
  • Política Editorial
  • SOBRE NOTIULTI

© 2026 Notiulti. Todos los derechos reservados.
Para contacto, publicidad, derechos de autor o incidencias, escriba a: office@notiulti.com


Back To Top
Notiulti
  • Deportes
  • Entretenimiento
  • Mundo
  • Negocio
  • Noticias
  • Salud
  • Tecnología