Alerta en ciberseguridad: ransomware capaz de infectar directamente el procesador

El mundo de la ciberseguridad se enfrenta a un nuevo desafío que parece sacado de una novela de ciencia ficción: el ransomware que no se instala en el sistema operativo ni se oculta en archivos sospechosos, sino que vive directamente dentro del procesador del ordenador.

Esta innovación inquietante ha sido posible gracias al trabajo del analista Christiaan Beek, de la firma de ciberseguridad Rapid7, quien ha demostrado que es viable usar actualizaciones de microcódigo para ocultar malware directamente en la CPU. Aunque su investigación no será publicada ni compartida con fines maliciosos, el solo hecho de que esto sea técnicamente posible ha encendido las alarmas en el sector. Continúa leyendo «Alerta en ciberseguridad: ransomware capaz de infectar directamente el procesador»

Google usa aprendizaje automático para proteger a los usuarios de Android de notificaciones engañosas

Las notificaciones en el móvil pueden ser como ese vecino que aparece sin avisar: a veces trae buenas noticias, pero otras veces simplemente interrumpe sin aportar nada. En el caso de Google Chrome para Android, estas notificaciones provienen frecuentemente de sitios web que solicitan permisos para enviarlas, y no todas son bienintencionadas. Algunas pueden ser simplemente molestas, pero otras esconden intenciones más peligrosas, como el robo de datos personales o la instalación de software malicioso. Continúa leyendo «Google usa aprendizaje automático para proteger a los usuarios de Android de notificaciones engañosas»

Cómo los ordenadores cuánticos amenazan la seguridad de los satélites y qué se está haciendo al respecto

Aunque no los veamos, los satélites están detrás de muchas tareas cotidianas: desde guiarnos por GPS y permitir que veamos televisión hasta facilitar operaciones bancarias o coordinar emergencias. Pero su funcionamiento depende de algo muy delicado: la seguridad digital. Y ahí es donde entra en escena una nueva amenaza, tan potente como compleja: los ordenadores cuánticos. Continúa leyendo «Cómo los ordenadores cuánticos amenazan la seguridad de los satélites y qué se está haciendo al respecto»

Google refuerza la seguridad de Chrome con inteligencia artificial para combatir estafas

Google ha dado un paso significativo en la protección contra estafas en línea con la incorporación de inteligencia artificial directamente en el navegador Chrome. Gracias a Gemini Nano, su modelo de lenguaje de gran escala (LLM) integrado en el dispositivo, los usuarios de la versión de escritorio de Chrome ahora contarán con una capa adicional de defensa que promete actuar en tiempo real contra sitios maliciosos. Continúa leyendo «Google refuerza la seguridad de Chrome con inteligencia artificial para combatir estafas»

Microsoft Authenticator dejará de guardar contraseñas: qué cambia y cómo prepararse

Microsoft ha anunciado un cambio importante que afecta directamente a quienes usan Microsoft Authenticator como gestor de contraseñas en Android e iOS. Si bien la aplicación seguirá funcionando para generar códigos de autenticación temporal (TOTP), dejará de almacenar contraseñas guardadas, lo que obliga a los usuarios a buscar una alternativa antes de que sea demasiado tarde. Continúa leyendo «Microsoft Authenticator dejará de guardar contraseñas: qué cambia y cómo prepararse»

Alerta en el comercio electrónico: Cientos de tiendas online comprometidas por un ataque a la cadena de suministro

Un nuevo informe de la firma de seguridad Sansec ha sacudido al ecosistema del comercio electrónico: más de 500 sitios web de e-commerce han sido comprometidos en un sofisticado ataque a la cadena de suministro, y lo más preocupante es que el código malicioso llevaba seis años oculto antes de activarse recientemente. Esta estrategia de infiltración silenciosa ha encendido todas las alarmas entre especialistas en ciberseguridad. Continúa leyendo «Alerta en el comercio electrónico: Cientos de tiendas online comprometidas por un ataque a la cadena de suministro»

Ransomware en abril de 2025: menos ataques, pero más letales

Aunque abril de 2025 trajo una disminución en la cantidad total de ataques de ransomware reportados, la intensidad y el impacto de los ataques registrados marcaron un nuevo nivel de preocupación global. Como cuando baja la marea y quedan al descubierto las rocas más afiladas, este mes “tranquilo” reveló amenazas más precisas y devastadoras, con sectores estratégicos como la salud, los gobiernos y las empresas privadas como principales víctimas.

Continúa leyendo «Ransomware en abril de 2025: menos ataques, pero más letales»

¿Todavía usas «123456»? Por qué es hora de tomarte en serio tus contraseñas

Abrir la puerta de tu casa con la llave debajo del felpudo suena a mala idea, ¿verdad? Pues eso es lo que hacen millones de personas todos los días en internet al usar contraseñas tan débiles como “123456” o “password”. Aunque parezca exagerado, una nueva revisión de más de 19.000 millones de contraseñas filtradas lo confirma: seguimos siendo pésimos a la hora de protegernos.

En este artículo vamos a contarte qué reveló esta investigación, por qué seguimos cometiendo los mismos errores y cómo puedes blindar tu seguridad con unos cuantos hábitos sencillos.

Continúa leyendo «¿Todavía usas «123456»? Por qué es hora de tomarte en serio tus contraseñas»

Ray-Ban Meta: las gafas que ahora te escuchan y te graban por defecto

Meta ha actualizado de forma silenciosa la política de privacidad de sus gafas inteligentes Ray-Ban Meta, encendiendo las alarmas entre quienes valoran la protección de sus datos personales. Con la última modificación, estos dispositivos activan por defecto funciones de inteligencia artificial que recogen fotos, vídeos y grabaciones de voz para entrenar los modelos de IA de la compañía, a menos que el usuario tome medidas explícitas para desactivarlas. Continúa leyendo «Ray-Ban Meta: las gafas que ahora te escuchan y te graban por defecto»

Estudio revela las grietas en la ciberseguridad de las empresas más confiables de EE. UU.

Un reciente estudio de la firma especializada Cybernews ha puesto el foco en un problema que muchas empresas prefieren no admitir: la falta de rigor en sus medidas de ciberseguridad. Lo más preocupante no es que se trate de pequeñas empresas sin recursos, sino que el análisis se centró en las 100 compañías consideradas más confiables en Estados Unidos, según la lista publicada por Forbes en 2024. Continúa leyendo «Estudio revela las grietas en la ciberseguridad de las empresas más confiables de EE. UU.»