Categoría

Categoría: Seguridad

Noticias y consejos sobre Seguridad en Internet. Qué apps usar, qué peligros hay en Internet, cómo usar las contraseñas y mucho más.

2.512 artículos

ShinyHunters hackea RingCentral con una llamada de teléfono y filtra 1,6 millones de cuentas

El grupo criminal ShinyHunters entró en los sistemas de RingCentral — una de las principales plataformas de telefonía y comunicaciones empresariales en la nube — a través de un método tan sencillo como llamar a un empleado y convencerlo de que entregara su contraseña. Sin exploits. Sin vulnerabilidades de día cero. Una llamada. Lo cubre… <a href="https://wwwhatsnew.com/2026/08/17/shinyhunters-ringcentral-vishing-1-6-millones-cuentas-agosto-2026/">Continúa leyendo »</a>

ShinyHunters hackea RingCentral con una llamada de teléfono y filtra 1,6 millones de cuentas

Trump firma un decreto que permite a empresas privadas lanzar ciberataques contra redes criminales extranjeras

Por primera vez en la historia de EEUU, el gobierno federal autoriza formalmente a empresas privadas seleccionadas a realizar operaciones ofensivas de ciberseguridad contra grupos criminales transnacionales. El presidente Trump firmó el miércoles 12 de agosto un Memorándum de Seguridad Nacional (NSPM) que crea el marco legal para ese programa. Lo cubre TechCrunch el 13… <a href="https://wwwhatsnew.com/2026/08/15/trump-decreto-empresas-privadas-ciberataques-ofensivos-2026/">Continúa leyendo »</a>

Trump firma un decreto que permite a empresas privadas lanzar ciberataques contra redes criminales extranjeras

Signal lanza la verificación automática de claves: tus mensajes ya no requieren que te reúnas en persona para confirmar quién los recibe

Desde que Signal existe, el punto más débil de su modelo de seguridad era técnico pero real: ¿cómo sabes que la clave pública que Signal asocia al número de teléfono de tu contacto es realmente la suya? Un servidor de Signal comprometido o un empleado deshonesto podría, en teoría, sustituir esa clave por una controlada… <a href="https://wwwhatsnew.com/2026/08/14/signal-verificacion-automatica-claves-cloudflare-trail-of-bits-2026/">Continúa leyendo »</a>

Flock Safety recorta la retención de datos de 30 a 7 días y obliga a la auditoría automática en todos sus clientes

Este investigador hizo 31 millones de pruebas para crear un patrón que hace invisible a las cámaras de vigilancia

Bill Swearingen pasó el último año corriendo esencialmente el mismo test, una y otra vez. El objetivo era generar un patrón de diseño que, aplicado a ropa y objetos, impidiera que los lectores de matrículas y las cámaras de vigilancia más comunes detectaran lo que estaba debajo. Tras 31 millones de pruebas, lo consiguió. Lo… <a href="https://wwwhatsnew.com/2026/08/11/patron-adversarial-camaras-vigilancia-norecognition/">Continúa leyendo »</a>

cctv

Los tests de seguridad de la IA se han convertido en un riesgo de seguridad

Hay algo profundamente paradójico en lo que está ocurriendo con la evaluación de los modelos de IA: los entornos diseñados para medir si una IA es peligrosa se están convirtiendo en el lugar donde los riesgos se materializan primero. Lo documenta TechCrunch este 9 de agosto de 2026 con testimonios de investigadores y los episodios… <a href="https://wwwhatsnew.com/2026/08/10/tests-seguridad-ia-riesgo-sandboxing-falla/">Continúa leyendo »</a>

Los tests de seguridad de la IA se han convertido en un riesgo de seguridad

Dos investigadores polacos escanearon la web de su país y encontraron aeropuertos, hospitales y tribunales vulnerables

Robert Kruczek y Kamil Szczurowski, investigadores de seguridad polacos, decidieron escanear el espacio web de su país por patriotismo y por el deseo de hacerlo más seguro para todos. Lo presentaron en la conferencia DEF CON de Las Vegas el 7 de agosto de 2026. El resultado fue más grave de lo que esperaban: más… <a href="https://wwwhatsnew.com/2026/08/10/investigadores-polacos-defcon-2026-vulnerabilidades-web-publica/">Continúa leyendo »</a>

Dos investigadores polacos escanearon la web de su país y encontraron aeropuertos, hospitales y tribunales vulnerables

El bug de Apple Private Relay que cualquier web puede explotar: tu IP real se filtra cuando usas passkeys

Los investigadores de seguridad Talal Haj Bakry y Tommy Mysk publicaron el 5 de agosto de 2026 un informe detallando tres fallos en WebKit — el motor del navegador de Apple, usado por todos los navegadores en iOS — que permiten que una web vea tu dirección IP real aunque tengas iCloud Private Relay activado.… <a href="https://wwwhatsnew.com/2026/08/08/apple-private-relay-bug-ip-real-passkeys-webkit-agosto-2026/">Continúa leyendo »</a>

El bug de Apple Private Relay que cualquier web puede explotar: tu IP real se filtra cuando usas passkeys

La EFF descubrió 4 SDKs de publicidad en Android que comparten tu ubicación exacta con brokers de datos por defecto

El 4 de agosto de 2026, la Electronic Frontier Foundation (EFF) publicó una investigación que TechCrunch distribuyó ampliamente: cuatro SDKs de publicidad ampliamente usados en apps Android transmiten la ubicación precisa de los usuarios a terceros — incluyendo brokers de datos — por defecto, sin que los desarrolladores de esas apps lo hayan decidido explícitamente… <a href="https://wwwhatsnew.com/2026/08/07/android-sdk-publicidad-ubicacion-exacta-brokers-datos-eff-agosto-2026/">Continúa leyendo »</a>

La EFF descubrió 4 SDKs de publicidad en Android que comparten tu ubicación exacta con brokers de datos por defecto

La Casa Blanca presenta su marco de seguridad IA sin publicarlo: open-weight exentos, solo cerrados bajo revisión voluntaria

La administración Trump comunicó el 4 de agosto de 2026 a los principales laboratorios de IA — OpenAI, Anthropic, Google, Meta, NVIDIA — los contornos del marco de seguridad para IA frontier que había estado desarrollando desde un ejecutivo de junio. La comunicación fue en una reunión privada en la Casa Blanca. El marco no… <a href="https://wwwhatsnew.com/2026/08/06/casa-blanca-marco-seguridad-ia-open-weight-exentos-agosto-2026/">Continúa leyendo »</a>

La Casa Blanca presenta su marco de seguridad IA sin publicarlo: open-weight exentos, solo cerrados bajo revisión voluntaria