Cibercriminales sin muchas habilidades utilizan IA para ejecutar ataques de “vibe extortion”

Investigadores de seguridad alertan sobre una nueva táctica en la que actores sin grandes habilidades técnicas apoyan sus campañas de extorsión con inteligencia artificial para crear mensajes convincentes y acelerar el ciclo de ataque.

Justicia colombiana sanciona a abogado por usar inteligencia artificial en un recurso

La Corte Suprema impuso una inédita sanción disciplinaria al profesional por redactar un recurso con apoyo de IA sin la debida verificación. El caso recordó un pronunciamiento similar en nuestro país y conocida a principios de mes.

Confirman que datos de viajeros robados durante incidente en empresa de trenes europea están a la venta en la dark web

La empresa de pases de tren europeos Eurail, confirmó en una reciente actualización que la información personal sustraída en un ciberataque ocurrido a principios de este año se filtró en mercados clandestinos, lo que eleva el riesgo de fraude y pone en alerta a los clientes afectados.

En Corea del Sur multan a filiales de Louis Vuitton, Dior y Tiffany con 25 millones de dólares tras filtración masiva de datos

Las autoridades de protección de datos de ese país impusieron sanciones históricas a las filiales coreanas de las tres marcas de lujo por fallos de seguridad en plataformas SaaS que derivaron en brechas que afectaron a más de 5,5 millones de usuarios.

Operador telefónico registra la mayor filtración de datos personales en la historia de los Países Bajos

Un ciberataque masivo expuso la información sensible de más de 6 millones de clientes de la operadora de telecomunicaciones Odido, convirtiéndose en la brecha de datos más grande de la historia reciente en ese país.

Cumplimiento de proveedores: ciberseguridad más allá del perímetro organizacional.

En esta columna, nuestra especialista Pía Peralta, sostiene que la ciberseguridad ya no puede limitarse al perímetro interno de las empresas, ya que los proveedores forman parte activa del ecosistema digital y del riesgo operativo, por lo que la gestión de terceros deja de ser un proceso administrativo y se convierte en un componente estratégico para asegurar resiliencia, continuidad operacional y confianza digital.

[Weekly Update] Microsoft corrige seis días cero en el Patch Tuesday de Febrero

Además: ransomware paraliza plataforma de pagos en USA; ciberataque sacude a operador de oleoductos rumano; nuevo spyware puede tomar control de teléfonos iPhone y Android; paraliza el Ministerio de Ciencia en España tras ciberataque; Flickr alerta por filtración vía proveedor; empresas noruegas fueron afectadas por campaña Salt Typhoon; atribuyen a grupos rusos campaña de espionaje que explota Office; Comisión Europea y agencias de Países Bajos sufren incidentes; Y Singapur revela que cuatro de sus principales Telcos fueron atacadas.

Advierten sobre spyware que puede tomar el control teléfonos iPhone y Android

Un reporte de la firma iVerify alertó sobre una nueva herramienta de espionaje comercial denominada ZeroDayRAT la cual está siendo ofrecida a cibercriminales a través de Telegram y permite el acceso remoto completo a dispositivos móviles, planteando riesgos para la privacidad y seguridad financiera de usuarios y organizaciones.