Además: Bancolombia restablece servicios online tras falla por mantenimiento; PayPal reconoce que error que expuso datos de clientes durante seis meses; ransomware afecta a fabricante japones clave para la industria de semiconductores; DDoS interrumpe la venta de boletos de trenes en Alemania; campaña de phishing “Diesel Vortex” roba credenciales del sector logístico en USA y Europa; vulneración en el registro bancario francés expone más de un millón de cuentas; 61 países alertan sobre el uso indebido de imágenes en IA generativa; Reino Unido multa a Reddit por uso indebido de datos de menores; y en Corea del Sur imputan a dos adolescentes por hackeo masivo a sistema de bicicletas públicas.
Etiqueta: automatización
Comprometen más de 600 firewalls FortiGate mediante ataques automatizados con IA
Según un reporte de AWS, una ofensiva automatizada empleando herramientas de inteligencia artificial ha explotado configuraciones expuestas de dispositivos FortiGate en más de 55 países, afectando a cientos de organizaciones y subrayando los riesgos de una administración de la red débil y sin adecuadas medidas defensivas.
Cibercriminales sin muchas habilidades utilizan IA para ejecutar ataques de “vibe extortion”
Investigadores de seguridad alertan sobre una nueva táctica en la que actores sin grandes habilidades técnicas apoyan sus campañas de extorsión con inteligencia artificial para crear mensajes convincentes y acelerar el ciclo de ataque.
Campaña de phishing usó automatización legítima de Google Cloud para robar credenciales empresariales
Investigadores detectaron miles de correos maliciosos enviados desde direcciones reales de Google Cloud, en una operación global que combinó redirecciones encadenadas, servicios confiables y páginas falsas de Microsoft para evadir controles de seguridad.
Spotify confirma extracción masiva de su catálogo mediante scraping automatizado
La plataforma desactivó cuentas vinculadas a accesos no autorizados luego de que un grupo activista publicara millones de canciones y metadatos obtenidos desde el servicio de streaming.
Buscan impulsar nueva era en el programa CVE basada en la calidad
La agencia de ciberseguridad de Estados Unidos publicó un documento estratégico en el que reafirma su apoyo al programa de vulnerabilidades, al tiempo que plantea una modernización y nuevas formas de financiamiento.
Investigadores advierten sobre fallas críticas que afectan a los sistemas de automatización industrial
Una vulnerabilidad crítica descubierta en la pila 499ES EtherNet / IP (ENIP) de Real-Time Automation (RTA) podría abrir los sistemas de control industrial a … Más

Debe estar conectado para enviar un comentario.