-
·
La Casa Blanca formaliza la ciberguerra
El Memorando Presidencial emitido por la Casa Blanca de Estados Unidos, y la conclusión es innegable: la estrategia contra el cibercrimen transnacional ha escalado a un nivel donde el sector privado no es solo un colaborador, sino un actor directamente regulado por el Gobierno Federal. Esto no es una simple actualización técnica; es un cambio de paradigma…
-
·
CrowdStrike descubre nuevas técnicas de Prompt Injection
La inyección de prompts es uno de los principales desafíos de seguridad de la era de la IA. A medida que las organizaciones migran desde chatbots hacia agentes de IA, los adversarios descubren nuevas formas de manipular el lenguaje, el contexto y los datos que estos sistemas confían en ellos. Con el auge de agentes…
-
·
Ataque masivo a entornos Microsoft 365: 81 millones de intentos de inicio de sesión eluden el MFA mal configurado
Una agresiva campaña de password spraying dirigida a entornos de Microsoft 365 ha generado más de 81 millones de intentos de inicio de sesión en solo dos semanas, aprovechando fallos en la configuración de las políticas de acceso condicional. En el panorama actual de la ciberseguridad, confiar en la simple implementación de la Autenticación Multifactor…
-
·
Desmantelando Glassworm: cómo CrowdStrike acabó con una red de bots dirigida a desarrolladores
El 26 de mayo de 2026, el equipo de CrowdStrike Counter Adversary Operation, en colaboración con Google y la Fundación Shadowserver, llevó a cabo una operación coordinada para desmantelar el botnet Glassworm. Este ataque global tenía como objetivo a los desarrolladores de software a través de la cadena de suministro de código abierto. El objetivo…
-
·
El Riesgo Regulatorio de la IA: ¿Cómo afecta la nueva ley de ‘deepfakes’ a la gestión de riesgos corporativos?
El Consejo de Ministros aprobará el proyecto de ley sobre el uso ético de la inteligencia artificial (IA) este martes 26 de Mayo de 2026, adaptando el marco europeo a la legislación española. Esta nueva regulación introduce sanciones significativas, llegando hasta 35 millones de euros por el uso indebido de tecnologías de IA, lo que…
-
·
Campaña de malware con falsas descargas de Microsoft Teams para instalar ValleyRAT
A principios de mayo de 2026, se detectó una campaña de ingeniería social que aprovecha la confianza que los usuarios tienen en Microsoft Teams para distribuir un malware conocido como ValleyRAT. Los atacantes crearon sitios web falsos que se parecen fielmente a las páginas oficiales de descarga de Teams, como teams-securecall.com y teamszs.com, y los…
-
·
Gremlin Stealer evoluciona: ocultándose en los recursos y monitorizando el portapapeles en tiempo real
Gremlin Stealer, que inicialmente era una herramienta básica para extraer datos como contraseñas de navegadores y tokens de sesión, ha evolucionado hacia una versión más sofisticada y modular. La última variante utiliza una serie de técnicas de ocultamiento para evitar ser detectada por herramientas de análisis estático y por investigadores de ciberseguridad. Ahora, el malware…
-
·
Microsoft Defender cataloga certificados DigiCert como malware
Hoy 3 de mayo de 2026, administradores de sistemas de todo el mundo han visto cómo Microsoft Defender for Endpoint y Microsoft Defender Antivirus comenzaban a disparar alertas de severidad crítica contra uno de los componentes más inocentes del ecosistema Windows: los certificados raíz legítimos de DigiCert. La detección en cuestión, Trojan:Win32/Cerdigent.A!dha, pasó en cuestión…
-
·
Técnicas de Prompt Injection (VI): Ataques multimodales — cuando la inyección sale del texto y entra en imágenes, audio y vídeo
Última entrega de nuestra serie sobre técnicas de prompt injection. Durante cinco artículos hemos explorado ataques que operan exclusivamente en texto: instrucciones directas, manipulación cognitiva, ofuscación, ruptura de límites y ataques multi-turno. Pero los LLMs ya no son solo procesadores de texto — son modelos de visión-lenguaje (VLMs) que leen imágenes, analizan documentos, interpretan audio…
-
·
Técnicas de Prompt Injection (V): Prompting integrativo de instrucciones — el ataque que se construye pieza a pieza
Quinta entrega de nuestra serie sobre técnicas de prompt injection. Las familias anteriores operan como disparos — un prompt, un intento. Esta quinta familia opera como una campaña: los ataques se despliegan a lo largo de múltiples turnos, protocolos de sesión y mecanismos de integración de conocimiento que erosionan las defensas del modelo gradualmente. La…