Entradas

Hackean carteles y señales de tráfico en Barcelona

Imagen
  En Barcelona , un actor de amenazas comprometió señales de tráfico electrónicas en El Pago y Subirats , mostrando mensajes personalizados con su apodo .   Este incidente, vinculado a interrupciones en semáforos de la zona, podría estar relacionado con vulnerabilidades en dispositivos IoT o credenciales expuestas.  Por el momento varias firmas de inteligencia de amenazas se encuentran investigando este presunto hackeo para saber cómo se ha dado este acceso. Hay varias posibilidades, como una explotación de vulnerabilidades en la interfaz de gestión de dispositivos IoT industriales, uso de credenciales predeterminadas expuestas en paneles de control de tráfico basados en web o un acceso no autorizado mediante redes celulares (4G/5G) usadas para la telemetría de pantallas físicas en la carretera.  DGT no ha hecho ninguna declaración hasta el momento.

Descubren el primer ataque de ransomware generado por completo por una IA autónoma

Imagen
  La inteligencia artificial aplicada a la cibercriminalidad acaba de dar un salto evolutivo que asusta. Investigadores han detectado el primer ataque de ransomware generado por completo por un agente de IA , que no solo sorprende por su peligrosidad, sino especialmente por su capacidad de adaptación. Según reporta Bleeping Computer , la amenaza en cuestión se conoce como JadePuffer y consiste de una IA que opera de forma autónoma . Esto le permite concretar ataques de ransomware de extremo a extremo, pudiendo evadir obstáculos y modificar su estrategia de acuerdo con los desafíos que se le presentan en tiempo real. La existencia de JadePuffer se detectó por un trabajo de la empresa de seguridad Sysdig. El reporte de la compañía revela detalles interesantes (y en algunos casos perturbadores) de sus capacidades operacionales. El ransomware fue capaz de reconocer vulnerabilidades, explotarlas, robar información y credenciales de inicio de sesión. También estableció persistencia y c...

URGENTE: Más de 2 millones de dispositivos de consumo secuestrados, incluidos televisores inteligentes y cajas de streaming, estaban actuando silenciosamente como nodos de salida de proxy residenciales.

Imagen
 URGENTE: Más de 2 millones de dispositivos de consumo secuestrados, incluidos televisores inteligentes y cajas de streaming, estaban actuando silenciosamente como nodos de salida de proxy residenciales.  Todos ellos, según Google, formaban parte de la red de proxy residencial NetNut. Google, trabajando con el FBl y Lumen, red NetNut.  En una sola semana, Google rastreó 316 clústeres de amenazas distintos, incluyendo grupos de espionaje, ataques de enrutamientoy pulverizaciones de contraseñas a través de nodos de salida sospechosos de NetNut.

Ciberataque a Indra (30 Junio 2026)

Imagen
 Indra Group ha sido objeto de múltiples incidentes de ciberseguridad, destacando un supuesto ataque de ransomware reivindicado por el grupo The Gentlemen a finales de junio de 2026. Este grupo ha publicado una cuenta regresiva de 236 horas para filtrar datos, aunque el incidente se encuentra actualmente en estado "pendiente de verificación" y no se han confirmado pérdidas de información.  Qué es Indra Group? Indra es una multinacional española con sede en Madrid, líder en tecnología y consultoría. Opera en más de 140 países y genera miles de millones en ingresos anuales (alrededor de 5.457 millones de euros en 2025 según reportes). Sus áreas clave incluyen: Soluciones de defensa y aeroespacial. Gestión de tráfico aéreo. Movilidad inteligente. Transformación digital (a través de su marca Minsait). Servicios estratégicos para gobiernos y grandes corporaciones. La empresa también está vinculada a sistemas críticos en España, como el sistema de votación electrónica utilizado en...

Plataformas de criptoactivos y neobancos permitidas en la Unión Europea

Imagen
 A partir del 1 de julio de 2026, la regulación MiCA es obligatoria en la Unión Europea, lo que significa que solo las plataformas con licencia pueden operar legalmente. Se estima que hay 231 proveedores autorizados a escala europea, con una concentración significativa en Alemania (57 licencias), Países Bajos (26) y Francia (21).  Entre las plataformas más relevantes con licencia MiCA se encuentran: Exchanges de criptoactivos: Coinbase (Luxemburgo/Irlanda), Kraken (Irlanda/Luxemburgo), Bitpanda (Austria), Bybit (Austria), OKX, Bitvavo (Países Bajos) y Bit2Me (España).  Instituciones bancarias y neobancos: BBVA, CaixaBank, Trade Republic, N26 y Revolut.  Por el contrario, gigantes como Binance, Bitget o MEXC no figuran en el registro de la ESMA con licencia CASP y están obligados a cerrar sus operaciones en la UE o trasladar sus activos a proveedores autorizados. Los usuarios deben verificar siempre el estatus de la plataforma en el registro oficial de la ESMA antes ...

Unión Europea: Si eres usuario de Brave y tienes una cuenta cripto de Uphold, esto te interesa

Imagen
 Mensaje de Uphold ante la nueva normativa de regulación de activos de la UE: Si es residente europeo con una cuenta de Uphold Digital Assets Europe, los depósitos y recibos de criptomonedas y moneda fiduciaria se pausarán temporalmente a partir del 1 de julio de 2026 mientras completamos nuestro proceso de licencia de MiCAR. Esta página explica cómo estos cambios temporales pueden afectarle. ¿A quién afecta esto? Esto se aplica a los clientes que utilizan una cuenta de Uphold Digital Assets Europe. Si no eres cliente de Uphold Digital Assets Europe, esto no te afecta. ¿Por qué no puedo realizar depósitos o comprar determinados activos digitales a partir del 1 de julio de 2026? Uphold sigue plenamente comprometido con su regulador en Europa para avanzar en su aplicación MiCAR. Si bien dichas conversaciones están en curso, no concluirán en la fech a antes mencionada.   Como resultado, habrá una interrupción temporal en algunos de nuestros servicios mientras completamos el ...

Alerta máxima en Apple: fotos y datos del iPhone 18 Pro se filtran tras el hackeo a un proveedor

Imagen
 Un dolor de cabeza inesperado se le ha presentado a Apple tras un reciente hackeo a la firma india Tata, uno de sus proveedores más importantes. Días atrás la firma en cuestión fue víctima de un ataque con ransomware que derivó en la filtración de más de 200.000 archivos en foros pirata en la dark web. Sin embargo, el problema se agrava porque Reuters sostiene que entre los documentos hay fotos y otros datos confidenciales del iPhone 18 Pro. Según el citado medio, la documentación filtrada incluye detalles sensibles y que Apple no comparte en público. Por ejemplo, el vínculo directo entre ciertos componentes claves de sus dispositivos y las empresas que los fabrican y/o proveen. En el caso los iPhone 18 Pro y Pro Max, se menciona que la información revela características de elementos como el chip que los impulsa, la placa madre, la batería y las cámaras. Lo que preocuparía a Apple no solo sería la divulgación de información confidencial sobre las piezas del iPhone 18 Pro, sino tam...