El competidor de rampas Slash, fundado por adolescentes, recauda 100 millones de dólares con una valoración de 1.400 millones de dólares

Slash Financial, que ofrece cuentas bancarias comerciales, tarjetas de crédito comerciales, transferencias de dinero y criptomonedas, ha recaudado una ronda Serie C de 100 millones de dólares de varios inversores de primera categoría con una valoración de 1.400 millones de dólares, anunció la compañía. Ribbit Capital, Khosla y Goodwater Capital, centradas en tecnología financiera, lideraron […]
La botnet PowMix recientemente descubierta utiliza tráfico C2 aleatorio para atacar a los trabajadores checos

Ravi Lakshmanan16 de abril de 2026Botnet/Criptominería Los investigadores de ciberseguridad han advertido que una botnet previamente indocumentada llamada PowMix ha estado activa en una campaña maliciosa dirigida a los trabajadores en la República Checa desde al menos diciembre de 2025. «PowMix emplea intervalos de balizas de comando y control (C2) aleatorios en lugar de conexiones […]
Todo lo que nos gusta es genial.

El año pasado recibí un telegrama de una potencia del indie rock con una directiva subliminal: «Se suponía que me debía gustar Geese». Los chicos de Brooklyn hacen buena música, pero ¿son los salvadores del rock and roll, la segunda venida de la banda de rock característica de la Generación Z, los Strokes? Los rumores […]
Defender 0-Day, SonicWall Brute-Force, 17-Year-Old Excel RCE and 15 More Stories

Ravie LakshmananApr 16, 2026Hacking News / Cybersecurity News You know that feeling when you open your feed on a Thursday morning and it’s just… a lot? Yeah. This week delivered. We’ve got hackers getting creative in ways that are almost impressive if you ignore the whole «crime» part, ancient vulnerabilities somehow still ruining people’s days, and enough supply […]
Esta startup de simulación quiere ser el cursor de la física AI

La promesa de la IA física es que los ingenieros podrán programar agentes físicos de la misma manera que programan agentes digitales. Aún no hemos llegado a ese punto. La robótica todavía se ve obstaculizada por la falta de datos del espacio físico. Para entrenar máquinas, las empresas necesitan construir maquetas de almacenes para probarlas, […]
(Seminario web) Encontrar y eliminar identidades no humanas aisladas en el medio ambiente

mohit kumar16 de abril de 2026Inteligencia artificial/seguridad empresarial En 2024, el 68 % de las infracciones de la nube se debieron a cuentas de servicio comprometidas y claves API olvidadas. No es phishing. No es una contraseña débil. Una identidad no humana no administrada que nadie vio. Cada empleado de su organización tiene entre 40 […]
Cisco parchea cuatro servicios de identidad críticos y falla de Webex que permite la ejecución de código

Ravi Lakshmanan16 de abril de 2026Vulnerabilidad/Seguridad de la red Cisco ha anunciado parches que abordan cuatro fallas de seguridad críticas que afectan los servicios de identidad y Webex. Estas fallas podrían permitir que un atacante ejecute código arbitrario y se haga pasar por cualquier usuario dentro del servicio. Los detalles de la vulnerabilidad se encuentran […]
El abuso del complemento Obsidian conduce a PHANTOMPULSE RAT en ataques financieros y de criptomonedas dirigidos

Ravi Lakshmanan16 de abril de 2026Seguridad de aplicaciones/inteligencia contra amenazas Se ha observado una «novedosa» campaña de ingeniería social que aprovecha la aplicación de toma de notas multiplataforma Obsidian como vector de acceso inicial para distribuir un troyano de acceso remoto de Windows previamente indocumentado llamado PHANTOMPULSE en ataques dirigidos a individuos en los sectores […]
DeepL, conocida por la traducción de textos, quiere traducir tu audio

DeepL, una empresa de traducción mejor conocida por sus herramientas de texto, lanzó hoy un paquete de traducción de voz a voz que cubre casos de uso como reuniones, conversaciones móviles y web, y conversaciones de grupos de trabajadores de primera línea a través de aplicaciones personalizadas. La compañía también está lanzando una API que […]
UAC-0247 Campaña de malware de robo de datos dirigida a clínicas y al gobierno en Ucrania

Ravi Lakshmanan16 de abril de 2026Inteligencia de amenazas/malware El Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) ha revelado detalles de una nueva campaña dirigida a instituciones sanitarias gubernamentales y municipales, principalmente clínicas y hospitales de emergencia, que distribuye malware que puede robar datos confidenciales de los navegadores web basados en Chromium y de […]
El webhook n8n ha sido explotado desde octubre de 2025 para entregar malware a través de correos electrónicos de phishing

Ravi Lakshmanan15 de abril de 2026Inteligencia contra amenazas/seguridad en la nube Se ha observado que los actores de amenazas utilizan n8n, una popular plataforma de automatización de flujo de trabajo de inteligencia artificial (IA), para facilitar campañas de phishing sofisticadas y entregar cargas útiles maliciosas y dispositivos de huellas dactilares mediante el envío de correos […]
La FCC prohíbe los nuevos enrutadores fabricados en el extranjero por preocupaciones sobre la cadena de suministro y el riesgo cibernético

Ravi Lakshmanan25 de marzo de 2026Seguridad de red/protección de datos La Comisión Federal de Comunicaciones (FCC) anunció el lunes que prohibirá la importación de nuevos enrutadores de consumo fabricados en el extranjero, citando riesgos «inaceptables» para la seguridad cibernética y nacional. El presidente de la FCC, Brendan Carr, dijo en una publicación sobre El desarrollo […]