Cómo ocurre el fraude de identificación sintética contra las identificaciones de máquinas

La mayoría de la gente entiende el robo de identidad como cuando un atacante roba información confidencial de una persona real y se hace pasar por esa persona. El fraude de identidad sintético es mucho más difícil de detectar. En lugar de robar una identidad real, un atacante fabrica una nueva, uniendo varios puntos de […]
Los atacantes utilizan GitHub Actions Runner como arma para apuntar a los servidores cPanel y WHM

Los investigadores de ciberseguridad han descubierto una campaña masiva. Repositorio de GitHub comprometido Compromete la infraestructura de ataques distribuidos diseñada para apuntar a instancias de cPanel y WebHost Manager (WHM). Esta actividad involucró una versión de desarrollo malicioso de Packagist que abarcó 10 paquetes asociados con dinushchathurya, un desarrollador legítimo de PHP y DevOps, del […]
Cómo la IA cambiará la transparencia en la contratación pública de la UE

El proyecto CEDAR aprovecha la inteligencia artificial (IA) y un espacio común de datos europeo para detectar fraudes y rendir cuentas de más de 2 billones de euros de gasto público anual de la UE. La contratación pública es el motor de la economía europea y representa aproximadamente el 14% del PIB de la UE, […]
Google agrega una función de recuperación de video selfie para usuarios bloqueados en sus cuentas

Rabi Lakshmanan23 de julio de 2026Autenticación/Protección de Datos Google anunció el jueves una nueva forma para que los usuarios inicien sesión en sus cuentas tomando un video selfie. Según el gigante tecnológico, el selfie de inicio de sesión es otra opción además de los métodos de recuperación existentes para iniciar sesión en su cuenta, como […]
La falla de RefluXFS Linux de nueve años hace que los usuarios locales se conviertan en root en las instalaciones predeterminadas de RHEL

RefluXFS, nuevo Fallo del kernel de Linux La vulnerabilidad, revelada el 22 de julio y rastreada como CVE-2026-64600, permite a usuarios locales sin privilegios sobrescribir archivos de propiedad raíz en sistemas de archivos XFS y obtener acceso raíz persistente. Qualys declaró que las instalaciones predeterminadas de Red Hat Enterprise Linux y sus derivados, Fedora Server […]
El reciclaje de baterías en EE. UU. se ve obstaculizado por una brecha de concienciación

Un nuevo estudio encargado por Cirba Solutions sugiere que el reciclaje de baterías en los Estados Unidos se está viendo obstaculizado por la falta de conciencia de los consumidores, más que por la falta de voluntad de participar. Los dispositivos que funcionan con baterías de litio son ahora parte de la vida cotidiana de casi […]
El parche de Check Point explota la falla de SmartConsole y otorga acceso completo de administrador

Rabi Lakshmanan23 de julio de 2026Vulnerabilidad/Seguridad de la red Check Point ha lanzado actualizaciones de seguridad para abordar múltiples vulnerabilidades que afectan sus productos de gestión de seguridad y gestión multidominio (MDSM). Esto incluye cualquier defecto crítico preexistente. La explotación activa tiene lugar en la naturaleza.. Esta falla de seguridad, rastreada como CVE-2026-16232 (puntaje CVSS: […]
DOE y DOL colaboran en innovación minera y tecnología de seguridad

Este acuerdo de cinco años fortalece la colaboración federal para promover la innovación minera al tiempo que mejora la seguridad de los trabajadores, aumenta la productividad y apoya la producción nacional segura de minerales críticos. El Departamento de Energía de EE. UU. (DOE) y el Departamento de Trabajo de EE. UU. (DOL) firmaron un memorando […]
How the insurance market must adapt to the rise of LEO constellations

Thousands of satellites now occupy low Earth orbit (LEO). Insurance markets need to adapt to this changing orbital environment Around 15,000 active space objects are currently being tracked in Earth orbit. LEO is moving from a place accessible only to countries with superpower budgets to a regular workplace, vital for the acquisition and transmission of […]
GitHub reduce los pagos públicos de recompensas por errores y traslada la recompensa máxima al nivel VIP

A partir del 27 de julio de 2026, GitHub reducirá los pagos públicos de recompensas por errores al menos a la mitad en todos los niveles de gravedad. Los hallazgos clave caen de $20,000 a $30,000+ a un monto fijo de $10,000, mientras que el nivel VIP de Invitación Permanente paga $30,000+. Los informes enviados […]