Ciberseguridad — edición del 2026-10-01

Edición del 1 de octubre de 2026

Phishing Many expect AI in the SOC to make entry jobs harder to get
Imagen: Help Net Security
Lo más reciente Phishing

Many expect AI in the SOC to make entry jobs harder to get

Los analistas junior en los centros de operaciones de seguridad tradicionalmente aprenden mediante tareas repetitivas como revisar correos de phishing o patrones de malware, lo que les permite comprender el comportamiento normal y detectar anomalías. La incorporación de herramientas de inteligencia artificial se encarga de estas labores rutinarias, generando que la gran mayoría del personal de seguridad encuestado afirme que su trabajo es más satisfactorio, aunque una cuarta parte de los consultados advierte que esto ha limitado su desarrollo de habilidades en seguridad. La encuesta muestra que casi nadie espera que la trayectoria profesional de los analistas permanezca sin cambios, y la opinión más extendida es que los puestos de nivel inicial se volverán más difíciles de conseguir.

Fuente: Help Net Security Publicado: 01/10/2026 · 05:30 UTC
Leer la noticia completa →

Últimas noticias

Vulnerabilidad Bitget Confirms Third-Party Zero-Day Behind $387.5 Million Cryptocurrency Theft
Imagen: The Hacker News
Vulnerabilidad

Bitget Confirms Third-Party Zero-Day Behind $387.5 Million Cryptocurrency Theft

La plataforma de intercambio de criptomonedas Bitget confirmó, basándose en la investigación de SlowMist, que el robo masivo de fondos ocurrido la semana pasada fue perpetrado mediante el aprovechamiento de una vulnerabilidad de día cero en herramientas de seguridad provistas por terceros. Los atacantes utilizaron este fallo para hacerse con credenciales internas privilegiadas y ejecutar comandos de retiro fraudulentos que eludieron los mecanismos de control de riesgo existentes, afectando a numerosos activos y cadenas de bloques. Los reportes de investigación detallan que las actividades maliciosas iniciales comenzaron semanas antes de las transferencias de fondos, mediante la explotación de nodos y el acceso no autorizado a plataformas de administración utilizando identidades de empleados internos.

Fuente: The Hacker News Publicado: 01/10/2026 · 05:21 UTC
Ciberseguridad MetaMask Security Incident Prompts Exit of Affected Ethereum Validators
Imagen: The Hacker News
Ciberseguridad

MetaMask Security Incident Prompts Exit of Affected Ethereum Validators

La plataforma de criptomonedas MetaMask informó que se encuentra atendiendo un problema de seguridad que afecta a una sección de su infraestructura, trabajando de manera interna y junto a asesores externos y colaboradores, aunque aclaró que hasta el momento no se detectaron peligros directos para las billeteras de los usuarios. Como medida preventiva frente a esta situación, la organización decidió retirar de forma proactiva los validadores que resultaron perjudicados dentro de sus servicios de apuesta descentralizada o no custodial, recordando que no administran las llaves de retiro de sus clientes. Por su parte, Lido indicó que MetaMask implementó acciones para salvaguardar los activos de los usuarios vinculados a los validadores de Ethereum que opera, lo que implicará la salida de dichos validadores del protocolo y podría generar la pérdida de recompensas o penalizaciones por inactividad.

Fuente: The Hacker News Publicado: 01/10/2026 · 05:10 UTC
Vulnerabilidad Factorización de RSA Challenge RSA-896 en 10 días con 30 GPU Core-Years ... y un poco de ayuda de la IA
Imagen: El Lado del Mal
Vulnerabilidad

Factorización de RSA Challenge RSA-896 en 10 días con 30 GPU Core-Years ... y un poco de ayuda de la IA

Esta semana ya hablamos de RSA , en el artículo de " Cómo Falsificar Firmas RSA, sin Factorizar el Módulo, usando 1.380 CPU Core-Years ", un artículo que merece la pena que te leas para entender el mundo en el que estamos hoy en día respecto a la criptografía, pero no quería dejar pasar más tiempo sin hablar de la publicación de Stephen A. Weis que ha publicado la resolución del RSA Challenge para RSA-896 .

Fuente: El Lado del Mal Publicado: 01/10/2026 · 05:01 UTC
Vulnerabilidad The vulnerabilities AI finds are the ones attackers want
Imagen: Help Net Security
Vulnerabilidad

The vulnerabilities AI finds are the ones attackers want

Un estudio reciente del Grupo de Inteligencia de Amenazas de Google muestra que los atacantes aprovecharon una falla de seguridad detectada por un agente de investigación de inteligencia artificial pocos días después de que se hiciera pública, además de registrar un incremento general en la explotación de vulnerabilidades. Durante el periodo analizado, el número mensual de CVE divulgados aumentó de forma considerable, aunque los casos de explotación real en la naturaleza continúan siendo poco frecuentes en proporción al total. La investigación señala que la mayor parte del incremento en la explotación proviene de vulnerabilidades conocidas, sugiriendo que los ciberdelincuentes emplean modelos de lenguaje y herramientas de inteligencia artificial para examinar rápidamente parches, avisos y códigos de prueba con el fin de convertirlos en armas de ataque.

Fuente: Help Net Security Publicado: 01/10/2026 · 05:00 UTC