Resumen de la semana: Cisco corrige una vulnerabilidad «0-day» en su pasarela de correo electrónico que había sido objeto de ataques, y la filtración de datos de Revolut
El artículo abarca diversas noticias y reportes recientes sobre ciberseguridad, incluyendo incidentes de filtración de datos y vulnerabilidades en diferentes plataformas. Entre los casos destacados se encuentran una brecha en una entidad bancaria a través de la suplantación de identidad mediante correo electrónico, y la confirmación por parte de un proveedor de energía de un acceso no autorizado a sus datos corporativos a través de un sistema externo. Asimismo, se mencionan problemas de seguridad en herramientas y extensiones de respaldo, junto con fallos que otorgan privilegios elevados a usuarios locales.
En el ámbito de la inteligencia artificial y el software, se discuten los riesgos asociados al uso de agentes autónomos sin la gobernanza adecuada y los desafíos que las herramientas de codificación generan para el mantenimiento de proyectos de código abierto. También se señala el incremento de campañas de ingeniería social, como la suplantación de cuentas oficiales en foros y redes para distribuir programas maliciosos de robo de información, además de la comercialización de servicios de IA sin restricciones en foros de piratería informática.
El texto también detalla varias acciones de respuesta y alertas por parte de autoridades y agencias de seguridad. Se informa sobre la implementación de nuevas plataformas normativas para reportar vulnerabilidades explotadas activamente, así como guías para el uso de señuelos cibernéticos con el fin de mejorar la detección de intrusiones. Finalmente, se mencionan operativos policiales internacionales contra servicios maliciosos y advertencias de agencias de inteligencia sobre el uso de programas espías por parte de actores estatales contra disidentes.