GPUThor: un nuevo intento de atacar servidores a través de la GPU
Los investigadores han demostrado la relativa efectividad de un ataque de tipo Rowhammer contra aceleradores gráficos
623 Publicaciones
Los investigadores han demostrado la relativa efectividad de un ataque de tipo Rowhammer contra aceleradores gráficos
Algunas plataformas ofrecen acceso a modelos de IA prémium por un precio más que conveniente. ¿Sabe cómo funcionan estos servicios y qué trampas esconden? Aquí, los detalles.
Antes de lanzar un ataque de phishing, los atacantes intercambian correspondencia con su víctima.
Entrenamos nuestra solución de seguridad para detectar correos electrónicos de ataque BEC generados por modelos de lenguaje grandes.
Investigadores austriacos hallaron un método extraño con el que los hackers pueden robar información confidencial.
Una guía para detectar y bloquear las funciones de IA integradas en productos de software populares.
Estrategias para resolver los desafíos de ciberseguridad que suponen los sistemas de transporte autónomos.
Estrategias generales para bloquear herramientas de IA populares que no sean necesarias o que, por política de la empresa, no se deban usar.
Los phishers están usando el arte ASCII para enmascarar códigos QR.
Regularmente creamos nuevas reglas de SIEM, pero detrás de todo ello se esconde un proceso más fundamental: la evolución de las propias reglas de correlación.
Cómo utilizamos Kaspersky Container Security en Kaspersky y por qué, para nosotros, es mucho más que un simple analizador de imágenes.
Cómo la familia de vulnerabilidades AirSnitch amenaza las redes corporativas y qué cambios debes realizar en la arquitectura y la configuración de tu red para mantener tu protección.
Un ataque dirigido a la cadena de suministro mediante un software popular para montar imágenes de disco.
La protección de una consola de seguridad es más crítica de lo que uno podría pensar. Aquí está la verdad sobre la vulneración de la capa de control y cómo evitar que suceda.
Cómo gestionar las vulnerabilidades al desarrollar o usar software de código abierto.
Cómo el auge de la IA y la creciente dependencia de los componentes de código abierto están acumulando la deuda de seguridad corporativa, y qué se puede hacer realmente al respecto.
En 2025, al igual que el año anterior, los ataques a la cadena de suministro se mantuvieron como una de las amenazas más graves a las que se enfrentaron las organizaciones. Desglosaremos los incidentes más notables del año pasado.
En noviembre de 2025, el ecosistema de npm se vio afectado por una avalancha de paquetes basura que formaban parte de la campaña maliciosa de IndonesianFoods. Estamos analizando las lecciones aprendidas de este incidente.
Los ciberdelincuentes ahora están implementando aplicaciones web generadas con Bubble, un creador de aplicaciones impulsado por IA, para buscar credenciales corporativas.
Los actores de amenazas están promocionando páginas que contienen instrucciones maliciosas para instalar agentes de IA destinados a la automatización del flujo de trabajo.