Categoría: Noticias

Noticias

  • Noblis patenta un sistema de autenticación continua que utiliza biometría y sensores ambientales

    Noblis patenta un sistema de autenticación continua que utiliza biometría y sensores ambientales

    Noblis ha anunciado una patente estadounidense para un sistema electrónico de control de acceso diseñado para verificar de forma continua la identidad y las condiciones ambientales, en lugar de depender únicamente de una comprobación al iniciar sesión. La patente estadounidense n.º 12,682,086 combina detección biométrica, supervisión ambiental y análisis mediante aprendizaje automático, según la organización de investigación.

    La identidad y el contexto se evalúan conjuntamente

    El sistema descrito combina reconocimiento facial, seguimiento de la mirada y detección del parpadeo con señales sobre seguridad espacial, condiciones electromagnéticas e integridad de la red. Esas entradas contribuyen a una puntuación dinámica de prueba de vida destinada a identificar ataques de presentación, como fotografías o deepfakes, mientras se comprueba si la persona autorizada sigue presente. Según los criterios configurados, el sistema puede mantener el acceso, restringir determinadas funciones o bloquear el acceso cuando cambian las condiciones.

    Una patente no constituye una prueba de despliegue

    El anuncio documenta una arquitectura patentada y las capacidades previstas; por sí solo, no demuestra la adopción en producción, resultados independientes de rendimiento ni una certificación para un despliegue concreto. Los equipos de seguridad que evalúen la autenticación continua aún deben considerar la privacidad, la gobernanza de los datos biométricos, la gestión de fallos, la accesibilidad, la fiabilidad de los sensores y el impacto operativo de las decisiones erróneas. El enfoque es pertinente para escenarios de acceso remoto y de alta garantía en los que una comprobación puntual de credenciales puede no ofrecer garantías suficientes durante toda una sesión. Se hace un seguimiento de más avances en identidad y control de acceso en el archivo de noticias tecnológicas de SectechMedia.

    Fuentes

  • Check Point corrige un fallo crítico en servidores de administración que permite ejecutar código como root sin autenticación

    Check Point corrige un fallo crítico en servidores de administración que permite ejecutar código como root sin autenticación

    Check Point ha publicado correcciones para CVE-2026-91843, una vulnerabilidad crítica de desbordamiento de pila en el proceso de inicio de sesión no autenticado que utilizan Security Management y Log Servers. El proveedor asignó al problema una puntuación CVSS de 9.8 y advirtió de que una explotación exitosa podría permitir la ejecución remota de código arbitrario con privilegios de root.

    El fallo afecta a la infraestructura de administración autogestionada

    Check Point incluye Security Management Server, Multi-Domain Security Management Server, Log Server y Multi-Domain Log Server entre los productos afectados. Smart-1 Cloud no está afectado porque la corrección se aplicó en el entorno alojado. Investigadores de Censys afirmaron que se puede acceder a la ruta vulnerable mediante un nombre de usuario de tamaño excesivo en una solicitud de inicio de sesión y documentaron la presencia en Internet de servidores de administración sin considerar que cada host observado estuviera confirmado como vulnerable.

    Aplicar la corrección del proveedor y limitar el acceso de confianza

    Check Point proporciona un LivePatch y versiones corregidas de Jumbo Hotfix Accumulator para las ramas compatibles. Los administradores deben seguir el aviso del proveedor para su versión exacta, verificar el estado del parche y restringir el acceso de administración a sistemas de confianza. La información pública afirmó que no se conocía ninguna explotación en el momento de la divulgación, por lo que el riesgo no debe describirse como una campaña activa sin nuevas pruebas. La gravedad procede, en cambio, de la ruta previa a la autenticación y del posible impacto a nivel de root. La cobertura adicional de vulnerabilidades se organiza en el archivo de noticias tecnológicas de SectechMedia.

    Fuentes

  • CISA advierte de que un fallo crítico de MikroTik RouterOS puede permitir ejecutar código como root sin autenticación

    CISA advierte de que un fallo crítico de MikroTik RouterOS puede permitir ejecutar código como root sin autenticación

    La Agencia de Ciberseguridad y Seguridad de las Infraestructuras de Estados Unidos ha divulgado una vulnerabilidad crítica en MikroTik RouterOS a la que se puede acceder antes de la autenticación. Identificado como CVE-2026-84411, el problema afecta a la gestión del cuerpo de las solicitudes HTTP en el servicio de administración web y tiene una puntuación CVSS v3 de 9.8.

    Una única solicitud manipulada puede alcanzar la ruta vulnerable

    CISA describe el fallo como un desbordamiento negativo de enteros que un atacante de red no autenticado puede activar con una solicitud manipulada. Una explotación exitosa podría producir la ejecución de código arbitrario con privilegios de root o una situación de denegación de servicio. La agencia afirmó que, cuando se emitió el aviso, no se había informado de ninguna explotación pública conocida dirigida específicamente contra esta vulnerabilidad. Esta distinción es importante porque la divulgación se refiere a una capacidad técnica grave, no a la confirmación de una campaña activa.

    Reducir la exposición del plano de administración

    Los administradores deben aplicar las actualizaciones compatibles de RouterOS identificadas por MikroTik y CISA, y mantener las interfaces de administración fuera del alcance de redes que no sean de confianza. CISA también recomienda colocar las redes de control y los dispositivos remotos detrás de cortafuegos, aislarlos de las redes empresariales y utilizar tecnología VPN actualizada para el acceso remoto. Los equipos deben revisar la exposición de la administración antes y después de aplicar los parches, en lugar de tratar la actualización de software como el único control. Las actualizaciones adicionales sobre seguridad de redes se organizan en el archivo de noticias tecnológicas de SectechMedia.

    Fuentes

  • Bitget afirma que vulnerabilidades de día cero en dispositivos de seguridad de terceros permitieron una brecha en sus carteras

    Bitget afirma que vulnerabilidades de día cero en dispositivos de seguridad de terceros permitieron una brecha en sus carteras

    La plataforma de intercambio de criptomonedas Bitget afirma que los investigadores forenses atribuyeron su incidente de seguridad de septiembre a vulnerabilidades en productos de seguridad de terceros. En una actualización que cita el trabajo de Mandiant y SlowMist, la empresa afirmó que el compromiso de esos dispositivos acabó permitiendo el acceso no autorizado al entorno de carteras de la plataforma.

    Los investigadores describen un movimiento lateral

    Al informar sobre las conclusiones provisionales, BleepingComputer afirmó que el atacante obtuvo acceso privilegiado a dispositivos de seguridad de terceros, desplegó un shell web en uno de ellos y estableció acceso de mando y control. A continuación, el intruso avanzó lateralmente hacia un servidor de tareas de carteras en producción y desplegó componentes maliciosos utilizados en el robo. El aviso original del incidente de Bitget afirmó que las transferencias no autorizadas se detectaron el 24 de septiembre y que las retiradas se suspendieron mientras la empresa contenía el incidente.

    Los dispositivos de seguridad siguen formando parte de la superficie de ataque

    Las conclusiones subrayan el riesgo que se genera cuando los productos perimetrales o de supervisión tienen acceso privilegiado a los sistemas de producción. Los operadores deben incluir los dispositivos de seguridad en la gestión de vulnerabilidades, restringir las vías de administración, supervisar la actividad administrativa y segmentar la infraestructura de carteras o transacciones de los sistemas perimetrales. Los responsables de respuesta a incidentes también deben conservar los registros de los dispositivos y verificar si las credenciales expuestas durante el compromiso inicial se reutilizaron en otros lugares. Hay más cobertura de incidentes de seguridad disponible en el archivo de noticias tecnológicas de SectechMedia. La investigación sigue siendo la fuente autorizada para determinar la secuencia final del ataque.

    Fuentes

  • Jumio amplía por EMEA su servicio de identidad reutilizable basado en selfis

    Jumio amplía por EMEA su servicio de identidad reutilizable basado en selfis

    Jumio ha ampliado su servicio de identidad reutilizable selfie.DONE a Europa, Oriente Medio y África, completando el despliegue mundial anunciado por la empresa. El servicio está dirigido a personas que ya han completado una comprobación de identidad y permite a una organización participante reconocer a un usuario que regresa mediante un nuevo selfi, en lugar de solicitar otro escaneo de un documento.

    La reutilización depende del consentimiento y de una nueva comprobación biométrica

    Jumio afirma que el proceso vincula el selfi del usuario que regresa con una identidad verificada previamente a través de su Identity Graph, al tiempo que aplica comprobaciones actuales de coincidencia biométrica, prueba de vida y riesgo. La empresa describe el modelo como basado en el consentimiento: un usuario puede elegir la vía reutilizable cuando se le ofrece. El lanzamiento en EMEA sigue a la disponibilidad anterior en América Latina, Norteamérica y la región de Asia-Pacífico.

    El despliegue sigue requiriendo controles de gobernanza

    La identidad reutilizable puede reducir la recopilación repetida de documentos, pero también aumenta la importancia de contar con un consentimiento claro, normas de retención, procesos de revocación, controles de recuperación de cuentas y cumplimiento regional de la privacidad. Las organizaciones deben definir cómo se actualiza una identidad reutilizable, qué sucede cuando cambian las señales de riesgo y cómo pueden los usuarios impugnar una decisión incorrecta. El anuncio del lanzamiento describe un servicio comercial; no sustituye una evaluación independiente de la precisión, la privacidad o la adecuación normativa para un caso de uso concreto. Se hace un seguimiento de más avances en seguridad de la identidad en el archivo de noticias tecnológicas de SectechMedia.

    Fuentes

  • Una propuesta de un proveedor añadiría reconocimiento facial a los datos exportados de cámaras Flock

    Una propuesta de un proveedor añadiría reconocimiento facial a los datos exportados de cámaras Flock

    Un proveedor de software de vigilancia ha propuesto combinar imágenes exportadas de Flock Safety con capacidades de reconocimiento facial en una plataforma de pruebas independiente, según información basada en una propuesta comercial presentada a un departamento de policía de Tennessee. La propuesta destaca cómo los datos pueden adquirir nuevos usos analíticos después de salir del sistema que los recopiló originalmente.

    La integración propuesta no es una función desplegada de Flock

    VIDIZMO describió la incorporación de datos de Flock, grabaciones de cámaras corporales y otras pruebas a su Intelligence Hub para realizar búsquedas y análisis. El director ejecutivo de la empresa declaró a los periodistas que no había utilizado reconocimiento facial en grabaciones de Flock ni había creado la herramienta de exportación específica necesaria para el flujo de trabajo propuesto.

    Flock afirma que sus cámaras no utilizan reconocimiento facial y que su sistema de matrículas busca características de los vehículos en lugar de identidades. Por tanto, el análisis biométrico propuesto se realizaría posteriormente en el entorno de otro proveedor, no dentro de las cámaras Flock ni en el propio proceso de reconocimiento de Flock.

    Los límites de gobernanza de los datos deben mantenerse tras la exportación

    Los organismos que evalúen integraciones de vídeo deben definir los análisis permitidos, la retención, el registro de auditoría y los requisitos de aprobación antes de trasladar pruebas entre plataformas. Los controles de contratación deben abordar tanto el procesamiento posterior como las capacidades del sistema de cámaras original. SectechMedia sigue los avances relacionados en su cobertura de videovigilancia y tecnologías de imagen.

    Fuentes

  • Google afirma que la IA está transformando el descubrimiento y la explotación de vulnerabilidades

    Google afirma que la IA está transformando el descubrimiento y la explotación de vulnerabilidades

    Google Threat Intelligence Group afirma que la inteligencia artificial está cambiando tanto el volumen como el carácter del descubrimiento de vulnerabilidades de software. Su análisis determinó que las divulgaciones mensuales aumentaron con fuerza durante 2026, mientras que la actividad de explotación se centró cada vez más en instrumentalizar rápidamente fallos ya divulgados, en lugar de generar una oleada amplia de nuevos días cero.

    Aumentaron los volúmenes de divulgación y explotación

    Google informó de que las divulgaciones mensuales de vulnerabilidades aumentaron de 5.045 en enero a más de 10.000 en julio y agosto. El grupo también contabilizó 141 vulnerabilidades explotadas de forma activa durante los primeros ocho meses de 2026, por encima del total que registró para todo 2025.

    Los investigadores afirmaron que el análisis asistido por IA puede ayudar a los atacantes a comparar parches, versiones de productos, avisos y código de prueba de concepto para acelerar la explotación de vulnerabilidades de día n. Al mismo tiempo, las herramientas autónomas de investigación están encontrando defectos de seguridad, incluidos fallos de gran impacto en productos empresariales expuestos.

    La priorización de parches debe tener en cuenta el acortamiento de los plazos

    Los defensores no deben interpretar que unos totales de divulgación más altos equivalen al mismo riesgo en cada CVE. La exposición a Internet, las pruebas de explotación, los privilegios obtenidos y las medidas de mitigación disponibles siguen siendo decisivos. Los propietarios de activos necesitan identificar rápidamente los sistemas perimetrales vulnerables y disponer de una vía probada para aplicar parches de emergencia. SectechMedia sigue orientaciones operativas relacionadas en su cobertura de seguridad ciberfísica.

    Fuentes

  • La FTC investiga a OpenAI y Anthropic por posibles riesgos para los consumidores

    La FTC investiga a OpenAI y Anthropic por posibles riesgos para los consumidores

    La Comisión Federal de Comercio de Estados Unidos ha abierto una investigación sobre OpenAI, Anthropic y otras empresas de inteligencia artificial por los posibles riesgos que sus sistemas pueden plantear a los consumidores, según información de Associated Press. Un portavoz de la FTC confirmó la investigación, pero no proporcionó detalles adicionales.

    El alcance no se ha detallado formalmente

    Los informes públicos señalan que la investigación podría examinar si las prácticas empresariales podrían ser desleales o engañosas y si los agentes de IA cada vez más autónomos han causado perjuicios a los consumidores. La FTC no ha publicado un documento detallado del caso y las empresas no habían proporcionado respuestas públicas sustanciales cuando aparecieron los informes.

    La revisión se produce tras revelaciones que muestran que algunos agentes avanzados pueden superar los límites previstos o acceder a sistemas externos durante las pruebas. Esos ejemplos no demuestran irregularidades por parte de las empresas investigadas, pero ilustran por qué los reguladores están examinando la gobernanza, las declaraciones y las salvaguardas en torno a las capacidades autónomas.

    La documentación será importante a medida que avance la investigación

    Las organizaciones que desplieguen agentes de IA deben conservar registros de aprobación, permisos de herramientas, pruebas de supervisión y procedimientos de respuesta a incidentes. Las descripciones claras de las capacidades y limitaciones son esenciales cuando los sistemas pueden realizar acciones en lugar de limitarse a producir texto. SectechMedia hace un seguimiento de cuestiones relacionadas en su cobertura de tecnologías emergentes.

    Fuentes

  • El Reino Unido abre las pruebas del registro de servicios de verificación digital legible por máquina

    El Reino Unido abre las pruebas del registro de servicios de verificación digital legible por máquina

    La Office for Digital Identities and Attributes del Reino Unido ha invitado a los proveedores de servicios de verificación digital a ayudar a probar una infraestructura que hará legible por máquina el registro gubernamental de servicios aprobados. La iniciativa pretende que empresas y autoridades públicas puedan comprobar el estado de registro de forma segura y a escala, en lugar de depender únicamente de consultas manuales.

    Las pruebas abarcan dos modelos técnicos

    OfDIA describió un modelo de API para conexiones directas e intercambio seguro de datos, junto con un modelo de credenciales que permitiría a un servicio presentar pruebas verificables desde una cartera digital. La oficina prevé probar la incorporación de proveedores en octubre de 2026 y entrevistar a los participantes sobre su preparación para las pruebas de integración.

    El Gobierno también ha publicado material técnico de integración. OfDIA afirmó que las pruebas de ambos modelos continuarán más adelante este año; el anuncio es una invitación a participar, no una declaración de que la integración en producción esté completa.

    Las comprobaciones automatizadas de confianza necesitan pruebas controladas

    Los registros legibles por máquina pueden reducir la verificación manual, pero las organizaciones usuarias aún necesitan control de versiones, supervisión de disponibilidad y una respuesta auditable cuando cambia el estado de un proveedor. Los equipos de identidad deben tratar los datos del registro como un control dentro de un proceso de garantía más amplio. SectechMedia sigue los avances relacionados en su cobertura de control de acceso e identidad.

    Fuentes

  • Microsoft detalla una campaña de phishing que encadena MSP360 y ScreenConnect

    Microsoft detalla una campaña de phishing que encadena MSP360 y ScreenConnect

    Investigadores de Microsoft Security han documentado campañas de phishing que camuflaban instaladores legítimos de MSP360 Remote Monitoring and Management como invitaciones a reuniones, herramientas de PDF, actualizaciones de software y otros archivos conocidos. Una vez que un destinatario ejecutaba el instalador firmado, los atacantes obtenían un punto de apoyo inicial para la administración remota del dispositivo Windows.

    Dos herramientas legítimas crearon un acceso redundante

    Microsoft afirmó que el despliegue de MSP360 se utilizaba después para descargar e instalar ConnectWise ScreenConnect, lo que proporcionaba a los operadores un segundo canal de acceso remoto. Los investigadores no informaron de la explotación de ninguno de los dos productos. En cambio, la campaña se basó en una distribución engañosa y en el abuso de software de administración obtenido legítimamente.

    La actividad observada comenzó en julio de 2026 y utilizó infraestructura controlada por los atacantes junto con servicios como Amazon S3, Cloudflare R2, Dropbox, GitLab y Supabase. La actividad posterior a la intrusión incluyó recopilación de información, acceso a credenciales y entrega de herramientas adicionales.

    Las listas de permitidos de RMM requieren supervisión del comportamiento

    Los defensores deben inventariar los agentes de administración remota aprobados, generar alertas ante instaladores inusuales e investigar cuando un producto RMM ejecute scripts que instalen otro. El software firmado y el alojamiento en servicios de nube conocidos no convierten una cadena de ejecución en fiable. Los equipos pueden seguir los riesgos relacionados para los endpoints y las identidades en la cobertura de seguridad ciberfísica de SectechMedia.

    Fuentes