Categoría: Noticias

Noticias

  • OculusIT incorpora la detección y respuesta de Seceon a su servicio SOC para educación superior

    OculusIT incorpora la detección y respuesta de Seceon a su servicio SOC para educación superior

    OculusIT ha incorporado la plataforma de detección y respuesta frente a amenazas de Seceon al servicio gestionado de centro de operaciones de seguridad que presta a centros universitarios. La integración pretende ofrecer a los analistas una visión consolidada de redes de campus, endpoints, identidades, servicios en la nube y aplicaciones.

    El servicio correlaciona actividad entre varias capas de control

    Según las empresas, la plataforma recopila y correlaciona eventos de seguridad, prioriza alertas y admite procedimientos automatizados de respuesta. Los analistas de OculusIT siguen siendo responsables de la supervisión y la investigación dentro del servicio gestionado. La oferta también incluye informes destinados a respaldar requisitos de la educación superior como FERPA y GLBA.

    El anuncio describe una integración de servicios, no una prueba independiente de rendimiento. Por tanto, las instituciones deben validar la cobertura de detección y los procedimientos de respuesta conforme a su propia arquitectura y perfil de riesgo.

    Los compradores del sector universitario deben definir requisitos de evidencia y escalado

    Un contrato de SOC gestionado debe identificar las fuentes de registros, la conservación, la responsabilidad sobre las alertas, los plazos de escalado y las evidencias disponibles después de un incidente. Las universidades también deben probar las integraciones de identidad, nube y endpoints antes de confiar en respuestas automatizadas. Los informes de cumplimiento pueden respaldar la gobernanza, pero no sustituyen la validación técnica de los controles. SectechMedia sigue operaciones relacionadas en su cobertura de ciberseguridad.

    Fuentes

  • NIST concede 1,7 millones de dólares a programas regionales de personal de ciberseguridad

    NIST concede 1,7 millones de dólares a programas regionales de personal de ciberseguridad

    NIST ha concedido más de 1,7 millones de dólares mediante acuerdos de cooperación a nueve organizaciones educativas y comunitarias que desarrollan programas regionales de personal de ciberseguridad. Las ayudas cubren proyectos en ocho estados y pretenden conectar la formación con las necesidades de empleadores locales y organizaciones sin ánimo de lucro.

    Los proyectos combinan educación con itinerarios prácticos

    Los acuerdos se administran mediante la National Initiative for Cybersecurity Education del NIST. Cada ayuda puede alcanzar los 200.000 dólares y respalda las Regional Alliances and Multistakeholder Partnerships to Stimulate Cybersecurity Education and Workforce Development, conocidas como RAMPS.

    Las actividades previstas incluyen desarrollo curricular, programas para institutos y universidades, prácticas, formación de aprendices, talleres, cursos intensivos, competiciones y proyectos prácticos. NIST afirma que las nuevas ayudas amplían la red RAMPS a 55 comunidades de 26 estados.

    La planificación del personal debe vincular las competencias con sistemas reales

    El volumen de formación por sí solo no resuelve la escasez operativa. Empleadores y educadores necesitan definir funciones, ofrecer práctica supervisada y demostrar que los participantes pueden trabajar de forma segura con sistemas de identidad, redes, nube y respuesta a incidentes. El NICE Workforce Framework proporciona un lenguaje común para ese mapeo, mientras que las alianzas regionales pueden adaptar la formación a la infraestructura y la industria locales. SectechMedia sigue cuestiones de personal y resiliencia operativa en su cobertura de ciberseguridad.

    Fuentes

  • NIST finaliza su guía para proteger la identidad en línea y los tokens de acceso

    NIST finaliza su guía para proteger la identidad en línea y los tokens de acceso

    NIST ha finalizado una guía de implementación para proteger los tokens de identidad y acceso en línea frente al robo, la falsificación y el uso indebido. Los tokens permiten que aplicaciones y servicios reconozcan a usuarios autenticados sin solicitar repetidamente sus credenciales, pero un token robado o falsificado puede permitir que un atacante suplante una cuenta legítima y eluda los controles normales de inicio de sesión.

    La guía utiliza una implementación de referencia en la nube

    La publicación describe una arquitectura de confianza cero construida con tecnologías comerciales y de código abierto. Abarca el descubrimiento, la visibilidad, la validación y la aplicación de políticas sobre tokens en proveedores de identidad, aplicaciones y servicios en la nube. NIST desarrolló la guía práctica con CISA y colaboradores del sector a través del National Cybersecurity Center of Excellence.

    El material final subraya que la protección de tokens no se limita a un solo producto. Las organizaciones necesitan telemetría coordinada y aplicación de políticas en los sistemas que emiten, reciben y validan tokens.

    Las operaciones deben probar la revocación y la detección del uso indebido

    Los equipos de identidad deben inventariar los tipos de tokens, documentar las relaciones de confianza, reducir su duración innecesaria y confirmar que la revocación funciona durante un incidente. La supervisión debe identificar emisiones inusuales, reutilización y uso desde dispositivos o ubicaciones inesperados. Estos controles complementan la autenticación resistente al phishing, pero no la sustituyen. SectechMedia sigue novedades relacionadas en su cobertura de identidad y control de acceso.

    Fuentes

  • Sensores cuánticos del NIST mejoran la precisión de la vigilancia de materiales nucleares

    Sensores cuánticos del NIST mejoran la precisión de la vigilancia de materiales nucleares

    Investigadores del NIST y socios internacionales han utilizado sensores cuánticos ultrasensibles para medir con una precisión considerablemente mayor las emisiones de rayos X de uranio, plutonio y neptunio. Las mediciones pueden ayudar a los analistas a separar esos rayos X de las señales de rayos gamma superpuestas que se emplean para identificar y contabilizar materiales nucleares.

    Los sensores de borde de transición resuelven señales superpuestas

    El trabajo utilizó matrices de sensores de borde de transición, dispositivos superconductores que funcionan justo por encima del cero absoluto. Un fotón entrante produce un cambio medible en la resistencia, lo que permite al detector determinar su energía con alta resolución. El NIST informa de que las nuevas mediciones redujeron la incertidumbre entre un tercio y un octavo respecto a los valores anteriores.

    Unos datos de rayos X más precisos permiten a los sistemas de vigilancia restar la interferencia de fondo y estimar con mayor exactitud las proporciones isotópicas. Esas proporciones son importantes para las salvaguardias nucleares porque ayudan a distinguir la composición y el enriquecimiento de los materiales.

    El despliegue todavía requiere infraestructura especializada

    Los sensores necesitan refrigeración criogénica y no son instrumentos portátiles. El NIST afirma que las matrices pueden funcionar donde haya suficiente energía y refrigeración, mientras que las muestras también pueden enviarse a laboratorios equipados. La tecnología puede acortar los retrasos de medición en instalaciones nucleares, pero su adopción operativa exige calibración, controles de cadena de custodia y procedimientos validados. SectechMedia sigue sistemas relacionados en su cobertura de monitorización industrial.

    Fuentes

  • CISA añade al KEV un fallo de inclusión de archivos de WordPress Core explotado activamente

    CISA añade al KEV un fallo de inclusión de archivos de WordPress Core explotado activamente

    CISA ha añadido CVE-2026-87902, una vulnerabilidad de inclusión de archivos en WordPress Core, a su catálogo de vulnerabilidades conocidas explotadas después de confirmar su explotación activa. El problema afecta a las versiones de WordPress anteriores a la 7.1.2, y las correcciones también se han incorporado a ramas anteriores que todavía reciben mantenimiento.

    Determinadas condiciones pueden convertir la inclusión local en ejecución de código

    El fallo afecta a la resolución de plantillas de página en get_page_template(). Un atacante no autenticado puede hacer que WordPress incluya un archivo PHP local legible elegido por él y situado fuera de los directorios del tema activo. La explotación exige condiciones adicionales en el servidor y el tema, pero una cadena exitosa puede provocar ejecución remota de código. El registro CVE asigna una puntuación de gravedad alta e indica que no se requieren interacción del usuario ni privilegios previos.

    WordPress publicó la versión 7.1.2 el 22 de septiembre y recomendó actualizar de inmediato. CISA añadió la vulnerabilidad al KEV el 25 de septiembre, mientras que informes públicos documentaron sondeos poco después de que el parche estuviera disponible.

    El inventario y la verificación son importantes después de aplicar el parche

    Los operadores deben confirmar la versión real de WordPress Core en cada sitio, aplicar la versión de seguridad correspondiente, revisar la telemetría web y de cambios de archivos, y comprobar que no haya instancias sin soporte expuestas. Aplicar el parche no demuestra por sí solo que un sitio previamente expuesto no haya sido accedido. SectechMedia sigue riesgos operativos relacionados en su cobertura de ciberseguridad.

    Fuentes

  • F-Droid 2.0 rediseña el descubrimiento y las actualizaciones de aplicaciones Android de código abierto

    F-Droid 2.0 rediseña el descubrimiento y las actualizaciones de aplicaciones Android de código abierto

    F-Droid ha lanzado la versión 2.0 de su cliente oficial para Android, que describe como la mayor actualización de la aplicación del proyecto en diez años. El rediseño moderniza la forma en que los usuarios descubren, buscan y mantienen aplicaciones Android libres y de código abierto, al tiempo que conserva el modelo de repositorios de F-Droid.

    El cliente se ha reconstruido conforme a los patrones actuales de Android

    La interfaz se articula ahora en torno a Descubrir, Buscar y Mis aplicaciones. Las categorías están integradas en el descubrimiento, mientras que las aplicaciones instaladas y las actualizaciones se agrupan en Mis aplicaciones. El proyecto afirma que se reescribieron componentes importantes con Kotlin Compose tras 14 versiones de prueba, lo que proporciona una nueva base para el desarrollo futuro.

    La sección de descubrimiento incluye aplicaciones recién añadidas, actualizadas recientemente y ampliamente descargadas. El sistema de categorías también se ha ampliado para facilitar la localización de herramientas especializadas, como VPN, cortafuegos y gestores de contraseñas. F-Droid afirma que la experiencia sigue estando libre de seguimiento del comportamiento.

    La confianza en los repositorios sigue requiriendo una evaluación informada

    Un cliente rediseñado puede mejorar la visibilidad de las actualizaciones y el descubrimiento de software, pero los usuarios y las organizaciones deben seguir evaluando las políticas de los repositorios, la firma, la frecuencia de las actualizaciones y los permisos de las aplicaciones. Las flotas de dispositivos móviles también necesitan una norma clara para el software instalado fuera de una tienda comercial gestionada. SectechMedia hace un seguimiento de controles relacionados en su cobertura de ciberseguridad.

    Fuentes

  • Un modelo de IA local modifica una herramienta de volcado de credenciales para eludir dos productos EDR en una prueba de laboratorio

    Un modelo de IA local modifica una herramienta de volcado de credenciales para eludir dos productos EDR en una prueba de laboratorio

    Un investigador de seguridad informa de que un modelo de IA local sin censura modificó un programa de volcado de credenciales de Windows hasta lograr que se ejecutara sin generar alertas en dos productos de detección y respuesta para endpoints disponibles en el laboratorio de pruebas. El experimento no demuestra una evasión universal de los EDR, pero ilustra cómo los modelos locales sin salvaguardas del lado del servicio pueden acelerar el desarrollo ofensivo iterativo.

    El modelo modificó varios comportamientos observables

    La prueba comenzó con una herramienta diseñada para clonar el proceso LSASS y crear un volcado de memoria cifrado. Las versiones iniciales fueron detectadas. Tras recibir instrucciones para aumentar el sigilo, el modelo local modificó el comportamiento de creación de procesos, redujo los derechos de acceso, introdujo variaciones temporales, cambió las rutas de salida y eliminó cadenas de texto incrustadas. El investigador informa de que la compilación revisada finalizó posteriormente sin ser detectada por los dos productos evaluados.

    El resultado se limita a una única configuración de laboratorio, una tarea y dos plataformas EDR no identificadas. No debe generalizarse para afirmar que la IA puede eludir todos los productos para endpoints.

    Los defensores necesitan validación a nivel de comportamiento

    Los equipos de seguridad deben probar los controles frente a comportamientos de acceso a credenciales, en lugar de depender únicamente de firmas estáticas. Entre las capas útiles se incluyen la protección de LSASS, el aislamiento de credenciales, la reducción de privilegios, la telemetría de acceso a procesos y la correlación entre los sistemas de endpoints e identidad. La gobernanza de los modelos también es importante cuando las organizaciones permiten herramientas de IA locales. SectechMedia realiza un seguimiento de estos riesgos en su cobertura de ciberseguridad.

    Fuentes

  • Un incendio en un edificio de apartamentos de Oakland deja cuatro heridos y unos 70 residentes desplazados

    Un incendio en un edificio de apartamentos de Oakland deja cuatro heridos y unos 70 residentes desplazados

    Un incendio de tres alarmas en un edificio de apartamentos de cuatro plantas de East Oakland dejó cuatro residentes heridos y desplazó a unas 70 personas, según informaciones locales basadas en datos del departamento de bomberos. El incidente comenzó poco después de la medianoche en el bloque 5100 de Bancroft Avenue, y cuando llegaron los equipos se veían humo y llamas en las cuatro plantas.

    Los equipos realizaron rescates mientras aumentaba la gravedad del incendio

    La respuesta se elevó al nivel de tercera alarma en cuestión de minutos y movilizó a unos 65 bomberos. Los equipos rescataron a varios ocupantes, mientras que otros evacuaron el edificio por sus propios medios. Tres adultos y un niño de nueve años fueron trasladados al hospital por inhalación de humo y otras lesiones. No se registraron bomberos heridos y el incendio quedó bajo control en poco más de una hora.

    Las autoridades informaron de daños considerables, y el edificio de 21 viviendas fue declarado inhabitable. Se estaba coordinando alojamiento de emergencia con la ayuda de la Cruz Roja. En el momento de la publicación, la causa seguía bajo investigación.

    Los incidentes en edificios plurifamiliares ponen a prueba varias medidas de protección

    Los incendios en edificios de apartamentos exigen simultáneamente una detección eficaz, alarmas audibles, vías de evacuación protegidas, compartimentación y acceso para los servicios de bomberos. Las revisiones posteriores al incidente deben analizar si las alarmas llegaron a todas las zonas ocupadas, cómo afectó el humo a las salidas y si el control de los residentes facilitó los rescates. SectechMedia aborda estas cuestiones de ingeniería en su cobertura sobre protección contra incendios y seguridad de las personas.

    Fuentes

  • Crece el escrutinio del Senado de EE. UU. sobre la red nacional de cámaras de matrículas de Flock

    Crece el escrutinio del Senado de EE. UU. sobre la red nacional de cámaras de matrículas de Flock

    La red nacional de cámaras de reconocimiento automatizado de matrículas de Flock Safety se enfrenta a un escrutinio más riguroso por parte de los legisladores estadounidenses debido a sus prácticas de búsqueda, el intercambio de datos y la rendición de cuentas. Una audiencia de un subcomité judicial del Senado reunió las perspectivas de la empresa, las fuerzas del orden y los defensores de las libertades civiles sobre cómo las cámaras adquiridas localmente pueden formar una red consultable mucho más amplia.

    Las cámaras locales pueden facilitar búsquedas más amplias

    Las cámaras de Flock capturan las matrículas de los vehículos y otros atributos relacionados, y permiten después consultar los registros conforme a los permisos de cada organismo y los ajustes de conservación. El sistema puede facilitar investigaciones entre distintas jurisdicciones, pero ese alcance también plantea interrogantes sobre quién puede consultar los datos, qué fines están autorizados y cómo se detecta el uso indebido. Los senadores han solicitado información sobre las salvaguardias tras conocerse búsquedas que traspasaron los límites entre organismos o estados.

    Flock afirma que sus controles incluyen registros de auditoría, campos de finalidad, permisos basados en funciones y opciones para que los organismos limiten el intercambio. No obstante, esos controles siguen dependiendo de la configuración de las políticas, la supervisión y una respuesta eficaz cuando una búsqueda infringe las normas.

    La gobernanza debe estar a la altura de la escala de la red

    Los organismos que evalúen redes de reconocimiento de matrículas deben definir antes de su despliegue los usos permitidos, la conservación, el acceso entre organismos y la frecuencia de revisión de las auditorías. La contratación también debe exigir registros exportables y un procedimiento para investigar reclamaciones. La cuestión no es solo la precisión de las cámaras, sino si la gobernanza del acceso sigue siendo aplicable a medida que crece la red. SectechMedia realiza un seguimiento de estos sistemas en su cobertura de seguridad perimetral.

    Fuentes

  • Lunex Stealer usa un controlador vulnerable de AMD para dejar ciegas a las herramientas de seguridad

    Lunex Stealer usa un controlador vulnerable de AMD para dejar ciegas a las herramientas de seguridad

    Investigadores han documentado una cadena de malware para Windows de varias etapas en la que Lunex Stealer abusa de un controlador del kernel de AMD legítimamente firmado, pero vulnerable, antes de recopilar datos de navegadores y criptomonedas. La técnica es un ejemplo del uso de un controlador vulnerable aportado por el propio atacante, o BYOVD, en el que los atacantes cargan un controlador de confianza cuyo fallo conocido proporciona capacidades a nivel del kernel.

    El controlador se utiliza para debilitar la supervisión

    La cadena comienza con una página de verificación falsa y un instalador malicioso. Su cargador utiliza el controlador vulnerable PDFWKRNL.sys, asociado con CVE-2023-20598, para interferir con las funciones de devolución de llamada utilizadas por los productos de seguridad. Los productos pueden seguir ejecutándose mientras pierden visibilidad sobre la actividad posterior. El ladrón final ataca credenciales, cookies de sesión e información de monederos de varios navegadores basados en Chromium y puede añadir un componente de mensajería nativa para lograr persistencia y realizar operaciones remotas con archivos.

    AMD publicó su boletín original sobre la vulnerabilidad del controlador en 2023. La campaña actual es relevante porque demuestra cómo los fallos antiguos de controladores firmados pueden combinarse con técnicas más recientes de distribución y persistencia de malware.

    Los controles de los controladores requieren pruebas operativas

    Los defensores deben inventariar los controladores vulnerables, aplicar las actualizaciones de los proveedores, revisar la telemetría de carga de controladores y comprobar si la lista de bloqueo de controladores vulnerables de Microsoft está activa en su configuración real de Windows. El robo de credenciales de navegadores también aumenta el valor de la autenticación resistente al phishing y de la revocación rápida de sesiones. SectechMedia realiza un seguimiento de novedades relacionadas en su cobertura de ciberseguridad.

    Fuentes