Binance Square
#cybersecurity

cybersecurity

1.5M visualizaciones
2,998 participa(n) en el debate
Traff Trade
·
--
Artículo
Trezor se enfrenta a una nueva filtración de datos: lo que cada titular de $BTC necesita saber¿Alguna vez te has preguntado cómo una wallet de hardware podría seguir siendo vulnerable a los ciberataques? Trezor, la popular marca de wallet de hardware, acaba de revelar otra filtración de datos que pone a sus usuarios en riesgo. En un incidente reciente, los estafadores se dirigieron a los usuarios de la plataforma de marketing de Trezor con sofisticados ataques de phishing, comprometiendo datos sensibles y potencialmente exponiendo claves privadas. #CyberSecurity #CryptoSafety El concepto Piensa en una wallet de hardware como una caja fuerte de alta seguridad que almacena tus claves cripto sin conexión. La idea es que nadie pueda acceder a las claves a menos que toque físicamente el dispositivo. Sin embargo, la filtración reciente muestra que la “caja fuerte” puede ser engañada por atacantes que atraen a los usuarios para que entreguen información mediante correos electrónicos o sitios web falsos. Los atacantes explotaron el sistema de inicio de sesión de la plataforma de marketing, engañando a los usuarios para que introdujeran sus credenciales. Una vez dentro, podían recopilar datos personales y, en algunos casos, obtener acceso a las frases de recuperación de la wallet.

Trezor se enfrenta a una nueva filtración de datos: lo que cada titular de $BTC necesita saber

¿Alguna vez te has preguntado cómo una wallet de hardware podría seguir siendo vulnerable a los ciberataques?
Trezor, la popular marca de wallet de hardware, acaba de revelar otra filtración de datos que pone a sus usuarios en riesgo. En un incidente reciente, los estafadores se dirigieron a los usuarios de la plataforma de marketing de Trezor con sofisticados ataques de phishing, comprometiendo datos sensibles y potencialmente exponiendo claves privadas.
#CyberSecurity #CryptoSafety
El concepto
Piensa en una wallet de hardware como una caja fuerte de alta seguridad que almacena tus claves cripto sin conexión. La idea es que nadie pueda acceder a las claves a menos que toque físicamente el dispositivo. Sin embargo, la filtración reciente muestra que la “caja fuerte” puede ser engañada por atacantes que atraen a los usuarios para que entreguen información mediante correos electrónicos o sitios web falsos. Los atacantes explotaron el sistema de inicio de sesión de la plataforma de marketing, engañando a los usuarios para que introdujeran sus credenciales. Una vez dentro, podían recopilar datos personales y, en algunos casos, obtener acceso a las frases de recuperación de la wallet.
Los ciberataques acelerados por IA, ¡la seguridad bancaria en crisis! El Banco de Pagos Internacionales advierte: ahora solo hay minutos, no semanas, para corregir vulnerabilidades mientras los ataques impulsados por IA se aceleran. Las medidas de seguridad tradicionales no pueden seguir el ritmo, obligando a los bancos a aceptar una interrupción planificada para reparaciones urgentes. Esto podría impulsar un aumento en los proyectos de DeFi centrados en la ciberseguridad y acelerar la transición de las finanzas tradicionales hacia la cadena de bloques. $RNDR $FIL te ayuda a atravesar de forma segura la tormenta de IA. #AI #CyberSecurity ¡La piratería con IA se acelera, la seguridad bancaria está bajo amenaza! El BIS advierte: los bancos ahora tienen minutos, no semanas, para corregir vulnerabilidades a medida que los ataques con IA se intensifican. Las medidas de seguridad tradicionales no pueden mantenerse al ritmo, lo que obliga a los bancos a aceptar una interrupción planificada para reparaciones de emergencia. Esto podría desencadenar un auge de proyectos de DeFi enfocados en seguridad y acelerar la transición de las finanzas tradicionales hacia la cadena de bloques. $RNDR $FIL para navegar con seguridad a través de la tormenta de IA. #AI #CyberSecurity
Los ciberataques acelerados por IA, ¡la seguridad bancaria en crisis! El Banco de Pagos Internacionales advierte: ahora solo hay minutos, no semanas, para corregir vulnerabilidades mientras los ataques impulsados por IA se aceleran. Las medidas de seguridad tradicionales no pueden seguir el ritmo, obligando a los bancos a aceptar una interrupción planificada para reparaciones urgentes. Esto podría impulsar un aumento en los proyectos de DeFi centrados en la ciberseguridad y acelerar la transición de las finanzas tradicionales hacia la cadena de bloques. $RNDR $FIL te ayuda a atravesar de forma segura la tormenta de IA. #AI #CyberSecurity

¡La piratería con IA se acelera, la seguridad bancaria está bajo amenaza! El BIS advierte: los bancos ahora tienen minutos, no semanas, para corregir vulnerabilidades a medida que los ataques con IA se intensifican. Las medidas de seguridad tradicionales no pueden mantenerse al ritmo, lo que obliga a los bancos a aceptar una interrupción planificada para reparaciones de emergencia. Esto podría desencadenar un auge de proyectos de DeFi enfocados en seguridad y acelerar la transición de las finanzas tradicionales hacia la cadena de bloques. $RNDR $FIL para navegar con seguridad a través de la tormenta de IA. #AI #CyberSecurity
Artículo
LA LIQUIDEZ ES CLARA.LOS ERRORES SON BASTANTELa Trampa del Contrato Inteligente que la Mayoría Pasa por Alto Un contrato inteligente puede mantener millones de dólares. Pero el hecho de que se ejecute en una blockchain no lo hace automáticamente seguro. Un contrato inteligente es código.Y el código puede contener errores. Una pequeña vulnerabilidad puede permitir potencialmente que un atacante manipule cómo se gestionan los fondos o los permisos. Por eso, antes de interactuar con un protocolo DeFi, no deberías solo preguntar: “¿Cuánta dinero está bloqueado en ello?”Pregunta: ¿El contrato ha sido auditado? ¿El código está verificado y es de lectura pública?

LA LIQUIDEZ ES CLARA.LOS ERRORES SON BASTANTE

La Trampa del Contrato Inteligente que la Mayoría Pasa por Alto
Un contrato inteligente puede mantener millones de dólares.
Pero el hecho de que se ejecute en una blockchain no lo hace automáticamente seguro.
Un contrato inteligente es código.Y el código puede contener errores.
Una pequeña vulnerabilidad puede permitir potencialmente que un atacante manipule cómo se gestionan los fondos o los permisos.
Por eso, antes de interactuar con un protocolo DeFi, no deberías solo preguntar:
“¿Cuánta dinero está bloqueado en ello?”Pregunta:
¿El contrato ha sido auditado?
¿El código está verificado y es de lectura pública?
🔐 Corea del Sur endurecerá las sanciones por grandes brechas de datos   Antes, una brecha de datos solía parecer una falla técnica. Cada vez más, se está convirtiendo en un riesgo para la junta directiva con un costo financiero muy real.   Desde el 11 de septiembre, las normas revisadas de privacidad de Corea del Sur permitirán multas punitivas de hasta el 10% de los ingresos totales de una empresa por ciertas brechas de datos a gran escala repetidas, intencionales o gravemente negligentes.   El umbral clave no es simplemente “los datos se filtraron”. Las sanciones más estrictas apuntan a casos serios, incluidas brechas que afecten a 10 millones o más de personas, mientras que las empresas que inviertan en protección preventiva pueden obtener reducciones de hasta el 40%.   Mi conclusión es simple: la ciberseguridad se está moviendo de un gasto de TI hacia una responsabilidad central del negocio. Cuando el costo del fallo se vuelve material, la prevención pasa a tener una prioridad muy diferente.   La gran pregunta es si las sanciones más fuertes realmente cambiarán la cultura de seguridad corporativa.   Solo con fines educativos. No es asesoramiento financiero.   #DataPrivacy #CyberSecurity #GrowWithSAC $VTHO $LSK $REZ
🔐 Corea del Sur endurecerá las sanciones por grandes brechas de datos

Antes, una brecha de datos solía parecer una falla técnica. Cada vez más, se está convirtiendo en un riesgo para la junta directiva con un costo financiero muy real.

Desde el 11 de septiembre, las normas revisadas de privacidad de Corea del Sur permitirán multas punitivas de hasta el 10% de los ingresos totales de una empresa por ciertas brechas de datos a gran escala repetidas, intencionales o gravemente negligentes.

El umbral clave no es simplemente “los datos se filtraron”. Las sanciones más estrictas apuntan a casos serios, incluidas brechas que afecten a 10 millones o más de personas, mientras que las empresas que inviertan en protección preventiva pueden obtener reducciones de hasta el 40%.

Mi conclusión es simple: la ciberseguridad se está moviendo de un gasto de TI hacia una responsabilidad central del negocio. Cuando el costo del fallo se vuelve material, la prevención pasa a tener una prioridad muy diferente.

La gran pregunta es si las sanciones más fuertes realmente cambiarán la cultura de seguridad corporativa.

Solo con fines educativos. No es asesoramiento financiero.

#DataPrivacy #CyberSecurity #GrowWithSAC $VTHO $LSK $REZ
🚨 Se detecta un nuevo malware dirigido a sistemas Windows Los investigadores de ciberseguridad han revelado detalles sobre un sofisticado marco de software malicioso basado en el lenguaje Python y denominado "BraZetsu". Este malware se dirige a dispositivos Windows y los convierte en parte de un mercado criminal secreto para vender acceso a sistemas comprometidos. Los informes indican que este software funciona de manera diferente a los programas tradicionales de robo de información. ━━━━━━━━━━━━━━ 📊 Impacto: 📊 Medio 🏷️ OTHER #Cybersecurity #Malware #Windows #TechNews #DataSecurity 📰 Fuente: thehackernews.com
🚨 Se detecta un nuevo malware dirigido a sistemas Windows

Los investigadores de ciberseguridad han revelado detalles sobre un sofisticado marco de software malicioso basado en el lenguaje Python y denominado "BraZetsu". Este malware se dirige a dispositivos Windows y los convierte en parte de un mercado criminal secreto para vender acceso a sistemas comprometidos. Los informes indican que este software funciona de manera diferente a los programas tradicionales de robo de información.

━━━━━━━━━━━━━━
📊 Impacto: 📊 Medio
🏷️ OTHER

#Cybersecurity #Malware #Windows #TechNews #DataSecurity

📰 Fuente: thehackernews.com
🚨 Reparación de vulnerabilidades de seguridad graves en GeoNetwork GeoNetwork anunció la corrección de dos vulnerabilidades de seguridad críticas que permiten ejecutar código remoto (RCE) sin autenticación. Estas vulnerabilidades afectan al sistema de indexación de datos geográficos de código abierto utilizado en muchos portales de datos geográficos gubernamentales y en diversas agencias, lo que subraya la importancia de actualizar de forma inmediata para proteger los sistemas afectados. ━━━━━━━━━━━━━━ 📊 Impacto: 📊 Medio 🏷️ OTHER #Cybersecurity #Geonetwork #Vulnerability #RCE #DataSecurity 📰 Fuente: thehackernews.com
🚨 Reparación de vulnerabilidades de seguridad graves en GeoNetwork

GeoNetwork anunció la corrección de dos vulnerabilidades de seguridad críticas que permiten ejecutar código remoto (RCE) sin autenticación. Estas vulnerabilidades afectan al sistema de indexación de datos geográficos de código abierto utilizado en muchos portales de datos geográficos gubernamentales y en diversas agencias, lo que subraya la importancia de actualizar de forma inmediata para proteger los sistemas afectados.

━━━━━━━━━━━━━━
📊 Impacto: 📊 Medio
🏷️ OTHER

#Cybersecurity #Geonetwork #Vulnerability #RCE #DataSecurity

📰 Fuente: thehackernews.com
🚨 Finalizar la actividad de la dañina red de robots 'Sality' tras 23 años de funcionamiento Las agencias de aplicación de la ley internacionales, en colaboración con empresas de ciberseguridad, lograron desmantelar la red de robots maliciosa 'Sality'. Esta red, que funcionaba con un sistema de igual a igual (P2P), estuvo activa durante 23 años y infectó a más de 15.000 dispositivos en todo el mundo. Este desmantelamiento supone un logro importante en la lucha contra los delitos cibernéticos. ━━━━━━━━━━━━━━ 📊 Impacto: 📊 medio 🏷️ OTHER #Cybersecurity #Botnet #LawEnforcement #Security #P2P 📰 Fuente: helpnetsecurity.com
🚨 Finalizar la actividad de la dañina red de robots 'Sality' tras 23 años de funcionamiento

Las agencias de aplicación de la ley internacionales, en colaboración con empresas de ciberseguridad, lograron desmantelar la red de robots maliciosa 'Sality'. Esta red, que funcionaba con un sistema de igual a igual (P2P), estuvo activa durante 23 años y infectó a más de 15.000 dispositivos en todo el mundo. Este desmantelamiento supone un logro importante en la lucha contra los delitos cibernéticos.

━━━━━━━━━━━━━━
📊 Impacto: 📊 medio
🏷️ OTHER

#Cybersecurity #Botnet #LawEnforcement #Security #P2P

📰 Fuente: helpnetsecurity.com
🚨 Desmantelamiento de infraestructura para la red botnet Sality en una operación global conjunta Las agencias de aplicación de la ley internacionales, en colaboración con socios del sector privado, lograron desmantelar la infraestructura de la botnet Sality. La operación conjunta tuvo como objetivo deshabilitar y eliminar esta red maliciosa de igual a igual (P2P), que se utilizaba con fines delictivos. ━━━━━━━━━━━━━━ 📊 Impacto: 📊 Medio 🏷️ OTHER #Cybersecurity #LawEnforcement #Malware #GlobalCooperation #Botnet 📰 Fuente: bleepingcomputer.com
🚨 Desmantelamiento de infraestructura para la red botnet Sality en una operación global conjunta

Las agencias de aplicación de la ley internacionales, en colaboración con socios del sector privado, lograron desmantelar la infraestructura de la botnet Sality. La operación conjunta tuvo como objetivo deshabilitar y eliminar esta red maliciosa de igual a igual (P2P), que se utilizaba con fines delictivos.

━━━━━━━━━━━━━━
📊 Impacto: 📊 Medio
🏷️ OTHER

#Cybersecurity #LawEnforcement #Malware #GlobalCooperation #Botnet

📰 Fuente: bleepingcomputer.com
🚨 Condena a cinco venezolanos por intentar hackear cajeros automáticos en Kansas Cinco ciudadanos venezolanos se declararon culpables de la conspiración para cometer un robo bancario, tras sus fallidos intentos de piratear cajeros automáticos mediante software malicioso en el estado de Kansas, en Estados Unidos. Uno de ellos fue sentenciado a nueve meses de prisión, mientras que los demás esperan que se dicten sus sentencias judiciales. ━━━━━━━━━━━━━━ 📊 Impacto: 📊 medio 🏷️ OTRO #Cybersecurity #Legal #Fraud #Crime #ATM 📰 Fuente: dailyhodl.com
🚨 Condena a cinco venezolanos por intentar hackear cajeros automáticos en Kansas

Cinco ciudadanos venezolanos se declararon culpables de la conspiración para cometer un robo bancario, tras sus fallidos intentos de piratear cajeros automáticos mediante software malicioso en el estado de Kansas, en Estados Unidos. Uno de ellos fue sentenciado a nueve meses de prisión, mientras que los demás esperan que se dicten sus sentencias judiciales.

━━━━━━━━━━━━━━
📊 Impacto: 📊 medio
🏷️ OTRO

#Cybersecurity #Legal #Fraud #Crime #ATM

📰 Fuente: dailyhodl.com
🚨 Advertencia: explotación de vulnerabilidades de seguridad críticas en Langflow y Ruby on Rails Informes de seguridad indican que los atacantes están aprovechando actualmente vulnerabilidades de seguridad extremadamente peligrosas en la plataforma Langflow y en la biblioteca de Ruby on Rails. Las vulnerabilidades detectadas incluyen CVE-2026-0768, que tiene una clasificación de criticidad alta y afecta a varios sistemas potenciales. ━━━━━━━━━━━━━━ 📊 Impacto: 📊 medio 🏷️ OTHER #Cybersecurity #Vulnerability #SecurityAlert #Langflow #RubyOnRails 📰 Fuente: thehackernews.com
🚨 Advertencia: explotación de vulnerabilidades de seguridad críticas en Langflow y Ruby on Rails

Informes de seguridad indican que los atacantes están aprovechando actualmente vulnerabilidades de seguridad extremadamente peligrosas en la plataforma Langflow y en la biblioteca de Ruby on Rails. Las vulnerabilidades detectadas incluyen CVE-2026-0768, que tiene una clasificación de criticidad alta y afecta a varios sistemas potenciales.

━━━━━━━━━━━━━━
📊 Impacto: 📊 medio
🏷️ OTHER

#Cybersecurity #Vulnerability #SecurityAlert #Langflow #RubyOnRails

📰 Fuente: thehackernews.com
⚠️ Advertencia de seguridad: un popular complemento de Chrome se usa para difundir actualizaciones falsas Un informe de seguridad reveló que un complemento para el navegador Google Chrome, que cuenta con una base de usuarios de más de 70.000 personas, se está aprovechando en una nueva campaña de phishing. Los atacantes inyectan alertas de actualización falsas en el navegador después de hacerse con el control del complemento, con el objetivo de infectar los dispositivos de los usuarios con malware. ━━━━━━━━━━━━━━ 📊 Impacto: 📊 medio 🏷️ OTHER #Cybersecurity #BrowserSecurity #Chrome #ScamAlert #TechNews 📰 Fuente: foxnews.com
⚠️ Advertencia de seguridad: un popular complemento de Chrome se usa para difundir actualizaciones falsas

Un informe de seguridad reveló que un complemento para el navegador Google Chrome, que cuenta con una base de usuarios de más de 70.000 personas, se está aprovechando en una nueva campaña de phishing. Los atacantes inyectan alertas de actualización falsas en el navegador después de hacerse con el control del complemento, con el objetivo de infectar los dispositivos de los usuarios con malware.

━━━━━━━━━━━━━━
📊 Impacto: 📊 medio
🏷️ OTHER

#Cybersecurity #BrowserSecurity #Chrome #ScamAlert #TechNews

📰 Fuente: foxnews.com
🚨 Los piratas informáticos de Aurora integran la IA de Cursor en ataques de ransomware Informes de seguridad revelan que los operadores de ransomware de Aurora aprovechan el asistente de programación Cursor, impulsado por IA, en sus ataques para comprometer las redes objetivo. Este desarrollo en el uso de tecnologías de inteligencia artificial refuerza las capacidades de los ciberataques contra diez objetivos específicos. ━━━━━━━━━━━━━━ 📊 Impacto: 📊 medio 🏷️ OTHER #Cybersecurity #Ransomware #ArtificialIntelligence #TechNews #Seguridad 📰 Fuente: thehackernews.com
🚨 Los piratas informáticos de Aurora integran la IA de Cursor en ataques de ransomware

Informes de seguridad revelan que los operadores de ransomware de Aurora aprovechan el asistente de programación Cursor, impulsado por IA, en sus ataques para comprometer las redes objetivo. Este desarrollo en el uso de tecnologías de inteligencia artificial refuerza las capacidades de los ciberataques contra diez objetivos específicos.

━━━━━━━━━━━━━━
📊 Impacto: 📊 medio
🏷️ OTHER

#Cybersecurity #Ransomware #ArtificialIntelligence #TechNews #Seguridad

📰 Fuente: thehackernews.com
🚨 La agencia CISA agrega 7 nuevas vulnerabilidades de seguridad a la lista de riesgos explotados La Agencia de Ciberseguridad e Infraestructura de Estados Unidos (CISA) anunció la incorporación de siete vulnerabilidades de seguridad recientes al catálogo de vulnerabilidades conocidas explotadas (KEV). Esta adición se produce después de detectar la explotación de estas vulnerabilidades por parte de entidades maliciosas para desplegar software malicioso, como herramientas de minería de criptomonedas y componentes de acceso remoto. ━━━━━━━━━━━━━━ 📊 Impacto: 📊 medio 🏷️ OTHER #Cybersecurity #CISA #Vulnerabilities #Security #Malware 📰 Fuente: thehackernews.com
🚨 La agencia CISA agrega 7 nuevas vulnerabilidades de seguridad a la lista de riesgos explotados

La Agencia de Ciberseguridad e Infraestructura de Estados Unidos (CISA) anunció la incorporación de siete vulnerabilidades de seguridad recientes al catálogo de vulnerabilidades conocidas explotadas (KEV). Esta adición se produce después de detectar la explotación de estas vulnerabilidades por parte de entidades maliciosas para desplegar software malicioso, como herramientas de minería de criptomonedas y componentes de acceso remoto.

━━━━━━━━━━━━━━
📊 Impacto: 📊 medio
🏷️ OTHER

#Cybersecurity #CISA #Vulnerabilities #Security #Malware

📰 Fuente: thehackernews.com
🚨 Las autoridades estadounidenses se coordinan para frustrar la maliciosa red Sality El Departamento de Justicia de Estados Unidos anunció la desarticulación de la maliciosa red Sality de tipo de igual a igual (P2P), en el marco de una operación coordinada con organismos encargados de hacer cumplir la ley. Esta operación busca cortar el flujo de nuevas cargas útiles de software malicioso que se habían estado propagando a través de la red durante muchos años. ━━━━━━━━━━━━━━ 📊 Impacto: 📊 Medio 🏷️ OTHER #CyberSecurity #LawEnforcement #Botnet #DigitalSafety #USDOJ 📰 Fuente: thehackernews.com
🚨 Las autoridades estadounidenses se coordinan para frustrar la maliciosa red Sality

El Departamento de Justicia de Estados Unidos anunció la desarticulación de la maliciosa red Sality de tipo de igual a igual (P2P), en el marco de una operación coordinada con organismos encargados de hacer cumplir la ley. Esta operación busca cortar el flujo de nuevas cargas útiles de software malicioso que se habían estado propagando a través de la red durante muchos años.

━━━━━━━━━━━━━━
📊 Impacto: 📊 Medio
🏷️ OTHER

#CyberSecurity #LawEnforcement #Botnet #DigitalSafety #USDOJ

📰 Fuente: thehackernews.com
¡Los hackers hicieron un gran movimiento! Incluso si se limpió el malware, ¡los ataques que usan direcciones de copia y pega siguen en marcha! Los hackers pueden cambiar en secreto tu dirección de cobro; si envías el dinero ahí, ¡podrías perderlo todo! 😱 Los usuarios comunes son los más fáciles de engañar, especialmente al hacer transferencias: quienes solo copian y pegan la dirección sin revisarla con cuidado. ¡Esta operación pone directamente en riesgo la seguridad de los criptoactivos! $BTC $ETH Estas monedas principales son las más propensas a verse afectadas. Se recomienda verificar manualmente la dirección; ¡no lo hagas por ahorrar tiempo copiando y pegando! ¡La seguridad ante todo! #cryptosecurity #cybersecurity
¡Los hackers hicieron un gran movimiento! Incluso si se limpió el malware, ¡los ataques que usan direcciones de copia y pega siguen en marcha! Los hackers pueden cambiar en secreto tu dirección de cobro; si envías el dinero ahí, ¡podrías perderlo todo! 😱

Los usuarios comunes son los más fáciles de engañar, especialmente al hacer transferencias: quienes solo copian y pegan la dirección sin revisarla con cuidado. ¡Esta operación pone directamente en riesgo la seguridad de los criptoactivos!

$BTC $ETH Estas monedas principales son las más propensas a verse afectadas. Se recomienda verificar manualmente la dirección; ¡no lo hagas por ahorrar tiempo copiando y pegando! ¡La seguridad ante todo!

#cryptosecurity #cybersecurity
💡 Por qué “Rastrear el monedero” no es suficiente: la mecánica detrás del reciente exploit de 4.000 BTC La comunidad cripto se vio recientemente sacudida por una vulnerabilidad en la cartera (wallet) de la federación de Liquid Network, lo que provocó el retiro de aproximadamente 4.000 Bitcoin (valorados en más de 320M de dólares). Aunque el incidente terminó con que el “white hat” devolvió la mayoría de los fondos después de asegurar una suculenta recompensa de 47M de dólares, esto pone de relieve un punto de confusión persistente en la seguridad de blockchain: si las transacciones de blockchain son totalmente públicas, ¿por qué no podemos simplemente detener o desenmascarar al hacker usando su dirección de monedero? Como profesionales de ciberseguridad y blockchain, es fundamental entender la diferencia entre rastrear un libro contable y exigir responsabilidad en el mundo real. Aquí está por qué el rastreo del monedero por sí solo no impide un robo: ➡️ Seudonimidad ≠ Anonimato: la blockchain expone cada transacción, de A a B, pero las direcciones son solo cadenas de código, no identidades. Rastrear el monedero es inmediato; vincular ese monedero con una persona física requiere una brecha en la seguridad operativa (OpSec) o una conexión a un punto final regulado. ➡️ La descentralización no tiene botón de “deshacer”: a diferencia de las vías bancarias tradicionales, donde una transferencia fraudulenta puede congelarse o revertirse por una autoridad central, los libros contables descentralizados son inmutables. Si el explotador tiene las claves privadas, tiene control absoluto sobre los fondos. ➡️ El “túnel” del blanqueo: los actores sofisticados no solo envían los fondos robados a un exchange minorista. Aprovechan monedas de privacidad, protocolos descentralizados y mezcladores (mixers) para romper el rastro público y determinista, haciendo que la auditoría forense sea extremadamente compleja. ¿La “parte positiva”? El rastreo público sí funciona como elemento disuasorio. Como la dirección del monedero con 4.000 BTC fue inmediatamente bloqueada a nivel global por los exchanges, la liquidez de salida del explotador quedó virtualmente asfixiada. Esta transparencia es, en última instancia, lo que impulsa a los atacantes —incluso a los maliciosos— a negociar devoluciones bajo el pretexto de recompensas de “white hat”. #Cybersecurity #BlockchainSecurity #Cryptocurrency #Web3 #Infosec
💡 Por qué “Rastrear el monedero” no es suficiente: la mecánica detrás del reciente exploit de 4.000 BTC

La comunidad cripto se vio recientemente sacudida por una vulnerabilidad en la cartera (wallet) de la federación de Liquid Network, lo que provocó el retiro de aproximadamente 4.000 Bitcoin (valorados en más de 320M de dólares).

Aunque el incidente terminó con que el “white hat” devolvió la mayoría de los fondos después de asegurar una suculenta recompensa de 47M de dólares, esto pone de relieve un punto de confusión persistente en la seguridad de blockchain: si las transacciones de blockchain son totalmente públicas, ¿por qué no podemos simplemente detener o desenmascarar al hacker usando su dirección de monedero?

Como profesionales de ciberseguridad y blockchain, es fundamental entender la diferencia entre rastrear un libro contable y exigir responsabilidad en el mundo real. Aquí está por qué el rastreo del monedero por sí solo no impide un robo:
➡️ Seudonimidad ≠ Anonimato: la blockchain expone cada transacción, de A a B, pero las direcciones son solo cadenas de código, no identidades. Rastrear el monedero es inmediato; vincular ese monedero con una persona física requiere una brecha en la seguridad operativa (OpSec) o una conexión a un punto final regulado.

➡️ La descentralización no tiene botón de “deshacer”: a diferencia de las vías bancarias tradicionales, donde una transferencia fraudulenta puede congelarse o revertirse por una autoridad central, los libros contables descentralizados son inmutables. Si el explotador tiene las claves privadas, tiene control absoluto sobre los fondos.

➡️ El “túnel” del blanqueo: los actores sofisticados no solo envían los fondos robados a un exchange minorista. Aprovechan monedas de privacidad, protocolos descentralizados y mezcladores (mixers) para romper el rastro público y determinista, haciendo que la auditoría forense sea extremadamente compleja.

¿La “parte positiva”? El rastreo público sí funciona como elemento disuasorio. Como la dirección del monedero con 4.000 BTC fue inmediatamente bloqueada a nivel global por los exchanges, la liquidez de salida del explotador quedó virtualmente asfixiada. Esta transparencia es, en última instancia, lo que impulsa a los atacantes —incluso a los maliciosos— a negociar devoluciones bajo el pretexto de recompensas de “white hat”.

#Cybersecurity #BlockchainSecurity #Cryptocurrency #Web3 #Infosec
🚨 Informe que revela operaciones de monedas falsas en la web oscura La empresa Bolster AI, especializada en investigación de inteligencia artificial, dio a conocer detalles sobre operaciones de falsificación de monedas en la web oscura. El informe señaló la existencia de volúmenes de pedidos fabricados, servicios de garantía falsos y debilidades en la seguridad de las comunicaciones, además de una infraestructura de pagos compartida entre vendedores que supuestamente son independientes. ━━━━━━━━━━━━━━ 📊 Impacto: 📈 Alto 🏷️ OTHER #Cybersecurity #DarkWeb #Counterfeit #Blockchain #Security 📰 Fuente: prnewswire.com
🚨 Informe que revela operaciones de monedas falsas en la web oscura

La empresa Bolster AI, especializada en investigación de inteligencia artificial, dio a conocer detalles sobre operaciones de falsificación de monedas en la web oscura. El informe señaló la existencia de volúmenes de pedidos fabricados, servicios de garantía falsos y debilidades en la seguridad de las comunicaciones, además de una infraestructura de pagos compartida entre vendedores que supuestamente son independientes.

━━━━━━━━━━━━━━
📊 Impacto: 📈 Alto
🏷️ OTHER

#Cybersecurity #DarkWeb #Counterfeit #Blockchain #Security

📰 Fuente: prnewswire.com
·
--
Alcista
🚨🔐 A MÁS PROFUNDIZO EN WEB3, MÁS ME ATERRADO UNA VERDAD: LA SEGURIDAD HOY NO ES SUFICIENTE 🔐🚨   La cartera parecía segura. La transacción se ejecutó. Todo parecía normal. Entonces empecé a hacer una pregunta más difícil: ¿qué pasa cuando la tecnología que ataca la seguridad de hoy deja de ser ciencia ficción?   La seguridad en Web3 no puede diseñarse solo para las amenazas de hoy. Las redes blockchain dependen en gran medida de firmas y pruebas criptográficas, y algunas de las matemáticas que hay detrás podrían verse cuestionadas eventualmente por computadoras cuánticas lo suficientemente potentes.   Por eso, la criptografía poscuántica se está convirtiendo en un problema serio de infraestructura, no solo en una discusión futurista. NIST ya ha finalizado tres estándares poscuánticos y recomienda que las organizaciones comiencen la transición ahora porque las migraciones criptográficas pueden tardar años.   Ethereum ya está investigando esta transición, incluidas firmas resistentes a la cuántica, cambios de consenso y actualizaciones criptográficas. Importante: esto es preparación, no una evidencia de que las carteras actuales estén siendo vulneradas hoy.   La lección para Web3 es mayor que la computación cuántica.   La seguridad real consiste en construir sistemas que puedan adaptarse cuando las suposiciones de hoy dejan de ser seguras.   La blockchain más sólida puede no ser la que hoy parece imposible de atacar, sino la diseñada para resistir el ataque del mañana.   La seguridad no es una meta final. Es la capacidad de evolucionar.   ❓Si la seguridad resistente a la cuántica se volviera esencial, ¿qué redes de Web3 crees que se adaptarían más rápido?   Aviso: Este contenido es educativo, no es asesoramiento financiero ni de seguridad.   #Web3 #CyberSecurity #QuantumComputing #Write2Earn #GrowWithSAC $CATI $SOPH $CFG
🚨🔐 A MÁS PROFUNDIZO EN WEB3, MÁS ME ATERRADO UNA VERDAD: LA SEGURIDAD HOY NO ES SUFICIENTE 🔐🚨

La cartera parecía segura. La transacción se ejecutó. Todo parecía normal. Entonces empecé a hacer una pregunta más difícil: ¿qué pasa cuando la tecnología que ataca la seguridad de hoy deja de ser ciencia ficción?

La seguridad en Web3 no puede diseñarse solo para las amenazas de hoy. Las redes blockchain dependen en gran medida de firmas y pruebas criptográficas, y algunas de las matemáticas que hay detrás podrían verse cuestionadas eventualmente por computadoras cuánticas lo suficientemente potentes.

Por eso, la criptografía poscuántica se está convirtiendo en un problema serio de infraestructura, no solo en una discusión futurista. NIST ya ha finalizado tres estándares poscuánticos y recomienda que las organizaciones comiencen la transición ahora porque las migraciones criptográficas pueden tardar años.

Ethereum ya está investigando esta transición, incluidas firmas resistentes a la cuántica, cambios de consenso y actualizaciones criptográficas. Importante: esto es preparación, no una evidencia de que las carteras actuales estén siendo vulneradas hoy.

La lección para Web3 es mayor que la computación cuántica.

La seguridad real consiste en construir sistemas que puedan adaptarse cuando las suposiciones de hoy dejan de ser seguras.

La blockchain más sólida puede no ser la que hoy parece imposible de atacar, sino la diseñada para resistir el ataque del mañana.

La seguridad no es una meta final. Es la capacidad de evolucionar.

❓Si la seguridad resistente a la cuántica se volviera esencial, ¿qué redes de Web3 crees que se adaptarían más rápido?

Aviso: Este contenido es educativo, no es asesoramiento financiero ni de seguridad.

#Web3 #CyberSecurity #QuantumComputing #Write2Earn #GrowWithSAC $CATI $SOPH $CFG
🚨 Desmantelan una operación de piratería rusa que duró dos décadas Las autoridades estadounidenses y la empresa de ciberseguridad CrowdStrike anunciaron la desarticulación de una operación de piratería rusa conocida como "Sality", que se prolongó durante dos décadas. Las autoridades de EE. UU. tomaron el control de los dominios web que usaron los piratas informáticos en esta operación en curso desde hace mucho tiempo. ━━━━━━━━━━━━━━ 📊 Impacto: 📈 Alto 🏷️ OTHER #Cybersecurity #LawEnforcement #Cybercrime #Sality #CrowdStrike 📰 Fuente: channelnewsasia.com
🚨 Desmantelan una operación de piratería rusa que duró dos décadas

Las autoridades estadounidenses y la empresa de ciberseguridad CrowdStrike anunciaron la desarticulación de una operación de piratería rusa conocida como "Sality", que se prolongó durante dos décadas. Las autoridades de EE. UU. tomaron el control de los dominios web que usaron los piratas informáticos en esta operación en curso desde hace mucho tiempo.

━━━━━━━━━━━━━━
📊 Impacto: 📈 Alto
🏷️ OTHER

#Cybersecurity #LawEnforcement #Cybercrime #Sality #CrowdStrike

📰 Fuente: channelnewsasia.com
·
--
Un nuevo grupo de malware para Windows está usando la minería de criptomonedas como su objetivo final, y la vía de entrada es especialmente preocupante. Elastic Security Labs dice que cuatro módulos recién identificados vinculados al ecosistema REVSTEALER pueden permanecer en máquinas infectadas incluso después de que el ladrón de información original se elimine a sí mismo. Según los informes, un módulo deshabilita Windows Update y Microsoft Defender antes de lanzar un minero de criptomonedas. Eso convierte una infección puntual en una amenaza persistente: los datos robados pueden ser solo el primer daño, mientras que el dispositivo de la víctima puede ser reutilizado silenciosamente para minar criptomonedas en segundo plano. Para los usuarios de criptomonedas, los mineros y cualquiera que gestione billeteras en Windows, esto recuerda que la seguridad del endpoint importa tanto como la seguridad en la cadena. Las caídas inesperadas de rendimiento, el sobrecalentamiento y las herramientas de seguridad deshabilitadas nunca deben ignorarse. Estén atentos a más indicadores de compromiso y a actualizaciones sobre cuán ampliamente se están desplegando estos módulos. ¿Se están convirtiendo las cargas útiles de cryptomining en la capa de beneficio predeterminada para las campañas modernas de malware? #CryptoSecurity #Cybersecurity #CryptoNews
Un nuevo grupo de malware para Windows está usando la minería de criptomonedas como su objetivo final, y la vía de entrada es especialmente preocupante.

Elastic Security Labs dice que cuatro módulos recién identificados vinculados al ecosistema REVSTEALER pueden permanecer en máquinas infectadas incluso después de que el ladrón de información original se elimine a sí mismo. Según los informes, un módulo deshabilita Windows Update y Microsoft Defender antes de lanzar un minero de criptomonedas.

Eso convierte una infección puntual en una amenaza persistente: los datos robados pueden ser solo el primer daño, mientras que el dispositivo de la víctima puede ser reutilizado silenciosamente para minar criptomonedas en segundo plano.

Para los usuarios de criptomonedas, los mineros y cualquiera que gestione billeteras en Windows, esto recuerda que la seguridad del endpoint importa tanto como la seguridad en la cadena. Las caídas inesperadas de rendimiento, el sobrecalentamiento y las herramientas de seguridad deshabilitadas nunca deben ignorarse.

Estén atentos a más indicadores de compromiso y a actualizaciones sobre cuán ampliamente se están desplegando estos módulos.

¿Se están convirtiendo las cargas útiles de cryptomining en la capa de beneficio predeterminada para las campañas modernas de malware?

#CryptoSecurity #Cybersecurity #CryptoNews
Inicia sesión para explorar más contenidos
Únete a usuarios de criptomonedas de todo el mundo en Binance Square
⚡️ Obtén la información más reciente y útil sobre criptomonedas.
💬 Confía en el mayor exchange de criptomonedas del mundo.
👍 Descubre opiniones reales de creadores verificados.
Correo electrónico/número de teléfono