Entradas

Mostrando las entradas con la etiqueta Brecha de Datos

Primer reporte de brecha de datos por IA Agéntica en España

Imagen
La Agencia Española de Protección de Datos (AEPD) ha publicado detalles sobre la primera brecha de datos personales ejecutada mediante un agente de IA. El incidente marca un hito en la evolución de los ataques asistidos por inteligencia artificial. La Agencia Española de Protección de Datos (AEPD) ha publicado detalles de la primera notificación de una brecha de protección de datos personales ejecutada por diseño a través de un agente de IA. Naturaleza del ataque y evolución de la IA La investigación del ataque continúa y la AEPD utiliza sus palabras con cautela. No obstante, aunque los ataques asistidos por IA se han vuelto comunes (deepfakes, redacción de correos de phishing, escalado de ataques mediante automatización, etcétera), este parece ser el primer ataque agéntico conocido fuera de un agente de modelo fronterizo malicioso. Los agentes de actores de amenazas están pasando de una probabilidad teórica a la realidad. Detalles del incidente y cadena de ataque El ataque en s...

Atacantes vulneran JetBrains Cadence mediante TeamCity sin parches

Imagen
JetBrains ha alertado a los usuarios de Cadence tras un incidente de seguridad en el que actores de amenazas explotaron una vulnerabilidad crítica en TeamCity. El incidente resultó en el acceso no autorizado a credenciales de AWS y otros datos sensibles de los usuarios. JetBrains está instando a los usuarios de Cadence a revocar y rotar todas las credenciales tras un incidente de seguridad el mes pasado, en el cual actores de amenazas no identificados explotaron una vulnerabilidad crítica recientemente revelada en TeamCity para vulnerar su propio entorno. Acciones inmediatas para los usuarios «Los usuarios de Cadence deben revocar o rotar inmediatamente todas las credenciales y secretos que puedan haber sido utilizados para ejecutar sus ejecuciones en Cadence», afirmó JetBrains. «También deben tratar todas las ejecuciones, incluidos sus campos de entrada y salida en su proyecto Cadence, como potencialmente no confiables». «A medida que los actores de amenazas obtuvieron acceso al...

Equifax Multado con $13.5 Millones por Brecha de Datos de 2017

Imagen
La autoridad financiera del Reino Unido, la FCA, impone una multa de más de £11 millones (aproximadamente $13.5 millones) a Equifax por la brecha de datos de 2017. La entidad reguladora británica, la Autoridad de Conducta Financiera (FCA), anunció el viernes que ha multado a Equifax Ltd, la filial del Reino Unido de la empresa de informes crediticios Equifax Inc, con más de £11 millones (aproximadamente $13.5 millones) debido a la masiva brecha de datos de 2017. Aproximadamente 147 millones de personas se vieron afectadas por el incidente, incluyendo a 13.8 millones de consumidores del Reino Unido, después de que los piratas informáticos accedieran a los servidores de Equifax en Estados Unidos. En 2020, el gobierno de Estados Unidos acusó a cuatro miembros del Ejército de Liberación del Pueblo de China de piratear la agencia de informes crediticios. El ciberataque comenzó el 13 de mayo de 2017 y pasó desapercibido hasta el 29 de julio de 2017. Equifax hizo un anuncio sobre el incidente...