Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

LLMjacking: Tácticas y mejores prácticas para la defensa
LLMjacking: Tácticas y mejores prácticas para la defensa

Desde su descubrimiento en mayo de 2024, LLMjacking ha evolucionado junto con los propios modelos de lenguaje a gran escala (LLM). Los atacantes están desarrollando constantemente nuevos motivos y métodos para llevar a cabo LLMjacking, incluida una rápida expansión a nuevos LLM como DeepSeek. Como informó el Equipo de Investigación de Amenazas de Sysdig (TRT) en septiembre, la frecuencia y popularidad de los ataques LLMjacking está aumentando. Dada esta tendencia, no nos sorprendió que DeepSeek fuera objeto de ataques a los pocos días de su exposición en los medios y el consiguiente aumento en su uso. También se han observado ataques de LLMjacking en…

Más leído

DeepSeek y Qwen son herramientas de los hackers
DeepSeek y Qwen son herramientas de los hackers

Los delincuentes explotan cada vez más DeepSeek y Qwen. Utilizan técnicas de jailbreak para crear su contenido malicioso para cometer robos financieros y de información y difundir spam. Los hackers intercambian entre ellos información sobre sus métodos. Check Point Software Technologies ya está viendo el primer mal uso de los nuevos modelos de IA: después del lanzamiento de DeepSeek y Qwen, los investigadores de seguridad de Check Point Research (CPR) observaron que los ciberdelincuentes cambiaron rápidamente de ChatGPT a estas nuevas plataformas para desarrollar contenido malicioso. Los hackers comparten información sobre cómo manipular los modelos y mostrar contenido sin censura…

Más leído

Ciberseguridad en EMEA: Estas son las tendencias
Ciberseguridad en EMEA: Estas son las tendencias

El ransomware avanzado, los ataques a la nube y la ciberguerra basada en inteligencia artificial amenazan la ciberseguridad corporativa en 2025. Los archivos maliciosos se propagan con mayor frecuencia mediante phishing. Las instituciones educativas son el sector más atacado a nivel mundial. Check Point Software Technologies, pionero y líder mundial en soluciones de ciberseguridad, presentó los hallazgos clave de su último Informe de inteligencia de amenazas de EMEA en CPX Vienna 2025, el evento anual de ciberseguridad de la compañía. CPX Vienna reúne a líderes de la industria, expertos en ciberseguridad y formuladores de políticas para discutir las amenazas emergentes, el impacto de la IA en la ciberguerra y las últimas innovaciones en seguridad. Lo último…

Más leído

Seguridad de DeepSeek: los investigadores prueban técnicas de jailbreak
Noticias cortas de seguridad cibernética B2B

DeepSeek es un nuevo competidor notable de los modelos de IA populares. Los LLM con restricciones de seguridad insuficientes pueden ser utilizados por actores maliciosos para crear instrucciones para objetos peligrosos, como cócteles molotov, o incluso para crear malware. El equipo de la Unidad 42 de Palo Alto Networks probó las tres técnicas de jailbreak “Deceptive Delight”, “Bad Likert Judge” y “Crescendo” en modelos de DeepSeek. Si bien las respuestas iniciales a menudo parecían inofensivas, los investigadores de seguridad pudieron eludir con éxito los mecanismos de seguridad de LLM con solicitudes de seguimiento. DeepSeek ha compartido una variedad de información maliciosa que va desde instrucciones detalladas sobre cómo crear objetos peligrosos hasta…

Más leído

Los cibercriminales abusan de DeepSeek para cometer fraudes
Noticias cortas de seguridad cibernética B2B

A medida que avanza la inteligencia artificial, también evolucionan los métodos utilizados por los ciberdelincuentes. El reciente aumento de las estafas impulsadas por IA en torno a DeepSeek muestra cómo la IA generativa se está utilizando específicamente para la ingeniería social. Los atacantes utilizan esta tecnología para lanzar ataques de phishing aparentemente reales, difundir desinformación y manipular a los usuarios para que revelen información confidencial. A medida que las empresas dependen cada vez más de soluciones impulsadas por IA, también deben ser conscientes de los riesgos y adaptar sus estrategias de seguridad en consecuencia. Uso delictivo de DeepSeek DeepSeek, un modelo de inteligencia artificial de código abierto para el procesamiento del lenguaje natural y la generación de contenidos, está demostrando ser…

Más leído

Riesgos de ciberseguridad de DeepSeek
Riesgos de ciberseguridad de DeepSeek

El uso de plataformas de IA como DeepSeek puede ser un paso adelante, pero las empresas deben evaluar cuidadosamente los riesgos, especialmente cuando se trata de plataformas donde el acceso y el monitoreo de los datos no son muy transparentes. Introducir datos corporativos sensibles en dichos sistemas podría exponer datos críticos a vigilancia o uso indebido controlado por el gobierno, creando un caballo de Troya para una empresa y todos sus empleados. Esto también tiene implicaciones importantes para la seguridad BYOD (Bring Your Own Device) y la capa de usuario a medida que los empleados usan esta aplicación…

Más leído

Una evaluación de DeepSeek
Novedades de Sophos

Dado que DeepSeek se basa en código abierto, puede ser analizado e investigado tanto por personas con motivaciones criminales como por entusiastas neutrales. Al igual que con LLaMA de Meta, se puede experimentar libremente con DeepSeek y las barandillas de protección se pueden eliminar en gran medida. Esto podría dar lugar a un uso indebido por parte de delincuentes cibernéticos. Sin embargo, operar DeepSeek profesionalmente todavía requiere muchos más recursos de los que el cibercriminal promedio tiene a su disposición. Mucho más apremiante para las empresas es el hecho de que es probable que DeepSeek sea adoptado por diferentes productos y empresas debido a su relación costo-beneficio, lo que potencialmente plantea riesgos significativos para…

Más leído

Cibercriminales: escepticismo hacia la IA, esperanza en DeepSeek
Novedades de Sophos

Una investigación de Sophos X-Ops en foros seleccionados sobre delitos cibernéticos descubrió que los actores de amenazas aún no utilizan ampliamente la IA en sus campañas. Ahora llega la IA DeepSeek con carácter de código abierto. ¿Esto pone en juego el movimiento? Un análisis de Sophos X-Ops. Paralelamente al último informe “Más allá del bombo publicitario: la realidad empresarial de la IA para la ciberseguridad” sobre el uso de la IA en la seguridad corporativa, Sophos X-Ops está publicando un informe sobre el uso de la inteligencia artificial por parte de los ciberdelincuentes. Según la nueva investigación titulada “Los cibercriminales aún no se suben al tren de la IA (todavía)”,…

Más leído