Noticias 11/10/2026

Ataques bancarios con herramientas de IA

Resumen:
Recientes ciberataques contra el sector financiero de Corea del Sur fueron perpetrados por un hacker chino que empleó la suite de pruebas de penetración ARTEX AI y agentes Claude. Este incidente subraya la creciente sofisticación de los actores de amenazas al integrar herramientas de inteligencia artificial en sus operaciones para atacar instituciones críticas como bancos, lo que representa una evolución en las tácticas de ciberseguridad.

Leer el artículo completo

Enhanced Attack Surface Management with AI

Resumen:
El artículo presenta AITEM de Criminal IP, una evolución en la gestión de la superficie de ataque (ASM) impulsada por inteligencia artificial. A diferencia de los métodos tradicionales que solo identifican activos expuestos, AITEM conecta el descubrimiento de la exposición con la investigación, la priorización de riesgos y la respuesta. Esta solución integral es vital para que las organizaciones, incluidas las pequeñas empresas, entiendan y mitiguen proactivamente los riesgos asociados a sus activos expuestos, lo que ayuda a prevenir ataques comunes.

Leer el artículo completo

Nuevo Exploit iOS Roba Criptomonedas

Resumen:
Investigadores de ciberseguridad han descubierto P7 DarkSword, una nueva y avanzada variante del kit de explotación iOS DarkSword. Esta versión minimiza su huella en el dispositivo, añade capacidades de robo de datos de monederos de criptomonedas y del llavero (keychain) de iOS, y establece comunicación bidireccional con la infraestructura del atacante, lo que representa una amenaza sofisticada para los usuarios de dispositivos Apple.

Leer el artículo completo

Invisible AI Agents Pose Security Threat

Resumen:
El artículo destaca un creciente problema de seguridad donde numerosos productos de terceros que integran inteligencia artificial operan sin ser detectados por la infraestructura de identidad de una empresa. Esto se debe a que no se autentican a través de sistemas como el inicio de sesión único (SSO), creando un punto ciego significativo que impide a las defensas de seguridad gestionar o incluso ver estos agentes. Esta situación representa una clara brecha de seguridad que puede ser explotada.

Leer el artículo completo

Noticias 10/10/2026

FBI Arresta Sospechoso ShinyHunters Portal

Resumen:
El FBI ha arrestado a un presunto co-conspirador del grupo de extorsión ShinyHunters. Este grupo había reclamado previamente la autoría de una brecha en el portal de empleos del FBI, sustrayendo datos sensibles de agentes y solicitantes. Esta noticia es crucial para entender las amenazas de brechas de datos y cómo los grupos de ciberdelincuentes dirigen sus ataques a información sensible, sirviendo como ejemplo de los riesgos de seguridad que enfrentan las organizaciones.

Leer el artículo completo

P7 DarkSword: Kit Explotación iOS

Resumen:
Investigadores de ciberseguridad han revelado detalles de P7 DarkSword, una nueva variante del kit de explotación DarkSword para iOS. Esta versión avanzada se caracteriza por reducir su rastro en el dispositivo, añadir el robo de datos del llavero y de carteras de criptomonedas, y permitir la comunicación bidireccional con la infraestructura del atacante, lo que la convierte en una amenaza sofisticada y difícil de detectar para los dispositivos móviles de Apple.

Leer el artículo completo

Noticias 9/10/2026

Critical Vulnerabilities and Attacker Insights

Resumen:
Este artículo destaca varios incidentes de ciberseguridad clave. Informa sobre la detección de código malicioso en paquetes y extensiones para desarrolladores, lo que representa una vulnerabilidad crítica en la cadena de suministro. También menciona el descubrimiento de un servidor de atacante expuesto, con herramientas y rastros de una intrusión, proporcionando información valiosa sobre los métodos de ataque y la importancia de la seguridad operacional. Esta información es crucial para entender las amenazas actuales y puede ser utilizada para formar a los empleados sobre los riesgos de la cadena de suministro y las tácticas de los atacantes.

Leer el artículo completo

Japón: Fugas Datos, Abuso APIs

Resumen:
El JPCERT/CC ha reportado un notable incremento en las fugas de datos personales en organizaciones japonesas. Los atacantes están logrando esto mediante el abuso de APIs de aplicaciones móviles y la explotación de vulnerabilidades de software conocidas. Esta información es crucial para comprender tácticas de ataque habituales, como el mal uso de APIs y los fallos de seguridad de software, lo que la convierte en un excelente recurso para la formación de empleados sobre las amenazas actuales y la prevención de fugas de datos.

Leer el artículo completo

Vulnerabilidades Críticas en Satel Netco Design

Resumen:
Este aviso de CISA detalla múltiples vulnerabilidades de seguridad que afectan a Satel Netco Design, un producto utilizado en el sector de las comunicaciones. Las vulnerabilidades incluyen Cross-site Scripting (XSS), complejidad ineficiente de expresiones regulares y recorrido de ruta relativo, que podrían permitir la ejecución de scripts arbitrarios, denegación de servicio, enumeración, creación/modificación de archivos y potencialmente la ejecución remota de código. Se recomienda encarecidamente actualizar el software a la versión v2.1.7 para mitigar los riesgos y aplicar las prácticas defensivas recomendadas para sistemas de control, como minimizar la exposición de la red y el uso de firewalls.

Leer el artículo completo

Salarios y transparencia en el sector TECH

En el ecosistema tecnológico actual, especialmente en el ámbito de la consultoría en España, nos enfrentamos a una ineficiencia persistente en los procesos de selección: la opacidad salarial. Es habitual encontrar vacantes con rangos «a definir» o procesos donde la carga de la prueba recae exclusivamente en las expectativas del candidato, sin una oferta recíproca de transparencia por parte de la empresa.

Esta falta de claridad no es solo una cuestión de etiqueta profesional; es una pérdida de competitividad y recursos para ambas partes.

Uno de los consejos más valiosos que puedo dar a cualquier profesional, desde un perfil Junior hasta un Architect, es definir su mínimo aceptable antes de entablar cualquier conversación. Adoptar esta postura no responde a una ambición desmedida, sino a una gestión inteligente del tiempo:

  • Permite descartar oportunidades que no se alinean con nuestra trayectoria.
  • Elimina la improvisación y el factor emocional del proceso.
  • La reticencia de una empresa a hablar de cifras suele ser un síntoma de desorganización interna o falta de madurez en sus políticas de RRHH.

El Valor de la Información en el Mercado Actual

Hablar de compensación económica no resta profesionalidad; al contrario, demuestra una alta consciencia del valor de mercado y de la experiencia propia. Sin embargo, para negociar con éxito, es imperativo manejar datos objetivos. Muchos profesionales operan bajo una venda digital, desconociendo si su salario actual está indexado correctamente a la realidad del sector.

Para quienes necesiten una referencia sólida de su posición en el mercado, podéis consultar este Simulador de Rango Salarial, una herramienta útil para fundamentar vuestras próximas conversaciones de carrera.

He creado un Bot de Telegram para que dejes de regalar dinero a tu compañía eléctrica

Si vives en España, ya conoces el ritual: abrir aplicaciones farragosas o mirar tablas de Excel interminables solo para saber si hoy el horno te va a salir a precio de oro.

Como desarrollador, me cansé de dar vueltas para encontrar el dato, así que decidí automatizarlo. He creado @SpainPrecioLuz_bot, un pequeño aliado en Telegram que hace el trabajo sucio por ti.

Sigue leyendo →

Minientrada

Evita saltos del ratón en monitores con distinta resolución usando LittleBigMouse

Si tienes dos o más monitores con tamaños o resoluciones diferentes, seguramente te habrá pasado esto: mueves el ratón de una pantalla a otra… y de repente salta, se queda “atascado” o entra en diagonal en un lugar extraño.

Esto ocurre porque Windows trata todos los monitores como si tuvieran la misma escala física, cuando en realidad no coinciden en tamaño ni densidad de píxeles.

La buena noticia: existe una herramienta gratuita que lo arregla en segundos LittleBigMouse.
Proyecto oficial: https://github.com/mgth/LittleBigMouse.

Sigue leyendo →

Repositorio para aprender programación CREANDO proyectos reales

Este repositorio es una recopilación de guías bien redactadas y detalladas para recrear nuestras tecnologías favoritas desde cero.

Build Your Own X es un proyecto en GitHub que recopila multitud de tutoriales paso a paso para recrear tecnologías populares desde cero. La idea es simple: entender lo que hay detrás de las herramientas construyéndolas tú mismo.

Cada enlace te lleva a tutoriales creados por la comunidad. Puedes ver todos los enlaces en https://github.com/codecrafters-io/build-your-own-x.

Sigue leyendo →