Ataque masivo de phishing con códigos QR maliciosos dirigido a empresa de energía de EE. UU. en las noticias de seguridad de esta semana

Los hackers compitieron en el desafío «red-team» en la conferencia Defcon en Las Vegas para descubrir fallos en plataformas de chat generativas de inteligencia artificial y ayudar a asegurar estos sistemas emergentes. Además, se presentaron hallazgos de investigaciones, incluyendo nuevos descubrimientos sobre estrategias para evitar una reciente incorporación al sistema operativo de Apple, que detecta software potencialmente malicioso.

Los niños están siendo atacados con estafas en línea relacionadas con los populares videojuegos Fortnite y Roblox por una compañía de marketing digital malintencionada. Las plataformas de redes sociales, antes conocida como Twitter, se oponen a los investigadores que estudian acoso en línea y promueven discurso de odio utilizando datos de la red social.

Recientemente, una agencia de innovación financiada por el Departamento de Salud y Servicios Humanos de EE. UU. ha anunciado planes para financiar investigaciones en defensas digitales para la infraestructura sanitaria, con el objetivo de desarrollar nuevas herramientas que puedan proteger los sistemas médicos estadounidenses contra ataques ransomware y otras amenazas.

En noticias adicionales, una campaña de phishing que tiene como objetivo robar credenciales de la cuenta de Microsoft ha estado en marcha desde mayo. La campaña utiliza códigos QR maliciosos y ha apuntado a empresas en diversas industrias, como finanzas, seguros, manufactura y tecnología.

Los atacantes utilizan servicios convencionales como correo electrónico, intercambio de fotos y redes sociales para engañar a las víctimas. Una investigación de seguridad indica que las plataformas en la nube son las más utilizadas pero también se utilizan servicios de comunicación como aplicaciones de mensajería, correo electrónico y redes sociales. Además, múltiples organizaciones han lanzado parches y soluciones para responder a una vulnerabilidad de procesador Intel recientemente revelada.

La palabra clave para SEO en esta noticia puede ser «ciberseguridad».

Vía Wired