{"id":1416440,"date":"2024-10-28T13:07:34","date_gmt":"2024-10-28T13:07:34","guid":{"rendered":"https:\/\/teknomers.com\/es\/resumen-de-ciberseguridad-de-thn-principales-amenazas-herramientas-y-noticias-del-21-al-27-de-octubre\/"},"modified":"2024-10-28T13:07:39","modified_gmt":"2024-10-28T13:07:39","slug":"resumen-de-ciberseguridad-de-thn-principales-amenazas-herramientas-y-noticias-del-21-al-27-de-octubre","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/resumen-de-ciberseguridad-de-thn-principales-amenazas-herramientas-y-noticias-del-21-al-27-de-octubre\/","title":{"rendered":"Resumen de ciberseguridad de THN: principales amenazas, herramientas y noticias (del 21 al 27 de octubre)"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad Cibern\u00e9tica \/ Noticias de Hacking<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1730120852_905_Resumen-de-ciberseguridad-de-THN-principales-amenazas-herramientas-y-noticias.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Las noticias sobre ciberseguridad a veces pueden parecer una pel\u00edcula de terror interminable, \u00bfno es as\u00ed? Justo cuando crees que los villanos est\u00e1n encerrados, una nueva amenaza emerge de las sombras.<\/p>\n<p>Esta semana no es una excepci\u00f3n, con historias de fallas explotadas, espionaje internacional y travesuras de IA que podr\u00edan hacerte girar la cabeza. Pero no se preocupe, estamos aqu\u00ed para desglosarlo todo en un lenguaje sencillo y brindarle el conocimiento que necesita para mantenerse a salvo.<\/p>\n<p>\u00a1As\u00ed que tome sus palomitas de ma\u00edz (y tal vez un firewall) y sum\u00e9rjase en el \u00faltimo drama de ciberseguridad!<\/p>\n<h2 style=\"text-align: left;\">\u26a1 Amenaza de la semana<\/h2>\n<p><strong>Se est\u00e1 explotando una falla cr\u00edtica de Fortinet: <\/strong>Fortinet revel\u00f3 que una falla de seguridad cr\u00edtica que afecta a FortiManager (CVE-2024-47575, puntuaci\u00f3n CVSS: 9.8), que permite la ejecuci\u00f3n remota de c\u00f3digo no autenticado, ha sido objeto de explotaci\u00f3n activa en la naturaleza. Actualmente se desconoce exactamente qui\u00e9n est\u00e1 detr\u00e1s de esto. Mandiant, propiedad de Google, est\u00e1 rastreando la actividad con el nombre UNC5820.<\/p>\n<p><a rel=\"nofollow noopener\" class=\"recap-link\" href=\"https:\/\/thehackernews.uk\/wiz-k8s-security-dummies\" target=\"_blank\"><\/p>\n<div class=\"recap-ad\">\n        <img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1730120853_173_Resumen-de-ciberseguridad-de-THN-principales-amenazas-herramientas-y-noticias.png\" alt=\"Seguridad de Kubernetes para principiantes\" class=\"large-screen-image\"\/><\/p>\n<p>        <img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1730120853_318_Resumen-de-ciberseguridad-de-THN-principales-amenazas-herramientas-y-noticias.png\" alt=\"Seguridad de Kubernetes para principiantes\" class=\"small-screen-image\"\/><\/p>\n<div class=\"recap-content\">\n<h2>\ud83d\udea2\ud83d\udd10 Seguridad de Kubernetes para principiantes<\/h2>\n<p>C\u00f3mo implementar una soluci\u00f3n de seguridad de contenedores y <strong>Mejores pr\u00e1cticas de seguridad de Kubernetes<\/strong> todo rodado en uno. Esta gu\u00eda incluye todo lo esencial que debe saber sobre c\u00f3mo construir una base de seguridad s\u00f3lida y ejecutar un sistema operativo bien protegido.<\/p>\n<p>Obtenga la gu\u00eda<\/p>\n<\/p><\/div>\n<\/p><\/div>\n<p><\/a><\/p>\n<h3 style=\"text-align: left;\">\ufe0f\ud83d\udd25 CVE de tendencia<\/h3>\n<p>CVE-2024-41992, CVE-2024-20481, CVE-2024-20412, CVE-2024-20424, CVE-2024-20329, CVE-2024-38094, CVE-2024-8260, CVE-2024-38812, CVE- 2024-9537, <a rel=\"nofollow noopener\" href=\"https:\/\/success.trendmicro.com\/en-US\/solution\/KA-0017998\" target=\"_blank\">CVE-2024-48904<\/a><\/p>\n<h2 style=\"text-align: left;\">\ud83d\udd14 Noticias destacadas<\/h2>\n<ul>\n<li><strong>Graves fallos criptogr\u00e1ficos en cinco proveedores de almacenamiento en la nube:<\/strong> Investigadores de ciberseguridad han descubierto graves problemas criptogr\u00e1ficos en las plataformas de almacenamiento en la nube cifradas de extremo a extremo (E2EE) Sync, pCloud, Icedrive, Seafile y Tresorit que podr\u00edan explotarse para inyectar archivos, manipular datos de archivos e incluso obtener acceso directo a texto sin formato. . Los ataques, sin embargo, dependen de que un atacante obtenga acceso a un servidor para poder realizarlos.<\/li>\n<li><strong>Lazarus explota el defecto de Chrome:<\/strong> Al actor de amenazas norcoreano conocido como Lazarus Group se le ha atribuido la explotaci\u00f3n de d\u00eda cero de una falla de seguridad ahora parcheada en Google Chrome (CVE-2024-4947) para tomar el control de los dispositivos infectados. Google abord\u00f3 la vulnerabilidad a mediados de mayo de 2024. La campa\u00f1a, que se dice que comenz\u00f3 en febrero de 2024, implicaba enga\u00f1ar a los usuarios para que visitaran un sitio web que anunciaba un juego de tanques multijugador en l\u00ednea (MOBA), pero incorporaba JavaScript malicioso para activar explotar y otorgar a los atacantes acceso remoto a las m\u00e1quinas. El sitio web tambi\u00e9n se utiliz\u00f3 para ofrecer un juego completamente funcional, pero empaquetado en c\u00f3digo para ofrecer cargas \u00fatiles adicionales. En mayo de 2024, Microsoft atribuy\u00f3 la actividad a un grupo que rastrea como Moonstone Sleet.<\/li>\n<li><strong>Se corrigi\u00f3 el error de adquisici\u00f3n de cuenta del kit de desarrollo en la nube (CDK) de AWS:<\/strong> Una falla de seguridad ahora parcheada que afecta el kit de desarrollo en la nube (CDK) de Amazon Web Services (AWS) podr\u00eda haber permitido a un atacante obtener acceso administrativo a una cuenta de AWS objetivo, lo que habr\u00eda resultado en una apropiaci\u00f3n total de la cuenta. Tras la divulgaci\u00f3n responsable el 27 de junio de 2024, Amazon solucion\u00f3 el problema en la versi\u00f3n CDK 2.149.0 lanzada en julio de 2024.<\/li>\n<li><strong>La SEC multa a cuatro empresas por divulgaciones enga\u00f1osas sobre SolarWinds:<\/strong> La Comisi\u00f3n de Bolsa y Valores de EE. UU. (SEC) acus\u00f3 a cuatro empresas p\u00fablicas, Avaya, Check Point, Mimecast y Unisys, de realizar &#8220;divulgaciones materialmente enga\u00f1osas&#8221; relacionadas con el ciberataque a gran escala que surgi\u00f3 del hack de SolarWinds en 2020. La agencia federal acus\u00f3 a las empresas de restar importancia a la gravedad de la infracci\u00f3n en sus declaraciones p\u00fablicas.<\/li>\n<li><strong>4 miembros de REvil sentenciados en Rusia:<\/strong> Cuatro miembros de la ya desaparecida operaci\u00f3n de ransomware REvil, Artem Zaets, Alexei Malozemov, Daniil Puzyrevsky y Ruslan Khansvyarov, han sido condenados a varios a\u00f1os de prisi\u00f3n en Rusia. Fueron arrestados originalmente en enero de 2022 luego de una operaci\u00f3n policial por parte de las autoridades rusas.<\/li>\n<\/ul>\n<h2 style=\"text-align: left;\">\ud83d\udcf0 Alrededor del mundo cibern\u00e9tico<\/h2>\n<ul>\n<li><strong>Delta Air Lines demanda a CrowdStrike por apag\u00f3n en julio: <\/strong>L\u00edneas a\u00e9reas delta <a rel=\"nofollow noopener\" href=\"https:\/\/www.reuters.com\/legal\/delta-sues-crowdstrike-over-software-update-that-prompted-mass-flight-2024-10-25\/\" target=\"_blank\">archivado<\/a> una demanda contra CrowdStrike en el estado estadounidense de Georgia, acusando al proveedor de ciberseguridad de incumplimiento de contrato y negligencia despu\u00e9s de que una interrupci\u00f3n importante en julio provocara 7.000 cancelaciones de vuelos, interrumpiera los planes de viaje de 1,3 millones de clientes y le costara a la aerol\u00ednea m\u00e1s de 500 millones de d\u00f3lares. &#8220;CrowdStrike caus\u00f3 una cat\u00e1strofe global porque tom\u00f3 atajos, tom\u00f3 atajos y eludi\u00f3 los mismos procesos de prueba y certificaci\u00f3n que anunciaba, para su propio beneficio y beneficio&#8221;, dijo. &#8220;Si CrowdStrike hubiera probado la actualizaci\u00f3n defectuosa incluso en una computadora antes de su implementaci\u00f3n, la computadora habr\u00eda fallado&#8221;. CrowdStrike dijo que &#8220;las afirmaciones de Delta se basan en informaci\u00f3n err\u00f3nea refutada, demuestran una falta de comprensi\u00f3n de c\u00f3mo funciona la ciberseguridad moderna y reflejan un intento desesperado de desviar la culpa de su lenta recuperaci\u00f3n de su incapacidad para modernizar su anticuada infraestructura de TI&#8221;.<\/li>\n<li><strong>Meta anuncia una forma segura de almacenar contactos de WhatsApp:<\/strong> meta tiene <a rel=\"nofollow noopener\" href=\"https:\/\/blog.whatsapp.com\/making-it-easier-to-add-and-manage-contacts\" target=\"_blank\">anunciado<\/a> un nuevo sistema de almacenamiento cifrado para los contactos de WhatsApp llamado Identity Proof Linked Storage (<a rel=\"nofollow noopener\" href=\"https:\/\/engineering.fb.com\/2024\/10\/22\/security\/ipls-privacy-preserving-storage-for-your-whatsapp-contacts\/\" target=\"_blank\">IPLS<\/a>), permitiendo a los usuarios crear y guardar contactos junto con sus nombres de usuario directamente dentro de la plataforma de mensajer\u00eda aprovechando la transparencia clave y el m\u00f3dulo de seguridad de hardware (HSM). Hasta ahora, WhatsApp depend\u00eda de la libreta de contactos de un tel\u00e9fono para fines de sincronizaci\u00f3n. NCC Group, que llev\u00f3 a cabo una evaluaci\u00f3n de seguridad del nuevo marco y descubri\u00f3 13 problemas, <a rel=\"nofollow noopener\" href=\"https:\/\/www.nccgroup.com\/us\/research-blog\/public-report-whatsapp-contacts-security-assessment\/\" target=\"_blank\">dicho<\/a> IPLS &#8220;tiene como objetivo almacenar los contactos dentro de la aplicaci\u00f3n de un usuario de WhatsApp en los servidores de WhatsApp de una manera respetuosa con la privacidad&#8221; y que &#8220;los servidores de WhatsApp no \u200b\u200btienen visibilidad del contenido de los metadatos de contacto de un usuario&#8221;. Todas las deficiencias identificadas se han solucionado por completo a partir de septiembre de 2024.<\/li>\n<li><strong>CISA y FBI investigan ataques de tifones de sal: <\/strong>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/news\/joint-statement-fbi-and-cisa-prc-activity-targeting-telecommunications\" target=\"_blank\">dicho<\/a> El gobierno estadounidense est\u00e1 investigando &#8220;el acceso no autorizado a infraestructuras comerciales de telecomunicaciones&#8221; por parte de actores de amenazas vinculados a China. El desarrollo se produce en medio de informes de que el grupo de pirater\u00eda Salt Typhoon irrumpi\u00f3 en las redes de AT&#038;T, Verizon y Lumen. Las empresas afectadas fueron notificadas despu\u00e9s de que se identificara la &#8220;actividad maliciosa&#8221;, dijo CISA. La amplitud de la campa\u00f1a y la naturaleza de la informaci\u00f3n comprometida, si la hay, no est\u00e1n claras. M\u00faltiples informes de <a rel=\"nofollow noopener\" href=\"https:\/\/www.nytimes.com\/2024\/10\/25\/us\/politics\/trump-vance-hack.html\" target=\"_blank\">Los New York Times<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/www.wsj.com\/politics\/national-security\/chinese-hackers-targeted-phones-of-trump-vance-and-harris-campaign-e04abbdf\" target=\"_blank\">El diario de Wall Street<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/www.reuters.com\/technology\/cybersecurity\/chinese-hackers-targeted-phones-used-by-trump-vance-new-york-times-reports-2024-10-25\/\" target=\"_blank\">Reuters<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/apnews.com\/article\/china-fbi-trump-vance-hack-cellphones-d085787db764d46922a944b50e239e4a\" target=\"_blank\">Prensa asociada<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/www.cbsnews.com\/news\/trump-vance-potential-targets-china-backed-hacking-operation\/\" target=\"_blank\">Noticias CBS<\/a> han afirmado que Salt Typhoon utiliz\u00f3 su acceso a gigantes de las telecomunicaciones para acceder a tel\u00e9fonos o redes utilizadas por las campa\u00f1as presidenciales dem\u00f3cratas y republicanas.<\/li>\n<li><strong>El esquema fraudulento de trabajadores de TI se convierte en un problema mayor:<\/strong> Si bien Corea del Norte ha aparecido recientemente en las noticias por sus intentos de conseguir empleo en empresas occidentales, e incluso por exigir un rescate en algunos casos, un nuevo informe de la empresa de seguridad de identidad HYPR muestra que el plan de fraude de empleados no se limita s\u00f3lo al pa\u00eds. La compa\u00f1\u00eda dijo que recientemente ofreci\u00f3 un contrato a un ingeniero de software que dec\u00eda ser de Europa del Este. Pero el posterior proceso de incorporaci\u00f3n y verificaci\u00f3n por video gener\u00f3 una serie de se\u00f1ales de alerta sobre su verdadera identidad y ubicaci\u00f3n, lo que llev\u00f3 al individuo an\u00f3nimo a buscar otra oportunidad. Actualmente no hay evidencia que vincule la contrataci\u00f3n fraudulenta con Corea del Norte, y no est\u00e1 claro qu\u00e9 buscaban. &#8220;Implementar un proceso de verificaci\u00f3n de m\u00faltiples factores para vincular la identidad del mundo real con la identidad digital durante el proceso de aprovisionamiento&#8221;, HYPR <a rel=\"nofollow noopener\" href=\"https:\/\/blog.hypr.com\/hypr-unmasks-fake-it-worker\" target=\"_blank\">dicho<\/a>. &#8220;La verificaci\u00f3n por v\u00eddeo es un control de identidad fundamental, y no s\u00f3lo durante la incorporaci\u00f3n&#8221;.<\/li>\n<li><strong>Nuevos ataques a herramientas de inteligencia artificial:<\/strong> Los investigadores tienen <a rel=\"nofollow noopener\" href=\"https:\/\/hiddenlayer.com\/research\/attack-on-aws-bedrocks-titan\/\" target=\"_blank\">descubierto<\/a> una forma de manipular marcas de agua digitales generadas por AWS Bedrock Titan Image Generator, lo que permite a los actores de amenazas no solo aplicar marcas de agua a cualquier imagen, sino tambi\u00e9n eliminarlas de las im\u00e1genes generadas por la herramienta. AWS solucion\u00f3 el problema a partir del 13 de septiembre de 2024. El desarrollo sigue el <a rel=\"nofollow noopener\" href=\"https:\/\/hiddenlayer.com\/research\/new-gemini-for-workspace-vulnerability\/\" target=\"_blank\">descubrimiento<\/a> de fallas de inyecci\u00f3n r\u00e1pida en Google Gemini for Workspace, lo que permite que el asistente de IA produzca respuestas enga\u00f1osas o no deseadas, e incluso distribuya documentos y correos electr\u00f3nicos maliciosos a cuentas objetivo cuando los usuarios solicitan contenido relacionado con sus mensajes de correo electr\u00f3nico o res\u00famenes de documentos. Nuevas investigaciones tambi\u00e9n han <a rel=\"nofollow noopener\" href=\"https:\/\/permiso.io\/blog\/exploiting-hosted-models\" target=\"_blank\">encontr\u00f3<\/a> una forma de ataque de secuestro de LLM en el que los actores de amenazas aprovechan las credenciales expuestas de AWS para interactuar con modelos de lenguaje grandes (LLM) disponibles en Bedrock, us\u00e1ndolos en un caso para <a rel=\"nofollow noopener\" href=\"https:\/\/krebsonsecurity.com\/2024\/10\/a-single-cloud-compromise-can-feed-an-army-of-ai-sex-bots\/\" target=\"_blank\">combustible<\/a> una aplicaci\u00f3n de chat de juegos de rol sexual que libera el modelo de IA para &#8220;aceptar y responder con contenido que normalmente estar\u00eda bloqueado&#8221;. A principios de este a\u00f1o, Sysdig detall\u00f3 una campa\u00f1a similar llamada LLMjacking que emplea credenciales de nube robadas para apuntar a servicios LLM con el objetivo de vender el acceso a otros actores de amenazas. Pero en un giro interesante, <a rel=\"nofollow noopener\" href=\"https:\/\/sysdig.com\/blog\/growing-dangers-of-llmjacking\/\" target=\"_blank\">Los atacantes ahora tambi\u00e9n est\u00e1n intentando<\/a> utilizar las credenciales de nube robadas para habilitar los modelos, en lugar de simplemente abusar de las que ya estaban disponibles.<\/li>\n<\/ul>\n<h2>\ud83d\udd25 Recursos e informaci\u00f3n<\/h2>\n<h3>\ud83c\udfa5 Seminario web para expertos en seguridad de la informaci\u00f3n<\/h3>\n<p><strong><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/data-security-posture-management?source=recap\" target=\"_blank\">Seguridad de datos maestros en la nube con DSPM<\/a><\/strong>: \u00bfTiene dificultades para mantenerse al d\u00eda con la seguridad de los datos en la nube? No permita que sus datos confidenciales se conviertan en una responsabilidad. \u00danase a nuestro seminario web y conozca c\u00f3mo Global-e, un facilitador l\u00edder del comercio electr\u00f3nico, mejor\u00f3 dr\u00e1sticamente su postura de seguridad de datos con DSPM. El CISO Benny Bloch revela su viaje, incluidos los desaf\u00edos, los errores y las lecciones cr\u00edticas aprendidas. Obtenga informaci\u00f3n \u00fatil sobre c\u00f3mo implementar DSPM, reducir el riesgo y optimizar los costos de la nube. Reg\u00edstrese ahora y obtenga una ventaja competitiva en el mundo actual basado en datos.<\/p>\n<h3>\ud83d\udee1\ufe0fPregunta al experto<\/h3>\n<p><strong>P: <\/strong>\u00bfCu\u00e1l es la vulnerabilidad m\u00e1s pasada por alto en los sistemas empresariales y que los atacantes tienden a explotar?<\/p>\n<p><strong>A: <\/strong>Las vulnerabilidades que m\u00e1s se pasan por alto en los sistemas empresariales a menudo radican en configuraciones incorrectas de IAM, como cuentas con permisos excesivos, seguridad API laxa, TI en la sombra no administrada y federaciones en la nube mal protegidas. Herramientas como Azure PIM o SailPoint ayudan a imponer privilegios m\u00ednimos mediante la gesti\u00f3n de revisiones de acceso, mientras que Kong o Auth0 protegen las API mediante la rotaci\u00f3n de tokens y la supervisi\u00f3n de WAF. Los riesgos de la TI en la sombra se pueden reducir con Cisco Umbrella para el descubrimiento de aplicaciones y Netskope CASB para aplicar el control de acceso. Para proteger las federaciones, utilice Prisma Cloud u Orca para escanear configuraciones y ajustar las configuraciones, mientras que Cisco Duo habilita MFA adaptable para una autenticaci\u00f3n m\u00e1s s\u00f3lida. Finalmente, proteja las cuentas de servicio con administraci\u00f3n automatizada de credenciales a trav\u00e9s de HashiCorp Vault o AWS Secrets Manager, garantizando un acceso seguro y oportuno.<\/p>\n<h3>\ud83d\udd12 Consejo de la semana<\/h3>\n<p><strong>Sube de nivel tu seguridad DNS: <\/strong>Si bien la mayor\u00eda de las personas se centran en proteger sus dispositivos y redes, el Sistema de nombres de dominio (DNS), que traduce nombres de dominio legibles por humanos (como <a rel=\"nofollow noopener\" href=\"https:\/\/example.com\/\" target=\"_blank\">ejemplo.com<\/a>) en direcciones IP legibles por m\u00e1quina, a menudo se pasa por alto. Imagine Internet como una gran biblioteca y el DNS como su cat\u00e1logo de fichas; Para encontrar el libro (sitio web) que desea, necesita la tarjeta (direcci\u00f3n) correcta. Pero si alguien manipul\u00f3 el cat\u00e1logo, podr\u00edan llevarle a sitios web falsos para robar su informaci\u00f3n. Para mejorar la seguridad de DNS, use un solucionador centrado en la privacidad que no rastree sus b\u00fasquedas (un cat\u00e1logo privado), bloquee sitios maliciosos usando un archivo &#8220;hosts&#8221; (extraiga las tarjetas de libros peligrosos) y emplee una extensi\u00f3n de navegador con DNS filtrado (contrate a un bibliotecario para que est\u00e9 atento). Adem\u00e1s, habilite DNSSEC para verificar la autenticidad de los registros DNS (verifique la autenticidad de la tarjeta) y cifre sus solicitudes de DNS usando DoH o DoT (susurre sus solicitudes para que nadie m\u00e1s pueda escucharlas).<\/p>\n<h2 style=\"text-align: left;\">Conclusi\u00f3n<\/h2>\n<p>Y ah\u00ed lo tiene: otra semana de desaf\u00edos de ciberseguridad para reflexionar. Recuerde, en esta era digital, la vigilancia es clave. Mant\u00e9ngase informado, alerta y seguro en el mundo cibern\u00e9tico en constante evoluci\u00f3n. Volveremos el pr\u00f3ximo lunes con m\u00e1s noticias e ideas que le ayudar\u00e1n a navegar por el panorama digital.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/thn-cybersecurity-recap-top-threats_28.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 de octubre de 2024\ue804Ravie LakshmananSeguridad Cibern\u00e9tica \/ Noticias de Hacking Las noticias sobre ciberseguridad a veces pueden<\/p>\n","protected":false},"author":1,"featured_media":1416441,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8898,4661,6370,4664,38,11109,201033,922,4654,201031,4659,4653,4655,11963,2371,94,246983,255454,246984,201032,145432,246982,4660],"class_list":["post-1416440","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amenazas","tag-ataques-ciberneticos","tag-ciberseguridad","tag-como-hackear","tag-del","tag-herramientas","tag-las-noticias-de-los-piratas-informaticos","tag-noticias","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-octubre","tag-principales","tag-resumen","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-thn","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1416440","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1416440"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1416440\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1416441"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1416440"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1416440"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1416440"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}