Artículos Relacionados con Seguridad

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Seguridad", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

El rescate de bitcoins con Coldcard resultó en un robo debido a una cuenta de Google hackeada

El éxito o el colapso financiero en el mundo de las criptomonedas puede depender de un solo ajuste en el teléfono inteligente. La comunidad cripto se vio conmocionada por la historia de un inversor que, tratando de salvar sus activos, transfirió rápidamente 750.000 dólares en bitcoins desde su billetera de hardware Coldcard a un exchange centralizado. En menos de 12 horas, los fondos fueron robados. Según los analistas de GoPlusSecurity, la causa no fue una vulnerabilidad en la blockchain o un error del exchange, sino una cuenta de Google comprometida combinada con la función de sincronización en la nube de Google Authenticator habilitada. Esta función, introducida en abril de 2023 para proteger contra la pérdida de acceso, creó una vulnerabilidad crítica. Expertos de SecurityWeek señalan que la sincronización en la nube convierte efectivamente la autenticación de dos factores (2FA) en un solo factor. Si un atacante obtiene control total de tu cuenta de Google, obtiene automáticamente acceso a todos tus códigos Authenticator. En este caso, los hackers accedieron al correo del inversor, esperaron a que los códigos se sincronizaran en sus dispositivos y retiraron las monedas sin obstáculos. La mayoría de estos ataques ocurren mediante phishing sofisticado o software malicioso que roba cookies de sesión, permitiendo a los atacantes clonar la sesión y eludir por completo el 2FA. La lección es clara: la seguridad en la industria cripto no admite compromisos. No se deben transferir grandes sumas a exchanges sin un aislamiento estricto de cuentas. Se recomienda desactivar la sincronización en la nube de Google Authenticator para servicios financieros o cambiar a claves de seguridad de hardware autónomas, usar contraseñas únicas y complejas, y nunca vincular cuentas de exchanges a correos electrónicos cotidianos. La billetera de hardware protege los fondos en un entorno descentralizado, pero esa protección se anula si las claves del exchange centralizado están accesibles en la nube a través de una sola contraseña comprometida.

cryptonews.ruHace 9 hora(s)

El rescate de bitcoins con Coldcard resultó en un robo debido a una cuenta de Google hackeada

cryptonews.ruHace 9 hora(s)

World Liberty Financial, propiedad de Trump, colabora con una empresa china de acceso restringido para ofrecer servicios de inteligencia artificial

Según un informe de Reuters, la compañía cripto World Liberty Financial, respaldada por Donald Trump, está vinculada con WorldClaw, una plataforma de Hong Kong que ofrece acceso a modelos de inteligencia artificial (IA) chinos considerados una amenaza para la seguridad por el gobierno de EE.UU. WorldClaw incluye en su catálogo unos 90 modelos de IA, 43 de ellos desarrollados por empresas chinas como Alibaba, Baidu, Z.ai, DeepSeek y Moonshot, algunas de las cuales han sido señaladas por el Pentágono o están bajo sanciones comerciales estadounidenses. La plataforma acepta como pago USD1, un stablecoin de World Liberty vinculado al dólar. La familia Trump se beneficia de las transacciones con esta moneda, que ya ha generado más de 1.400 millones de dólares para ellos. Además, un alto ejecutivo de World Liberty asesoró anteriormente a WorldClaw. Expertos en seguridad advierten que el uso de estos modelos chinos podría exponer a los usuarios a vigilancia o contener código malicioso. Ambas compañías niegan cualquier conflicto de intereses, al igual que la Casa Blanca, que insiste en que Trump actúa en interés del público. Sin embargo, analistas externos cuestionan la coherencia de utilizar herramientas de IA chinas mientras el gobierno intenta contrarrestar su influencia.

cryptonews.ruHace 9 hora(s)

World Liberty Financial, propiedad de Trump, colabora con una empresa china de acceso restringido para ofrecer servicios de inteligencia artificial

cryptonews.ruHace 9 hora(s)

El campo de revisión de código con IA, da a luz a un unicornio de 108 mil millones

En el sector de IA para revisión de código, surge CodeRabbit, valuado en 15.000 millones de dólares (unos 108.000 millones de yuanes) tras una ronda de financiación Serie C de 143 millones. Fundada en 2023 en San Francisco, su plataforma se integra con GitHub y GitLab para analizar automáticamente solicitudes de extracción (PR), detectando problemas de lógica, calidad y seguridad, y generando sugerencias para aliviar la carga de revisión manual. Ante el aumento masivo de código generado por IA, CodeRabbit lanzó "Agentic Change Management". Esta nueva plataforma aborda el desafío de gestionar el volumen exponencial de PRs, donde hasta el 35% en empresas líderes son generados por agentes autónomos. Combina cuatro funciones clave: 1) "AI Code Review" para validación previa a la fusión; 2) "CodeRabbit Triage", que prioriza y deriva PRs según riesgo y complejidad; 3) "CodeRabbit Change Stack", que organiza y explica los cambios y su impacto; y 4) "CodeRabbit Security", para protección continua pre y post-despliegue. El CEO y cofundador, Harjot Gill, es un emprendedor en serie. La empresa reporta un crecimiento de ingresos multiplicado por cinco en el último año, realiza más de 2 millones de revisiones semanales, y cuenta con más de 17.000 clientes empresariales y 150.000 proyectos de código abierto. Planean invertir más de 10 millones de dólares para seguir ofreciendo servicios gratuitos de revisión de código con IA a proyectos de código abierto.

marsbitHace 18 hora(s)

El campo de revisión de código con IA, da a luz a un unicornio de 108 mil millones

marsbitHace 18 hora(s)

Datos de casi 40.000 usuarios de carteras de hardware SafePal han llegado a terceros

El fabricante de carteras de hardware de criptomonedas SafePal informó una filtración de datos que afectó a aproximadamente 39,798 usuarios. El incidente, comunicado el 16 de agosto, expuso nombres, direcciones de entrega, números de teléfono, correos electrónicos y detalles de pedidos de los clientes. No se vieron comprometidos datos sensibles como frases semilla, claves privadas, contraseñas o información bancaria, ya que la empresa no los almacena. La vulnerabilidad estuvo en un plugin de seguimiento de pedidos, donde un fallo de autorización permitió el acceso indebido a información de otros clientes entre el 2 de marzo de 2025 y el 11 de abril de 2026. SafePal ha solucionado el problema y reforzado sus sistemas. Aunque los fondos de los usuarios no están en riesgo, los datos filtrados facilitan ataques de ingeniería social, como phishing o llamadas fraudulentas haciéndose pasar por soporte técnico. La compañía está investigando el incidente con una firma externa de seguridad, ha reducido el período de retención de datos a 90 días y está notificando a sus socios logísticos. Este caso sigue un patrón observado con otros fabricantes como Ledger y Trezor, donde las filtraciones de datos de contacto derivan en campañas de phishing, destacando los riesgos en los servicios web auxiliares y no en la seguridad criptográfica de los dispositivos mismos.

cryptonews.ruHace 20 hora(s)

Datos de casi 40.000 usuarios de carteras de hardware SafePal han llegado a terceros

cryptonews.ruHace 20 hora(s)

活动图片