Home Blog Page 228

La nueva portada de Absolute Batman rinde homenaje a Luffy de One Piece

el nuevo Batman absoluto La portada ha rendido homenaje a uno de los personajes de manga y anime más populares del mundo. Monkey D Luffy de Una pieza. La serie de cómics Absolute Batman se lanzó por primera vez en octubre de 2024. Está ilustrada por Nick Dragotta y escrita por Scott Snyder.

La portada de Absolute Batman #20 tiene una referencia a One Piece

El número 20 de Absolute Batman está listo para salir el 13 de mayo, y la portada inspirada en One Piece que se lanzó a través de Big Time Collectibles ha atraído la atención de muchos fanáticos en Internet.

La portada fue publicada por el cocreador de Variant Comics, Arris Quinones, en colaboración con su ilustrador, Dexter Soy, en Instagram. En el pie de foto, Quiñones decía: “Pronto @deathstar_soy x @bigtimecollectibles x AQ. Algo grande está en el horizonte. Manténganse preparados”.

La portada variante, un homenaje al protagonista principal de One Piece, muestra a Bruce Wayne adoptando la misma pose que Luffy cuando activó el Gear 2 durante el arco de Enies Lobby. El arco de Enies Lobby gira en torno a Luffy y los otros Sombrero de Paja que van a la isla controlada por el gobierno para rescatar a Nico Robin. Allí también se enfrentan a la unidad asesina CP9. Durante su lucha contra el miembro más fuerte del CP9, Rob Lucci, Luffy desata su transformación Gear 2.

Al comentar sobre la portada, un fan en Instagram escribió: “Oh, no, eso en realidad es tan genial”. Otro fan continuó comentando: “¡Dios mío, pico santo! ¡Dex Soy es ESE tipo!”. Un tercer usuario dio una idea para la portada del próximo número y dijo: “¡Guau, genial! No me sorprendería que dibujaras al Joker en un trono como Buggy en tu próxima obra de arte”.

Un fan en X (anteriormente Twitter) escribió: “La serie Absolute Batman se ha inclinado mucho hacia sus influencias manga, y el homenaje a Luffy Gear 2 es fácilmente uno de los cruces de estilos más publicitados que hemos visto hasta ahora”.

Reportado originalmente por Ishita Verma en SuperHeroHype.

fastest payout online casino canada

Cinco lugares donde los SOC maduros mantienen el MTTR rápido y otros pierden el tiempo

Los equipos de seguridad suelen presentar el MTTR como un KPI interno. Los líderes lo ven de otra manera: cada hora que una amenaza permanece dentro del entorno es una hora de posible filtración de datos, interrupción del servicio, exposición regulatoria y daño a la marca.

La causa fundamental del lento MTTR casi nunca es “falta de analistas”. Casi siempre se trata del mismo problema estructural: inteligencia sobre amenazas que existe fuera del flujo de trabajo. Feeds que requieren búsqueda manual. Informes que viven en una unidad compartida. Enriquecimiento que ocurre en una pestaña separada. Cada transferencia cuesta minutos; en el transcurso de una jornada laboral, esos minutos se convierten en horas.

Los SOC maduros han colapsado esas transferencias. Su inteligencia está integrada en el propio flujo de trabajo en el momento exacto en que se debe tomar una decisión. A continuación se muestran los cinco lugares donde la separación es más importante.

1. Detección: detectar amenazas antes de que se conviertan en incidentes

En muchos SOC, la detección comienza solo cuando se activa una alerta. En ese punto, es posible que el atacante ya tenga un punto de apoyo, perseverancia o algo peor.

Los SOC maduros cambian esta dinámica al ampliar su visibilidad más allá de las señales internas. Con ANY.RUN Threat Intelligence Feeds, incorporan continuamente nuevos indicadores de ataques del mundo real y los comparan con su propia telemetría. Esto significa que la infraestructura sospechosa puede detectarse incluso antes de que active las alertas tradicionales.

El efecto es sutil pero poderoso. La detección avanza hacia arriba. En lugar de reaccionar ante incidentes confirmados, los equipos comienzan a detectar la actividad en sus primeras etapas, cuando la contención es más rápida y mucho menos costosa.

TI Feeds: fuentes de datos y beneficios

Desde una perspectiva empresarialaquí es donde el riesgo se reduce silenciosamente. Cuanto antes se identifique una amenaza, menos oportunidades tendrá de convertirse en una infracción costosa.

2. Triaje: convertir la incertidumbre en claridad instantánea

Si la detección se trata de ver, la clasificación se trata de decidir. Y aquí es donde muchos SOC pierden impulso.

En entornos menos maduros, la clasificación a menudo se convierte en una miniinvestigación. Los analistas alternan entre herramientas, buscan contexto y escalan alertas “por si acaso”. El proceso se vuelve cauteloso, lento y costoso en términos de esfuerzo humano.

Los SOC maduros comprimen este paso drásticamente. Al utilizar ANY.RUN Threat Intelligence Lookup, enriquecen los indicadores al instante, extrayendo el contexto de comportamiento de ejecuciones de malware reales. En lugar de adivinar si algo es malicioso, los analistas comprenden inmediatamente qué hace y qué tan grave es. Las decisiones se vuelven más rápidas, las escalaciones más precisas y los analistas de nivel 1 manejan mucho más por sí solos. Por ejemplo, simplemente busque un dominio sospechoso detectado en su perímetro y descubra instantáneamente que pertenece a la infraestructura de robo de MacSync:

Búsqueda de dominios con un veredicto rápido “malicioso” y IOC

Lo que acelera aún más este proceso es la búsqueda impulsada por IA dentro de TI Lookup. En lugar de depender de una sintaxis precisa, filtros complejos o una profunda familiaridad con los parámetros de consulta, los analistas pueden describir lo que buscan y traducirlo en consultas estructuradas, eliminando una capa de fricción que tradicionalmente ralentiza las investigaciones.

Esto no sólo hace que los expertos sean más rápidos; hace que los analistas menos experimentados sean mucho más eficaces. La barrera para las capacidades de búsqueda avanzada cae y el tiempo dedicado a descubrir cómo buscar se reemplaza por centrarse en lo que significan los resultados. Las decisiones se vuelven más rápidas, las escalaciones más precisas y los analistas de nivel 1 manejan mucho más por sí solos.

para el negocioesto se traduce en eficiencia que no requiere contrataciones adicionales. El SOC simplemente se vuelve más capaz con los mismos recursos.

Detenga las amenazas antes de que empiecen a costar: integre TI en vivo.

3. Investigación: de pistas fragmentadas a una historia coherente

La investigación es donde el tiempo puede alargarse más. En muchos SOC, es un proceso de unir fragmentos: registros de un sistema, verificaciones de reputación de otro, conjeturas de comportamiento basadas en datos limitados.

Esta fragmentación es costosa. No sólo en minutos, sino en carga cognitiva.

Los SOC maduros reducen esa complejidad al anclar las investigaciones en inteligencia rica en contexto. Con el ecosistema de inteligencia de amenazas de ANY.RUN: los indicadores no son sólo etiquetas. Están conectados a datos de ejecución reales, cadenas de ataques y comportamientos observables.

En lugar de reconstruir lo que pudo haber sucedido, los analistas pueden ver lo que realmente sucedió. La investigación se centra menos en la búsqueda y más en la comprensión.

Este cambio acorta el tiempo de análisis y eleva la calidad general de las decisiones. También permite a los analistas menos experimentados operar con mayor confianza, lo que a menudo es una ventaja que se pasa por alto.

Desde un punto de vista empresarialinvestigaciones más rápidas y claras significan un tiempo de permanencia reducido, lo que limita directamente la escala del daño potencial.

Basada en datos en tiempo real de más de 15 000 organizaciones y 600 000 analistas que detonan malware en vivo y muestras de phishing todos los días, esta inteligencia de comportamiento conecta IOC sin procesar con la ejecución de ataques reales, TTP y artefactos. ¿El resultado? El MTTR cae drásticamente porque el contexto es instantáneo, la automatización es precisa y las decisiones son seguras.

4. Respuesta: actuar a la velocidad de la confianza

Incluso cuando se identifica una amenaza, la respuesta puede demorarse. Los pasos manuales, los manuales inconsistentes y los retrasos entre la decisión y la acción estiran el MTTR.

Los SOC maduros tratan la respuesta como algo que debería ocurrir casi automáticamente una vez que se confirma una amenaza. Al integrar ANY.RUN Threat Intelligence Feeds en las plataformas SIEM y SOAR, lo que garantiza que los indicadores maliciosos conocidos desencadenen acciones inmediatas como el bloqueo o el aislamiento.

Integraciones y conectores de TI Feeds

Hay cierta elegancia en esto. El sistema no reacciona con vacilación, sino con certeza. El tiempo entre “sabemos que esto es malo” y “está contenido” se reduce a segundos.

para el negocioaquí es donde se minimiza el impacto operativo. Una contención más rápida reduce el tiempo de inactividad, protege los activos críticos y evita que las interrupciones se produzcan en cascada entre los sistemas.

5. Búsqueda y prevención de amenazas: aprender antes de que vuelva a doler

La diferencia final entre SOC maduros y menos maduros radica en lo que sucede entre incidentes.

Los equipos reactivos pasan de una alerta a otra y a menudo encuentran variaciones del mismo ataque sin darse cuenta. Hay poco tiempo o estructura para el trabajo proactivo.

Los SOC maduros crean deliberadamente ese espacio. Con ANY.RUN Threat Reports y fuentes de inteligencia continuamente actualizadas, rastrean las campañas emergentes, comprenden las técnicas de los atacantes y adaptan sus defensas con anticipación.

Con el tiempo, esto crea un efecto compuesto. El SOC no sólo responde más rápido. Para empezar, encuentra menos incidentes.

Desde una perspectiva empresarialaquí es donde la ciberseguridad comienza a parecer menos una extinción de incendios y más una gestión de riesgos. Menos sorpresas, menos interrupciones y una postura de seguridad general más sólida.

A dónde va realmente el tiempo

Lo que queda claro en las cinco áreas es que los retrasos rara vez se deben a un solo fracaso dramático. Provienen de pequeñas y repetidas ineficiencias. Una parte faltante de contexto aquí, una búsqueda adicional allá, una decisión retrasada en algún punto intermedio.

Individualmente, estos momentos parecen menores. Juntos, extienden el MTTR mucho más allá de lo que debería ser.

Los SOC maduros resuelven esto no acelerando a las personas, sino rediseñando la forma en que fluye la información. Cuando la inteligencia sobre amenazas de ANY.RUN, que incorpora TI Feeds, TI Lookup y Threat Reports, se integra en los flujos de trabajo diarios; la necesidad de buscar, verificar y cotejar se reduce drásticamente. La obra cambia de naturaleza. Los analistas dedican menos tiempo a buscar datos y más a tomar decisiones.

Impulse su SOC hasta la madurez con inteligencia de amenazas conductuales. Reduzca el MTTR y proteja los ingresos.

Contacta con ANY.RUN y elige tu plan

Para el liderazgo, las implicaciones son sencillas pero significativas.

Mejorar el MTTR no es sólo un objetivo técnico. Es una palanca empresarial. Una detección y respuesta más rápidas reducen la probabilidad de incidentes importantes, limitan las interrupciones operativas y mejoran el retorno de las inversiones en seguridad existentes.

ANY.RUN Threat Intelligence respalda esto en cada etapa de las operaciones del SOC:

  • Aporta visibilidad más temprana de las amenazas;
  • Acelera la toma de decisiones durante el triaje;
  • Simplifica las investigaciones con un contexto conductual real;
  • Permite una respuesta más rápida y automatizada;
  • Fortalece la defensa proactiva a través de un conocimiento continuo.

El resultado no es sólo un SOC más rápido, sino una organización más resiliente.

fastest payout online casino canada

Los mercados mundiales están en vilo mientras los inversores esperan el resultado de las negociaciones entre Estados Unidos e Irán

Publicado el Actualizado

Los precios del petróleo subieron ligeramente, los índices europeos se mantuvieron estables, mientras que los mercados asiáticos subieron el martes por la mañana mientras los inversores monitoreaban las posibles negociaciones entre Estados Unidos e Irán y las últimas 48 horas del actual alto el fuego.

En el momento de redactar este informe, el crudo de referencia estadounidense había subido un 8,5% desde el mínimo del viernes pasado hasta alrededor de 86,3 dólares el barril, mientras que el crudo Brent, el estándar internacional, estaba alrededor de un 9,5% más alto, a aproximadamente 94,5 dólares el barril.

En cuanto a los mercados europeos, el Euro Stoxx 50 y el Stoxx 600 paneuropeo más amplio cotizaban dentro de un rango del 0,2%.

El FTSE 100 del Reino Unido, el DAX 30 de Alemania, el CAC 40 de Francia y el FTSE MIB de Italia cotizaban de manera similar dentro de un rango del 0,3%.

En Wall Street, los futuros estadounidenses también cotizaban dentro de un rango del 0,3%, con el Nasdaq de alta tecnología a la cabeza. El S&P 500 cerró el lunes ligeramente a la baja, un 0,2%, hasta 7.109 puntos.

A pesar de que representantes estadounidenses, incluido el enviado especial Steve Witkoff y el asesor principal Jared Kushner, viajaron a Islamabad como parte de esfuerzos renovados para asegurar un acuerdo, no se ha anunciado ningún progreso concreto en las negociaciones entre Estados Unidos e Irán.

El Estrecho de Ormuz permanece cerrado y el actual alto el fuego finaliza el miércoles manteniendo a los mercados en un estado de incertidumbre.

El presidente estadounidense, Donald Trump, ha afirmado que el acuerdo que se está negociando actualmente será mejor que el Plan de Acción Integral Conjunto (JCPOA), que fue firmado por el presidente estadounidense, Barack Obama, en 2015 y del que Trump se retiró en 2018.

Lo último sobre las negociaciones entre Estados Unidos e Irán

Tras la llegada de los representantes estadounidenses a Islamabad no hubo novedades en las negociaciones con Irán.

Aunque el presidente estadounidense Donald Trump declaró con seguridad que se está preparando un acuerdo histórico, las declaraciones públicas de importantes figuras iraníes parecen indicar lo contrario.

Mohammad Ghalibaf, presidente del parlamento iraní y persona que anteriormente dirigió las conversaciones con Estados Unidos, hizo amplias declaraciones a través de X el lunes afirmando que el país “no aceptará negociaciones bajo la sombra de amenazas” y “se ha preparado para revelar nuevas cartas en el campo de batalla”.

Anteriormente, otros representantes iraníes también calificaron de “excesivas” las demandas estadounidenses.

Por el momento, los mercados esperan con impaciencia la evolución de la situación y son muy sensibles a cualquier noticia sobre la situación.

Escisión de Associated British Foods y Primark

Aunque los mercados europeos cotizan sin cambios, las noticias más importantes en el sector de consumo minorista provienen del Reino Unido.

Associated British Foods (ABF) está a punto de anunciar esta semana el resultado de una revisión estratégica para escindir su división minorista de moda rápida, Primark, de su negocio diversificado de alimentos.

El conglomerado, controlado por la multimillonaria familia Weston, ha estado trabajando con asesores de Rothschild & Co para evaluar si la división maximizaría el valor para los accionistas a largo plazo.

Los analistas sostienen que la medida tiene sentido debido a las limitadas sinergias operativas entre las dos divisiones: la división de alimentos genera flujos de efectivo constantes de marcas como Twinings, Patak’s, cereales Jordans y Allied Bakeries, mientras que Primark ha perseguido una agresiva expansión internacional en un sector minorista ferozmente competitivo.

La decisión se produce cuando ABF enfrenta condiciones comerciales difíciles, y el grupo advirtió en enero sobre ventas anuales estables y ganancias decrecientes, presionado aún más por el aumento de los costos y las consecuencias del conflicto con Irán, incluidos posibles aumentos en los precios de los petroquímicos.

fastest payout online casino canada

El director ejecutivo de Apple, Tim Cook, dimitirá, se revela el reemplazo y la fecha

Manzana ha confirmado un importante cambio de liderazgo, anunciando que Tim Cook renunciará como director ejecutivo. El comunicado también confirmó tanto a su sucesor como el cronograma para la transición de liderazgo. La medida marca un cambio significativo en la empresa, y ya se conocen detalles sobre quién asumirá el cargo.

Tim Cook renuncia como CEO de Apple, se confirma su reemplazo

Tim Cook dejará su cargo de director ejecutivo de Apple y John Ternus será confirmado como su sucesor. El cambio de liderazgo entrará en vigor el 1 de septiembre de 2026, lo que marcará el final del mandato de Cook como director ejecutivo después de casi 15 años en el cargo.

Cook continuará liderando Apple durante el verano, trabajando junto a Ternus para garantizar un traspaso sin problemas. Después de la transición, asumirá el cargo de presidente ejecutivo de la junta, donde se espera que siga involucrado en áreas seleccionadas de las operaciones de la empresa, incluido el compromiso externo y asuntos estratégicos a largo plazo.

En su declaración, Cook reflexionó sobre su etapa como director ejecutivo y describió el puesto como el capítulo más importante de su carrera. Añadió: “Amo a Apple con todo mi ser y estoy muy agradecido de haber tenido la oportunidad de trabajar con un equipo de personas tan ingeniosas, innovadoras, creativas y profundamente solidarias”. También expresó su firme apoyo a Ternus, destacando su experiencia dentro de la empresa.

Ternus, que actualmente se desempeña como vicepresidente senior de Ingeniería de Hardware, expresó su agradecimiento por la oportunidad. Dijo: “Estoy profundamente agradecido por esta oportunidad de llevar adelante la misión de Apple. Habiendo pasado casi toda mi carrera en Apple, he tenido la suerte de haber trabajado con Steve Jobs y haber tenido a Tim Cook como mi mentor”.

La transición también trae cambios en el directorio. Arthur Levinson dejará su puesto de presidente no ejecutivo para convertirse en director independiente principal. Mientras tanto, Ternus se unirá a la junta directiva al asumir el cargo de director ejecutivo.

fastest payout online casino canada

Disminuyen el límite de cúbits cuánticos para romper sistemas ¿afecta a Bitcoin?

Investigadores de QuEra Computing, Harvard y MIT publicaron un estudio en la web arXiv, un repositorio de papers científicos preliminares, que demuestra una tasa de codificación cuántica superior al 50%: 2.304 cúbits físicos convertidos en 1.156 cúbits lógicos.

Esta eficiencia reduciría el número de cúbits físicos necesarios para construir una computadora capaz de atacar cifrados y esquemas criptográficos como los que protegen Bitcoin y sistemas digitales.

Los cúbits físicos, que son las unidades básicas de procesamiento de una computadora cuántica, cometen errores constantemente por su naturaleza frágil. La solución es agrupar varios de esos cúbits físicos para que se «vigilen» entre sí y puedan corregirse mutuamente. Ese conjunto se llama cúbit lógico.

Históricamente, el problema ha radicado en la cantidad de componentes físicos que es necesario ‘sacrificar’ para consolidar un solo cúbit lógico operativo. Una mayor tasa de codificación permite optimizar el hardware, alcanzando el mismo poder de procesamiento con una infraestructura física significativamente menor.

Conforme al nuevo papel compartido el pasado 17 de abril, los investigadores identificaron nuevas condiciones estructurales que permiten tasas de codificación superiores al 50% en hardware basado en átomos neutros (un tipo de procesador cuántico que usa átomos individuales suspendidos en el vacío y controlados con láseres para almacenar y procesar información).

El estándar de referencia anterior de la industria, según el estudio de QuEra Computing, Harvard y MIT, asumía tasas de alrededor del 30%, lo que el estudio supera de forma significativa, aunque los resultados son preliminares y no han completado revisión por pares.

Implicaciones para la criptografía de Bitcoin

El equipo de la compañía Qtonic Quantum, empresa del sector, señaló en su cuenta de X que un estudio previo del Instituto de Caltech estimaba que romper el esquema de curva elíptica o ECC (la criptografía sobre la que se construye la seguridad de Bitcoin) ejecutando el algoritmo de Shor requeriría alrededor de 12.000 cúbits físicos y una tasa de codificación del 30%.

Considerando el nuevo papelque consiguió una tasa del 50%, ese umbral de cúbits físicos para romper Bitcoin caería, aunque desde Qtonic no precisaron una cifra. «El piso de cúbits para una computadora cuántica criptográficamente relevante sigue cayendo»afirmó la empresa.

Dentro de la familia de ECC, la criptografía de Bitcoin se funda en el sistema llamado ECDSA (Algoritmo de Firma Digital de Curva Elíptica) para proteger las claves privadas con las que los usuarios autorizan transacciones. Este esquema se estima potencialmente vulnerable a una computadora cuántica suficientemente potente, aunque las estimaciones sobre cuándo esto será posible varían ampliamente.

Este nuevo papel se suma a una serie de avances recientes que comprimen ese horizonte. Como reportó CriptoNoticias, Google Quantum AI publicó un informe en el que redujo el hardware cuántico necesario para alcanzar computación cuántica útil en hasta 20 veces.

Asimismo, la compañía Quantinuum reveló en un estudio que alcanzó una relación de 2:1 para la construcción de cúbits lógicos a partir de físicos, marcando un récord nunca antes logrado.

Si bien ninguno de estos avances indica que el ‘Q-Day’, día en el que una computadora cuántica pueda comprometer los sistemas actuales, sea inminente, la tendencia es consistente: cada nuevo papel asegura reducir el umbral.

fastest payout online casino canada

Estos son los mejores aeropuertos del mundo para cenar (y cuatro están en Europa)

0

Hay dos tipos de volantes. Aquellos que llegan al aeropuerto tres horas antes, pasan rápidamente por el control de seguridad y disfrutan de comida y bebida en tierra. Y luego están los que ponen a prueba la “teoría del aeropuerto”, llegando lo más tarde posible y dirigiéndose directamente al embarque.

Este último grupo se está perdiendo el placer de la comida de aeropuerto, especialmente si su aeropuerto local es uno de los 10 reconocidos por los premios Skytrax a las mejores comidas en aeropuertos del mundo.

El sitio web de revisión analiza la selección, los tipos y la calidad de los establecimientos en cada aeropuerto, incluidos cafés, bares y restaurantes (de comida rápida o no), y la relación calidad-precio.

Como era de esperar, el aeropuerto Changi de Singapur ocupó el primer lugar este año (también fue nombrado mejor aeropuerto del mundo por decimocuarta vez), pero también hay varios aeropuertos europeos en liza.

5to: Aeropuerto de Roma Fiumicino

El aeropuerto más transitado de Italia ocupó el quinto lugar por su oferta gastronómica este año.

Naturalmente, hay muchos lugares donde disfrutar de su dosis final de cocina italiana antes de partir, incluida la pizzería romana 180 Grammi, la pizzería napolitana Rossopomodoro y la famosa tienda de sándwiches florentina All’Antico Vinaio.

También puedes probar sabores internacionales en el bar de fideos Ajisen Ramen o en el restaurante de sushi Temakinho, y para tomar un último sorbo del país, puedes visitar el restaurante de cerveza artesanal Doppio Malto o el bar de vinos Berlucchi.

6to: Aeropuerto de Múnich

Con alrededor de 60 restaurantes, cafeterías y bistrós entre los que elegir, no es de extrañar que el aeropuerto de Múnich ocupe el sexto puesto según Skytrax.

La puerta de entrada a Baviera pone el foco en su famosa cocina (y cervezas) en lugares como la panadería Backstube Wünsche, la cervecería Airbräu o Subralott, que se centra en comida regional saludable.

Otro punto destacado del aeropuerto es Cloud 7, que ofrece vistas de las calles de rodaje del aeropuerto.

8.º: Aeropuerto de Londres Heathrow

El aeropuerto más transitado de Europa, Londres Heathrow, tiene mucho que ofrecer a los comensales en sus cuatro terminales operativas.

Encontrará muchas de las cadenas de restaurantes del Reino Unido, como Leon, Pret y Wagamama, pero también puede llevar su experiencia en el aeropuerto a un nivel superior en el Fortnum & Mason Bar, Le Café Louis Vuitton y Gordon Ramsay’s Plane Food Market.

Alternativamente, abrace la cultura de pub londinense en uno de los dos Wetherspoons, o en Pride By Fullers de Londres, que elabora sus cervezas en Chiswick, a poco más de 12 kilómetros del aeropuerto.

9: Aeropuerto de Estambul

El aeropuerto de Estambul, ganador anterior del premio al mejor restaurante de Skytrax, ocupó el noveno puesto este año.

Hay alrededor de 65 conceptos de comida diferentes disponibles en el edificio de la terminal, incluidos Saltbae Burger, Simit Sarayı (que se especializa en el pan circular del mismo nombre) y pide spot Pidem.

También puedes tomar una copa en el Bottega Prosecco Bar o en el Brewmark Pub.

Fuera de Europa, el top 10 lo completaron Seúl Incheon (segundo), Tokio Haneda (tercero), New Chitose (cuarto), Tokio Narita (séptimo) y Houston George Bush (décimo).

fastest payout online casino canada

‘¿Qué resulta de sentarse en silencio?’ reseña: estudio desigual del primer tribunal islámico femenino de Mumbai

¿Qué se obtiene al permanecer sentado en silencio?

Dirigida por Sophie Schrago. Francia/Corea del Sur,/Suiza/Estados Unidos. 2026. 76 minutos

En una oficina abarrotada detrás de una fachada común y corriente en Bandra, Mumbai, se desarrollan historias de vida dramáticas, a menudo desgarradoras. Aquí es donde la jueza Khathoon Zubeda Shaikh y su equipo de la Asociación de Mujeres Musulmanas de la India escuchan casos, actuando como confidentes y árbitros entre esposas y maridos en el primer tribunal islámico femenino de la ciudad india.

Carece de visión contextual

Este íntimo documental de observación de la directora debutante Sophie Schrago (quien anteriormente realizó el cortometraje documental de 2020) Malcolm X y los sudaneses) sigue varias disputas matrimoniales que se desarrollan a lo largo de una serie de visitas. Como ocurre con la mayoría de los ‘tribunales’, no importa cuán discretas sean, las historias emocionalmente pesadas ofrecen un arco natural, pero el enfoque de Schrago hace que grandes porciones de la historia de fondo de la jueza Khathoon estén ausentes, en particular, cómo llegó a estar en tal posición de respeto general.

La película cubre un terreno similar, aunque geográfico y culturalmente distintivo, al de la película de Erika Cohn de 2017. el juezque siguió a la primera mujer nombrada para un tribunal de la Sharia en el Medio Oriente. Sin embargo, carece de la visión contextual que Cohn aportó a ese proyecto. Después de su estreno en True/False en Missouri antes de hacer escala en DOXA de Vancouver y ahora en Visions Du Reel en Suiza, ¿Qué se obtiene al permanecer sentado en silencio? Es probable que continúe en el circuito de festivales; sobre todo por sus credenciales feministas. Sin embargo, su falta de pulido podría dificultar la distribución en un mercado de documentales abarrotado.

Schrago filmó la película ella misma: una decisión que no siempre resulta en el trabajo de cámara más fluido o disciplinado, pero que sí significa que ella se desliza perfectamente en el ritmo emocional de su documental. El cineasta tiene experiencia en antropología, lo que encaja perfectamente con el drama humano que se desarrolla aquí. El hilo conductor en muchos de los casos que conoce el juez Khathoon es el abuso doméstico sufrido por las mujeres, que a menudo proviene tanto de la familia de su marido como de los propios hombres. Por un lado, los ataques son físicos; por otro lado, la carga emocional hace que ella quiera hacerse daño. “¿Mi cuerpo pertenece a alguien más que a mí?” pregunta una mujer, resumiendo la frustración de muchos de quienes buscan ayuda.

La jueza Khathoon ofrece una personalidad alegre y tranquila, insistiendo en que ambas partes expongan sus quejas mientras ella intenta orquestar la reconciliación: “Se necesitan dos manos para aplaudir”, insiste. El espacio para hablar es un aspecto crucial y muchas de las mujeres parecen desconocido; el juez y su ayudante deben persuadirlos para que rompan su silencio. La presencia de la cámara no siempre ha ayudado en el proceso, y hay una sensación de que Schrago abandona la habitación en momentos clave. Sin embargo, la paciencia de Schrago como documentalista es evidente y da sus frutos en detalles como el ruido del ventilador de techo sobre los participantes, que acentúa los momentos más tranquilos de la película.

Más allá de cómo la jueza Khathoon logró su puesto, también sería bienvenido contar con más antecedentes culturales sobre la posición de la mujer en el matrimonio y el hogar en general a medida que se desarrollen los casos; particularmente porque algunos espectadores pueden no sentirse cómodos viendo a las esposas regresar a lo que supuestamente son entornos abusivos. Sin embargo, aunque algunos cineastas optan por volverse completamente invisibles en este tipo de escenario, Schrago sigue siendo una presencia que los demás en la sala reconocen periódicamente. Su cercanía con el juez Khathoon permite que salgan a la luz algunas motivaciones profundamente personales desde ambos lados de la cámara que le dan a toda la empresa una profundidad adicional.

Productoras: Hutong Productions, Seesaw Pictures

Ventas internacionales: Stranger Film Sales, tiana@strangerfilmssales.com

Productores: Pauline Tran Van Lieu, Lucie Rego, Heejung Oh, Sarah Kang

Fotografía: Sophie Schrago.

Edición: Isidoro Betel

fastest payout online casino canada

Las ventas de lanzamiento de Pragmata superan el millón de copias, lo que da esperanzas para una nueva IP para un jugador

0

estas jugando pragmático? ¡Felicitaciones! Ese eres tú y otras 999,999 personas. Capcom anunció el lunes que pragmático ha vendido 1 millón de copias en dos días, lo que marca el tercer éxito consecutivo de la compañía para 2026, y genera esperanza de que las nuevas series para un jugador aún puedan destacarse en el panorama actual de juegos fuertemente franquiciados.

pragmáticoun juego de acción en tercera persona sobre lo que sucede cuando le pides a Alexa que reproduzca “Space Oddity” de David Bowie demasiadas veces, se lanzó el 17 de abril para Nintendo Switch 2, PlayStation 5, Windows PC y Xbox Series X. En un comunicado de prensa que anunciaba el hito de ventas, Capcom atribuyó “agregar soporte para Nintendo Switch 2 en una etapa temprana” como un factor en el éxito del juego. De hecho, en comparación con sus versiones de consola y PC, pragmático funciona bastante bien en Switch 2 (con algunos compromisos visuales notables, particularmente en el modo portátil).

Este es solo el último éxito de Capcom, que ha tenido una carrera increíble en 2026. Réquiem del mal residente es, por supuesto, uno de los juegos más importantes del año, un contendiente legítimo de GOTY y el juego de Resident Evil más vendido de la historia. marzo Monster Hunter Stories 3: Reflejo retorcido Actualmente tiene la puntuación Metacritic más alta para la serie derivada. Y ahora pragmáticoLas ventas se están disparando hasta la luna gracias a una recepción crítica abrumadoramente positiva.


pragmático

Las revisiones de Pragmata indican que la buena racha de Capcom no se puede detener

Capcom ya logró un triplete crítico en 2026

La diferencia entre pragmático y los otros dos éxitos de Capcom es que no logró el éxito gracias a décadas de historias sobre zombis o monstruos gigantes. Es una serie nueva. No está vinculado ni tangencialmente a ninguna otra franquicia (lo siento, aspirantes a Mega Man). Y no tiene ningún componente multijugador. En los últimos años, a los juegos AAA que se ajustan a esos parámetros no les ha ido bien. Todavía tengo cicatrices de 2023, en el que el inventivo juego de parkour mágico de Luminous Productions el profetizado y el shooter-Metroidvania de Ascendente Studios Inmortales de Aveum no logró resonar entre los jugadores, lo que llevó al cierre de ambos estudios.

Pero pragmáticoEl éxito es una señal de un cambio de rumbo. A lo largo de esta generación de consolas, las mayores empresas de juegos han estado persiguiendo los ingresos que pueden generar los juegos multijugador en funcionamiento permanente. (Ver: El desacertado plan de PlayStation para 2022 para una docena de juegos de servicio en vivo para 2026. Oh, oye.) Esa tendencia parece estar en declive. por cada Helldivers 2 o Asaltantes del arcohay un Alta guardia o rey de la carne; incluso el que alguna vez fue imparable fortnite está sangrando jugadores. El juego más importante de 2025 fue un juego de rol por turnos para un jugador sobre treintañeros franceses que matan a un dios. Y pragmático Vendió un millón de copias en un fin de semana. Ojalá la industria tome nota.

inmobiliarianews se acercó a los representantes de Capcom para ver si pragmático Recibirá una secuela, pero no recibió respuesta de inmediato.

fastest payout online casino canada

Xbox revela el magnífico controlador, auriculares y base de carga Forza Horizon 6

0

Edición limitada de Xbox Forza Horizon 6

Pisándole los talones a Forza Horizonte 6 Al brindarnos un vistazo tan esperado de Tokio en el último destino del Festival Horizon, Xbox ha anunciado ediciones limitadas de su controlador y auriculares. Están adornados con coloridos homenajes a las sinuosas carreteras de Touge, una de las pistas más complicadas de Japón. Si te encantan las montañas, este controlador de $89,99 te rinde homenaje en tus manos (con 40 horas de duración de la batería) mientras conduces por el campo.

Grabados en tonos cian, verde, rosa y blanco, definitivamente llaman la atención, y los auriculares de $ 134,99 incluso vienen con sonidos personalizados diseñados para hacerte sentir como si estuvieras al volante en todo momento. Es más, son compatibles en todos los ámbitos del ecosistema Xbox, por lo que puedes adquirirlos para una amplia gama de plataformas. Definitivamente vale la pena echarle un segundo vistazo a ese trabajo de pintura y combina bastante bien con el controlador.

Ah, y hay una base de carga de 8BitDo con todas las comodidades habituales que ofrece 1100 mAh de energía recargable para su nuevo controlador con una combinación de colores a juego. Si has estado pensando en darte un capricho, estas son de edición limitada, así que reserva ahora con anticipación. Forza Horizon 6 lanzamiento el 19 de mayo para Xbox Series X/S y PC.


fastest payout online casino canada

Hack de Vercel, fraude push, abuso de QEMU, surgen nuevas RAT de Android y más

El resumen del lunes muestra el mismo patrón en diferentes lugares. Una herramienta de terceros se convierte en una vía de entrada y luego conduce a un acceso interno. Se cambia brevemente una ruta de descarga confiable para entregar malware. Las extensiones del navegador actúan normalmente mientras extraen datos y ejecutan código. Incluso los canales de actualización se utilizan para impulsar cargas útiles. No se trata de romper sistemas, sino de alterar la confianza.

También hay un cambio en la forma en que se ejecutan los ataques. Registros más lentos, cargas útiles de varias etapas y más código guardado en la memoria. Los atacantes se basan en herramientas reales y flujos de trabajo normales en lugar de compilaciones personalizadas. Algunos casos apuntan a una dispersión de la cadena de suministro, donde un eslabón débil llega más lejos de lo esperado.

Repase todo el resumen. El patrón de acceso, ejecución y control solo aparece cuando lo ve todo junto.

⚡ Amenaza de la semana

Vercel revela violación de datos—El proveedor de infraestructura web Vercel ha revelado una brecha de seguridad que permite a los delincuentes obtener acceso no autorizado a “ciertos” sistemas internos de Vercel. El incidente se originó por el compromiso de Context.ai, una herramienta de inteligencia artificial (IA) de terceros, que fue utilizada por un empleado de la empresa, añadió. “El atacante utilizó ese acceso para apoderarse de la cuenta Vercel Google Workspace del empleado, lo que le permitió obtener acceso a algunos entornos de Vercel y variables de entorno que no estaban marcadas como ‘sensibles'”, dijo la compañía. Actualmente no se sabe quién está detrás del incidente, pero un actor de amenazas que utiliza la personalidad de ShinyHunters se atribuyó la responsabilidad del hack. Context.ai también reveló un incidente de marzo de 2026 que involucró el acceso no autorizado a su entorno AWS. Sin embargo, desde entonces se supo que el atacante probablemente también comprometió los tokens OAuth de algunos de sus usuarios consumidores. Además, Hudson Rock descubrió que un empleado de Context.ai se vio comprometido con Lumma Stealer en febrero de 2026, lo que plantea la posibilidad de que la infección haya desencadenado la “escalada de la cadena de suministro”.

🔔 Noticias destacadas

  • La operación policial derriba la operación de alquiler de DDoS—Las agencias encargadas de hacer cumplir la ley en Europa, Estados Unidos y otros países socios tomaron medidas enérgicas contra el ecosistema comercial de alquiler de DDoS, apuntando tanto a operadores como a clientes de servicios utilizados para atacar sitios web y desconectarlos. Como parte del esfuerzo, las autoridades eliminaron 53 dominios, arrestaron a cuatro personas y enviaron notificaciones de advertencia a miles de usuarios delincuentes. El Departamento de Justicia de Estados Unidos dijo que se llevaron a cabo acciones autorizadas por los tribunales para interrumpir Vac Stresser y Mythical Stress. Las acciones son un juego persistente del gato y el ratón, ya que los servicios iniciados a menudo reaparecen con nuevos nombres y dominios a pesar de las repetidas eliminaciones. Si bien estas perturbaciones tienden a tener resultados a corto plazo, la resiliencia de la actividad criminal indica que los arrestos deben combinarse con incautaciones de infraestructura, perturbaciones financieras y disuasión de los usuarios para lograr un impacto duradero.
  • La botnet PowMix recién descubierta afecta a los trabajadores checos—Una campaña maliciosa activa está dirigida a la fuerza laboral en la República Checa con una botnet previamente indocumentada denominada PowMix desde al menos diciembre de 2025. “PowMix emplea intervalos de balizas de comando y control (C2) aleatorios, en lugar de una conexión persistente al servidor C2, para evadir las detecciones de firmas de red”, dijo Cisco Talos. La botnet nunca antes vista está diseñada para facilitar el acceso remoto, el reconocimiento y la ejecución remota de código, al tiempo que establece persistencia mediante una tarea programada. Al mismo tiempo, verifica el árbol de procesos para garantizar que no se esté ejecutando otra instancia del mismo malware en el host comprometido.
  • Pushpaganda impulsada por IA aprovecha Google Discover para cometer fraude publicitario—Se ha descubierto que un novedoso esquema de fraude publicitario aprovecha las técnicas de envenenamiento de motores de búsqueda (SEO) y el contenido generado por inteligencia artificial (IA) para introducir noticias engañosas en el feed Discover de Google y engañar a los usuarios para que habiliten notificaciones persistentes en el navegador que conducen a scareware y estafas financieras. Se ha descubierto que la campaña Pushpaganda se dirige a los canales de contenido personalizados de los usuarios de Android y Chrome. “Esta operación, llamada así por las notificaciones automáticas centrales para el esquema, genera tráfico orgánico no válido desde dispositivos móviles reales al engañar a los usuarios para que se suscriban y habiliten notificaciones que presentan mensajes alarmantes”, dijo HUMAN Security. Desde entonces, Google ha implementado correcciones y actualizaciones algorítmicas para solucionar el problema.
  • El abuso del complemento Obsidian ofrece PHANTOMPULSE RAT—Una campaña de ingeniería social ha abusado de Obsidian, una aplicación multiplataforma para tomar notas, como vector de acceso inicial para distribuir un troyano de acceso remoto de Windows previamente indocumentado llamado PHANTOMPULSE en ataques dirigidos a individuos en los sectores financiero y de criptomonedas. Elastic Security Labs está rastreando la actividad con el nombre REF6598. Emplea elaboradas tácticas de ingeniería social a través de LinkedIn y Telegram para violar los sistemas Windows y macOS engañando a las víctimas para que abran una bóveda alojada en la nube en Obsidian. PHANTOMPULSE es una puerta trasera generada por inteligencia artificial (IA) que utiliza la cadena de bloques Ethereum para resolver su servidor C2. En macOS, el ataque se utiliza para entregar una carga útil no especificada.
  • Descargas de CPUID secuestradas para servir STX RAT—Actores de amenazas desconocidos secuestraron la página oficial de descarga de CPUID para ofrecer instaladores troyanizados que finalmente llevaron a la implementación de STX RAT, un troyano de acceso remoto con capacidades de robo de información. El ataque no comprometió los archivos binarios firmados originales de CPUID; los actores de la amenaza entregaron sus propios paquetes troyanizados mediante redirección. “El actor de la amenaza comprometió la página oficial de descarga de CPUID para servir un paquete troyanizado, empleando la descarga de DLL como vector de ejecución inicial seguido de una cadena de descompresión en memoria de cinco etapas en capas diseñada para evadir la detección”, dijo Cyderes. “El uso de una marca de tiempo de compilación con marca de tiempo, carga de PE reflectante y ejecución de carga útil exclusivamente en memoria demuestra un esfuerzo deliberado para obstaculizar el análisis forense y eludir los controles de seguridad tradicionales”.
  • 108 extensiones maliciosas de Chrome roban datos de Google y Telegram—Se ha descubierto que un grupo de 108 extensiones de Google Chrome se comunican con la misma infraestructura de comando y control (C2) con el objetivo de recopilar datos del usuario y permitir el abuso a nivel del navegador mediante la inyección de anuncios y código JavaScript arbitrario en cada página web visitada. Las extensiones proporcionan la funcionalidad esperada para evitar generar señales de alerta, pero el código malicioso que se ejecuta en segundo plano se conecta al servidor C2 del actor de la amenaza para realizar las actividades nefastas. En el centro de la campaña hay un backend alojado en un servidor privado virtual (VPS) de Contabo, con múltiples subdominios que manejan el secuestro de sesiones, la recopilación de identidades, la ejecución de comandos y las operaciones de monetización. Hay evidencia que indica una operación rusa de malware como servicio (MaaS), basada en la presencia de un portal de pago y monetización en su infraestructura C2.
  • OpenAI lanza GPT-5.4-Cyber—OpenAI anunció un nuevo modelo, GPT-5.4-Cyber, diseñado específicamente para ser utilizado por defensores digitales. Las empresas de inteligencia artificial (IA) han advertido repetidamente que modelos de IA más capaces podrían crear una oportunidad para que los malos actores exploten las vulnerabilidades y las brechas de seguridad en el software con nueva velocidad e intensidad. A diferencia de Anthropic, que dijo que su nuevo modelo Claude Mythos solo se está entregando de forma privada a un pequeño número de organizaciones confiables debido a la preocupación de que pueda ser explotado por adversarios, OpenAI dijo que “la clase de salvaguardas que se utilizan hoy en día reducen suficientemente el riesgo cibernético como para respaldar un amplio despliegue de los modelos actuales”, pero insinuó la necesidad de protecciones más avanzadas a largo plazo. La defensa del software crítico ha dependido durante mucho tiempo de la capacidad de encontrar y corregir vulnerabilidades más rápido de lo que los atacantes pueden explotarlas. GPT-5.4-Cyber ​​tiene un límite de rechazo más bajo para trabajos legítimos de ciberseguridad que el estándar GPT-5.4. Agrega capacidades destinadas a flujos de trabajo defensivos avanzados, incluida la ingeniería inversa binaria. “No creemos que sea práctico o apropiado decidir de forma centralizada quién puede defenderse”, afirmó OpenAI. “En lugar de ello, nuestro objetivo es permitir el mayor número posible de defensores legítimos, con un acceso basado en la verificación, las señales de confianza y la rendición de cuentas”. El uso de la IA para el descubrimiento y análisis de vulnerabilidades significa que la barrera de entrada para los atacantes se está derrumbando. Los malos actores podrían pedirle a un modelo de IA que analice las diferencias entre dos versiones de un binario y genere un exploit a un ritmo más rápido. Rob T. Lee, jefe de investigación del Instituto SANS, dijo que el debut de Mythos y GPT-5.4-Cyber ​​es “nada más que un proveedor tratando de superar a otro”, y agregó: “Necesitamos comenzar a evaluar cómo un modelo de IA es capaz de encontrar vulnerabilidades de código sobre otro y qué tan rápido lo hacen. Hay riesgos reales en juego aquí”. Al mismo tiempo, investigadores de AISLE y Xint descubrieron que es posible replicar los resultados de Mythos con modelos más pequeños y económicos. “La variable crítica en el descubrimiento de vulnerabilidades de la IA no es sólo el modelo”, afirmó Xint. “Es el sistema estructurado el que decide dónde buscar, valida que los hallazgos sean reales y explotables, elimina los falsos positivos y ofrece soluciones viables”.

🔥 CVE de tendencia

Los errores disminuyen semanalmente y la brecha entre un parche y un exploit se reduce rápidamente. Estos son los pesos pesados ​​de la semana: los de alta gravedad, los que se utilizan ampliamente o los que ya se están explorando en la naturaleza.

Consulte la lista, parchee lo que tiene y seleccione primero los marcados como urgentes: CVE-2026-20184 (Cisco Webex Services), CVE-2026-20147 (Cisco Identity Services Engine y ISE Passive Identity Connector), CVE-2026-20180, CVE-2026-20186 (Cisco Identity Services Engine), CVE-2026-33032 (nginx-ui), CVE-2026-32201 (Microsoft SharePoint Server), CVE-2026-27304 (Adobe ColdFusion), CVE-2026-39813, CVE-2026-39808 (Fortinet FortiSandbox), CVE-2026-40176, CVE-2026-40261 (Compositor), CVE-2025-0520 (ShowDoc), CVE-2026-22039 (Kyverno), CVE-2026-27681 (Planificación y consolidación empresarial de SAP y almacén empresarial), CVE-2026-34486, CVE-2026-29146 (Apache Tomcat), CVE-2026-40175 (Axios), CVE-2026-32196 (Centro de administración de Microsoft Windows), CVE-2026-20204 (Splunk Enterprise), CVE-2026-20205 (Servidor Splunk MCP) CVE-2026-6296, CVE-2026-6297, CVE-2026-6298, CVE-2026-6299, CVE-2026-6358, CVE-2026-5873 (Google Chrome), CVE-2026-34078 (Tails), CVE-2026-34622 (Adobe Acrobat Reader), CVE-2026-33413 (etcd), CVE-2026-1492 (complemento de registro de usuario y membresía), CVE-2026-23818 (HPE Aruba Networking Private 5G Core On-Prem), CVE-2025-54236 (Magento), CVE-2026-26980 (Ghost CMS), CVE-2026-40478 (Thymeleaf), CVE-2026-41242 (protobufjs), CVE-2026-40871 (Mailcow), CVE-2026-5747 (AWS Firecracker) y CVE-2025-50892 (eudskacs.sys).

🎥 Seminarios web sobre ciberseguridad

  • La fuerza despierta en AppSec: repensar los mitos y las defensas organizacionales a la velocidad de la IA → Este seminario web explora cómo la piratería impulsada por la IA está haciendo que los parches de seguridad tradicionales sean demasiado lentos para ser efectivos. Se centra en la “brecha de parche” (el tiempo peligroso entre que se encuentra y se corrige un error) y ofrece una nueva forma de priorizar las vulnerabilidades basándose en el riesgo del mundo real. La sesión proporciona estrategias prácticas para que los líderes de seguridad se defiendan contra ataques automatizados de alta velocidad.
  • El ascenso del agente: paso a la validación de exposición autónoma → Este seminario web explora cómo la IA “agente” está cambiando las pruebas de seguridad mediante el uso de agentes de IA autónomos para simular ataques del mundo real. A diferencia de los escáneres tradicionales, estas herramientas encuentran y validan continuamente qué brechas de seguridad son realmente accesibles para los piratas informáticos. La sesión se centra en pasar de comprobaciones manuales lentas a una validación de exposición automatizada para adelantarse a las amenazas impulsadas por la IA.

📰 Alrededor del mundo cibernético

  • Vect se asocia con BreachForums y TeamPCP —Dataminr reveló que el grupo de ransomware Vect ha formalizado asociaciones con el mercado de delitos cibernéticos BreachForums y el grupo de piratería TeamPCP. La asociación permitirá a los miembros de BreachForums implementar ransomware y utilizará a las víctimas de los ataques a la cadena de suministro de TeamPCP para atacar a organizaciones que se encuentren en un estado vulnerable. “Entre las dos asociaciones, Vect reducirá la barrera de entrada para los actores de ransomware, incentivará a los miembros del grupo a realizar ataques y explotará las infracciones preexistentes para ampliar el impacto”, dijo la compañía. “La convergencia del robo de credenciales de la cadena de suministro a gran escala, una operación RaaS madura y la movilización masiva de foros de la web oscura representa un modelo sin precedentes de implementación de ransomware industrializado”.
  • MuddyWater se dirige a organizaciones globales a través de Microsoft Teams —Se ha observado que el grupo de hackers iraní conocido como MuddyWater utiliza ingeniería social dirigida para acercarse a objetivos a través de Microsoft Teams haciéndose pasar por personal de soporte de TI para engañarlos para que ejecuten un malware botnet llamado Tsundere (también conocido como Dindoor). “Un aspecto notable de esta intrusión fue el abuso de Deno, un tiempo de ejecución legítimo de JavaScript y TypeScript que normalmente se utiliza para el desarrollo de aplicaciones backend”, dijo CyberProof. “El atacante aprovechó deno.exe para ejecutar una carga útil codificada en Base64 altamente ofuscada, rastreada como DINODANCE, directamente en la memoria, minimizando los artefactos en el disco y complicando la detección”. Una vez decodificado, el malware establece comunicaciones C2 con un servidor remoto, extrayendo metadatos básicos del host, como el nombre de usuario, el nombre del host y los detalles del sistema operativo.
  • Una intrusión de varias etapas elimina Direct-Sys Loader y CGrabber Stealer —Una cadena de ataque que involucra archivos ZIP distribuidos a través de URL adjuntas de usuarios de GitHub está abusando de la carga lateral de DLL para entregar un cargador de malware llamado Direct-Sys Loader, que realiza comprobaciones antianálisis y luego descarta CGrabber. El malware, por su parte, evita infectar máquinas que se ejecutan en los países de la Comunidad de Estados Independientes (CEI) y recopila credenciales de navegador, datos de billeteras criptográficas, datos de administradores de contraseñas y una amplia gama de artefactos de aplicaciones. “Al omitir la ejecución en máquinas en esas regiones, reducen el riesgo de atraer la atención de las autoridades locales y evitan atacar su propia infraestructura o sus aliados”, dijo Cyderes. “Direct-Sys Loader y CGrabber Stealer representan un ecosistema de malware cohesivo, de múltiples etapas y centrado en el sigilo, diseñado con capacidades avanzadas de detección y evasión”.
  • Hackers rusos atacan a agencias ucranianas —Los actores de amenazas vinculados a Rusia irrumpieron en más de 170 cuentas de correo electrónico pertenecientes a fiscales e investigadores en toda Ucrania en los últimos meses”, informó Reuters, citando datos de Ctrl-Alt-Intel. La actividad de espionaje también tuvo como objetivo funcionarios en Rumania, Grecia, Bulgaria y Serbia. En declaraciones a The Record, el Servicio Estatal de Comunicaciones Especiales y Protección de la Información de Ucrania (SSSCIP) confirmó que las agencias gubernamentales locales fueron el objetivo de una campaña de piratería de larga duración que ha estado rastreando desde 2023. Los ataques utilizan fallas en el software de correo web Roundcube para ejecutar código malicioso tan pronto como se abre un mensaje especialmente diseñado. Se cree que la campaña es obra de APT28 (también conocido como Fancy Bear).
  • Los servicios de búsqueda de infostealers están cambiando el cibercrimen —Hudson Rock reveló que los servicios de búsqueda de ladrones de información, a algunos de los cuales se puede acceder mediante una simple búsqueda en Google, están impulsando rápidamente una nueva era de acceso inicial, cambiando la forma en que comienzan los ciberataques y transformando un complejo proceso de piratería en una transacción simple y automatizada. “Estas plataformas han convertido efectivamente miles de millones de credenciales comprometidas y cookies de sesión activas en un producto de bajo costo y con alta capacidad de búsqueda disponible para las masas”, dijo. “Debido a que estos datos son tan fácilmente accesibles, las organizaciones ya no pueden permitirse el lujo de ser reactivas”.
  • AdaptixC2 detallado —Kaspersky ha detallado el funcionamiento interno de un marco de comando y control (C2) de código abierto conocido como AdaptixC2, que ha experimentado una mayor adopción por parte de malos actores durante el año pasado. Escrito en Go y C++, AdaptixC2 está diseñado para una interacción sigilosa y posterior a la explotación con sus agentes maliciosos implementados en sistemas comprometidos. También emplea diversas técnicas de post-explotación y comunicación de red para sortear las herramientas de monitoreo de tráfico y minimizar su huella. “A diferencia de muchas plataformas C2 de propósito general, AdaptixC2 se centra en la comunicación avanzada de agente a C2 y en técnicas de evasión específicas diseñadas para eludir las herramientas de seguridad modernas, incluidas las soluciones EDR y NDR”, dijo la compañía. “El marco proporciona la flexibilidad para desarrollar agentes personalizados y al mismo tiempo incluye implementaciones de agentes estándar en Go y C++ para Windows, macOS y Linux. Además, admite un enfoque modular para ampliar su funcionalidad”.
  • La actualización de adware ofrece EDR Killer —En un ataque inusual, una familia de adware secuestrador de navegadores lanzó una actualización de varias fases que intentaba desactivar el software de seguridad en los hosts infectados. El adware está firmado por Dragon Boss Solutions LLC, una empresa con sede en los Emiratos Árabes Unidos que afirma realizar investigaciones sobre monetización de búsquedas y ha promocionado versiones modificadas del navegador Chrome (por ejemplo, Chromstera, Chromnius y Artificius). “El software firmado busca y ejecuta silenciosamente cargas útiles capaces de eliminar productos antivirus, todo mientras se ejecuta con privilegios de SISTEMA”, dijo Huntress. La capacidad de eliminación del antivirus se observó a partir de finales de marzo de 2025, aunque los componentes del cargador y del actualizador se remontan a finales de 2024. “La operación utiliza un mecanismo de actualización de software disponible para implementar estas cargas útiles basadas en MSI y PowerShell. Establecer la persistencia de WMI desactiva las aplicaciones de seguridad y bloquea la reinstalación del software protector”, añadió. El instalador MSI, descargado de un servidor de actualización alternativo, realiza reconocimientos, consultas sobre productos de seguridad instalados y ejecuta un script de PowerShell (“ClockRemoval.ps1”) para finalizar los procesos en ejecución, deshabilitar los servicios antivirus alterando el Registro de Windows, eliminar directorios de instalación y forzar la eliminación cuando fallan los desinstaladores. Lo importante es que el mecanismo de actualización se puede modificar para implementar cualquier carga útil. Para empeorar las cosas, el dominio de actualización principal integrado en la operación para recuperar el instalador MSI – chromsterabrowser(.)com – no quedó registrado, lo que significa que cualquier actor de amenazas podría haber registrado el dominio por tan solo $10 y enviar actualizaciones maliciosas, convirtiendo una infección de adware en un posible compromiso de la cadena de suministro. Desde entonces, el dominio se ha hundido. Dicho esto, 23.565 direcciones IP únicas se conectaron al sumidero durante un período de monitoreo de 24 horas. Las infecciones se concentran en Estados Unidos, Francia, Canadá, Reino Unido y Alemania. Entre ellos se encontraban universidades, redes de OT, entidades gubernamentales, instituciones de educación primaria y secundaria, organizaciones de atención médica y múltiples empresas de Fortune 500.
  • India no exigirá a los fabricantes de teléfonos inteligentes que precarguen la aplicación Aadhaar —El gobierno indio ya no exigirá a los fabricantes de teléfonos inteligentes como Apple y Samsung que precarguen en sus dispositivos una aplicación de identificación biométrica de propiedad estatal, informó Reuters. El Ministerio de TI de la India revisó la propuesta y “no está a favor de exigir la preinstalación de la aplicación Aadhaar en los teléfonos inteligentes”, dijo UIDAI en un comunicado. La solicitud de Aadhaar fue la sexta vez en dos años que el gobierno solicitó la preinstalación de aplicaciones estatales en los teléfonos, según comunicaciones de la industria. Los fabricantes de teléfonos inteligentes expresaron preocupaciones sobre la seguridad y compatibilidad del dispositivo cuando recibieron la propuesta de precarga de Aadhaar, y también señalaron costos de producción más altos, ya que se les habría requerido operar líneas de fabricación separadas para India y los mercados de exportación.
  • La campaña de inyección SQL se dirige a los servicios de pago —Se está operando una campaña activa de inyección de SQL a través de la infraestructura del atacante ubicada en Canadá. La campaña se ha dirigido a 35 sitios web, y se ha confirmado que la explotación exitosa de la inyección SQL y la exfiltración de datos afecta a tres organizaciones que operan en los sectores de pagos, bienes raíces y servicios para desarrolladores. Los artefactos del lado atacante indican una explotación coordinada y deliberada en lugar de un escaneo oportunista.
  • QEMU abusado por evasión de defensa —Los actores de amenazas están abusando de QEMU, un emulador y virtualizador de máquinas de código abierto, para ocultar actividades maliciosas dentro de entornos virtualizados. “Los atacantes se sienten atraídos por QEMU y herramientas de virtualización basadas en hipervisor más comunes como Hyper-V, VirtualBox y VMware porque la actividad maliciosa dentro de una máquina virtual (VM) es esencialmente invisible para los controles de seguridad de los endpoints y deja poca evidencia forense en el propio host”, dijo Sophos. Se han detectado dos grupos de actividad: STAC4713, que ha utilizado QEMU como puerta trasera SSH inversa encubierta para entregar herramientas y recopilar credenciales de dominio con el objetivo final de probablemente implementar el ransomware Payouts King (probablemente vinculado a antiguos afiliados de BlackBasta) después de obtener acceso inicial mediante la explotación de fallas de seguridad conocidas en SolarWinds Web Help Desk, y STAC3725, que explota Citrix Bleed 2 (también conocido como CVE-2025-5777) para establecerse e instala ScreenConnect para acceso remoto persistente. Luego, los actores de amenazas implementan una máquina virtual QEMU para instalar herramientas adicionales para realizar enumeraciones y robo de credenciales. “La actividad de seguimiento difería entre las intrusiones, lo que sugiere que los intermediarios de acceso inicial originalmente comprometieron los entornos de las víctimas y luego vendieron el acceso a otros actores de amenazas”, dijo Sophos.
  • El sitio falso de Adobe Reader cae ScreenConnect —Los actores de amenazas están utilizando sitios web falsos de Adobe Acrobat Reader para atraer a las víctimas a instalar ScreenConnect de ConnectWise. La cadena de ataque se detectó en febrero de 2026. “El ataque utiliza la reflexión .NET para mantener las cargas útiles solo en la memoria, lo que le ayuda a evadir las defensas basadas en firmas y obstaculizar el examen forense”, dijo Zscaler ThreatLabz. “Un cargador de VBScript reconstruye dinámicamente cadenas y objetos en tiempo de ejecución para anular el análisis estático y el sandboxing. Se abusa de los objetos del Modelo de objetos componentes (COM) elevados automáticamente para evitar el Control de cuentas de usuario (UAC) y ejecutarlos con privilegios elevados sin indicaciones del usuario”. El ataque emplea un cargador .NET en memoria que es responsable de iniciar ScreenConnect.
  • Casi 6 millones de hosts utilizan FTP —Censys dijo que observó alrededor de 5.949.954 hosts ejecutando al menos un servicio FTP con acceso a Internet, frente a más de 10,1 millones en 2024, lo que equivale a una disminución del 40% en dos años. De ellos, casi 2,45 millones de hosts no tenían evidencia de cifrado. “Más de 150.000 servicios FTP de IIS devuelven una respuesta 534, lo que indica que TLS nunca se configuró”, dijo Censys. “Para la mayoría de los casos de uso, FTP se puede reemplazar sin interrupciones significativas. Si FTP debe permanecer, habilitar TLS explícito es un cambio de configuración, no una actualización de protocolo, y tanto Pure-FTPd como vsftpd lo admiten de forma nativa”.
  • Los APK con formato incorrecto evitan las detecciones a medida que surgen nuevas RAT de Android —Los actores de amenazas utilizan cada vez más APK con formato incorrecto, que se refieren a paquetes de Android que se pueden instalar y ejecutar en Android pero que se rompen intencionalmente mediante el uso de métodos de compresión no compatibles, manipulación de encabezados o protección con contraseña falsa, para evitar las herramientas de análisis estático y retrasar la detección. Cleafy ha lanzado una herramienta de código abierto llamada Malfixer para detectar y reparar APK con formato incorrecto. El desarrollo se produce cuando Zimperium señaló cuatro nuevas familias de malware para Android, RecruitRat, SaferRat, Astrinox (también conocido como Mirax) y Massiv, que son capaces de recopilar información confidencial y facilitar transacciones financieras no autorizadas. En total, las campañas que distribuyen estas familias de malware se dirigen a más de 800 aplicaciones en los sectores de banca, criptomonedas y redes sociales. RecruitRat aprovecha la ingeniería social relacionada con la contratación y las plataformas fraudulentas de búsqueda de empleo para el acceso inicial. SaferRat se distribuye a través de sitios web falsos que afirman ofrecer acceso gratuito a plataformas de transmisión premium y software legítimo de transmisión de video. Los cuatro troyanos bancarios abusan de la API de instalación de sesión nativa para evitar las restricciones de descarga de Android y solicitar permisos de servicios de accesibilidad para llevar a cabo sus actividades maliciosas.
  • Más de 200 tiendas PrestaShop exponen el instalador —Más de 200 tiendas en línea PrestaShop han dejado su carpeta de instalación expuesta en línea, lo que permite a los atacantes abusar del comportamiento para sobrescribir la configuración de la base de datos, obtener acceso de administrador y ejecutar código arbitrario en el servidor. Según Sansec, las tiendas afectadas se encuentran en 27 países, entre ellos Francia, Italia, Polonia y la República Checa. Se ha descubierto que otro conjunto de 15 tiendas exponen Symfony Profiler, que se habilita cuando PrestaShop se ejecuta en modo de depuración.
  • Cómo contener un dominio comprometido mediante blindaje predictivo —Microsoft detalló una cadena de ataque en la que un actor de amenazas atacó a una organización del sector público en junio de 2025, progresando metódicamente de un estado del ciclo de vida del ataque al siguiente, comenzando con la eliminación de un shell web luego de la explotación de una falla de carga de archivos en un servidor de Servicios de Información de Internet (IIS) con acceso a Internet. Luego, el atacante realizó un reconocimiento, aumentó sus privilegios, aprovechó la cuenta de servicio IIS comprometida para restablecer las contraseñas de identidades de alto impacto e implementó Mimikatz para recopilar credenciales. Luego, el actor de amenazas abusó de cuentas privilegiadas y creó de forma remota una tarea programada en un controlador de dominio para capturar instantáneas NTDS. El atacante también instaló un shell web de Godzilla en Exchange Server y aprovechó su contexto privilegiado para alterar los permisos del buzón, permitiéndole leer y manipular todo el contenido del buzón. Posteriormente, el actor de amenazas utilizó Impacket para enumerar las asignaciones de roles y otras actividades que Microsoft Defender marcó y bloqueó. “El actor de la amenaza luego lanzó una amplia red de contraseñas desde el servidor IIS inicialmente comprometido, desbloqueando el acceso a al menos 14 servidores mediante la reutilización de contraseñas”, dijo Microsoft. “También intentaron realizar un volcado remoto de credenciales contra un par de controladores de dominio y un servidor IIS adicional utilizando múltiples dominios y principales de servicio”. Después de que se habilitó el blindaje predictivo de Microsoft Defender a finales de julio de 2025, se bloquearon los intentos del atacante de iniciar sesión en los servidores de Microsoft Entra Connect. La campaña se detuvo el 28 de julio de 2025.
  • Actor de malware de robo de carga realiza campañas de acceso remoto —En noviembre de 2025, Proofpoint detalló un actor de amenazas que utilizó tableros de carga comprometidos para obtener acceso a empresas de transporte con el objetivo final de desviar carga y robar carga. Una nueva investigación de la empresa de seguridad empresarial ha revelado que el atacante abusó de múltiples herramientas de acceso remoto como ScreenConnect, Pulseway y SimpleHelp para establecer persistencia en un entorno señuelo controlado, con intentos de identificar el acceso financiero, las plataformas de pago y los activos de criptomonedas para realizar fraudes de transporte y robos financieros más amplios. El actor mantuvo el acceso durante más de un mes. Se dice que al menos una instancia de ScreenConnect aprovechó un proveedor de firma como servicio externo para volver a firmar el instalador con un certificado de firma de código válido pero fraudulento. “Este reconocimiento se centró en identificar el acceso financiero, como banca, contabilidad, software fiscal y servicios de transferencia de dinero, así como entidades relacionadas con el transporte, incluidos servicios de tarjetas de combustible, plataformas de pago de flotas y operadores de tableros de carga”, dijo la compañía. “Esta última actividad probablemente fue diseñada para apoyar delitos contra la industria del transporte, incluido el robo de carga y el fraude financiero relacionado”.
  • Un ciudadano británico se declara culpable de la campaña de arañas dispersas —Tyler Robert Buchanan, extraditado de España a Estados Unidos en abril pasado tras su arresto en la nación europea en junio de 2024, se declaró culpable de piratear una docena de empresas y robar al menos 8 millones de dólares en activos digitales. Se declaró culpable de un cargo de conspiración para cometer fraude electrónico y un cargo de robo de identidad agravado. “Desde septiembre de 2021 hasta abril de 2023, Buchanan y otros individuos conspiraron para realizar intrusiones cibernéticas y robos de moneda virtual”, afirmó el Departamento de Justicia de Estados Unidos. “Las víctimas y las víctimas previstas incluían empresas de entretenimiento interactivo, empresas de telecomunicaciones, empresas de tecnología, proveedores de subcontratación de procesos comerciales (BPO) y tecnología de la información (TI), proveedores de comunicaciones en la nube, empresas de moneda virtual e individuos”. Buchanan y sus cómplices llevaron a cabo ataques de phishing por SMS dirigidos a los empleados de la empresa víctima, engañándolos para que hicieran clic en enlaces falsos que filtraban sus credenciales a través de un kit de phishing a un canal de Telegram en línea bajo su control. Los datos robados se utilizaron luego para acceder a las cuentas, recopilar información confidencial de la empresa y desviar millones de dólares en moneda virtual después de realizar ataques de intercambio de SIM.

🔧 Herramientas de ciberseguridad

  • Cirro → Es una herramienta de código abierto diseñada para ayudar a los expertos en seguridad a encontrar riesgos ocultos en entornos de nube. Funciona recopilando datos sobre las personas, sus permisos y los recursos digitales que utilizan, y luego convierte esa información en un mapa visual. Al mostrar cómo están conectadas estas diferentes piezas, la herramienta facilita la detección de “rutas de ataque”: las rutas paso a paso que un pirata informático podría tomar para moverse a través de un sistema y llegar a datos confidenciales. Si bien actualmente se centra en Azure, está diseñado para ser flexible, de modo que los usuarios puedan agregar otras plataformas con el tiempo.
  • Janus → Es una herramienta de código abierto diseñada para ayudar a los equipos de seguridad a rastrear fallas técnicas durante las operaciones. Extrae automáticamente registros de plataformas de comando y control (C2) como Mythic y Cobalt Strike para identificar dónde fallaron las herramientas o se bloquearon los comandos. Al organizar estos “puntos de fricción” en informes, Janus ayuda a los equipos a ver exactamente dónde se ralentiza su flujo de trabajo y qué tareas deben mejorarse o automatizarse.

Descargo de responsabilidad: esto es estrictamente para investigación y aprendizaje. No ha pasado por una auditoría de seguridad formal, así que no lo dejes caer ciegamente en producción. Lea el código, primero divídalo en una zona de pruebas y asegúrese de que todo lo que esté haciendo se ajuste al lado correcto de la ley.

Conclusión

Con esto concluye el resumen de esta semana. La mayor parte no es ruidosa, pero muestra lo fácil que es que los caminos confiables se conviertan en puntos de entrada y que la actividad normal oculte el acceso real.

Esté atento a lo básico. Compruebe en qué confía, observe cómo funcionan las cosas y no ignore los pequeños cambios.

fastest payout online casino canada