BOLETÍN DIARIO
Un miembro de The Com fue enviado a prisión por chantaje y extorsión sexual.
La sesión informativa de hoy trata sobre las vulnerabilidades de seguridad de las claves de acceso, las interrupciones del servicio de LexisNexis y las brechas en la cadena de suministro que afectan a los clientes de hardware de Valve y Steam.
5 noticias3 min de lectura

La autenticación y la resiliencia de la cadena de suministro son temas centrales hoy en día. Investigadores de seguridad demostraron nuevos métodos para eludir las protecciones de claves de acceso y extraer claves privadas sincronizadas sin comprometer la criptografía subyacente. Mientras tanto, los incidentes con proveedores externos siguen afectando a grandes empresas, lo que obligó a LexisNexis a desconectar servicios clave y comprometió los datos de los clientes de las operaciones de hardware de Steam de Valve.
Los nuevos ataques de clave de acceso pueden recuperar claves privadas sincronizadas o eludir la autenticación multifactor (MFA) resistente al phishing.
Investigadores han revelado ataques contra implementaciones de claves de acceso que recuperan claves privadas sincronizadas o eluden la autenticación multifactor resistente al phishing sin descifrar la criptografía subyacente, afectando a Windows Hello para empresas y al Administrador de contraseñas de Google en Chrome.
- Por qué importa
- Las organizaciones que utilizan claves de acceso o Windows Hello para empresas pueden enfrentarse a la omisión de la autenticación multifactor o a la recuperación de claves si los puntos finales o las sesiones de usuario se ven comprometidos.
Un miembro de The Com fue enviado a prisión por chantaje y extorsión sexual.
Un miembro de 'The Com', un colectivo de ciberdelincuentes que se dedica a estafar a niños y adolescentes, ha sido condenado a dos años de prisión por chantaje y extorsión sexual contra casi 120 víctimas en todo el mundo.
LexisNexis suspende sus servicios tras detectarse actividad sospechosa en sus servidores.
LexisNexis cerró sus servicios Diligence, Metabase API y Newsdesk tras detectar actividad inusual en servidores gestionados por un proveedor de alojamiento externo no identificado.
- Por qué importa
- Los incidentes con proveedores externos pueden comprometer los entornos alojados y provocar interrupciones en el servicio operativo de las aplicaciones empresariales que dependen de ellos.
Valve notifica a los clientes de hardware de Steam sobre una filtración de datos.
Valve está notificando a los clientes de hardware de Steam en Europa que sus datos fueron robados tras un ciberataque a su socio de logística y envío, CEVA Logistics.
- Por qué importa
- Las filtraciones de datos por parte de terceros en la logística exponen los detalles de los pedidos y la información de contacto de los clientes, lo que aumenta la vulnerabilidad al phishing y al fraude.
¿Enviar entre 10 y 50 veces más código? Vea este seminario web sobre cómo garantizar el desarrollo a la velocidad de la IA.
La IA está ayudando a los equipos de desarrollo a producir mucho más código, mucho más rápido.
Puntos clave
- Investigadores de seguridad demostraron ataques de clave de acceso que eluden la autenticación multifactor y recuperan las claves privadas sin romper la criptografía subyacente.
- LexisNexis desconectó los servicios Diligence, Metabase API y Newsdesk tras una actividad sospechosa en los servidores de un proveedor externo.
- Un ciberdelincuente vinculado al colectivo The Com fue condenado a dos años de prisión por delitos de extorsión y chantaje contra casi 120 víctimas.