01. Dile adiós al icono del candado: el enfoque renovador de Chrome para la seguridad en lÃnea
La decisión de Google de retirar el icono del candado busca abordar la confusión común sobre la seguridad de los sitios web. El nuevo icono "sintonizar" proporcionará a los usuarios controles de privacidad adicionales, ofreciendo un enfoque más integral a la seguridad en lÃnea.
Chrome 117, cuyo lanzamiento está previsto para principios de septiembre, introducirá estos cambios y advertirá a los usuarios sobre conexiones inseguras a sitios que no sean HTTPS.


02. Los defensores de la privacidad exigen a Slack: ¡Cifrar y proteger!
Una coalición de grupos defensores de la tecnologÃa, las libertades civiles, la justicia reproductiva y la privacidad insta a Slack a implementar el cifrado de extremo a extremo para proteger los mensajes de los usuarios de la vigilancia gubernamental y el control por parte de los empleadores. Estos grupos argumentan que las funciones básicas de seguridad y privacidad son cruciales, especialmente en el contexto polÃtico actual.
La campaña, liderada por Fight for the Future, busca animar a las empresas de mensajerÃa a adoptar el cifrado ante la preocupación por las violaciones de seguridad y privacidad. Si bien algunas empresas han respondido al llamado, Slack ha sido menos receptiva. La carta también destaca los posibles riesgos del acceso no autorizado y las repercusiones legales para los usuarios.
03. Una violación de seguridad sacude al Departamento de Transporte de EE. UU.
El Departamento de Transporte de EE. UU. (DoT) sufrió una vulneración de seguridad en su sistema TRANServe, que expuso la información personal de 237 000 empleados, tanto actuales como anteriores. La vulneración se produjo en sistemas utilizados para funciones administrativas y no afectó la seguridad del transporte.
El Departamento de Transporte (DoT) está investigando el incidente, suspendió el acceso al sistema y busca restaurarlo de forma segura. Casualmente, un informe reciente de la Oficina de Responsabilidad Gubernamental (GAO) de EE. UU. destacó las deficiencias en las iniciativas de ciberseguridad del DoT y el incumplimiento de las recomendaciones, como abordar los problemas de la fuerza laboral y la privacidad. El DoT debe mejorar su postura en materia de ciberseguridad e implementar las recomendaciones de la GAO para optimizar las operaciones de la agencia.


04. Desenmascarando el phishing oculto: los archivos adjuntos de RPMSG atacan las credenciales de Microsoft
Los atacantes están explotando archivos adjuntos RPMSG cifrados enviados a través de cuentas de Microsoft 365 comprometidas para realizar ataques de phishing dirigidos, utilizando formularios de inicio de sesión falsos para robar credenciales de Microsoft.
Los correos electrónicos de phishing redirigen a los destinatarios a servicios legÃtimos de Microsoft y luego a un documento falso de SharePoint alojado en el servicio InDesign de Adobe, donde se recopila información del sistema y detalles de inicio de sesión.
Detectar y contrarrestar estos ataques dirigidos y de bajo volumen es un desafÃo, y se recomienda educar a los usuarios y habilitar la autenticación multifactor (MFA) para mitigarlos.
05. Un grupo con sede en China se infiltra en infraestructura crÃtica de EE. UU. sin ser detectado
Un grupo con sede en China llamado Volt Typhoon se ha infiltrado en organizaciones de infraestructura crÃtica en EE. UU. y Guam sin ser detectado, según Microsoft y los paÃses de los "Cinco Ojos". El grupo se centra en el espionaje y la recopilación de información, ocultando sus actividades en equipos infectados y utilizando equipos de red comprometidos.
Sus principales objetivos son los sectores de comunicaciones, manufactura, servicios públicos, transporte y gobierno. Microsoft advierte sobre posibles interrupciones en la infraestructura de comunicaciones entre EE. UU. y Asia durante las crisis. El grupo utiliza técnicas sigilosas, utilizando herramientas legÃtimas y credenciales robadas para evitar ser detectado. Hackers chinos también han atacado al gobierno de Kenia para recopilar información sobre la deuda contraÃda con PekÃn.

