Notícies

Un estudi sobre 282 aplicacions d’IA d’iOS mostra que filtren claus API i accés a proxy d’IA oberta al trànsit de xarxa

2026-07-08T11:53:27+02:00

Uns investigadors van provar 444 aplicacions de xatbot d'IA per a iPhone i van descobrir que 282 d'elles, gairebé dos terços, exposaven accés de pagament a la IA a través del trànsit de la seva xarxa. En molts casos, la ruta d'entrada era visible només observant el que enviava l'aplicació: una clau API de [...]

Un estudi sobre 282 aplicacions d’IA d’iOS mostra que filtren claus API i accés a proxy d’IA oberta al trànsit de xarxa2026-07-08T11:53:27+02:00

Una bretxa de seguretat a Polymarket porta al robatori de gairebé 3 milions de dòlars en criptomonedes

2026-07-08T11:52:13+02:00

Es tracta d'un nou atac de cadena de subministrament, atès que l'incident es va dur a terme a través d'un proveïdor de l'empresa. La plataforma d'apostes de futurs Polymarket ha confirmat que ha experimentat una bretxa de seguretat que ha portat a un gran robatori de criptomonedes.  L'incident no es va produir directament al [...]

Una bretxa de seguretat a Polymarket porta al robatori de gairebé 3 milions de dòlars en criptomonedes2026-07-08T11:52:13+02:00

Indra confirma haver patit un atac de programari de segrest, tot i que «amb un impacte mínim»

2026-07-06T08:51:15+02:00

El grup d'extorsió The Gentlemen ha inclòs el gegant espanyol a la seva pàgina de filtracions i li ha donat una mica més d'una setmana perquè pagui el rescat. Indra ha confirmat que ha estat víctima d'un ciberatac. La famosa banda de programari de segrest (ransomware) ha inclòs l'empresa espanyola a la seva pàgina [...]

Indra confirma haver patit un atac de programari de segrest, tot i que «amb un impacte mínim»2026-07-06T08:51:15+02:00

Pàgines falses de l’AWS permeten que els ciberdelinqüents robin credencials i se saltin l’autenticació multifactor

2026-07-06T08:49:20+02:00

L'atac combina enginyeria social i tècniques 'Adversary-in-the-Middle' per interceptar codis de verificació abans de la seva expiració. Una campanya de pesca de credencials altament dirigida ha posat al punt de mira usuaris d'Amazon Web Services (AWS) mitjançant l'ús de pàgines d'inici de sessió clonades, capaces de capturar credencials i codis d'autenticació multifactor (MFA) en [...]

Pàgines falses de l’AWS permeten que els ciberdelinqüents robin credencials i se saltin l’autenticació multifactor2026-07-06T08:49:20+02:00

El gestor de contrasenyes LastPass informa d’un altre robatori de dades

2026-07-06T08:48:01+02:00

Sembla que els gestors de contrasenyes dels clients no s'han vist afectats en aquest incident, que es va produir mitjançant un proveïdor extern. La bretxa de seguretat ocorreguda a la plataforma d'intel·ligència competitiva Klue ocorreguda fa uns dies continua amb conseqüències importants, i mostra una vegada més la importància que estan adquirint els atacs [...]

El gestor de contrasenyes LastPass informa d’un altre robatori de dades2026-07-06T08:48:01+02:00

L’FBI adverteix que els pirates informàtics de la intel·ligència russa tenen com a objectiu les claus de recuperació de còpies de seguretat de Signal

2026-07-06T08:46:38+02:00

L'FBI i la CISA han actualitzat el seu avís de març sobre la suplantació d'identitat dels comptes de Signal de la intel·ligència russa, i els operadors han afegit un pas: ara convencen els objectius perquè lliurin la seva clau de recuperació de còpia de seguretat de Signal. Una vegada lliurada l'atacant podrà restaurar la [...]

L’FBI adverteix que els pirates informàtics de la intel·ligència russa tenen com a objectiu les claus de recuperació de còpies de seguretat de Signal2026-07-06T08:46:38+02:00

Seguretat a la banca en línia: com protegir-te de les principals amenaces digitals

2026-07-06T08:44:54+02:00

Aprèn sobre seguretat en banca en línia perquè no t'enganyin. T'ha passat alguna vegada que en fer una transferència en línia de sobte t’ha vingut el dubte de si és realment segur? No ets l'única persona a qui passa. Però siguem sincers: amb tantes notícies sobre estafes i piratejos, és normal que de vegades [...]

Seguretat a la banca en línia: com protegir-te de les principals amenaces digitals2026-07-06T08:44:54+02:00

Vulnerabilitat crítica de Cisco SD-WAN exposada durant mesos

2026-07-01T13:42:46+02:00

Introducció Recentment, s'ha donat a conèixer la vulnerabilitat CVE-2026-20245 a Cisco SD-WAN, la setena a ser identificada el 2026. Aquesta vulnerabilitat ha estat objecte d'explotació durant mesos abans que s'implementés un pedaç, cosa que posa en relleu les preocupacions sobre la seguretat a les xarxes empresarials. Què va passar? La vulnerabilitat CVE-2026-20245 va ser [...]

Vulnerabilitat crítica de Cisco SD-WAN exposada durant mesos2026-07-01T13:42:46+02:00

Són cibersegurs els cotxes intel·ligents?

2026-07-01T13:38:21+02:00

Són cibersegurs els cotxes intel·ligents? Ho expliquem en aquesta píndola en què analitzem què són els cotxes intel·ligents, per què n'és crítica la ciberseguretat, quina n’és la superfície d’atac, casos reals d’atacs a cotxes intel·ligents, la legislació normativa i estàndards reguladors i la protecció dels usuaris i, finalment, la conclusió a la qual arribem [...]

Són cibersegurs els cotxes intel·ligents?2026-07-01T13:38:21+02:00

Europa redueix els sinistres cibernètics, però manté alta la gravetat

2026-07-01T13:40:57+02:00

Marsh, empresa global en consultoria de riscos i broker d'assegurances, ha publicat avui els resultats del darrer informe Global Cyber Claims Trends Report, en què es posa de manifest un descens en les notificacions de sinistres cibernètics a Europa durant el 2025, en comparació de l'any anterior. Tot i la reducció en el volum [...]

Europa redueix els sinistres cibernètics, però manté alta la gravetat2026-07-01T13:40:57+02:00
Go to Top