Contenido Exclusivo

¡Convocatoria Abierta! “Los Mejores 20 CISO de México 2025”

¡Celebrando la Excelencia en Ciberseguridad y Seguridad de la...

La IA que no asusta

Del hype de los agentes a la “IA aburrida”...

Error en Zoom permite robar credenciales de Windows, advierten

Zomm, la aplicación de videoconferencia que ha ganado mucha popularidad con la democratización del teletrabajo, tiene una vulnerabilidad no parcheada que permite a un atacante dejar un enlace malicioso en la ventana de chat que se está utilizando para robar contraseñas de Windows.

Según informa The Hacker News, se trata de un error grave si tenemos en cuenta el uso de esta herramienta de videoconferencia en miles de empresas debido a la pandemia de coronavirus, que ha forzado el teletrabajo masivo.

De acuerdo con los informes, un ciberdelincuente podría efectuar una inyección de ruta UNC para exponer las credenciales. Eso se produce porque Windows expone el nombre y contraseña de un usuario a un servidor remoto al tratar de conectarse a la aplicación y descargar un archivo.

Todo lo que un atacante tiene que hacer es enviar un enlace a otro usuario y convencerlo para pinchar en él. Aunque la contraseña del sistema está cifrada, es relativamente fácil desencriptarla.

Los expertos en seguridad ya han recibido la voz de alarma, y se está examinando el software. Pero, además de este error, ha habido críticas porque se ha comentado que la solución usa cifrado de extremo a extremo, cuando no es así. Zoom ya ha anunciado un parche para solucionar la brecha actual.

Lo Más Reciente

Intel y Edgenet lanzan la primera red mexicana de centros de datos IA-Ready

Intel y Edgenet Data Technologies arrancan operaciones de la...

La IA crece en inversión, pero su impacto se frena por falta de talento capacitado

La inteligencia artificial (IA) ya no es una promesa...

Vertiv nombró a Mike Giresi como CIO Global

Vertiv nombró a  Mike Giresi como Director de Información...

Aceptar el ataque: una nueva conciencia en la estrategia de ciberseguridad empresarial

El cibercrimen en América Latina y el Caribe sigue...

Newsletter

Recibe lo último en noticias e información exclusiva.

Intel y Edgenet lanzan la primera red mexicana de centros de datos IA-Ready

Intel y Edgenet Data Technologies arrancan operaciones de la red más extensa de datos Edgenet IA-Ready - la primera empresa 100% mexicana. Intel se...

La IA crece en inversión, pero su impacto se frena por falta de talento capacitado

La inteligencia artificial (IA) ya no es una promesa a futuro, sino una apuesta concreta para el crecimiento empresarial. Sin embargo, el ritmo acelerado...

Vertiv nombró a Mike Giresi como CIO Global

Vertiv nombró a  Mike Giresi como Director de Información (CIO) global, quien se encargará de liderar las iniciativas de la empresa en adopción de...