
Google ha revelado que PageBreak, su agente de seguridad basado en IA, encontró más de 500 vulnerabilidades de cross-site scripting (XSS) en aplicaciones web propias, algunas en dominios sensibles, aunque no detalló cuáles ni su gravedad. Tras un piloto en noviembre de 2025, el proyecto se oficializó en enero de 2026 y usa modelos como Gemini 3.1 Pro y 3.5 Flash para escanear, con un verificador independiente que inyecta cargas de JavaScript para confirmar la explotabilidad y mantener los falsos positivos casi en cero. Google también planea integrar mejor PageBreak con CodeMender, capaz de generar parches automáticamente.
2026-09-25

Google ha revelado PageBreak, un agente de IA interno desarrollado por su equipo de seguridad de producto para detectar y verificar automáticamente vulnerabilidades reales en sus aplicaciones web. A diferencia de los escáneres convencionales, solo reporta fallos tras explotarlos con éxito, logrando casi cero falsos positivos. Ya ha encontrado más de 500 vulnerabilidades XSS y planea combinarse con CodeMender, su agente de parcheo automático. El artículo también aborda la avalancha de informes de baja calidad generados por IA y el creciente interés en la intersección entre IA y seguridad.
2026-09-25

Una pareja de West Midlands (Reino Unido) sufrió la irrupción de tres hombres en su vivienda, quienes les obligaron a transferir una gran cantidad de criptomonedas a un monedero bajo su control, mientras un cuarto individuo dirigía la operación por videollamada. La policía investiga un robo selectivo y premeditado, y Crimestoppers ofrece hasta 10.000 libras por información. Según CertiK, en el primer semestre de 2026 los asaltos domiciliarios se han convertido en la principal forma de agresión física contra poseedores de criptoactivos, con 52 incidentes y unos 124,1 millones de dólares sustraídos.
2026-09-24

El FBI celebró en San Antonio su novena conferencia sobre activos virtuales, reuniendo a cientos de investigadores, socios internacionales y expertos en seguridad cripto. Las pérdidas por fraudes con criptomonedas superaron los 11.000 millones de dólares en 2025, y Corea del Norte robó 643 millones en cripto en el primer semestre de 2026. La agenda abordó financiación del terrorismo, estafas, trata de personas y ataques violentos contra tenedores de criptomonedas.
2026-09-24

Zilliqa desactiva su sistema de transacciones heredado y migra a Zilliqa EVM tras una vulnerabilidad en la firma Schnorr de la aplicación Ledger que expuso 6.772 cuentas y provocó el robo de al menos 683 millones de ZIL. Binance apoyará la migración trasladando los ZIL de los usuarios de la red principal antigua a la red EVM en una proporción 1:1 y gestionará el proceso técnico. Los depósitos y retiros en la red antigua están suspendidos desde el 5 de agosto; una vez completada la migración, solo se admitirán en la red EVM. Los productos spot, de futuros y Earn no se verán afectados. Los usuarios con autocustodia migrarán mediante un proceso independiente basado en pruebas de conocimiento cero.
2026-09-23

En Vendin-le-Vieil, al norte de Francia, cuatro hombres enmascarados irrumpieron de madrugada en casa de un trabajador del sector cripto de 40 años y retuvieron a su familia durante más de tres horas. Golpearon al padre para obligarle a entregar las claves de acceso y acabaron transfiriendo unos 40.000 euros en activos digitales. La hija de 12 años fue agredida en la cara con una llave de coche. La policía investiga el caso como secuestro y extorsión en banda organizada, y los cuatro sospechosos siguen prófugos. En lo que va de 2026, Francia ha registrado más de 70 secuestros y detenciones ilegales relacionados con criptomonedas.
2026-09-21

Cuatro hombres enmascarados irrumpieron de madrugada en la casa de un trabajador de TI del sector cripto en Vendin-le-Vieil, al norte de Francia. Ataron con cinta adhesiva a la familia, golpearon al padre para que entregara el acceso a sus cuentas y se llevaron unos 40.000 euros (46.000 dólares) en criptomonedas. La hija de 12 años recibió un golpe en la cara con una llave de coche. Los sospechosos siguen prófugos. Francia es el país más afectado por este tipo de ataques: en los primeros ocho meses de 2026 se registraron más de 70 secuestros y detenciones ilegales relacionados con criptomonedas.
2026-09-21

La policía francesa busca a cuatro sospechosos que irrumpieron en la casa de un profesional de las criptomonedas en Vendin-le-Vieil, al norte de Francia. Retuvieron a la familia durante más de tres horas y los obligaron a entregar códigos de acceso para robar unos 40.000 euros en criptomonedas. El padre logró avisar a la policía y los sospechosos huyeron en coche. Francia ha registrado 77 secuestros y retenciones relacionados con criptomonedas en lo que va de año hasta julio.
2026-09-20

El diario The Wall Street Journal informa que el negocio estadounidense de Polymarket, plataforma de mercados de predicción, sufrió en febrero un fraude masivo con tarjetas robadas: los delincuentes vincularon tarjetas de débito sustraídas a miles de cuentas para intentar depositar y apostar al menos 10 millones de dólares. El procesador de pagos Checkout.com rechazó más del 80% de sus depósitos en el pico de febrero, muy por encima del 1% habitual del sector. Empleados alertaron al CEO Shayne Coplan sobre riesgos de cumplimiento, pero supuestamente priorizó el crecimiento. Polymarket afirma que la tasa de fraude volvió a la normalidad tras reforzar los controles.
2026-09-20

La Agencia Nacional de Policía de Japón informó el 18 de septiembre que el grupo de hackers WaterPlum, vinculado a Corea del Norte y conocido como la campaña de amenaza "Contagious Interview", infectó más de 30.000 dispositivos entre diciembre de 2025 y julio de 2026, afectando a más de 100 países y regiones y robando más de 7.000 registros de carteras de criptomonedas, que recibieron al menos 1.700 millones de yenes (unos 10,7 millones de dólares). Los atacantes se hacían pasar por empresas de criptomonedas, IA y NFT para enviar archivos maliciosos a desarrolladores mediante falsas entrevistas y pruebas de programación a través de redes sociales y plataformas de empleo. Las autoridades de Japón y Estados Unidos vincularon al grupo y a algunos trabajadores informáticos norcoreanos con la Oficina 313 del Departamento de Industria de Municiones del Partido de los Trabajadores de Corea, y Japón además desmanteló una granja de ordenadores portátiles utilizada para solicitar empleo remoto.
2026-09-18