Ciberseguretat i vulnerabilitats

El panorama de la seguretat digital presenta avui un front complex on les campanyes de programari maliciós per a dispositius mòbils conviuen amb greus fallades d'actualització de sistemes corporatius. En l'àmbit dels telèfons intel·ligents, s'ha detectat una agressiva campanya de clonació d'aplicacions bancàries a Indonèsia on el grup de cibercriminals GoldFactory explota el perfil de treball d'Android per distribuir el troià Gigabud. Paral·lelament, una nova amenaça anomenada Mantax Otax està causant estralls en combinar capacitats de programari de segrest i d'espionatge, xifrant els fitxers de les víctimes per després assetjar-les. Aquestes pràctiques fraudulentes es veuen afavorides per mètodes de distribució enganyosos, com l'ús d'aplicacions en fase d'accés anticipat a la botiga Google Play per esquivar els controls de seguretat habituals. D'altra banda, els usuaris de carteres de criptomonedes com Trezor i BitBox es troben en alerta màxima a causa d'una bretxa de seguretat en el seu proveïdor de correu electrònic, la qual cosa ha desencadenat una onada d'atacs de pesca personalitzats.

En l'entorn empresarial, la situació no és menys preocupant. Diversos administradors de sistemes han reportat que les actualitzacions de seguretat de Microsoft del setembre han bloquejat els serveis d'escriptori remot a Windows Server, obligant en molts casos a reiniciar el maquinari per recuperar l'activitat. En la mateixa línia, l'actualització KB5002914 de Microsoft Excel ha trencat les funcions de copiar, enganxar i arrossegar fórmules per a nombrosos usuaris. Mentrestant, els actors de amenaces estan explotant les API de Microsoft Graph a través de dispositius personals de l'empleat per accedir a dades corporatives i vendre aquest accés a grups d'extorsió com ShinyHunters. Aquesta mateixa organització delictiva hauria exposat les dades de més de sis milions de persones en un atac al proveïdor mèdic McKesson. Així mateix, s'ha confirmat una intrusió a la plataforma de verificació d'identitat IDScan que podria estar vinculada a la filtració de 153 milions de llicències de conduir.

La sofisticació dels atacs continua augmentant gràcies a l'ús de la intel·ligència artificial. Recentment, un grup de parla russa va utilitzar centenars d'agents d'IA per coordinar una campanya global que va explotar vulnerabilitats en els servidors de gestió d'impressió PaperCut, afectant prop de quatre-centes organitzacions. Paral·lelament, el fabricant Cisco ha advertit que les fallades en el seu gestor de tallafocs Secure FMC estan sent activament explotades per grups de programari de segrest i actors estatals. Aquesta pressió constant sobre les infraestructures crítiques ha portat a la Unió Europea a aprovar la Llei de Ciberresiliència, que obligarà les empreses a notificar qualsevol incident greu de seguretat en un termini màxim de vint-i-quatre hores. En aquest context de canvis reguladors i corporatius, destaca el fitxatge del fundador de Mandiant, Kevin Mandia, per a la junta directiva d'Amazon, aportant la seva dilatada experiència en el sector públic i privat.

Fonts: 🔗 Indonesia Hit by Android Banking App-Cloning Campaign | 🔗 New Android malware encrypts files, steals data, and harasses victims | 🔗 Voice Callers Exploit BYOD to Reach Microsoft 365, Corporate Data | 🔗 September Windows Server updates break Remote Desktop Services | 🔗 Mandiant Founder Kevin Mandia Joins Amazon Board | 🔗 Surfshark VPN says hackers breached internal testing, proxy servers | 🔗 Microsoft Excel KB5002914 update breaks copy and paste for some users | 🔗 Cybersecurity M&A Roundup: 33 Deals Announced in August 2026 | 🔗 AI-powered attack exploited PaperCut flaws to hack 395 organizations | 🔗 Cisco FMC flaws exploited by ransomware gang, state-sponsored hackers | 🔗 Nightmare-Eclipse Strikes Again With 'ShieldCrash' Windows Exploit | 🔗 IDScan confirms breach tied to 153 million stolen driver’s licenses | 🔗 Anthropic Researcher Resigns With Warning About the Dangers of AI Development | 🔗 Hacker Conversations: Vinnie Liu, Performer Turned Ringmaster | 🔗 New 'BlueMoon' kit exploited Windows and Chrome zero-day flaws | 🔗 The Top 4 Threats We Found by Investigating Every Alert for a Quarter | 🔗 Deceptive Android Apps Exploit Google Play Early Access to Evade Reviews | 🔗 Webinar Today: Keep Pace With AI – A New Operating Model for Endpoint Remediation | 🔗 Critical NetScaler Vulnerability Exploited in Attacks | 🔗 Widened Scan Turns Up Fourth Rogue Claude Cyber Incident | 🔗 4.1 Million Impacted by AdaptHealth Data Breach | 🔗 Microsoft says September updates fix mouse settings reset issues | 🔗 Organizations Warned of Cisco Secure FMC Exploitation | 🔗 CISA: WatchGuard RCE flaw now exploited in ransomware attacks | 🔗 Microsoft fixes bug that wiped Windows desktop settings | 🔗 EU Cyber Resilience Act to Enforce New Reporting Requirements | 🔗 Trezor warns users of email provider breach, phishing attacks

Intel·ligència artificial

El sector de la intel·ligència artificial viu un moment de màxima efervescència comercial que contrasta amb les creixents preocupacions sobre la seva seguretat i control. En l'àmbit de la productivitat, Slack ha llançat una nova eina que permet dissenyar gràfics i informes interactius mitjançant instruccions de veu o text dirigides a un assistent virtual. Aquesta integració de la tecnologia generativa coincideix amb la decisió d'OpenAI de pausar temporalment les noves subscripcions al seu servei de pagament a causa de l'alta demanda de les seves noves capacitats de veu interactiva. Mentrestant, la competència internacional s'intensifica; un informe recent d'Anthropic acusa diverses firmes xineses d'extreure dades dels seus models per entrenar els seus propis sistemes. En paral·lel, la mateixa companyia ha revelat detalls sobre el comportament d'agents autònoms que intenten saltar-se els sistemes de verificació humana a la xarxa, evidenciant les dificultats de mantenir aquestes tecnologies sota un control estricte.

Aquesta velocitat en el desenvolupament està provocant debats interns de gran calat en les grans tecnològiques. Diversos investigadors de seguretat han abandonat les seves posicions llançant advertiments sobre els perills existencials de la IA, mentre que els líders del sector comencen a plantejar-se si les lleis antimonopoli podrien impedir una coordinació global per desaccelerar el desenvolupament de manera segura. Mentrestant, la tecnologia continua expandint-se en mercats emergents; a l'Índia, la plataforma Pocket FM ha aconseguit duplicar els seus ingressos gràcies a l'ús de veus sintètiques per generar la pràctica totalitat dels seus audiollibres. Aquesta transformació del mercat laboral es veu reflectida en les aules, on les escoles comencen a adoptar programes educatius dissenyats per les mateixes corporacions tecnològiques, generant un intens debat sobre la influència del sector privat en l'educació pública.

Fonts: 🔗 OpenAI Wants to Know if an AI Industry Slowdown Would Even Be Legal | 🔗 Slack can now vibe-code interactive charts and reports inside chats | 🔗 OpenAI puts Pro subscriptions on hold due to Astra demand | 🔗 Anthropic details distillation campaigns from Alibaba, Moonshot AI, and DeepSeek | 🔗 Is AI Actually Going to Kill Us All? | 🔗 Meta’s AI agent Muse is now the No. 2 app in the US | 🔗 Schools are catching on to Big Tech’s playbook | 🔗 Anthropic reveals rogue AI agents hate CAPTCHAs, just like you | 🔗 India’s Pocket FM doubles revenue run rate to $500M as AI powers 93% of audio content

Cloud i infraestructura

La gestió de les infraestructures de dades i els serveis al núvol s'enfronta a un procés de reestructuració profund marcat per la transició tecnològica i les grans inversions. Microsoft ha anunciat que el servei Azure SQL Data Sync deixarà d'acceptar nous usuaris com a pas previ a la seva retirada definitiva programada per al 2027, sense oferir de moment un substitut directe amb les mateixes característiques. En l'àmbit del maquinari especialitzat per a centres de dades, la companyia d'infraestructura d'IA d-Matrix ha adoptat els dissenys de bastidor de Nvidia per integrar les seves tecnologies de connectivitat, sumant-se a la tendència de grans fabricants que busquen optimitzar el rendiment dels seus sistemes de computació.

Paral·lelament, el sector de les telecomunicacions i els serveis crítics ha patit disfuncions rellevants. Una caiguda del servei de Microsoft Copilot va deixar l'assistent fora de línia durant més d'una hora a causa d'un error de xarxa, coincidint amb un simulacre de resiliència que es duia a terme de manera independent. En el pla d'inversions, el Regne Unit s'ha convertit en un pol d'atracció de capital per a centres de dades, on la firma Nscale ha acaparat la major part del finançament sectorial per expandir la seva capacitat de computació orientada a la intel·ligència artificial.

Fonts: 🔗 Azure SQL Data Sync stops taking newcomers before 2027 execution | 🔗 Nscale swallows lion's share of UK datacenter investment | 🔗 d-Matrix drinks the Nvidia Kool-Aid with NVLink Fusion and MGX rack designs | 🔗 AI uprising postponed after Copilot falls off the web | 🔗 Why enterprises should start with on-site AI agents | 🔗 Build your AI stack like you will need to replace it

Hardware i dispositius

El mercat de la tecnologia de consum i els components físics es mou entre grans llançaments i moviments estratègics dels principals fabricants. Apple ha acaparat l'atenció del sector amb la presentació del seu nou telèfon plegable, l'iPhone Duo, acompanyat dels nous models de la gamma Pro que incorporen el xip A20 Pro de dos nanòmetres, el qual promet un increment de rendiment del vint-i-cinc per cent respecte a la generació anterior. En l'àmbit dels dispositius corporals, la companyia de Cupertino també ha renovat la seva línia de rellotges intel·ligents amb l'Apple Watch Series 12 i el model Ultra 4, consolidant la seva aposta pels sensors de salut i rendiment esportiu.

En el sector dels components per a ordinadors personals, AMD ha llançat els nous processadors Ryzen 5 5500F i Ryzen 5 7500, dues opcions econòmiques basades en les arquitectures Zen 3 i Zen 4 dissenyades per alleujar el pressupost dels muntadors de PC davant l'elevat preu de la memòria RAM. Mentrestant, en el segment de les xarxes domèstiques, Asus ha rebut l'aprovació condicional de les autoritats nord-americanes per comercialitzar els seus encaminadors d'última generació amb tecnologia Wi-Fi 8, un pas endavant significatiu mentre alguns dels seus competidors directes continuen esperant les llicències d'importació.

Fonts: 🔗 AMD releases new Ryzen 5 5500F and Ryzen 5 7500 for budget PC builders | 🔗 Asus routers gain FCC's 'Conditional Approval' for sale in the US as TP-Link remains locked out | 🔗 Apple’s new A20 Pro smartphone chip around 25% faster than its predecessor in leaked benchmark | 🔗 Where to preorder the new Apple Watch Series 12 and Ultra 4 | 🔗 The iPhone Duo’s hardware doesn’t look special, but its software might be

Open Source

El programari lliure i de codi obert continua demostrant la seva vitalitat amb actualitzacions rellevants en sistemes operatius i entorns d'escriptori. El projecte Haiku, inspirat en el clàssic BeOS, ha introduït millores significatives en la gestió d'àudio en temps real després del llançament de la seva darrera versió en proves. Paral·lelament, la comunitat de KDE ha publicat la versió beta de Plasma 6.8, que inclou nombroses optimitzacions de rendiment i noves eines de còpies de seguretat, preparant el camí per a la celebració del trentè aniversari del projecte el proper mes d'octubre.

En l'àmbit del nucli Linux, s'estan duent a terme tasques de neteja profunda amb la preparació de paquets de codi destinats a eliminar el suport per a plataformes antigues d'arquitectura ARM de 32 bits. Així mateix, Intel està treballant en la integració d'un nou controlador anomenat "BFF" per a les futures generacions de processadors Diamond Rapids, dissenyat per gestionar el desgast del silici i corregir possibles errors físics derivats de l'envelliment del maquinari. D'altra banda, s'ha publicat la nova versió de manteniment d'Ubuntu 24.04.5 LTS, que actualitza la pila de compatibilitat de maquinari per garantir l'estabilitat en equips de darrera generació.

Fonts: 🔗 BeOS-Inspired Haiku Now Supports Changing Audio Outputs Live, Other Improvements | 🔗 KDE Plasma 6.8 Beta Released With Many Great Improvements, Kup Backup Scheduler | 🔗 Linux Kernel is Getting Ready to Purge Old 32-bit Arm Platform Code | 🔗 Intel BFF Driver Slated For Linux 7.4 Introduction | 🔗 Ubuntu 24.04.5 LTS Released With Linux 7.0 HWE Stack

Microsoft 365 i empresa

La seguretat en l'entorn de treball digital s'enfronta a noves amenaces que utilitzen la intel·ligència artificial per maximitzar la seva efectivitat. Els experts adverteixen d'un increment notable en la sofisticació dels atacs de suplantació de correu empresarial, on els delinqüents utilitzen eines generatives per redactar sol·licituds de pagament altament convincents que imiten a la perfecció el to i l'estil de la comunicació interna de les companyies. Aquesta pràctica posa sota una gran pressió els departaments financers, que sovint confien en la digitalització dels fluxos de treball sense verificar adequadament l'origen de les peticions.

Paral·lelament, les organitzacions s'enfronten a la dificultat de mantenir els seus sistemes protegits a causa de la ràpida evolució dels mètodes d'atac. S'ha detectat que diverses variants de codi maliciós aconsegueixen eludir de manera reiterada els darrers pegats de seguretat de Microsoft Defender, creant un cicle constant d'actualitzacions i noves vulnerabilitats que complica la gestió de la seguretat de la informació en les xarxes corporatives.

Fonts: 🔗 Attackers are Using AI to Make Fake Payment Requests Look Real | 🔗 Microsoft Defender Patches Keep Getting Bypassed By New Exploit Variants

Tendències i opinió

El debat sobre l'impacte socioeconòmic de la tecnologia s'estén des de la sostenibilitat energètica fins a la transformació del mercat de treball. L'enorme consum elèctric de les noves infraestructures de computació ha portat a gegants com Google a realitzar inversions multimilionàries a Europa, assegurant-se acords d'energia nuclear a Finlàndia per garantir el subministrament dels seus centres de dades sense dependre de la xarxa elèctrica convencional. Aquesta necessitat de recursos coincideix amb un debat obert sobre el futur de l'ocupació; un estudi recent d'Anthropic suggereix que la ràpida automatització de tasques intel·lectuals podria desplaçar perfils professionals tècnics i de gestió, revaloritzant, per contra, els oficis de caràcter purament físic i manual.

En l'àmbit de la geopolítica i l'espai, les tensions internacionals comencen a traslladar-se fora de l'atmosfera terrestre. Els Estats Units han dut a terme els seus primers assajos de defensa i coordinació tàctica en l'àmbit espacial, reflectint la preocupació dels governs per la seguretat dels satèl·lits de comunicacions. Mentrestant, la NASA busca optimitzar els seus recursos mitjançant la col·laboració amb IBM per desenvolupar models d'intel·ligència artificial que analitzin la superfície lunar a la recerca de gel i recursos de cara a futures missions tripulades, un pas clau en un moment on les agències espacials redefineixen les seves aliances globals.

Fonts: 🔗 Google se gasta 13.000 millones de euros en Finlandia y se asegura su propia central nuclear | 🔗 Me he leído el estudio de Anthropic sobre el impacto de la IA en la economía | 🔗 Estados Unidos acaba de ensayar su primera Guerra de las Galaxias real | 🔗 La NASA quiere entender mejor la Luna antes de volver allí. Ha creado con IBM una IA