Ciberseguridad explicada en español
CISA exige parchear falla en switches Zyxel explotada para robo de datos
CISA ordena a agencias federales de EE.UU. corregir antes del jueves una vulnerabilidad crítica en switches Zyxel GS1900 explotada activamente para exfiltrar datos.
Talos descubre CLOSEDQUORUM, primer implante con C2 autónomo basado en IA
Cisco Talos identificó un malware que ejecuta partes del ataque sin intervención humana, marcando un cambio en las tácticas de comando y control.
ShinyHunters toma el control del sitio de filtraciones de Cl0p
El grupo ShinyHunters secuestró el sitio dark web de Cl0p y exige un pago de extorsión, según material publicado este fin de semana.
WordPress corrige vulnerabilidad 'Click2Shell' con riesgo de RCE
WordPress parchó una falla que permitía instalar y previsualizar temas automáticamente, con potencial de ejecución remota de código.
Nuevo RAT ChainScript usa blockchain Polygon para rotar infraestructura C2
Investigadores detectan un troyano de acceso remoto inédito que se distribuye vía técnicas ClickFix haciéndose pasar por Spotify, Zoom y Teams.
Ciberataques comprometen sistemas OT de empresas de agua en Colorado, EE.UU.
Atacantes modificaron configuraciones de equipos, desactivaron accesos remotos y alarmas, y alteraron ciclos de bombeo en utilities de agua de Colorado.
Investigadores logran escapar del sandbox de OpenAI Codex y ejecutar código en el host
Se descubrieron dos métodos para evadir el aislamiento de Codex y correr comandos en la máquina del desarrollador; OpenAI ya lanzó parches.
Grupo ArcusMedia reclama ataque de ransomware a Akazzo (Brasil)
El grupo de ransomware ArcusMedia afirma haber comprometido a la marca brasileña de calzado Akazzo; la empresa no ha confirmado el incidente.
BragJack: extensión maliciosa secuestra agentes de IA en navegadores populares
Investigadores demuestran cómo una extensión maliciosa puede hijackear asistentes de IA en Chrome, Edge, Opera Neon, Perplexity Comet y Claude in Chrome.
ShinyHunters hackea el sitio de filtraciones de Clop y amenaza con extorsionarlo
El grupo ShinyHunters vulneró el sitio Tor de Clop, robando datos del servidor y claves privadas de su servicio onion.
Hackers norcoreanos de WaterPlum infectaron 30.000 dispositivos y robaron $10.7M
Una alerta conjunta de las autoridades revela que el grupo norcoreano WaterPlum comprometió 30.000 dispositivos y transfirió más de $10.7 millones en criptomonedas robadas a Corea del Norte.
Investigadores usan IA para encadenar fallos y tomar cuentas de empleados de OpenAI
Con ayuda de Claude Opus 5, researchers de Hacktron combinaron un bug en el foro de ayuda de OpenAI con una debilidad de login para comprometer cuentas internas de ChatGPT y Codex.
Dominio CDN abandonado y re-registrado pone en riesgo a miles de sitios web
Un dominio de una CDN descontinuada fue adquirido por un nuevo propietario mientras miles de sitios aún cargan recursos desde él, abriendo la puerta a inyección de código malicioso.
Repositorios falsos de LastPass Authenticator en GitHub distribuyen el infostealer Rapuncel
Atacantes usan GitHub con técnicas SEO para suplantar software legítimo y propagar un nuevo malware ladrón de información llamado Rapuncel.
Grupo de ransomware N0n reclama ataque al Ministerio de Educación de Argentina
El grupo N0n afirma haber comprometido la red del Ministerio de Educación argentino y filtrado 1,08M de registros, reclamo aún no confirmado por el organismo.
ONU reporta avances contra esquemas de trabajadores TI norcoreanos infiltrados
Vietnam, Laos, Pakistán y Argentina tomaron medidas contra la infiltración de trabajadores de TI norcoreanos en empresas, según informe de la ONU.