Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
5981
)
-
▼
julio
(Total:
699
)
-
GitLab corrige 13 fallos de seguridad que filtran ...
-
Campaña de minería en Linux usa PAM para ocultar b...
-
Llamada de Teams de dos minutos podría cifrar tu r...
-
Estafa de nueve años clona webs de empresas rusas ...
-
Explotan vulnerabilidad 0-day de Cisco FMC para ro...
-
Desarrollador afirma que Claude Opus 5 borró una b...
-
Node.js corrige 11 fallos de seguridad que pueden ...
-
Ciberplataforma que convierte llamadas de soporte ...
-
Raspberry Pi revela datos ocultos del operador DNS
-
SK Hynix consigue aumentar sus ganancias en un 557...
-
Vulnerabilidad en Copilot de Word convierte prompt...
-
Rusos aprovechan fallo de Microsoft OWA para mante...
-
ChatGPT llega a Linux
-
IA engaña y traiciona al gestionar un negocio sola
-
TA488 pudo explotar fallo 0-day de Outlook antes d...
-
Pixel 11 Pro: teaser de Pixel Glow
-
Nuevo ransomware GenieLocker ataca Windows, ESXi y...
-
Logitech lanza ratones con batería reemplazable en...
-
Chrome 151 corrige 370 fallos de seguridad, siete ...
-
Firefox añade función vídeos HDR para Windows 11
-
Fallo en Ruflo MCP permite a atacantes no autentic...
-
EEUU prohíbe robots extranjeros
-
Paquetes npm de Joyfill hackeados despliegan RAT y...
-
vBulletin soluciona vulnerabilidad crítica de RCE ...
-
Anthropic admite que Claude puede vulnerar el cifr...
-
Vulnerabilidad Zero-Day en Cisco FMC explotada act...
-
Grave fallo en Rails permitiría a atacantes leer a...
-
Fallo crítico en Rails permite leer archivos y eje...
-
Caída global de Claude afecta a usuarios con error...
-
1Password limita la IA
-
Gusano informático se infiltra en Copilot y desata...
-
Sospechan que CyberAv3ngers, vinculados a Irán, es...
-
Rusos roban claves de Signal para secuestrar cuent...
-
GOG Galaxy llega a Linux
-
eBay pagará 56 millones por acosar a periodistas
-
Phishing con IA ya no requiere malware: roba sesio...
-
Mejores lectores de eBooks para Linux
-
WhatsApp añade cifrado de extremo a extremo a llam...
-
Vulnerabilidad de 20 años permite controlar miles ...
-
Apple creará un iPad sumergible
-
Los primeros dispositivos de OpenAI: altavoz, smar...
-
Publican PoC para el bypass de autenticación explo...
-
Rusia acusa al CEO de Telegram, Pavel Durov, de ay...
-
Aparece un Intel Core i9-14901KE con únicamente 8 ...
-
Presunta brecha de datos en Revolut: dicen acceder...
-
Paquetes maliciosos de npm despliegan RAT contra d...
-
NVIDIA impulsa la Alianza Segura Open Source para ...
-
Filtración de datos en Bank of Baroda: accedieron ...
-
DEF CON prohíbe las gafas perversas al estilo de Meta
-
Botnet Tengu reinicia dispositivos Linux infectado...
-
Primer ciberataque de agente de IA autónomo infilt...
-
OpenAI libera Codex Security CLI para hallar y cor...
-
Vulnerabilidad crítica en Gitea permite ejecución ...
-
Puerta trasera en plugin Advanced Responsive Video...
-
Nuevo fallo de RCE en Gitea permite a redactores d...
-
Filtran cientos de chats de Claude por falta de in...
-
Fabricantes chinos lanzan portátiles con GPUs GeFo...
-
IA descubre zero-day en kernel de Linux para escal...
-
Radeon RX 9050: especificaciones
-
JFrog confirma que los modelos de OpenAI aprovecha...
-
Kimi K3: la IA china que desafía a OpenAI y Anthropic
-
PortSwigger lanza Burp AT Agentic AI para pruebas ...
-
Claude AI descifra esquema de prueba post-cuántica...
-
Estafadores fingen ser ShinyHunters para chantajea...
-
Investigadores: empresa fantasma china creó la red...
-
Nueva botnet Tengu Mirai reinicia tu IoT si intent...
-
Amodei niega querer prohibir la IA de código abierto
-
App del Vaticano expone a 700.000 usuarios por fal...
-
Filtración de datos en la firma de facturación méd...
-
Múltiples vulnerabilidades de FFmpeg permiten corr...
-
Botnet DDoS Dysphoria se extiende a 200.000 dispos...
-
Profesor atrapa a 32 alumnos copiando con IA media...
-
Microsoft afirma que su nuevo modelo de IA para ci...
-
Claude Opus 5 de Anthropic llega a AWS con mejoras...
-
Backups a tu NAS QNAP en 3 pasos: guía con HDP PC ...
-
Phineas Fisher, el hacker más famoso del mundo, si...
-
Fuga de Sandbox en n8n permite a editores de flujo...
-
Ubuntu 26.04 LTS impulsa la computación confidencial
-
Coca-Cola confirma robo de datos tras ataque de ra...
-
La botnet de IoT Dysphoria implementa C2 de blockc...
-
GitHub combate el malware
-
Alianza contra ciberataques de IA
-
El Explorador de Windows 11 borra archivos grandes...
-
Investigadores inician iOS 27 con jailbreak en iPh...
-
Fallo crítico de vBulletin permite ejecución remot...
-
Guía básica del SoC y su importancia
-
Bandas de ransomware atacan VPN de Palo Alto, Fort...
-
GitHub implementa periodo de espera de 3 días en D...
-
Movistar y Orange activan Starlink en zonas incend...
-
Zen 7 cerrará AM5 y Zen 8 ya se desarrolla
-
ChatGPT quiere que vincules tus datos de salud a s...
-
Fuga de datos en app del Papa
-
Fallo de AgentForger en ChatGPT permitiría despleg...
-
Ocho fallos de NodeBB permiten leer chats privados...
-
El precio de las tarjetas gráficas continúa subien...
-
Chats compartidos de Claude AI expuestos en Google
-
Ataques aprovechan vulnerabilidad RCE de Fastjson ...
-
OpenAI tardó diez días en informar a Hugging Face ...
-
AMD confirma que sus CPU EPYC «Florence» basadas e...
-
Europol identifica 4.340 URLs para su eliminación ...
-
SourTrade crea malware en navegadores para evadir ...
-
Hombre condenado a seis años de prisión por hackea...
-
Cómo los logs de infostealers impulsan filtracione...
-
Google lanza actualización urgente de Chrome por c...
-
Fallos de seguridad en cada script de ChatGPT, Cop...
-
Apache Syncope parchea vulnerabilidades de RCE e i...
-
Guías online para tus vacaciones
-
YouTube crea IA para miniaturas
-
CXMT ya se permite el lujo de cobrar más que Samsu...
-
PentesterFlow: IA para automatizar flujos de pente...
-
Qualcomm aumentará el precio de todos sus chips: l...
-
Microsoft eliminará dos funciones de Copilot el pr...
-
Cuatro novedades de WhatsApp
-
Vulnerabilidades de GitLab permiten ejecución remo...
-
Claude Code optimiza el desarrollo para iPhone
-
Se cumplen 20 años desde la compra de ATI Technolo...
-
Afiliados de Cl0p explotan vulnerabilidades de RCE...
-
Facebook sustituye el muro por vídeos
-
Facebook ofrece verificación gratuita a cambio de ...
-
OpenAI dividida por la regulación
-
Chrome permitirá guardar fotogramas de vídeos con ...
-
Los ladrones de memoria RAM desvalijan los ordenad...
-
Vulnerabilidad en juego Age of Empires II
-
Fallo en ChatGPT AgentForger permitiría desplegar ...
-
Exploit Certighost permite que usuarios de Active ...
-
Vulnerabilidad en Bing Images permite ejecutar cód...
-
Despliega agente de IA Hermes de forma autónoma pa...
-
Un gateway Wi-Fi comprometido puede redirigir a to...
-
-
▼
julio
(Total:
699
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
seguridad
(
1603
)
vulnerabilidad
(
1549
)
software
(
882
)
hardware
(
835
)
google
(
735
)
Malware
(
708
)
privacidad
(
644
)
Windows
(
521
)
ransomware
(
518
)
android
(
448
)
exploit
(
397
)
linux
(
380
)
cve
(
371
)
tutorial
(
299
)
nvidia
(
286
)
manual
(
281
)
hacking
(
243
)
WhatsApp
(
173
)
ssd
(
172
)
ddos
(
134
)
Wifi
(
131
)
app
(
126
)
cifrado
(
121
)
twitter
(
121
)
programación
(
105
)
youtube
(
82
)
herramientas
(
80
)
firefox
(
75
)
Networking
(
73
)
sysadmin
(
72
)
firmware
(
71
)
adobe
(
64
)
office
(
62
)
hack
(
50
)
Kernel
(
49
)
antivirus
(
49
)
javascript
(
48
)
apache
(
46
)
juegos
(
42
)
contraseñas
(
39
)
cms
(
35
)
multimedia
(
35
)
eventos
(
32
)
flash
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
Forense
(
20
)
conferencia
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
auditoría
(
15
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Entradas populares
-
Revolut está siendo investigada luego de que unos hackers afirmaran estar vendiendo una base de datos con registros de más de 75 millones de...
-
Un profesor detectó que 32 de 35 alumnos copiaron usando IA al ocultar un prompt invisible en el examen .
-
Se ha detectado una vulnerabilidad crítica (CVE-2026-61511) en el software de foros vBulletin (versiones 5.x y 6.x) que permite a atacantes ...
Agente de IA aprovecha vulnerabilidad RCE en Langflow para automatizar ataque de ransomware en bases de datos
jueves, 2 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
La empresa Sysdig detectó a JADEPUFFER, el primer ataque de ransomware ejecutado de principio a fin por un agente de IA. El modelo automatizó la infiltración, el robo de credenciales y el cifrado de datos, demostrando que la barrera técnica para lanzar ataques ahora es mucho menor. Este incidente resalta la urgencia de parchear vulnerabilidades conocidas y no exponer bases de datos ni claves de API a internet.
La firma de seguridad Sysdig afirma que ha encontrado lo que cree que es el primer ataque de ransomware ejecutado de principio a fin por un agente de IA.
Su equipo de investigación de amenazas llama al operador JADEPUFFER y señala que un modelo de lenguaje extenso se encargó de todo el trabajo: entrar por la fuerza, robar credenciales, moverse más profundamente en la red y luego cifrar y borrar la base de datos de producción de una empresa.
El ransomware siempre ha necesitado a una persona capacitada en algún punto del proceso, ya sea al teclado o escribiendo el script que sigue el malware. Si un modelo puede encadenar esos pasos por sí solo, la habilidad necesaria para lanzar un ataque se reduce a lo que cueste alquilar un agente de IA.
La vía de entrada fue un error antiguo ya parcheado. JADEPUFFER explotó la falla de autenticación ausente en Langflow, una herramienta de código abierto para crear aplicaciones de IA y flujos de trabajo de agentes. El fallo permite que cualquiera que pueda alcanzar el servidor ejecute su propio código Python en él, sin necesidad de iniciar sesión.
Las cajas de Langflow son un objetivo tentador porque a menudo están expuestas a internet y contienen claves API y credenciales en la nube de los servicios a los que se conectan.
El fallo fue corregido en Langflow 1.3.0 y añadido a la lista de Vulnerabilidades Explotadas Conocidas de la CISA en mayo de 2025, pero muchos servidores nunca fueron actualizados.
Una vez dentro, el agente trabajó rápido y limpió sus rastros. Mapeó la máquina y luego la rastreó en busca de secretos: claves API para servicios de IA (OpenAI, Anthropic, DeepSeek, Gemini), credenciales en la nube (proveedores chinos como Alibaba y Tencent junto con AWS, Google y Azure), claves de billeteras cripto y accesos a bases de datos.
Asaltó un servidor de almacenamiento MinIO utilizando su inicio de sesión predeterminado de fábrica (minioadmin:minioadmin), que nunca había sido cambiado. También estableció una vía de retorno, añadiendo una tarea programada que contactaba al servidor del atacante cada 30 minutos.
Luego pivotó hacia su objetivo real: un servidor independiente orientado a internet que ejecutaba una base de datos MySQL y Alibaba's Nacos, un directorio de servicios y configuraciones común en entornos de microservicios. El agente inició sesión en la base de datos como root.
Sysdig dice que nunca vio de dónde vinieron esas credenciales de root, por lo que su origen es desconocido. Desde allí, tomó el control de Nacos utilizando una omisión de autenticación de 2021 (CVE-2021-29441) y una clave de firma predeterminada que Nacos ha distribuido sin cambios desde 2020, plantando luego su propia cuenta de administrador.
Sysdig dice que eso es el agente hablando, no algo que el equipo haya podido confirmar, y no encontraron evidencia de que los datos fueran realmente extraídos.
* Punto de entrada: CVE-2025-3248 (ejecución remota de código no autenticada en Langflow)
* Comando y control: 45.131.66[.]106, con un beacon a hxxp://45.131.66[.]106:4444/beacon cada 30 minutos
* Servidor de etapa pretendido: 64.20.53[.]230
* Dirección de Bitcoin del rescate: 3J98t1WpEZ73CNmQviecrnyiWrnqRhWNLy; contacto e78393397[@]proton[.]me; tabla de rescate llamada README_RANSOM Sysdig califica a JADEPUFFER como una señal de advertencia más que como una crisis. Ninguno de los movimientos individuales fue astuto o nuevo. Lo nuevo es que un modelo los unió en un ataque completo contra un servidor descuidado, por su cuenta. Espera más de lo mismo a medida que las herramientas de agentes maduren, y trata cualquier servidor expuesto, almacenamiento de configuración o inicio de sesión de administrador de base de datos como algo que una máquina sondeará, no solo una persona.
Fuente:
THN
La firma de seguridad Sysdig afirma que ha encontrado lo que cree que es el primer ataque de ransomware ejecutado de principio a fin por un agente de IA.
Su equipo de investigación de amenazas llama al operador JADEPUFFER y señala que un modelo de lenguaje extenso se encargó de todo el trabajo: entrar por la fuerza, robar credenciales, moverse más profundamente en la red y luego cifrar y borrar la base de datos de producción de una empresa.
El ransomware siempre ha necesitado a una persona capacitada en algún punto del proceso, ya sea al teclado o escribiendo el script que sigue el malware. Si un modelo puede encadenar esos pasos por sí solo, la habilidad necesaria para lanzar un ataque se reduce a lo que cueste alquilar un agente de IA.
La vía de entrada fue un error antiguo ya parcheado. JADEPUFFER explotó la falla de autenticación ausente en Langflow, una herramienta de código abierto para crear aplicaciones de IA y flujos de trabajo de agentes. El fallo permite que cualquiera que pueda alcanzar el servidor ejecute su propio código Python en él, sin necesidad de iniciar sesión.
Las cajas de Langflow son un objetivo tentador porque a menudo están expuestas a internet y contienen claves API y credenciales en la nube de los servicios a los que se conectan.
El fallo fue corregido en Langflow 1.3.0 y añadido a la lista de Vulnerabilidades Explotadas Conocidas de la CISA en mayo de 2025, pero muchos servidores nunca fueron actualizados.
Una vez dentro, el agente trabajó rápido y limpió sus rastros. Mapeó la máquina y luego la rastreó en busca de secretos: claves API para servicios de IA (OpenAI, Anthropic, DeepSeek, Gemini), credenciales en la nube (proveedores chinos como Alibaba y Tencent junto con AWS, Google y Azure), claves de billeteras cripto y accesos a bases de datos.
Asaltó un servidor de almacenamiento MinIO utilizando su inicio de sesión predeterminado de fábrica (minioadmin:minioadmin), que nunca había sido cambiado. También estableció una vía de retorno, añadiendo una tarea programada que contactaba al servidor del atacante cada 30 minutos.
Luego pivotó hacia su objetivo real: un servidor independiente orientado a internet que ejecutaba una base de datos MySQL y Alibaba's Nacos, un directorio de servicios y configuraciones común en entornos de microservicios. El agente inició sesión en la base de datos como root.
Sysdig dice que nunca vio de dónde vinieron esas credenciales de root, por lo que su origen es desconocido. Desde allí, tomó el control de Nacos utilizando una omisión de autenticación de 2021 (CVE-2021-29441) y una clave de firma predeterminada que Nacos ha distribuido sin cambios desde 2020, plantando luego su propia cuenta de administrador.
La nota de rescate sin clave
El agente cifró las 1.342 configuraciones de Nacos, eliminó las tablas originales y dejó una nota de rescate exigiendo Bitcoin con un contacto de Proton Mail. Generó una clave de cifrado aleatoria, la imprimió en pantalla una vez y nunca la guardó ni la envió a ninguna parte. No hay ninguna clave para entregar. La víctima no puede recuperar los datos aunque pague. (La nota afirma usar AES-256; Sysdig observa que la herramienta utilizada usa por defecto el más débil AES-128, aunque el resultado es el mismo). Fue más allá, eliminando bases de datos completas y dejando un comentario en su propio código afirmando que ya había copiado los datos en otro lugar.
Sysdig dice que eso es el agente hablando, no algo que el equipo haya podido confirmar, y no encontraron evidencia de que los datos fueran realmente extraídos.
Cómo saben los expertos que una IA estaba al mando
La señal más clara fue el código mismo. Las cargas útiles del ataque estaban llenas de notas en inglés sencillo explicando por qué se tomaba cada paso, un comentario continuo que un hacker humano nunca se molesta en escribir, pero que un modelo produce por defecto. El agente también corrigió sus propios errores a velocidad de máquina. En un caso, pasó de un inicio de sesión fallido a una corrección correcta de varios pasos en 31 segundos, diagnosticando la causa exacta en lugar de reintentar ciegamente. Sysdig contó más de 600 cargas útiles separadas y deliberadas durante la operación. Un detalle sigue siendo un rompecabezas. La dirección de Bitcoin en la nota de rescate es la dirección de ejemplo exacta que aparece en toda la documentación para desarrolladores de Bitcoin, lo que significa que aparece en todo el texto con el que se entrenan estos modelos. También es una billetera real y activa con un largo historial de pagos. Sysdig no puede determinar si el modelo simplemente pegó una dirección familiar de su memoria o si el operador utilizó deliberadamente una billetera real que coincide con el famoso ejemplo.Parte de un cambio más grande
JADEPUFFER es el paso más reciente en un año de rápido movimiento para los ataques impulsados por IA. En agosto de 2025, investigadores de ESET señalaron PromptLock, presentado como el primer ransomware impulsado por IA; más tarde resultó ser un prototipo de laboratorio de la NYU llamado Ransomware 3.0, no un ataque real. Alrededor del mismo tiempo, Anthropic informó de una campaña de extorsión real que utilizó su herramienta Claude Code para atacar al menos a 17 organizaciones, con exigencias superiores a 500.000 dólares, aunque en ese caso todavía hubo un humano al mando. En noviembre de 2025, Anthropic reveló lo que llamó el primer ciberataque mayormente autónomo, un esfuerzo de espionaje vinculado al estado chino que hizo que Claude escribiera exploits y robara datos con poca ayuda humana. Esa operación también tuvo a la IA inventando credenciales que no existían, posiblemente el mismo tipo de alucinación detrás de la extraña dirección de Bitcoin de JADEPUFFER. Las piezas de un ataque serio se están automatizando y el software antiguo y sin parches es el primer objetivo fácil. Los agentes hacen que el escaneo de todo el catálogo de errores conocidos sea casi gratuito, por lo que los servidores descuidados quedan más expuestos, no menos.Qué deben hacer los defensores
Las soluciones son conocidas. Parchea Langflow y nunca expongas sus puntos de acceso de ejecución de código a internet. No ejecutes herramientas de IA con claves de nube y credenciales de proveedor situadas en su entorno; guarda los secretos en un gestor adecuado, lejos de cualquier cosa que la web pueda alcanzar. Refuerza Nacos: cambia la clave de firma predeterminada, mantenlo fuera de la internet pública y nunca permitas que se conecte a su base de datos como root. Nunca expongas la cuenta de administrador de una base de datos a internet y bloquea el tráfico saliente para que un servidor hackeado no pueda comunicarse con el atacante. Debido a que los atacantes ahora pueden convertir un aviso de seguridad reciente en arma en cuestión de horas, Sysdig sostiene que vigilar el comportamiento malicioso en tiempo de ejecución importa más que correr para parchear. Los indicadores publicados por Sysdig para esta operación incluyen:* Punto de entrada: CVE-2025-3248 (ejecución remota de código no autenticada en Langflow)
* Comando y control: 45.131.66[.]106, con un beacon a hxxp://45.131.66[.]106:4444/beacon cada 30 minutos
* Servidor de etapa pretendido: 64.20.53[.]230
* Dirección de Bitcoin del rescate: 3J98t1WpEZ73CNmQviecrnyiWrnqRhWNLy; contacto e78393397[@]proton[.]me; tabla de rescate llamada README_RANSOM Sysdig califica a JADEPUFFER como una señal de advertencia más que como una crisis. Ninguno de los movimientos individuales fue astuto o nuevo. Lo nuevo es que un modelo los unió en un ataque completo contra un servidor descuidado, por su cuenta. Espera más de lo mismo a medida que las herramientas de agentes maduren, y trata cualquier servidor expuesto, almacenamiento de configuración o inicio de sesión de administrador de base de datos como algo que una máquina sondeará, no solo una persona.
Fuente:
THN
Enviar por correo electrónico
Escribe un blog
Compartir en X
Compartir con Facebook
Compartir en Pinterest


Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.