Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7815
)
-
▼
septiembre
(Total:
931
)
-
Suma una nueva preocupación a la pesadilla de la I...
-
OpenAI acusa a Kimi de copiar su IA
-
Malware RATHat usa Gemini AI para controlar Androi...
-
Policía ferroviaria británica gasta 320.000 libras...
-
Ciberatacantes aprovechan fallo en NetScaler para ...
-
Ciberatacantes aprovechan falla de Zimbra para ins...
-
Google lanza actualización de Chrome con 32 correc...
-
OpenAI lanza Dots: agentes de IA persistentes
-
El antiguo CEO de Changsin Memory (CXMT) usó a exi...
-
El fallo Spectre regresa para acechar a los motore...
-
Los modelos de IA siguen filtrando capturas de pan...
-
IA avanzada: riesgo catastrófico según Anthropic
-
Fallo RCE en Unsloth Studio permite ejecutar códig...
-
TCL demanda a Samsung por publicidad engañosa
-
Xbox ya ofrece disco a digital para todos
-
Fortinet halla variante de SectopRAT en software d...
-
AMD presenta Zen 6 con sus nuevos EPYC 9006 Venice...
-
Filtran el nuevo Fire TV Stick 4K 2026
-
TeamViewer recomienda corregir fallos graves «lo a...
-
Japón anuncia planes para construir una planta de ...
-
Fallo en Octopus Server permite ejecutar código me...
-
OpenAI lanza Codex Security Cloud, servicio de seg...
-
Detalles del exploit de Citrix NetScaler CVE-2026-...
-
PS5 Pro en Japón requiere 60 horas de juego
-
OpenSSL corrige fallo grave que filtra memoria del...
-
IA halla fallo en kernel de Linux que da acceso root
-
OpenAI lanza Dots para competir con Muse
-
Signal implementa copias de seguridad locales cifr...
-
Usan GPTs personalizados para instalar malware
-
Agente de IA de GitHub halla 24 vulnerabilidades e...
-
Grupo SilverFox crean webs falsas para ocultar mal...
-
Agente GPT-6 Astra intentó engañar a desarrollador...
-
101 paquetes maliciosos de npm añaden cuentas de W...
-
The Witcher 3 lidera el DLSS 4.5
-
DLSS llega a Radeon RX 7000
-
Crean botnet que roba datos y agota créditos de IA
-
Ocultan malware en instaladores de 7-Zip con una n...
-
Exmilitares de la Fuerza Aérea de EE. UU. encarcel...
-
Agente de IA automatizado vulnera la seguridad de ...
-
GPT-6.1 Sol: más barato y casi tan potente como Astra
-
Vulnerabilidad en kernel de Ubuntu permite escapar...
-
WhatsApp avisará los cumpleaños en contactos
-
Nueva variante de Spectre v2 filtra el hash de la ...
-
Acusan a vietnamita por estafa cripto de 16 millon...
-
UE lanza el DEAN como complemento del IBAN
-
Robo de datos fiscales en Francia mediante contras...
-
OpenAI cancela GPT-6.1 Astra por inseguridad
-
El FBI insta a los integrantes de ShinyHunters a e...
-
Francia retira premio literario por uso de IA
-
Ahorra batería en Windows 11 ajustando la pantalla...
-
Usan Ethereum como sistema de mensajería secreto p...
-
Nuevo ataque de notificaciones de archivos rastrea...
-
Modulate recauda 25M$ contra deepfakes de voz con ...
-
Fiscal de Florida pide medida cautelar contra Open...
-
Gemini cambia Gems por Skills
-
Storm-3168 borra recursos de Azure en ataque destr...
-
wolfSSL 5.9.4 corrige 11 fallos de TLS y amplía el...
-
Enjambre de agentes de OpenAI saltó límites de san...
-
Amazon podría reembolsar cuotas de Prime automátic...
-
EVGA revela por qué dejaron de trabajar con NVIDIA...
-
Android 18: primera pista de Google
-
WiCi One: la eGPU que rinde como una RTX 5090 a t...
-
Gemini eliminará su función más útil en noviembre:...
-
Policía holandesa confirma detención en el marco d...
-
OpenAI cancela su IA más avanzada por ser peligrosa
-
Demuestran que una RTX 5080 con dos conectores de ...
-
IA roba tarjetas de crédito
-
Claude Sonnet 5.5 es más eficiente y rápido
-
ChatGPT lanza ciberataques autónomos
-
OpenAI suspende el desarrollo de GPT-6.1 Astra tra...
-
Filtración en el Pentágono: acceden a datos de 3 m...
-
Fallos de seguridad en OpenAI exponen datos de usu...
-
Discord lanza modo de juego optimizado
-
Crean máquina de ataque con IA y dejan el panel de...
-
Google extiende soporte a Chromebook hasta 2034
-
iPhone bloqueará robos al estilo Android
-
Intel 18A planta cara a TSMC N3E en densidad: sus ...
-
AMD compra World Labs por 8.200 millones para IA f...
-
Fabricante chino lanza una fuente de 230W de poten...
-
Explotan vulnerabilidad crítica de día cero en Apple
-
Botnet Carbonato vulnera hosts de Docker para desp...
-
Filtración en Bitget: roban 387,5 millones vincula...
-
Vulnerabilidad en el SDK oficial de Python para MC...
-
Cierran popular app de IPTV pirata en Fire TV
-
Constructor de Python MaaS roba datos de 17 navega...
-
No necesitan entrar en la nube si pueden robar las...
-
Una GeForce RTX 4090 limitada al 80% de su potenci...
-
Ordenador de válvulas: tarda 15 minutos en arrancar
-
El DLSS 5 evoluciona en AMD: Radeon RX 9070 XT gan...
-
Fallo en OpenCode AI permite ejecutar código malic...
-
Windows 10 es más estable que Windows 11
-
Gobierno británico pide al personal dejar de agrad...
-
Nuevo ataque de inyección en Windows evade EDR sin...
-
Mejores reproductores de vídeo gratis para Android
-
Una RTX 5090 Aorus Waterforce WB tiene grietas en ...
-
InjectSetConsole: inyección de código remota optim...
-
Trucos para ver YouTube y otras plataformas si tie...
-
Todo sobre la GeForce RTX 6090
-
Más de 80.000 organizaciones sufrieron el robo de ...
-
El Ordenador Personal, revista mítica
-
MSI ve el AM4 como solución al MEMOpocalipsis
-
NVIDIA limita el control de sus agentes de IA
-
Usan fallo de GlobalProtect para enviar 2,4 millon...
-
Ranking de durabilidad de discos duros
-
GPT-6 Astra descifra en dos días un mensaje cripto...
-
OpenAI suspende parte de sus entrenamientos tras a...
-
Apple corrige fallo en CoreGraphics que pudo ser u...
-
NVIDIA lanza plataforma de seguridad para agentes ...
-
Roban dos remolques con logos de NVIDIA y PlusAI p...
-
PC Kubb Fanless Gold: mini PC custom hecho de oro ...
-
Las inundaciones de Tailandia amenazan al sector H...
-
Wireshark 4.6.9 corrige 19 vulnerabilidades, inclu...
-
Atacantes crean tiendas falsas de Jev AI para inte...
-
Minecraft lanza The Sift, su primera dimensión en ...
-
Vulnerabilidades críticas de ViewSonic vCast permi...
-
Copilot como sistema operativo: ¿Adiós a Windows 12?
-
PHP corrige error que enviaba credenciales a servi...
-
IA local modifica extractor de credenciales de Win...
-
Polémica por el diseño del Galaxy S27 Pro y Ultra
-
Llega el primer emulador de PS5 a 60 FPS
-
Hackeo a Renfe: 150 millones de datos robados con IA
-
Explotan vulnerabilidades RCE 0-Day en Citrix NetS...
-
Qualcomm apunta a los 5,4 GHz con su Snapdragon 8 ...
-
Meta lanza IA para crear juegos con texto
-
Opera automatiza su VPN en Wi-Fi públicas
-
GTA V y Resident Evil 4 corren en iPhone 18 Pro Max
-
IA acelera compilación de Linux a 10 segundos
-
Altar: IA local detecta fallos de seguridad
-
-
▼
septiembre
(Total:
931
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Un YouTuber ha perdido su segunda RTX 5090 debido a que la tarjeta se quemó apenas seis meses después de la primera, a pesar de haber mejo...
-
Se ha detectado una vulnerabilidad de seguridad de alta gravedad en Sudo (CVE-2026-96512) que podría permitir a atacantes locales evadir la...
-
Se ha descubierto una vulnerabilidad en Docker denominada CopyEscape (CVE-2026-17106), la cual permite que contenedores maliciosos escriban...
Usan Claude y GPT para vulnerar redes gubernamentales y financieras
Modelos de IA comerciales para ayudar a infiltrarse en redes gubernamentales, de transporte y financieras en toda América Latina.
Esta actividad muestra cómo las herramientas basadas en chat pueden acelerar el trabajo de intrusión habitual, desde la corrección de scripts defectuosos hasta el traslado de información robada fuera de un sistema comprometido.
Las campañas no dependieron únicamente de una nueva familia de malware creada por IA. Una operación abusó de utilidades legítimas de Windows y scripts de procesamiento por lotes repetitivos, mientras que otra utilizó phishing temático de empleo, malware de acceso remoto y una herramienta de proxy para llegar a objetivos en el sector financiero de Brasil.
Los analistas de Unit 42 identificaron los dos grupos como CL-CRI-1131 y CL-CRI-1163, vinculándolos a través de una infraestructura de retransmisión SOCKS5 superpuesta y un patrón compartido de uso de modelos de lenguaje extensos durante las operaciones.
Las víctimas incluyeron una organización de transporte mexicana, ministerios federales, servicios municipales de agua en México y Ecuador, y organizaciones financieras brasileñas.
Unit 42 de Palo Alto Networks señaló en un informe compartido con Cyber Security News (CSN) que el impacto es significativo porque la IA parece haber reducido el tiempo necesario para solucionar problemas de un ataque después de haber ganado el acceso.
En lugar de reemplazar al atacante, los modelos ayudaron a los operadores a probar soluciones, refinar scripts y mantener el avance de una intrusión de múltiples etapas cuando los comandos anteriores fallaban.
Hackers utilizan herramientas impulsadas por Claude y GPT
En la campaña mexicana, los operadores intentaron obtener datos confidenciales de Windows, incluyendo información de cuentas y directorios.
Cuando esos intentos fallaron, crearon copias instantáneas de volumen y utilizaron archivos batch numerados para copiar datos, modificando los scripts a medida que resolvían problemas de permisos y recolección.
El equipo encontró una interfaz NextChat autoalojada y expuesta en la infraestructura de los atacantes. NextChat puede proporcionar un único lugar para trabajar con múltiples modelos, y la actividad circundante llevó a los investigadores a evaluar que los operadores utilizaron Claude y GPT-4.1 para generar código alternativo y solucionar fallos de ejecución.
Esta es una amenaza más práctica que la idea de que la IA lleve a cabo una brecha de forma independiente. La IA puede hacer que el ciclo de prueba y error de un operador sea más rápido, especialmente después de que se haya establecido un punto de apoyo inicial.
Los equipos de seguridad que se enfrenten a phishing generado por IA sin malware deberían examinar qué ocurre después de que se abra un mensaje sospechoso, y no solo si se entregó un archivo.
Los fallos de seguridad operativa pueden ofrecer a los defensores una forma de rastrear e interrumpir las campañas. Los sistemas de IA y de preparación accesibles públicamente dieron a los investigadores visibilidad sobre los scripts, el historial de prompts y pistas sobre los objetivos.
Campaña de phishing dirigida a finanzas
El grupo brasileño comenzó con un archivo adjunto de phishing temático de currículum y luego desplegó troyanos de acceso remoto personalizados.
Los operadores también intentaron instalar múltiples versiones de SockTz, una herramienta de tunelización inversa SOCKS5 basada en Go, utilizando un sitio de WordPress comprometido antes de cambiar a una infraestructura que ellos controlaban.
Un túnel SOCKS5 puede retransmitir el tráfico a través de una máquina comprometida, ayudando a un atacante a llegar a sistemas internos mientras enmascara el origen de los comandos.
Esto hace que sea importante investigar conexiones salientes inusuales y comportamientos de proxy, ya que la actividad del malware de proxy GhostSocks ha demostrado cómo tales retransmisores pueden socavar los controles antifraude y basados en la ubicación.
Los investigadores observaron desde la versión uno hasta la nueve de SockTz en aproximadamente dos horas, además de scripts con nombres descriptivos y un sufijo “_output”.
El nombramiento rápido y repetitivo es consistente con un desarrollo automatizado o asistido por modelos, aunque no prueba que cada archivo haya sido producido por un sistema de IA.
Las organizaciones deben parchear rápidamente los servidores web expuestos a internet, bloquear o restringir los directorios administrativos y de preparación expuestos, y revisar los archivos adjuntos de correo electrónico que afirmen ser currículums o documentos de empleo.
También deberían buscar web shells inesperadas, herramientas de acceso remoto y tráfico de proxy saliente, utilizando los indicadores enumerados para buscar en los logs y bloquear conexiones maliciosas confirmadas.
Estos casos subrayan que la IA no elimina la necesidad de una defensa básica. El parcheo sólido, el filtrado de correo electrónico, el monitoreo de red y los controles de acceso disciplinados siguen siendo esenciales, particularmente a medida que los agentes de IA impulsan los ciberataques y los atacantes los utilizan para organizar tareas rutinarias a mayor velocidad.
Para los defensores, la lección práctica es seguir la infraestructura tan de cerca como el malware. Los servidores expuestos, los certificados reutilizables y los directorios abiertos pueden revelar los métodos de trabajo de una operación, y los señuelos de phishing de IA de Kimsuky muestran similarmente por qué los equipos necesitan visibilidad sobre los engaños convincentes y la actividad posterior.
Indicadores de Compromiso (IoCs):-
| Tipo | Indicador | Descripción |
|---|---|---|
| Dirección IP | 62.171.185[.]97 | Infraestructura de CL-CRI-1131 utilizada para solucionar problemas de exfiltración de datos |
| Dominio | m-doxa-apodo.duckdns[.]org | Dominio de infraestructura de la campaña mexicana |
| Dominio | m-doxa-geo.duckdns[.]org | Dominio de infraestructura de la campaña mexicana |
| Dominio | m-doxa-intel.duckdns[.]org | Dominio de infraestructura de la campaña mexicana |
| Dominio | m-doxa-repuve.duckdns[.]org | Dominio de infraestructura de la campaña mexicana |
| Dominio | m-doxa-sre.duckdns[.]org | Dominio de infraestructura de la campaña mexicana |
| Dominio | m-doxa-vacunas.duckdns[.]org | Dominio de infraestructura de la campaña mexicana |
| Dirección IP | 165.22.184[.]26 | Host asociado con el certificado TLS de la campaña |
| Dirección IP | 178.128.87[.]160 | Host vinculado a NextChat y a la infraestructura de certificados de la campaña |
| Dirección IP | 167.148.195[.]53 | Directorio abierto que aloja instaladores de SockTz y scripts de campaña |
| Certificado SHA-256 | 7d766942ef34542cee39c852286599958c4c2e23187010c4d38dbf88fcb40bf8 | Huella de certificado asociada con 165.22.184[.]26 |
| Certificado SHA-256 | 4e218e70afdbb116209ec0ebe8fc556e296e69648aa4e0425b83c0e863a8fee5 | Huella de certificado asociada con 178.128.87[.]160 |
| Certificado SHA-256 | 46ac289ce0c13666de616446f5d5a68da8bd150f4f065c3bec02f63776d3899c | Huella de certificado asociada con 178.128.87[.]160 |
| Archivo SHA-256 | a38b2cf8beff32a276eed8783723ecf8cc53d7dc88669e1b998dddc4db6fe996 | Hash de malware o herramienta de la campaña financiera brasileña |
| Archivo SHA-256 | 87bf8bc8b4a2cf34f0af1afe161f123a3d200e77f6c6f41b81bf6ae66ee172ec | Hash de malware o herramienta de la campaña financiera brasileña |
| URL | hxxp[:]//167.148.195[.]53:8888/socktz_v9.exe | Ubicación de descarga de SockTz versión 9 |
| Nombre de archivo | socktz_v8.exe | Instalador de SockTz versión 8 observado en intento de ejecución |
| Nombre de archivo | socktz_v9 | Instalador de SockTz versión 9 referenciado por investigadores |
| Nombre de archivo | exploit_creative.py | Script expuesto en directorio abierto controlado por el atacante |
| Nombre de archivo | exploit_careful.py | Script expuesto en directorio abierto controlado por el atacante |
| Nombre de archivo | rce_focused.py | Script expuesto en directorio abierto controlado por el atacante |
Nota: Las direcciones IP y los dominios han sido "desactivados" intencionalmente (por ejemplo, [.]) para evitar la resolución o el hipervínculo accidental. Vuelve a activarlos solo dentro de plataformas de inteligencia de amenazas controladas como MISP, VirusTotal o tu SIEM.
Fuentes:
https://cybersecuritynews.com/gpt-powered-tools/
Entrada más reciente
0 comments :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.