Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7026
)
-
▼
septiembre
(Total:
284
)
-
Usan falsas ofertas de LinkedIn para infectar desa...
-
Usan Claude y GPT para vulnerar redes gubernamenta...
-
Investigador revierte código de Stuxnet y lo publi...
-
EE. UU. denuncia que empresas chinas extrajeron mi...
-
El Skylab y el ordenador de IBM que despertó tras ...
-
Ex Anthropic advierte que la IA podría matarnos an...
-
Usan IA autónoma para robar credenciales masivamen...
-
Thundermail lanza su acceso temprano
-
Filtración de logs de infostealers revela tokens d...
-
Linux en PS5 avanza y amplía compatibilidad
-
Cuatro grupos de espionaje emplearon el mismo kit ...
-
Fallo en ChatGPT permitió que un prompt infiltrado...
-
ClearFake lanza troyano que anula herramientas EDR...
-
Usan agentes de IA para atacar fallos de PaperCut ...
-
El Gobierno de España instala tres puntos de WiFi ...
-
CISA advierte sobre vulnerabilidad RCE de N-able N...
-
iPhone Duo Ultra vs Galaxy Z Fold 8: el duelo pleg...
-
EE. UU. acusa a empresas chinas de IA de copiar mo...
-
Vulnerabilidad en Cliente de Escritorio Remoto de ...
-
Ingeniero de ARM optimiza código de IA para Linux
-
Experto en seguridad afirma que un grupo aeroportu...
-
Usan Google Sheets para robar billeteras cripto en...
-
QNAP lanza los nuevos NAS TVS-h877AX, TVS-h1277AX ...
-
iPhone Duo: plegable de 2.000 dólares
-
Gusano de WeChat podría infectar a un amigo inclus...
-
Windows 11 recibe su actualización más importante ...
-
Vulnerabilidad en Microsoft Teams para Android exp...
-
Líder de banda de ciberdelincuentes de 22 años, qu...
-
EE. UU. desmantela mercado de estafas de Xinbi Gua...
-
Chrome 153 corrige 230 vulnerabilidades, incluido ...
-
Microsoft amplía Family Safety con verificación de...
-
Vulnerabilidad en FortiSandbox permite acceso a in...
-
Actualización de seguridad de Android septiembre 2...
-
Récord de parches en Windows 11
-
Fallos críticos en ArangoDB permiten saltar autent...
-
Vulnerabilidad de MapLibre expone a 2,7M de usuari...
-
Vulnerabilidad de BitLocker permite ejecutar códig...
-
Corea del Norte lanza kit espía para Linux
-
Nuevo 0-Day de Windows Defender evade parche para ...
-
Pentágono busca IA sumisa para militares
-
Apple lanza el iPhone Duo plegable
-
iPhone 18 Pro: más potencia y cámara
-
OpenAI resuelve enigma matemático bajo sospecha de...
-
Nuevo fallo en cPanel permite ejecutar código como...
-
Malware de F5 BIG-IP APM evade escaneos de disco a...
-
Nintendo celebra 40 años de Zelda con novedades y ...
-
DLSS Frame Generation llega a RTX 30
-
Meta lanza Muse, su IA más polémica
-
Grave vulnerabilidad en Alby Hub podría permitir e...
-
Fallo en DeepSeek permitió que agentes de IA desac...
-
La Radeon RX 9070 XT ya es la GPU dedicada de AMD ...
-
Fallo en ChatGPT Sandbox permite robar datos de Gm...
-
Hackers de Liquid devuelven 3.400 Bitcoin robados ...
-
Cadena de vulnerabilidades en FreeIPA permite que ...
-
Mali G2-Ultra NX: potencia gráfica total en móviles
-
EE. UU. ofrece 10 millones por jefe cibernético iraní
-
RTX 50 y RX 9000 subirán de precio
-
Crea apps para Windows en 30 minutos con la IA de ...
-
ShinyHunters accedió a 6 millones de clientes con ...
-
LG acusada de invasión a la privacidad al recolect...
-
Vulnerabilidades en Dell Secure Connect Gateway pe...
-
WhatsApp integra agentes de IA
-
WeWorm: primer gusano de clic cero en llamadas de ...
-
Un Ryzen 9 9950X3D pasa de funcionar un año sin pr...
-
Ataque InjectEave recupera audio de auriculares a ...
-
Reaparece el gusano npm Shai-Hulud tras 111 días y...
-
Windows 11 será más rápido y eficiente con 8 GB de...
-
Grindr pagará 26 millones de libras para resolver ...
-
Parche masivo de Microsoft septiembre 2026: 973 vu...
-
Claude Mythos AI ejecuta cadena de ciberataque aut...
-
Phison advierte de que ni 20 fábricas más de memor...
-
Brave presume un rendimiento cuestionable
-
GTA VI en PC vía emulación
-
Intel subiría otro 10% sus CPU para PC en octubre ...
-
Suiza deja Microsoft 365 por alternativas abiertas
-
Microsoft añade anuncios al fondo de Windows 11
-
Actualizaciones de seguridad de SAP septiembre 202...
-
Ubuntu 26.10 optimiza imágenes x86-64-v3
-
Rootkit de Linux inyecta shells PHP en servidores ...
-
ConnectWise advierte fallo en ScreenConnect y lanz...
-
CHUWI UniBox AI495 Pro: Ryzen AI MAX+ PRO 495 con ...
-
Policía alemana accede a chats encriptados
-
Smart TVs de LG escanean redes y graban audio en e...
-
Linux vs Windows 11: ¿cuál es más rápido?
-
Europa cuestiona los bloqueos antipiratería de Esp...
-
Mod falso de Minecraft roba credenciales y cookies
-
La Cámara de los Lores cuestiona por qué la ley ci...
-
Filtración de datos en Trezor ya afecta a 81.000 c...
-
De WHOIS a Google: 1.253 buscadores y cuatro décad...
-
Extensión de Chrome roba sesiones y crea puertas t...
-
Roundcube Webmail corrige 12 fallos de seguridad, ...
-
Anthropic toma medidas contra cuentas robadas para...
-
Del prompting al loop engineering
-
Batocera: Linux retro para juegos clásicos
-
Mejores antivirus para Mac
-
Fallo en Hugging Face permite a IA maliciosa insta...
-
IA de Google hace trampa en matemáticas
-
Comprar una gráfica en mano ya no es garantía de n...
-
SonicWall alerta sobre vulnerabilidades zero-day e...
-
Fallo de 12 años en PostgreSQL permite ejecutar có...
-
RPCS3 ya soporta discos Blu-ray de PS3
-
Optimiza Windows con RyTuneX
-
Google Fotos permite probar ropa con IA
-
Nuevo bot de Linux se oculta en el kernel y lanza ...
-
ASUS lanza el primer router Wi-Fi 8
-
OpenVPN corrige 7 fallos de seguridad en VPN y Win...
-
NVIDIA anuncia AGI con GPT-6 Astra y OpenAI admite...
-
Mario Bros en Master System
-
Acusan a hacker ruso de atacar a 80.000 freelancer...
-
Microsoft agiliza el visor de fotos de Windows 11
-
Explorando la mayor biblioteca de malware
-
GPT-6 Astra supera Portal autónomamente
-
Windows 11 informará la edad del usuario a las apps
-
¿Qué es la certificación IP68?
-
China presume de tener el primer portátil con una ...
-
Además de RAM y ROM también existe la WOM (Memoria...
-
Gemini llega a Google Fotos
-
ChatGPT anula el pensamiento crítico y aísla a los...
-
Más de 5.400 webs hackeadas distribuyen el malware...
-
Windows 11 rompe el escritorio
-
Grave vulnerabilidad en VMware Workstation y Fusio...
-
Explotan vulnerabilidad 0-day RCE en Magento y Ado...
-
GPT-6 Astra llega a más usuarios
-
Fallo en ASUS Control Center permite control total...
-
Kimsuky usa OpenCode AI para crear señuelos de phi...
-
CrowdStrike lanza el primer sistema agéntico de Sa...
-
El contrabando de ASCII va más allá de un riesgo d...
-
IA: más adictiva que útil para programadores
-
-
▼
septiembre
(Total:
284
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
GentleOS es un sistema operativo de código abierto diseñado para revivir ordenadores y portátiles antiguos de 16 y 32 bits , haciéndolos op...
-
Un estudiante de ingeniería informática y embajador de Microsoft Learn ha creado la mayor biblioteca de malware con más de 53 años de histo...
-
LG enfrenta graves acusaciones de invadir la privacidad al capturar audio y datos personales de sus Smart TVs, incluso en modo espera. Según...
Usan Claude y GPT para vulnerar redes gubernamentales y financieras
Modelos de IA comerciales para ayudar a infiltrarse en redes gubernamentales, de transporte y financieras en toda América Latina.
Esta actividad muestra cómo las herramientas basadas en chat pueden acelerar el trabajo de intrusión habitual, desde la corrección de scripts defectuosos hasta el traslado de información robada fuera de un sistema comprometido.
Las campañas no dependieron únicamente de una nueva familia de malware creada por IA. Una operación abusó de utilidades legítimas de Windows y scripts de procesamiento por lotes repetitivos, mientras que otra utilizó phishing temático de empleo, malware de acceso remoto y una herramienta de proxy para llegar a objetivos en el sector financiero de Brasil.
Los analistas de Unit 42 identificaron los dos grupos como CL-CRI-1131 y CL-CRI-1163, vinculándolos a través de una infraestructura de retransmisión SOCKS5 superpuesta y un patrón compartido de uso de modelos de lenguaje extensos durante las operaciones.
Las víctimas incluyeron una organización de transporte mexicana, ministerios federales, servicios municipales de agua en México y Ecuador, y organizaciones financieras brasileñas.
Unit 42 de Palo Alto Networks señaló en un informe compartido con Cyber Security News (CSN) que el impacto es significativo porque la IA parece haber reducido el tiempo necesario para solucionar problemas de un ataque después de haber ganado el acceso.
En lugar de reemplazar al atacante, los modelos ayudaron a los operadores a probar soluciones, refinar scripts y mantener el avance de una intrusión de múltiples etapas cuando los comandos anteriores fallaban.
Hackers utilizan herramientas impulsadas por Claude y GPT
En la campaña mexicana, los operadores intentaron obtener datos confidenciales de Windows, incluyendo información de cuentas y directorios.
Cuando esos intentos fallaron, crearon copias instantáneas de volumen y utilizaron archivos batch numerados para copiar datos, modificando los scripts a medida que resolvían problemas de permisos y recolección.
El equipo encontró una interfaz NextChat autoalojada y expuesta en la infraestructura de los atacantes. NextChat puede proporcionar un único lugar para trabajar con múltiples modelos, y la actividad circundante llevó a los investigadores a evaluar que los operadores utilizaron Claude y GPT-4.1 para generar código alternativo y solucionar fallos de ejecución.
Esta es una amenaza más práctica que la idea de que la IA lleve a cabo una brecha de forma independiente. La IA puede hacer que el ciclo de prueba y error de un operador sea más rápido, especialmente después de que se haya establecido un punto de apoyo inicial.
Los equipos de seguridad que se enfrenten a phishing generado por IA sin malware deberían examinar qué ocurre después de que se abra un mensaje sospechoso, y no solo si se entregó un archivo.
Los fallos de seguridad operativa pueden ofrecer a los defensores una forma de rastrear e interrumpir las campañas. Los sistemas de IA y de preparación accesibles públicamente dieron a los investigadores visibilidad sobre los scripts, el historial de prompts y pistas sobre los objetivos.
Campaña de phishing dirigida a finanzas
El grupo brasileño comenzó con un archivo adjunto de phishing temático de currículum y luego desplegó troyanos de acceso remoto personalizados.
Los operadores también intentaron instalar múltiples versiones de SockTz, una herramienta de tunelización inversa SOCKS5 basada en Go, utilizando un sitio de WordPress comprometido antes de cambiar a una infraestructura que ellos controlaban.
Un túnel SOCKS5 puede retransmitir el tráfico a través de una máquina comprometida, ayudando a un atacante a llegar a sistemas internos mientras enmascara el origen de los comandos.
Esto hace que sea importante investigar conexiones salientes inusuales y comportamientos de proxy, ya que la actividad del malware de proxy GhostSocks ha demostrado cómo tales retransmisores pueden socavar los controles antifraude y basados en la ubicación.
Los investigadores observaron desde la versión uno hasta la nueve de SockTz en aproximadamente dos horas, además de scripts con nombres descriptivos y un sufijo “_output”.
El nombramiento rápido y repetitivo es consistente con un desarrollo automatizado o asistido por modelos, aunque no prueba que cada archivo haya sido producido por un sistema de IA.
Las organizaciones deben parchear rápidamente los servidores web expuestos a internet, bloquear o restringir los directorios administrativos y de preparación expuestos, y revisar los archivos adjuntos de correo electrónico que afirmen ser currículums o documentos de empleo.
También deberían buscar web shells inesperadas, herramientas de acceso remoto y tráfico de proxy saliente, utilizando los indicadores enumerados para buscar en los logs y bloquear conexiones maliciosas confirmadas.
Estos casos subrayan que la IA no elimina la necesidad de una defensa básica. El parcheo sólido, el filtrado de correo electrónico, el monitoreo de red y los controles de acceso disciplinados siguen siendo esenciales, particularmente a medida que los agentes de IA impulsan los ciberataques y los atacantes los utilizan para organizar tareas rutinarias a mayor velocidad.
Para los defensores, la lección práctica es seguir la infraestructura tan de cerca como el malware. Los servidores expuestos, los certificados reutilizables y los directorios abiertos pueden revelar los métodos de trabajo de una operación, y los señuelos de phishing de IA de Kimsuky muestran similarmente por qué los equipos necesitan visibilidad sobre los engaños convincentes y la actividad posterior.
Indicadores de Compromiso (IoCs):-
| Tipo | Indicador | Descripción |
|---|---|---|
| Dirección IP | 62.171.185[.]97 | Infraestructura de CL-CRI-1131 utilizada para solucionar problemas de exfiltración de datos |
| Dominio | m-doxa-apodo.duckdns[.]org | Dominio de infraestructura de la campaña mexicana |
| Dominio | m-doxa-geo.duckdns[.]org | Dominio de infraestructura de la campaña mexicana |
| Dominio | m-doxa-intel.duckdns[.]org | Dominio de infraestructura de la campaña mexicana |
| Dominio | m-doxa-repuve.duckdns[.]org | Dominio de infraestructura de la campaña mexicana |
| Dominio | m-doxa-sre.duckdns[.]org | Dominio de infraestructura de la campaña mexicana |
| Dominio | m-doxa-vacunas.duckdns[.]org | Dominio de infraestructura de la campaña mexicana |
| Dirección IP | 165.22.184[.]26 | Host asociado con el certificado TLS de la campaña |
| Dirección IP | 178.128.87[.]160 | Host vinculado a NextChat y a la infraestructura de certificados de la campaña |
| Dirección IP | 167.148.195[.]53 | Directorio abierto que aloja instaladores de SockTz y scripts de campaña |
| Certificado SHA-256 | 7d766942ef34542cee39c852286599958c4c2e23187010c4d38dbf88fcb40bf8 | Huella de certificado asociada con 165.22.184[.]26 |
| Certificado SHA-256 | 4e218e70afdbb116209ec0ebe8fc556e296e69648aa4e0425b83c0e863a8fee5 | Huella de certificado asociada con 178.128.87[.]160 |
| Certificado SHA-256 | 46ac289ce0c13666de616446f5d5a68da8bd150f4f065c3bec02f63776d3899c | Huella de certificado asociada con 178.128.87[.]160 |
| Archivo SHA-256 | a38b2cf8beff32a276eed8783723ecf8cc53d7dc88669e1b998dddc4db6fe996 | Hash de malware o herramienta de la campaña financiera brasileña |
| Archivo SHA-256 | 87bf8bc8b4a2cf34f0af1afe161f123a3d200e77f6c6f41b81bf6ae66ee172ec | Hash de malware o herramienta de la campaña financiera brasileña |
| URL | hxxp[:]//167.148.195[.]53:8888/socktz_v9.exe | Ubicación de descarga de SockTz versión 9 |
| Nombre de archivo | socktz_v8.exe | Instalador de SockTz versión 8 observado en intento de ejecución |
| Nombre de archivo | socktz_v9 | Instalador de SockTz versión 9 referenciado por investigadores |
| Nombre de archivo | exploit_creative.py | Script expuesto en directorio abierto controlado por el atacante |
| Nombre de archivo | exploit_careful.py | Script expuesto en directorio abierto controlado por el atacante |
| Nombre de archivo | rce_focused.py | Script expuesto en directorio abierto controlado por el atacante |
Nota: Las direcciones IP y los dominios han sido "desactivados" intencionalmente (por ejemplo, [.]) para evitar la resolución o el hipervínculo accidental. Vuelve a activarlos solo dentro de plataformas de inteligencia de amenazas controladas como MISP, VirusTotal o tu SIEM.
Fuentes:
https://cybersecuritynews.com/gpt-powered-tools/
Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.