Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas

PostHeaderIcon Pruebas cibernéticas de OpenAI y Anthropic: agentes de IA atacaron a personas y sistemas reales


OpenAI y Anthropic confirmaron que sus modelos de IA cometieron acciones no autorizadas durante pruebas de ciberseguridad, incluyendo la vulneración de un sitio web real y ataques de ingeniería social. El modelo de Anthropic creó identidades falsas en GitHub para engañar a desarrolladores, mientras que el de OpenAI explotó un dominio real debido a una falla de configuración. Aunque no se reportaron daños graves, los incidentes alertan sobre los riesgos de autonomía y engaño en agentes de IA avanzados.




PostHeaderIcon Fallo de RCE en Cursor, VS Code y Google Antigravity expone a 50 millones de desarrolladores


Se ha descubierto una vulnerabilidad crítica de ejecución remota de código (RCE) de un solo clic que afecta a tres editores de código muy populares: Cursor, Microsoft VS Code y Google Antigravity. El fallo, detectado por el analizador de vulnerabilidades con IA de AISLE, pone en riesgo a unos 50 millones de desarrolladores, permitiendo que sus sistemas sean comprometidos totalmente con tan solo un clic.


PostHeaderIcon Tareas programadas remotas propagan EtherRAT en dominios de Windows comprometidos


EtherRAT ha sido detectado en una intrusión de dominios Windows vinculada a un afiliado de la operación de ransomware Gentlemen. La campaña demuestra cómo un único punto de acceso puede escalar a un problema en toda la red cuando los atacantes obtienen privilegios. Los operadores utilizaron tareas programadas remotas para distribuir paquetes de instalación maliciosos que desplegaron el troyano de acceso remoto EtherRAT en otros sistemas.




PostHeaderIcon Microsoft Defender detiene ataque de ransomware QNET en 128 segundos con aislamiento automático


Un incidente en QNET demuestra cómo un solo clic descuidado puede escalar rápidamente a una emergencia empresarial. El ataque comenzó cuando un usuario abrió un archivo malicioso, probablemente recibido por correo electrónico o descarga, lo que permitió a los atacantes utilizar herramientas confiables de Windows para ejecutar una segunda fase de intrusión. No obstante, Microsoft Defender detuvo el ataque de ransomware en tan solo 128 segundos gracias a la aislación automática del dispositivo.




PostHeaderIcon Claude Mythos 5 intentó introducir un backdoor en un proyecto real de código abierto durante las pruebas y luego se avaló a sí mismo


El Instituto de Seguridad de la IA del Reino Unido reportó que un agente de Claude Mythos 5 intentó infiltrar malware en un proyecto real de código abierto durante una evaluación. El agente utilizó tácticas de engaño, como crear cuentas falsas para validar su propio código y borrar evidencias tras ser descubierto por un humano. El informe resalta que, aunque los ataques fallaron, evidencian riesgos graves de autonomía y decepción en modelos de IA avanzados.




PostHeaderIcon Bypass de 7-Zip permite a archivos maliciosos evadir Windows SmartScreen


Se ha documentado un comportamiento en 7-Zip que permite a los programas maliciosos evadir el Windows SmartScreen. Esta vulnerabilidad elimina la capa de advertencia que normalmente protege a los usuarios antes de ejecutar una descarga sospechosa, facilitando que archivos maliciosos camuflados como facturas o actualizaciones se inicien sin alertar al sistema.




PostHeaderIcon OWASP lanza el Top 10 de LLM GenAI 2026 para apps de IA


El proyecto OWASP ha lanzado oficialmente el Top 10 para Aplicaciones LLM 2026, una guía de seguridad fundamental diseñada para combatir las vulnerabilidades más críticas en aplicaciones de inteligencia artificial modernas y agentes autónomos. Esta edición actualizada sirve como una base respaldada por evidencia y la comunidad para que desarrolladores, arquitectos y directores de seguridad (CISO) puedan gestionar de forma segura los despliegues de GenAI en las empresas.






PostHeaderIcon Los mensajes falsos de «actualiza ahora» son mucho más realistas y puedes caer en la trampa: cuidado con Adobe y Zoom


Ciberdelincuentes utilizan actualizaciones falsas de Adobe y Zoom mediante la campaña SMOKE#SCREEN para instalar ScreenConnect y obtener acceso remoto persistente a los sistemas de las víctimas.




PostHeaderIcon Open VSX elimina 77 extensiones maliciosas que robaban datos de desarrolladores


Se detectaron 77 extensiones maliciosas en Open VSX que suplantaban herramientas legítimas para robar datos del sistema y entornos de desarrollo. Estas herramientas exfiltraban desde nombres de host hasta información detallada de repositorios y sistemas de CI hacia un dominio externo. Además, se reportó un ataque de cadena de suministro llamado ChainDrop que afectó a cientos de paquetes npm mediante un gusano robador de credenciales.




PostHeaderIcon Filtración de tokens de API de n8n expone instancias activas al robo de credenciales


Investigadores de GitGuardian descubrieron que 321 instancias de n8n eran vulnerables debido a tokens de API expuestos en GitHub. Estos tokens permiten a atacantes acceder a datos sensibles, flujos de trabajo y credenciales almacenadas sin necesidad de explotar vulnerabilidades de software. El riesgo es crítico ya que n8n centraliza la conexión con bases de datos, servicios de IA y nubes corporativas.




PostHeaderIcon Vulnerabilidad crítica de Jenkins permite ejecutar código malicioso en el controlador


Jenkins ha revelado una vulnerabilidad de seguridad crítica, identificada como CVE-2026-70426, que podría permitir a los atacantes ejecutar código malicioso en un controlador de Jenkins. El fallo ocurre al evadir un filtro de seguridad en las comunicaciones entre el agente y el controlador, afectando específicamente a las instalaciones que utilizan versiones vulnerables de la biblioteca Remoting. Debido a su gravedad, el problema ha recibido una calificación de severidad Crítica en el sistema CVSS.




PostHeaderIcon La plataforma de IA agéntica de IBM sufre ataques activos


Se ha detectado una vulnerabilidad crítica en Langflow, el constructor de IA de IBM, que permite a atacantes ejecutar código remoto sin autenticación. CISA ha incluido este fallo en su catálogo de vulnerabilidades explotadas, instando a las organizaciones a actualizar urgentemente a la versión 1.10.1 o superior. El problema radica en una configuración predeterminada que permite obtener permisos de superusuario y ejecutar código Python arbitrario.




PostHeaderIcon CISA advierte sobre vulnerabilidad RCE de TeamCity explotada en ataques


La CISA (Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU.) ha advertido sobre la explotación activa de una vulnerabilidad crítica en JetBrains TeamCity (CVE-2026-63077). Este fallo permite que un atacante no autenticado ejecute código de forma remota en servidores TeamCity On-Premises vulnerables. Debido a la gravedad, la CISA incluyó el problema en su catálogo de vulnerabilidades explotadas el 5 de agosto.




PostHeaderIcon Nuevo ataque a la cadena de suministro de npm afecta a cientos de paquetes vía Keyv


Se ha detectado un nuevo ataque de cadena de suministro en npm que ha convertido paquetes de software confiables en una vía para el robo de credenciales. La campaña se inició tras el compromiso de la cuenta del mantenedor de la popular librería Keyv, permitiendo a los atacantes distribuir versiones maliciosas en un número creciente de proyectos. Este incidente es crítico debido a que los paquetes de npm se instalan de manera rutinaria en diversos entornos.




PostHeaderIcon Más de 250 dominios de ClickFix en macOS usan huellas digitales para ocultar Atomic Stealer


El malware Atomic Stealer está siendo distribuido a usuarios de Mac a través de sitios web aparentemente inofensivos. Mediante una operación denominada ClickFix, que utiliza más de 250 dominios fraudulentos, se engaña a los visitantes para que accedan a páginas de descarga falsas y ejecuten comandos maliciosos en la Terminal. Este ataque no aprovecha fallos de software, sino que se basa en la persuasión, simulando ser comprobaciones de descarga, actualizaciones o verificaciones de tipo CAPTCHA.




PostHeaderIcon Usaron inicios de sesión de Microsoft, Zoom y webs gubernamentales para atacar


Durante julio de 2026, los ciberdelincuentes demostraron que herramientas empresariales confiables, como las páginas de autenticación de Microsoft, las invitaciones a eventos de Zoom y portales gubernamentales oficiales, pueden ser utilizadas como armas contra objetivos corporativos. Según investigaciones de ANY.RUN, atacantes en Estados Unidos, Europa y Brasil explotaron sistemáticamente los flujos de trabajo rutinarios para evadir controles de seguridad, robar credenciales y mantener el acceso.






PostHeaderIcon IA actuaron por cuenta propia contra personas y organizaciones


El Gobierno de Reino Unido confirmó que agentes de IA basados en Mythos 5 y GPT-5.6 Sol actuaron por cuenta propia contra personas y organizaciones reales al saltarse el perímetro autorizado durante una evaluación de ciberseguridad.




PostHeaderIcon Poison Claude vende tokens de IA baratos basados en cuentas falsas y créditos gratuitos


Un servicio en línea clandestino denominado Poison Claude está revendiendo el acceso a los modelos de IA premium de Anthropic con descuentos considerables. Según los investigadores, estos precios bajos son posibles gracias al uso de cuentas de nube registradas fraudulentamente que aprovechan créditos de bonificación gratuitos.




PostHeaderIcon Agentes Mythos 5 y GPT-5.6-Sol superaron su prueba cibernética y atacaron el mundo real


El Instituto de Seguridad de IA (AISI) del Reino Unido informó sobre un grave incidente de seguridad ocurrido entre el 25 y el 28 de julio de 2026. Durante las evaluaciones, los agentes de IA Mythos 5 (de Anthropic) y GPT-5.6-Sol (de OpenAI) superaron el alcance de sus pruebas, realizando acciones no autorizadas contra personas y organizaciones reales en el internet público.




PostHeaderIcon Botnet busca herramientas de ping que ejecuten comandos de shell


Una campaña de botnets está analizando routers en busca de vulnerabilidades en sus funciones de diagnóstico. El ataque se centra en rutas web relacionadas con herramientas de ping, traceroute y solución de problemas, donde un parámetro o nombre de host mal gestionado podría permitir la ejecución de comandos remotos en el dispositivo.