Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

La versión 5 de FedRAMP está llegando a su fin: ¿Qué realmente requiere la transición al 20x?

FedRAMP 20X reemplaza las evaluaciones de un momento específico con pruebas continuas, basadas en datos y legibles por máquinas, que demuestran que los controles de seguridad están funcionando. La anécdota explica qué significa la transición de Rev5 a FedRAMP 20X y cómo las organizaciones pueden prepararse para una evaluación continua basada en pruebas.

POR Sponsored by Anecdotes
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
La versión 5 de FedRAMP está llegando a su fin: ¿Qué realmente requiere la transición al 20x?
Error en el software de Claude: un fallo podría permitir que un agente de IA escape de su entorno virtual y acceda a archivos de Mac
CYBERSECURITY

Error en el software de Claude: un fallo podría permitir que un agente de IA escape de su entorno virtual y acceda a archivos de Mac

Investigadores de ciberseguridad han descubierto una vulnerabilidad de escape de sandbox en Anthropic’s Claude Cowork que permite salir de los límites de una máquina virtual Linux (VM) dentro de la cual se ejecuta el agente para leer o escribir archivos en cualquier parte del Mac. Accomplish AI, que compartió detalles de la vulnerabilidad con The Hacker News antes de su publicación, dijo que aproximadamente 500.000 usuarios de macOS que ejecutan

1 MIN DE LECTURA arrow_forward
Cómo los atacantes alojaron una página falsa de descarga de Claude en el dominio claude.ai
CYBERSECURITY

Cómo los atacantes alojaron una página falsa de descarga de Claude en el dominio claude.ai

Un atacante explotó la función de “Artifactos” de Anthropic al alojar un artefacto malicioso en el dominio legítimo claude.ai. Al menos 29 empleados de organizaciones fueron infectados durante dos días en julio después de hacer clic en un anuncio de Bing que parecía llevar al aplicación de escritorio oficial de Claude. En cambio, el anuncio dirigía a los usuarios a una página de descarga falsificada que entregaba el malware SectopRAT. Los investigadores de Huntress revelaron el ataque y explicaron los Artifactos de Claude.

1 MIN DE LECTURA arrow_forward
El ransomware Chaos Ransomware utiliza msaRAT para redirigir el tráfico C2 a través de Chrome y Edge sin interfaz gráfica.
CYBERSECURITY

El ransomware Chaos Ransomware utiliza msaRAT para redirigir el tráfico C2 a través de Chrome y Edge sin interfaz gráfica.

El grupo de ransomware Chaos utilizaba su control y comando a través del propio navegador de la víctima. Cisco Talos detalló el jueves msaRAT, el implant de Rust que lo impulsaba, encontrado en una máquina Windows comprometida, antes del cifrador. El implant nunca abre una conexión saliente propia. Su proceso se comunica con 127.0.0.1 y nada más. Inicia Chrome o Edge en modo sin interfaz gráfica y controla el navegador.

1 MIN DE LECTURA arrow_forward
Cobalt añade pruebas de penetración automatizadas para escalar las pruebas de seguridad de las aplicaciones
CYBERSECURITY

Cobalt añade pruebas de penetración automatizadas para escalar las pruebas de seguridad de las aplicaciones

Cobalt ha lanzado Cobalt Autonomous Pentest, una solución continua de seguridad ofensiva que proporciona resultados de pruebas de penetración accionables en un plazo de 24 horas. Si bien la IA acelera el lanzamiento de las aplicaciones por parte de los desarrolladores, los atacantes utilizan la misma tecnología para reconocimiento y explotación rápidas. Las pruebas tradicionales trimestrales o mensuales no pueden seguir el ritmo de las superficies de ataque en expansión y los presupuestos ajustados, lo que hace que las pruebas en tiempo real sean esenciales.

1 MIN DE LECTURA arrow_forward
Prueba de malware para sabotaje nuclear desestabiliza a la mayoría de los modelos de IA de vanguardia
CYBERSECURITY

Prueba de malware para sabotaje nuclear desestabiliza a la mayoría de los modelos de IA de vanguardia

El nuevo estándar de SentinelOne, basado en el caso Fast16, muestra cuáles modelos de IA pueden mantener una investigación de malware y cuáles no. El artículo “El nuevo estándar de SentinelOne, basado en el caso Fast16, muestra cuáles modelos de IA pueden mantener una investigación de malware y cuáles no” apareció originalmente en SecurityWeek.

1 MIN DE LECTURA arrow_forward
China-Nexus JadeProx utiliza nuevo cargador TriBack en ataques a entidades gubernamentales y de atención médica
CYBERSECURITY

China-Nexus JadeProx utiliza nuevo cargador TriBack en ataques a entidades gubernamentales y de atención médica

Un servidor de Alibaba Cloud expuesto ha revelado una operación con vínculos con China que Group-IB rastrea como JadeProx. El grupo ha estado dirigiendo ataques a organizaciones gubernamentales, de atención médica y educativas en Asia y Latinoamérica, utilizando un cargador de Windows previamente desconocido llamado TriBack Loader. Group-IB encontró el servidor a mediados de abril de 2026 en la región de Singapur de Alibaba Cloud; el servidor había sido desactivado cuando se publicó el informe

1 MIN DE LECTURA arrow_forward
Actores cibernéticos patrocinados por el estado ruso llevan a cabo una campaña de phishing dirigida a usuarios de la suite de colaboración Zimbra.
CYBERSECURITY

Actores cibernéticos patrocinados por el estado ruso llevan a cabo una campaña de phishing dirigida a usuarios de la suite de colaboración Zimbra.

Actores estatales rusos conocidos como “LAUNDRY BEAR” han lanzado una campaña de phishing que explota la suite de colaboración Zimbra (ZCS) a través de una vulnerabilidad XSS de día cero (CVE-2025-66376). Cuando los usuarios abren el correo electrónico malicioso, se ejecuta JavaScript, extrayendo los últimos 90 días de correo electrónico, la lista de direcciones globales (GAL), los tokens de autenticación de dos factores, los códigos de aplicación y otras credenciales. Luego, los datos robados se exfiltran a servidores controlados por el grupo a través de DNS y HTTPS. El grupo utiliza cuentas comprometidas y credenciales obtenidas públicamente para obtener acceso inicial. El aviso recomienda parchear inmediatamente la ZCS, utilizar clientes de correo electrónico alternativos si el parche se retrasa, supervisar el tráfico de DNS e HTTP para detectar actividad saliente anómala, revocar todos los códigos de aplicación y claves de autenticación de dos factores de “ZimbraWeb”, y aplicar políticas de contraseñas fuertes. Los IOC incluyen dominios, direcciones IP y direcciones de correo electrónico específicos vinculados a la campaña.

1 MIN DE LECTURA arrow_forward
Johnson Controls XAAP para Android
CYBERSECURITY

Johnson Controls XAAP para Android

Una vulnerabilidad en la aplicación Android XAAP de Johnson Controls, versiones anteriores a la 1.53, permite a un atacante con acceso físico al dispositivo obtener información confidencial debido al almacenamiento en texto plano de datos sensibles. La explotación no requiere acceso a la red. Los usuarios deben actualizar a la versión 1.53 o posterior y seguir las medidas de mitigación recomendadas.

4 MIN DE LECTURA arrow_forward
MZ Automation lib60870
CYBERSECURITY

MZ Automation lib60870

Una vulnerabilidad en las versiones 2.4.0 y anteriores de la biblioteca MZ Automation podría permitir que un atacante provoque un fallo en el proceso de análisis, causando una interrupción del servicio, debido a una lectura fuera de los límites. Se recomienda a los usuarios actualizar a la versión 2.4.1 o posterior para solucionar el problema.

3 MIN DE LECTURA arrow_forward