Entradas

Anuncios de Google distribuyen software de susto para estafar usuarios

Imagen
Investigadores han detectado una sofisticada campaña de soporte técnico en anuncios de Google que bloquea pantallas de Windows y Mac. La campaña utiliza tácticas de ingeniería social para presionar a los usuarios a contactar con un centro de llamadas falso. Investigadores informan que recientemente han detectado anuncios de Google que distribuyen una sofisticada estafa de soporte técnico que congela las pantallas de dispositivos tanto Windows como Mac y muestra mensajes que instan urgentemente a los usuarios a llamar a un centro de llamadas falso. Distribución y tácticas de la campaña Los anuncios se mostraron en toda la web, incluyendo sitios de mapas de alto tráfico, clima, bienes raíces, alojamiento de documentos y sitios deportivos. Los usuarios que llamaban al número eran instados a pagar cuantiosas tarifas, conceder acceso remoto a sus dispositivos o revelar información personal. Desde el 31 de agosto hasta el 14 de septiembre, la empresa de seguridad Netskope observó a usu...

La avalancha de CVE impulsa a Ubuntu hacia un ciclo de lanzamientos semanales

Imagen
Canonical está acelerando el ritmo de lanzamientos del kernel de Ubuntu a uno por semana para hacer frente al aumento masivo de vulnerabilidades. Esta decisión responde en parte al auge de la búsqueda de errores asistida por inteligencia artificial. Canonical está acelerando los lanzamientos del kernel de Ubuntu a uno por semana, ya que la búsqueda de errores asistida por IA está abrumando a los defensores con una montaña cada vez mayor de CVE. Cambio en el ciclo de lanzamientos El fabricante de Ubuntu está reformulando la forma en que distribuye las Actualizaciones de Lanzamiento Estable (SRU) del kernel, sustituyendo sus ciclos actuales de cuatro semanas para lanzamientos regulares y dos semanas para seguridad por ciclos superpuestos de dos semanas que impulsarán un lanzamiento de kernel cada semana. Canonical afirma que el cambio es necesario debido a que el número de vulnerabilidades reportadas ha explotado, y la IA merece parte del crédito —o de la culpa, dependiendo de en q...

SectopRAT regresa ocultándose dentro de una aplicación legítima

Imagen
Investigadores han detectado una variante del troyano de acceso remoto (RAT) y extractor de información SectopRAT oculto en un software de audio italiano. El ataque aprovecha la confianza en aplicaciones legítimas para evadir las medidas de seguridad y establecer una presencia persistente. Investigadores han descubierto una variante del troyano de acceso remoto (RAT) y extractor de información de post-compromiso SectopRAT, oculto dentro de un software legítimo de una empresa italiana de audio digital. Estrategia de ocultamiento y confianza Los operadores parecen haber añadido el RAT después de que la aplicación legítima fuera instalada en los sistemas de los clientes, en lugar de comprometer al proveedor de software en sí, informó Fortinet en un informe publicado esta semana basado en su análisis de la amenaza. La campaña demuestra cómo los atacantes pueden explotar la confianza que las organizaciones depositan en aplicaciones ampliamente utilizadas para obtener una posición en su...

Chaotic Eclipse lanza BigDiskBuster, una PoC para un zero-day en Windows Defender

Imagen
El investigador de seguridad Chaotic Eclipse ha publicado una nueva prueba de concepto denominada BigDiskBuster, que explota una vulnerabilidad de denegación de servicio en las actualizaciones de Microsoft Defender. Este hallazgo se suma a una serie de exploits recientes contra diversas soluciones de seguridad. El investigador de seguridad Chaotic Eclipse, también conocido como INFINITE NIGHTMARE, MSNightmare y Nightmare-Eclipse, ha lanzado un nuevo exploit de día cero dirigido a Microsoft Defender. El investigador denominó al exploit BigDiskBuster, el cual activa una vulnerabilidad de denegación de servicio en Windows Defender Update. Detalles del exploit BigDiskBuster El investigador de seguridad afirma haber desarrollado BigDiskBuster, una prueba de concepto (PoC) que puede impedir que Microsoft Defender reciba actualizaciones de plataforma y de firmas. «Esta prueba de concepto es similar a UnDefend; evita que Windows Defender realice actualizaciones de plataforma/firma», escri...

Muse, el asistente de IA de Meta, presenta una grave vulnerabilidad de día cero

Imagen
Una vulnerabilidad de día cero en Muse, el nuevo asistente de IA de Meta, permite que aplicaciones locales y comandos de terminal tomen el control total del agente. El fallo compromete el acceso a cuentas de WhatsApp, correo y otros servicios integrados por el usuario. El fundador y CEO de Meta, Mark Zuckerberg, ha hecho grandes esfuerzos para promocionar la seguridad de su nuevo asistente de IA, Muse, afirmando que está «construido desde cero para la privacidad y la seguridad». Sin embargo, una vulnerabilidad de día cero que otorga a las aplicaciones ejecutadas localmente y a los comandos de terminal el control total del agente plantea serias dudas. Aumentando aún más las interrogantes, Amazon comenzó a bloquear a Muse de su sitio el pasado domingo. Funcionalidades y capacidades de Muse Meta introdujo Muse hace unas semanas. El asistente «reserva citas, rellena formularios y gestiona el servicio de atención al cliente», «asume tareas de forma proactiva» y puede «realizar compras,...

Claude Opus 5 ayudó a investigadores a comprometer cuentas de OpenAI

Imagen
Tres investigadores de Hacktron utilizaron el modelo Claude Opus 5 de Anthropic para encadenar dos vulnerabilidades y tomar el control de cuentas de empleados de OpenAI. El incidente demostró cómo la IA puede acelerar drásticamente el tiempo necesario para ejecutar ataques complejos. Tres investigadores de la firma de seguridad Hacktron utilizaron Claude Opus 5 de Anthropic para encadenar dos vulnerabilidades y tomar el control de las cuentas de ChatGPT y Codex de varios empleados de OpenAI, logrando así acceder a un repositorio de código interno de la compañía. El camino de la explotación La cadena comenzó con un fallo en el software que ejecuta el foro de ayuda público de OpenAI y avanzó a través de una debilidad en el propio sistema de inicio de sesión de OpenAI. Este fue un ejercicio de investigación de seguridad y no un ataque en ataques activos: el equipo informó de las vulnerabilidades a OpenAI, demostró el acceso mediante una solicitud de extracción (pull request) inofensi...

Cisco revela vulnerabilidades zero-day en la autenticación de APIs

Imagen
Cisco ha revelado una serie de vulnerabilidades críticas en su plataforma Identity Services Engine (ISE). Una de estas fallas, catalogada como zero-day, permite a los atacantes eludir la autenticación en puntos de conexión de API. Cisco reveló esta semana una serie de vulnerabilidades de seguridad críticas que afectan a su Identity Services Engine (ISE), incluyendo una falla zero-day de severidad máxima que está siendo explotada en ataques activos. Detalles técnicos de la vulnerabilidad La CVE-2026-76460 es una vulnerabilidad de omisión de autenticación que afecta a una API en ISE, la solución de control de acceso a la red y de confianza cero (zero-trust) de Cisco. Según la empresa, el fallo se debe a un «control de autenticación insuficiente» en un punto de conexión de la API de ISE. «Un atacante podría explotar esta vulnerabilidad enviando una solicitud especialmente elaborada a un punto de conexión de API afectado», afirmó Cisco en su aviso. «Una explotación exitosa podría per...