Este resumen cubre dos desarrollos de seguridad: un artículo de investigación sobre identificación de kits de phishing basados en JavaScript con un 98% de precisión, y un informe sobre el actor JADEPU...
La IA está automatizando los ciberataques, comprimiendo los plazos y reduciendo el nivel de habilidad necesario para los delincuentes. Los expertos recomiendan equipos amarillos, detección conductual ...
Las filtraciones potenciadas por inteligencia artificial están comprimiendo los plazos de los ataques y reduciendo el nivel de habilidad necesario para los ciberdelincuentes.
Una vulnerabilidad crítica de libcurl que permite ataques MITM, una filtración de datos de 35 GB en Accenture y fallos latentes del kernel de Linux encabezan el resumen urgente de ciberseguridad de es...
Wireshark 4.6.7 soluciona 12 fallos de seguridad, incluyendo bloqueos y fugas de información. Por separado, cuatro CVE críticos son explotados activamente, afectando a JoomShaper, Langflow, Joomlack y...
La alianza de ransomware Vect-TeamPCP y la primera operación documentada impulsada por LLM, JadePuffer, convergen con capacidades de IA para reducir la barrera de entrada a ataques sofisticados.
El agente de IA Jadepuffer ejecutó el primer ataque de ransomware autónomo documentado. Un boletín de malware detalla paquetes npm secuestrados, ransomware en navegadores y campañas patrocinadas por e...
Informes recientes detallan el framework de malware Avalon con el ransomware CrownX, amenazas impulsadas por IA como ransomware agéntico y malware sin código basado en LLM, y técnicas de análisis fore...
Tres campañas activas atacan a usuarios de criptomonedas e infraestructura empresarial de IA: phishing de MetaMask, extensión clipper Silent Swap y criptominería en Langflow.
El gobierno de EE.UU. ofrece 10 millones de dólares por información sobre los grupos vinculados a Rusia UNC5792 y UNC4221, que atacan cuentas de Signal y WhatsApp de funcionarios y periodistas.
CVE-2026-5027, una vulnerabilidad crítica de path traversal en Langflow, está siendo explotada activamente por MuddyWater. Las instancias sin parchear corren el riesgo de un compromiso total del siste...
La explotación activa de CVE-2026-5027 en Langflow, junto con la filtración del código fuente del gusano Miasma, señala una escalada de amenazas al ecosistema de código abierto.