Ravie Lakshmanan12 de junio de 2026Cibercrimen / Phishing Una operación dirigida por INTERPOL el mes pasado provocó la interrupción de francotiradoruna plataforma de phishing como servicio (PhaaS) de una década, dijo el jueves Group-IB. El esfuerzo, cuyo nombre en código es Operación Ramz, tuvo lugar entre octubre de 2025 ySeguir leyendo

Ravie Lakshmanan12 de junio de 2026Vulnerabilidad / Seguridad de la IA Investigadores de ciberseguridad han revelado detalles de tres fallas de seguridad ahora parcheadas que afectan LangGraphincluida una cadena de vulnerabilidad crítica que podría resultar en la ejecución remota de código. LangGraph es un marco de código abierto creado porSeguir leyendo

Las autoridades en Europa han interrumpido AudiA6un servicio de lavado de criptomonedas utilizado por bandas de ransomware y redes de ciberdelincuentes. Europol, en un comunicado emitido el jueves, dijo que el desmantelamiento del AudiA6 cortó un «canal financiero clave utilizado para lavar cientos de millones en ganancias ilícitas». Se estimaSeguir leyendo

Swati Khandelwal11 de junio de 2026Vulnerabilidad/violación de datos El equipo de extorsión de ShinyHunters aprovechó una falla no parcheada en Oracle PeopleSoft para ingresar a los sistemas empresariales, robar datos y exigir pagos para mantenerlos privados. La campaña afectó más a las universidades. Mandiant de Google atributos al grupo alSeguir leyendo

Ravie Lakshmanan11 de junio de 2026Seguridad/vulnerabilidad de terminales El investigador de seguridad Chaotic Eclipse (también conocido como Nightmare-Eclipse y MSNightmare) ha lanzado una nueva omisión de BitLocker de Windows denominada Gran XMLun día después de que publicaran un exploit para Microsoft Defender. «Este fue un descubrimiento accidental; se necesitaron unSeguir leyendo

Dos equipos de seguridad han demostrado, en una investigación separada publicada esta semana, que garra abiertael popular agente de IA autohospedado, puede ejecutarse para ejecutar código controlado por un atacante o entregar datos confidenciales a través de entradas de apariencia normal. Imperva instrucciones enterradas dentro de contactos compartidos, vCards ySeguir leyendo

Ravie Lakshmanan11 de junio de 2026Cibercrimen/ransomware Un nuevo análisis de los caballeros La operación ha revelado que el grupo de amenazas con motivación financiera operó inicialmente como un afiliado responsable de realizar ataques de doble extorsión, mientras aprovechaba recursos de varios esquemas de ransomware como servicio (RaaS) como LockBit (tambiénSeguir leyendo

Las noticias de los piratas informáticos11 de junio de 2026Innovaciones y excelencia en ciberseguridad La mayoría de los buenos trabajos de seguridad son invisibles por diseño. Hoy es la excepción. Los ganadores de los Cybersecurity Stars Awards 2026 se anuncian en 95 subcategorías en cuatro categorías principales de premios. LaSeguir leyendo

Durante treinta años, la gestión de vulnerabilidades funcionó con un amortiguador: los meses entre el momento en que se encontró una vulnerabilidad y el momento en que alguien pudo descubrir cómo convertirla en un arma. La solución fue bastante sencilla; clasificación por gravedad, programar la reparación, validar y seguir adelante.Seguir leyendo