Ravie Lakshmanan23 de junio de 2026Agente de Acceso Inicial / Seguridad de Firewall Se considera que un corredor de acceso inicial (IAB) de habla rusa impulsado por ganancias financieras está detrás de una operación de recolección de credenciales a gran escala conocida como FortiBleed que se ha dirigido a másSeguir leyendo

Swati Khandelwal23 de junio de 2026Criptografía / Computación Cuántica El presidente Trump firmó un orden ejecutiva el 22 de junio establecer plazos estrictos para que las agencias federales trasladen activos de alto valor y sistemas de alto impacto a la criptografía poscuántica. El establecimiento clave debe mudarse antes del 31Seguir leyendo

La empresa de seguridad AIR creó una habilidad de agente de IA falsa, la impulsó a través de un mercado de habilidades popular y un anuncio de Instagram, y dice que llegó a aproximadamente 26.000 agentes, incluidos algunos en cuentas corporativas. Todos los escáneres de seguridad con los que laSeguir leyendo

Ravie Lakshmanan23 de junio de 2026Seguridad del flujo de trabajo/Cadena de suministro de software GitHub está tomando medidas para fortalecer la seguridad de la cadena de suministro de software actualizando «acciones/pago«bloquear ataques de solicitud pwn que explotan el uso riesgoso del activador «pull_request_target flowflow» para ejecutar código malicioso con todosSeguir leyendo

Cada arma comienza como una extensión de la mano que la sostiene. La lanza alargó el alcance del brazo. El arco hizo volar la punta sin lanzarla. El rifle situaba la muerte de un hombre a un cuarto de milla fuera de su vista, y el avión transportaba esa muerteSeguir leyendo

Ravie Lakshmanan23 de junio de 2026Ataque a la cadena de suministro/seguridad del desarrollador Investigadores de ciberseguridad han descubierto un conjunto de paquetes npm maliciosos que están diseñados para entregar un troyano de acceso remoto (RAT) basado en Windows. La lista de paquetes identificados se encuentra a continuación: aes-decode-runner-pro (145 descargas)Seguir leyendo

Ravie Lakshmanan23 de junio de 2026Malware/Ingeniería Social Los mensajes directos enviados a través de WhatsApp se utilizan para distribuir archivos maliciosos de Visual Basic Script (VBScript) que conducen a la instalación de software legítimo de gestión y supervisión remota (RMM). Según los hallazgos de Kaspersky, la campaña activa está dirigidaSeguir leyendo

OpenAI el lunes dicho está lanzando una versión mejorada de su modelo GPT‑5.5‑Cyber ​​para defensores confiables como parte de la iniciativa Daybreak, anunció la compañía de inteligencia artificial (IA) el mes pasado. Al llamar a GPT‑5.5‑Cyber ​​su «modelo más sólido hasta el momento para encontrar y ayudar a parchear vulnerabilidadesSeguir leyendo

Ravie LakshmananJun 22, 2026Cybersecurity / Hacking It’s Monday again. This week’s threat list looks painfully familiar: abused integrations, fake tools, poisoned websites, ransomware crews trying to shut down security tools, and mobile malware asking for way too much control. The annoying part is how little of this feels new. WeakSeguir leyendo

Ravie Lakshmanan22 de junio de 2026Ataque a la cadena de suministro/malware Múltiples complementos de WordPress de Complemento en forma se vieron comprometidos en un ataque a la cadena de suministro después de que actores de amenazas desconocidos lograron alterar los canales de lanzamiento oficiales y empujar el código de puertaSeguir leyendo