Sophos analizó una semana de datos de sus propios terminales y descubrió que agentes de codificación de IA como Claude Code, Cursor y OpenAI Codex están activando reglas de detección escritas para atrapar a intrusos humanos. Los agentes no son maliciosos. Simplemente hacen muchas cosas que, para un motor deSeguir leyendo

Los asistentes de codificación de IA tienen la costumbre de inventar cosas. Pídale a uno que busque una herramienta popular y, a veces, le devolverá un nombre que suena real para un proyecto que no existe. Una nueva investigación, que sus autores denominan HalluEn cuclillasconvierte ese hábito en un ataque:Seguir leyendo

Una nueva operación bancaria fraudulenta está dirigida a clientes de bancos, fintech, procesadores de pagos e intercambios de criptomonedas mexicanos que utilizan señuelos ClickFix. El grupo de actividades, rastreado por Elastic Security Labs bajo el nombre REF6045implica infectar a las víctimas a través de páginas de verificación CAPTCHA falsas queSeguir leyendo

Ravie Lakshmanan08 de julio de 2026Vulnerabilidad/Seguridad de Red Ubiquiti tiene actualizaciones enviadas para abordar múltiples fallas de seguridad críticas que afectan a UniFi Connect, UniFi Talk, UniFi Access, UniFi Protect y UniFi OS que podrían resultar en una escalada de privilegios y la ejecución de comandos arbitrarios. La lista deSeguir leyendo

Durante años, la adquisición de cuentas (ATO) siguió un guión predecible. Los atacantes compraron credenciales robadas al por mayor, las ejecutaron a través de herramientas automatizadas y esperaron coincidencias. El relleno de credenciales era barato, escalable y relativamente bien comprendido por los defensores. Esa era está terminando. No porque losSeguir leyendo

Ravie Lakshmanan08 de julio de 2026Malware/Seguridad de red Un actor de amenazas chino rastreado como UAT-7810 está refinando activamente su malware personalizado para expandir su red Operational Relay Box (ORB) irrumpiendo en dispositivos de red conectados a Internet. Según los hallazgos de Cisco Talos, UAT-7810 es un actor de amenazaSeguir leyendo

Ravie Lakshmanan08 de julio de 2026Seguridad/vulnerabilidad de la IA La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el martes agregado cuatro fallos de seguridad a sus vulnerabilidades explotadas conocidas (KEV) catálogo, citando evidencia de explotación activa. Las vulnerabilidades se enumeran a continuación: CVE-2026-48282 (Puntuación CVSS: 10,0):Seguir leyendo