Microsoft ha desmantelado una puerta trasera destructiva de Windows que llama GigaWiper. Lo que destaca es cómo está construido: no una herramienta sino tres programas destructivos antiguos unidos en uno, ofrecidos como comandos entre los que el operador puede elegir. Cada una es una forma diferente de dañar una máquina:Seguir leyendo

Ravie Lakshmanan09 de julio de 2026Seguridad del desarrollador/seguridad de la cadena de suministro Datadog Security Labs advierte sobre «varias campañas superpuestas» que enumeran sistemáticamente organizaciones corporativas de GitHub, repositorios y cuentas de usuario a través de la API de GitHub. «Los operadores dependen de herramientas de scraping automatizadas con agentesSeguir leyendo

Ravie Lakshmanan09 de julio de 2026Seguridad de la cadena de suministro/DevSecOps GitHub tiene oficialmente anunciado el lanzamiento de npm versión 12 con los scripts de instalación deshabilitados de forma predeterminada, junto con los tokens de acceso granular (GAT) en desuso diseñados para evitar la autenticación de dos factores (2FA). LaSeguir leyendo

Ravie Lakshmanan09 de julio de 2026Malware/Seguridad de terminales Los investigadores de ciberseguridad han detectado una nueva familia de ransomware llamada Maldita sea que emplea el controlador del kernel PoisonX para neutralizar el software de seguridad como parte de su estrategia de evasión de defensa. Según un nuevo informe publicado porSeguir leyendo

Las noticias de los piratas informáticos09 de julio de 2026Seguridad de IA/Confianza cero La IA ha cambiado la velocidad con la que se mueven los ataques. El trabajo que antes le tomaba días a un atacante ahora toma minutos. Utilizando modelos como Mythos, los atacantes escriben cebos personalizados, eligen objetivos,Seguir leyendo

Everyone seems to have announced a clearinghouse over the past few weeks. We did too. Ours is called Athena, and the main thing that sets it apart is that it was already real and running when we announced it — built quietly months earlier, heads down, taking findings and shippingSeguir leyendo

Ravie Lakshmanan09 de julio de 2026Vulnerabilidad/Seguridad de endpoints Microsoft ha publicado actualizaciones de seguridad para una vulnerabilidad de Defender conocida como RoguePlanet, casi un mes después de que los detalles de la falla se hicieran públicos. La vulnerabilidad, rastreada como CVE-2026-50656 (puntuación CVSS: 7,8), es un problema de escalada deSeguir leyendo

Meta ha anunciado que su nuevo modelo de inteligencia artificial (IA), Muse Image, permite a las personas usar publicaciones y carretes públicos de Instagram para generar contenido de IA, y está habilitado de forma predeterminada. «También puedes @mencionar cuentas de Instagram en la aplicación Meta AI para incorporar perfiles específicosSeguir leyendo