Investigadores de ciberseguridad han revelado detalles de una nueva campaña de criptojacking que utiliza paquetes de software pirateados como señuelo para implementar un programa minero XMRig personalizado en hosts comprometidos. «El análisis del cuentagotas recuperado, los desencadenantes de persistencia y la carga útil de minería revela una infección sofisticada deSeguir leyendo

Ravie Lakshmanan23 de febrero de 2026Inteligencia de amenazas/malware El actor de amenazas patrocinado por el Estado vinculado a Rusia, rastreado como APT28, ha sido atribuido a una nueva campaña dirigida a entidades específicas en Europa occidental y central. La actividad, según el equipo de inteligencia de amenazas LAB52 de S2Seguir leyendo

Ravie Lakshmanan24 de febrero de 2026Inteligencia Artificial / Antrópico Anthropic dijo el lunes que identificó «campañas a escala industrial» montadas por tres empresas de inteligencia artificial (IA), DeepSeek, Moonshot AI y MiniMax, para extraer ilegalmente las capacidades de Claude para mejorar sus propios modelos. Los ataques de destilación generaron másSeguir leyendo

El grupo de actividad de amenazas conocido como Booker no solicitado Se ha observado ataques dirigidos a empresas de telecomunicaciones en Kirguistán y Tayikistán, lo que marca un cambio con respecto a ataques anteriores dirigidos a entidades de Arabia Saudita. Los ataques implican el despliegue de dos puertas traseras distintasSeguir leyendo

Ravie Lakshmanan24 de febrero de 2026Inteligencia de amenazas/Atención sanitaria Los vínculos con Corea del Norte Grupo Lázaro (también conocido como Diamond Sleet y Pompilus) ha sido observado utilizando el ransomware Medusa en un ataque dirigido a una entidad anónima en el Medio Oriente, según un nuevo informe de Symantec ySeguir leyendo

Ravie Lakshmanan24 de febrero de 2026Ciberespionaje/malware Se ha observado que un actor de amenazas alineado con Rusia apunta a una institución financiera europea como parte de un ataque de ingeniería social para probablemente facilitar la recopilación de inteligencia o el robo financiero, lo que indica una posible expansión de losSeguir leyendo

Una vulnerabilidad en Espacios de código de GitHub podría haber sido aprovechado por malos actores para tomar el control de los repositorios inyectando instrucciones maliciosas de Copilot en un problema de GitHub. La vulnerabilidad impulsada por la inteligencia artificial (IA) ha recibido un nombre en código piloto pícaro por SeguridadSeguir leyendo

Una vulnerabilidad en Espacios de código de GitHub podría haber sido aprovechado por malos actores para tomar el control de los repositorios inyectando instrucciones maliciosas de Copilot en un problema de GitHub. La vulnerabilidad impulsada por la inteligencia artificial (IA) ha recibido un nombre en código piloto pícaro por SeguridadSeguir leyendo