Investigadores de ciberseguridad han revelado detalles de una vulnerabilidad en OpenAI ChatGPT que aprovecha la confianza implícita del asistente de inteligencia artificial (IA) en enlaces e imágenes de Markdown para activar inyecciones rápidas y abrir la puerta a ataques de phishing. La técnica ha recibido el nombre en código. ChatGPhishSeguir leyendo

Ravie Lakshmanan29 de mayo de 2026Vulnerabilidad / Inteligencia Artificial Se ha observado que un actor de amenazas desconocido utiliza un agente de modelo de lenguaje grande (LLM) para llevar a cabo acciones posteriores al compromiso después de obtener acceso inicial luego de la explotación de una red Marimo de accesoSeguir leyendo

Shadow AI solía significar que los empleados pegaban cosas que no deberían en ChatGPT. Ahora significa algo más grande: empleados que crean aplicaciones completas con IA, las conectan a sistemas de producción y las publican en Internet abierta. Sin seguridad ni TI al tanto. El artefacto pasó de un mensajeSeguir leyendo

Investigadores de ciberseguridad han descubierto un paquete NuGet malicioso que se hace pasar por un kit de desarrollo de software C# para Sicoob, uno de los sistemas financieros cooperativos más grandes de Brasil, para desviar ID de clientes y certificados PFX. De acuerdo a Enchufeversiones 2.0.0 a 2.0.4 de «Sicoob.Sdk»Seguir leyendo

Ravie Lakshmanan28 de mayo de 2026Vulnerabilidad/Seguridad de endpoints Los actores de amenazas continúan explotando una falla de seguridad crítica, ahora parcheada, que afecta las implementaciones de FortiClient Endpoint Management Server (EMS) para entregar malware de robo de credenciales. «La campaña abusó de la infraestructura confiable de administración de puntos finalesSeguir leyendo

La mayoría de las organizaciones todavía consideran la ciberdefensa como un problema de fortaleza: construir muros más fuertes, agregar más guardias, comprar otro motor de detección. Pero los incidentes modernos rara vez atraviesan la puerta principal. Llegan disfrazados de actividades rutinarias, se esconden dentro de procesos legítimos y silenciosamente acumulanSeguir leyendo

Ravie Lakshmanan27 de mayo de 2026Inteligencia de amenazas/malware CrowdStrike, en asociación con Google y Shadowserver Foundation, ha anunciado la interrupción simultánea de todos los canales de comando y control (C2) asociados con GlassWorm, una campaña de cadena de software persistente dirigida a desarrolladores de software a través de paquetes ySeguir leyendo

Microsoft ha advertido sobre una campaña activa de criptojacking que utiliza interacciones de chatbots de inteligencia artificial (IA) como mecanismo para mostrar sitios de descarga maliciosos. «Esta técnica de entrega emergente extiende la ingeniería social más allá de los resultados de búsqueda convencionales y aumenta la visibilidad de las recomendacionesSeguir leyendo

Las noticias de los piratas informáticos26 de mayo de 2026Seguridad Web / Inteligencia Artificial Todos los días, los piratas informáticos encuentran nuevas formas de bloquear sitios web y robar datos. Pero ahora algo ha cambiado. Los hackers ya no trabajan solos. Ahora están utilizando poderosas herramientas de Inteligencia Artificial (IA)Seguir leyendo