El grupo de ransomware Chaos ejecutó su comando y control a través del propio navegador de la víctima. Cisco Talos el jueves msaRAT detalladoel implante Rust detrás de él, encontrado en una máquina Windows comprometida delante del cifrador. El implante nunca abre una conexión saliente propia. Su proceso habla conSeguir leyendo

Ravie Lakshmanan21 de julio de 2026Vulnerabilidad/Seguridad de Red Se ha observado que los actores de amenazas explotan una vulnerabilidad PAN-OS de alta gravedad de Palo Alto Networks, ahora parcheada, como punto de entrada para implementar el ransomware Qilin (también conocido como Agenda) en los entornos de las víctimas. Arctic WolfSeguir leyendo

Los investigadores de Sysdig han vinculado un segundo ataque en el mismo servidor Langflow con JADEPUFFER, el operador impulsado por agentes de inteligencia artificial que documentó por primera vez a principios de este mes. Ahora se ha visto al mismo operador desplegando APLICARun nuevo ransomware Go compilado diseñado para cifrarSeguir leyendo

La Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro de Estados Unidos ha designado dos personas y un proveedor de servicios VPN para permitir las actividades maliciosas de los actores de ransomware y otros ciberdelincuentes, incluidos los ataques de ransomware contra estadounidenses. La VPN, llamada Primer servicioSeguir leyendo

Microsoft ha desmantelado una puerta trasera destructiva de Windows que llama GigaWiper. Lo que destaca es cómo está construido: no una herramienta sino tres programas destructivos antiguos unidos en uno, ofrecidos como comandos entre los que el operador puede elegir. Cada una es una forma diferente de dañar una máquina:Seguir leyendo

Ravie Lakshmanan09 de julio de 2026Malware/Seguridad de terminales Los investigadores de ciberseguridad han detectado una nueva familia de ransomware llamada Maldita sea que emplea el controlador del kernel PoisonX para neutralizar el software de seguridad como parte de su estrategia de evasión de defensa. Según un nuevo informe publicado porSeguir leyendo