Ravie Lakshmanan09 de marzo de 2026DevOps/Inteligencia contra amenazas El actor de amenazas norcoreano conocido como UNC4899 Se sospecha que está detrás de una sofisticada campaña de compromiso en la nube dirigida a una organización de criptomonedas en 2025 para robar millones de dólares en criptomonedas. La actividad se ha atribuidoSeguir leyendo

Ravie Lakshmanan06 de marzo de 2026Inteligencia de amenazas/Ciberespionaje El actor de amenazas alineado con Pakistán conocido como Tribu transparente se ha convertido en el último grupo de hackers en adoptar herramientas de codificación basadas en inteligencia artificial (IA) para atacar objetivos con varios implantes. La actividad está diseñada para producirSeguir leyendo

Una nueva investigación de Symantec de Broadcom y el equipo Carbon Black Threat Hunter ha descubierto evidencia de un grupo de piratería iraní incrustándose en las redes de varias empresas estadounidenses, incluidos bancos, aeropuertos, organizaciones sin fines de lucro y la rama israelí de una empresa de software. La actividadSeguir leyendo

Ravie Lakshmanan27 de febrero de 2026Seguridad contra malware/Linux Investigadores de ciberseguridad han revelado detalles de un módulo Go malicioso diseñado para recopilar contraseñas, crear acceso persistente a través de SSH y ofrecer una puerta trasera de Linux llamada Rekoobe. El módulo Go, github[.]com/xinfeisoft/crypto, se hace pasar por el código baseSeguir leyendo

Ravie Lakshmanan24 de febrero de 2026Ciberespionaje/malware Se ha observado que un actor de amenazas alineado con Rusia apunta a una institución financiera europea como parte de un ataque de ingeniería social para probablemente facilitar la recopilación de inteligencia o el robo financiero, lo que indica una posible expansión de losSeguir leyendo

Una vulnerabilidad en Espacios de código de GitHub podría haber sido aprovechado por malos actores para tomar el control de los repositorios inyectando instrucciones maliciosas de Copilot en un problema de GitHub. La vulnerabilidad impulsada por la inteligencia artificial (IA) ha recibido un nombre en código piloto pícaro por SeguridadSeguir leyendo

Una vulnerabilidad en Espacios de código de GitHub podría haber sido aprovechado por malos actores para tomar el control de los repositorios inyectando instrucciones maliciosas de Copilot en un problema de GitHub. La vulnerabilidad impulsada por la inteligencia artificial (IA) ha recibido un nombre en código piloto pícaro por SeguridadSeguir leyendo