Threat Intel — Inteligencia de ciberseguridad DefensOps SIEM

Threat Intel En directo

Vulnerabilidades, ransomware y campañas activas analizadas por el equipo de DefensOps, con la cobertura de detección de nuestro SIEM.

Ransomware generado por IA abusa API de Chromium

Un nuevo tipo de ransomware generado por inteligencia artificial aprovecha la API de Chromium para atacar dispositivos Windows y Android. Los investigadores de seguridad han detectado este malware que puede funcionar completamente dentro del navegador.

2 min de lectura

Riesgos de inyección de shell en agentes de codificación AI

Un estudio reciente ha descubierto que los agentes de codificación AI de código abierto son vulnerables a riesgos de inyección de shell que han sido conocidos durante décadas. La investigación encontró que diez de los once agentes populares que se probaron eran susceptibles a un ataque que puede sortear las comprobaciones de seguridad.

2 min de lectura

Microsoft acelera la transición a criptografía post-cuántica

Microsoft adelanta su calendario para implementar criptografía segura contra ataques cuánticos. Esto se debe a los rápidos avances en la computación cuántica, que hacen necesaria una transición más temprana de los estándares de cifrado actuales.

2 min de lectura

Phantom Squatting: El nuevo riesgo de phishing

Un nuevo tipo de ataque utiliza dominios generados por inteligencia artificial para realizar phishing y distribuir malware. Los atacantes compran estos dominios antes de que otros lo hagan y los utilizan para alojar páginas de phishing.

2 min de lectura

Ataques a agentes de codificación AI

Los agentes de codificación AI pueden ser vulnerables a ataques de suplantación de identidad. Un nuevo tipo de ataque utiliza informes de errores falsos para infiltrarse en los sistemas de codificación automatizados.

2 min de lectura

Puntos finales de AI expuestos

Los atacantes están aprovechando puntos finales de inteligencia artificial expuestos para potenciar operaciones ofensivas. No necesitan autenticación especial, solo conocimiento de la ubicación del endpoint.

2 min de lectura

CIA: Inteligencia Artificial como Arma Digital

El director de la CIA, John Ratcliffe, destaca la importancia de la inteligencia artificial en la agencia. Considera que estas capacidades son comparables a armas nucleares digitales. Esto refleja un cambio significativo en el enfoque tecnológico de la agencia.

2 min de lectura

Ataques a Oracle E-Business Suite

Ha comenzado la explotación de una vulnerabilidad crítica en Oracle E-Business Suite. Los atacantes pueden aprovecharse de esta debilidad para tomar el control del producto Payments sin necesidad de autenticación. La comunidad de seguridad informática está en alerta.

2 min de lectura

Amenaza BlueHammer: CISA confirma explotación

La vulnerabilidad BlueHammer en Microsoft Defender es ahora explotada por gangs de ransomware. CISA ha confirmado esta amenaza en aumento. DefensOps ofrece cobertura contra esta amenaza.

2 min de lectura

Aflac sufre brecha de datos

La compañía de seguros Aflac ha informado de una brecha de datos después de que sus sistemas en Japón fueran comprometidos. Los atacantes obtuvieron información personal y de cuentas bancarias.

2 min de lectura

Fuga de información en el registro de dominios .bank

El banco central de la India ordenó el uso de dominios .bank para aumentar la confianza, pero su registro filtró información sensible. Esto podría permitir a atacantes suplantar a funcionarios bancarios.

2 min de lectura