Navegación

Claude Code ayuda a un operador de ransomware a robar contraseñas LDAP, VPN de puerta trasera y extraer datos de bases de datos SQL.

fuente: https://cybersecuritynews.com/claude-code-helps-ransomware-operator/

Un nuevo informe de inteligencia sobre amenazas de Gambit Security documenta uno de los ejemplos reales más claros hasta la fecha del uso de inteligencia artificial como arma en una campaña activa de ransomware.

Los investigadores descubrieron que un presunto afiliado de la operación de ransomware como servicio The Gentlemen utilizó Claude Code de Anthropic para llevar a cabo prácticamente todas las etapas de una intrusión, desde la vulneración de dispositivos VPN expuestos a internet hasta el robo de credenciales de dominio y la extracción de bases de datos SQL en funcionamiento.

Últimas noticias

18 DE JULIO, 2026

El nuevo ransomware Spirals utiliza IIS Web Shell y PsExec para cifrar una empresa de TI en menos de 24 horas.

Una familia de ransomware hasta entonces desconocida, denominada «Spirals», atacó a una empresa de servicios informáticos en el sur de Asia en junio de 2026. El...

Leer artículo
18 DE JULIO, 2026

Microsoft finaliza el soporte para OneDrive en Windows 10.

Según un anuncio reciente en el Centro de administración de Microsoft 365, la compañía dejará de brindar soporte gradualmente para las versiones 21H2 y 22H2 de...

Leer artículo
18 DE JULIO, 2026

Nueva botnet NadMesh rastrea servicios de IA expuestos en busca de claves de nube y tokens de Kubernetes.

La botnet NadMesh, escrita en Go, busca servicios de IA expuestos para robar credenciales de AWS y privilegios de Kubernetes. Aunque utiliza vulnerabilidades de...

Leer artículo