Navegación

Claude Code ayuda a un operador de ransomware a robar contraseñas LDAP, VPN de puerta trasera y extraer datos de bases de datos SQL.

fuente: https://cybersecuritynews.com/claude-code-helps-ransomware-operator/

Un nuevo informe de inteligencia sobre amenazas de Gambit Security documenta uno de los ejemplos reales más claros hasta la fecha del uso de inteligencia artificial como arma en una campaña activa de ransomware.

Los investigadores descubrieron que un presunto afiliado de la operación de ransomware como servicio The Gentlemen utilizó Claude Code de Anthropic para llevar a cabo prácticamente todas las etapas de una intrusión, desde la vulneración de dispositivos VPN expuestos a internet hasta el robo de credenciales de dominio y la extracción de bases de datos SQL en funcionamiento.

Últimas noticias

14 DE JULIO, 2026

Las vulnerabilidades CVE-2026-3006 y CVE-2026-7162 de WinFsp permiten la escalada de privilegios locales al nivel de SYSTEM en Windows.

El proyecto WinFsp ha corregido dos vulnerabilidades: CVE-2026-3006 (CVSS 7.0) y CVE-2026-7162 (CVSS 7.8). Ambas vulnerabilidades podrían otorgar a un atacante...

Leer artículo
14 DE JULIO, 2026

Los atacantes pueden validar las credenciales robadas de Microsoft Entra sin generar un evento de inicio de sesión exitoso.

Los investigadores rastrearon dos campañas que utilizaban identificadores de cliente OAuth falsificados, incluida una que afectó a más de 2 millones de usuarios...

Leer artículo
14 DE JULIO, 2026

Hackers utilizan un script de PowerShell generado por Vibe-Coded para enumerar cuentas de Active Directory.

Los ciberdelincuentes han comenzado a utilizar código PowerShell generado por IA para mapear entornos de Active Directory (AD), lo que supone un cambio signific...

Leer artículo