Navegación

Claude Code ayuda a un operador de ransomware a robar contraseñas LDAP, VPN de puerta trasera y extraer datos de bases de datos SQL.

fuente: https://cybersecuritynews.com/claude-code-helps-ransomware-operator/

Un nuevo informe de inteligencia sobre amenazas de Gambit Security documenta uno de los ejemplos reales más claros hasta la fecha del uso de inteligencia artificial como arma en una campaña activa de ransomware.

Los investigadores descubrieron que un presunto afiliado de la operación de ransomware como servicio The Gentlemen utilizó Claude Code de Anthropic para llevar a cabo prácticamente todas las etapas de una intrusión, desde la vulneración de dispositivos VPN expuestos a internet hasta el robo de credenciales de dominio y la extracción de bases de datos SQL en funcionamiento.

Últimas noticias

11 DE SEPTIEMBRE, 2026

UNC3569, grupo vinculado a China, explotó una vulnerabilidad en el método de entrada Sogou para desplegar la puerta trasera GRAYRABBIT.

Un grupo de hackers vinculado a China aprovechó una vulnerabilidad en Sogou Input Method —una de las herramientas más utilizadas para escribir caracteres chinos...

Leer artículo
11 DE SEPTIEMBRE, 2026

Fallos en los Servicios de Escritorio remoto en servidores Windows tras la actualización de septiembre

Los administradores de Windows de todo el mundo se enfrentan a un error problemático en los Servicios de Escritorio remoto (RDS) que surgió inmediatamente despu...

Leer artículo
11 DE SEPTIEMBRE, 2026

Vulnerabilidades de Cisco FMC explotadas por una banda de ransomware y hackers patrocinados por el Estado.

Cisco Talos informa que dos vulnerabilidades de Secure Firewall Management Center (FMC), recientemente corregidas, han sido explotadas por tres grupos de amenaz...

Leer artículo