Navegación

El nuevo ransomware ENCFORGE ataca archivos de modelos de IA en un ataque de ejecución remota de código (RCE) de Langflow.

fuente: https://thehackernews.com/2026/07/new-encforge-ransomware-targets-ai.html

Investigadores de Sysdig han vinculado un segundo ataque al mismo servidor de Langflow con JADEPUFFER, el operador impulsado por agentes de IA que documentaron por primera vez a principios de este mes.

Ahora se ha detectado que el mismo operador está desplegando ENCFORGE, un nuevo ransomware compilado en Go diseñado para cifrar los pesos de los modelos, los índices de los vectores, los conjuntos de datos de entrenamiento y otros archivos de infraestructura de IA en todo el sistema de archivos del host.

Últimas noticias

04 DE AGOSTO, 2026

La botnet Dysphoria utiliza dominios de blockchain para el comando y control (C2) y convierte a las víctimas en repetidores.

La botnet Dysphoria ha superado los 200 000 dispositivos comprometidos desde principios de 2026. Oculta sus servidores de comando tras registros de dominio de b...

Leer artículo
04 DE AGOSTO, 2026

Se han corregido varias vulnerabilidades de Apache NiFi en la versión 2.11.0.

Cuatro nuevas vulnerabilidades de Apache NiFi afectan a las instalaciones que ejecutan versiones anteriores a la 2.11.0. Estas fallas permiten a los atacantes e...

Leer artículo
04 DE AGOSTO, 2026

El paquete npm Keyv, con 127 millones de descargas semanales, se vio comprometido en el ataque de Shai-Hulud.

Los atacantes comprometieron la cuenta de GitHub del desarrollador de keyv, una popular biblioteca de almacenamiento clave-valor que registra aproximadamente 12...

Leer artículo