fuente: https://thehackernews.com/2026/08/researchers-built-fake-crypto-startup.html
Investigadores de seguridad inventaron una startup de criptomonedas, publicaron ofertas de empleo para desarrolladores y contrataron a tres personas que, según creen, eran agentes norcoreanos. Cada máquina virtual que la empresa les proporcionaba registraba la actividad.
La documentación de incorporación es la que los equipos de contratación pueden utilizar. El primer empleado afirmó vivir en Pasadena, Texas, pero luego envió una licencia de conducir de California y una cuenta bancaria de Nueva York.
Los investigadores indicaron que los metadatos de la imagen mostraban que había sido procesada con Google Gemini. También detectaron una marca de agua SynthID, el marcador invisible que Google inserta en las imágenes que sus herramientas de IA crean o editan.
Un texto oculto en una página web fue suficiente para que Kiro, el IDE de codificación de AWS, sobrescribiera su propio archivo de configuración y ejecutara el...
Leer artículo →Qualys descubrió una vulnerabilidad de escalada de privilegios en snap-confine, identificada como CVE-2026-8933. Esta vulnerabilidad permite que cualquier usuar...
Leer artículo →Apple ha tomado medidas para solucionar una vulnerabilidad de seguridad en su servicio Ocultar mi correo electrónico que permitía revelar las direcciones de cor...
Leer artículo →