Una campaña encubierta de minería de Monero, activa en mayo de 2026, combinó el acceso a redes seguras, el abuso de PAM de Linux y la ejecución sin archivos en un solo ataque. El implante se autoelimina del disco en el momento de su inicio, dejando únicamente un proceso residente en memoria. Group-IB identificó la operación como parte de la familia de botnets V25 (Generación 26), aunque el operador permanece sin identificar.
Debian 13.6 es la sexta actualización de mantenimiento de «Trixie», recomendada especialmente para nuevas instalaciones
Leer artículo →Angelo Martino, un negociador de ransomware, ha sido condenado a prisión por extorsionar a las víctimas que representaba al colaborar con los cibercriminales.
Leer artículo →🚨 Los sitios Joomla que utilizan iCagenda o Balbooa Forms se enfrentan a dos vulnerabilidades explotadas de CVSS 10.0 que ahora figuran en el catálogo KEV de C...
Leer artículo →