fuente: https://thehackernews.com/2026/07/fakegit-campaign-uses-7600-github.html
Investigadores de ciberseguridad han descubierto cerca de 7600 repositorios maliciosos de GitHub, de los cuales más de 800 se hacen pasar por servidores de inteligencia artificial (IA) o del Protocolo de Contexto de Modelo (MCP) para distribuir una familia de malware conocida como SmartLoader, como parte de una campaña en curso denominada FakeGit.
"FakeGit utiliza proyectos copiados, perfiles de desarrolladores similares, archivos README convincentes y archivos ZIP maliciosos para distribuir el malware SmartLoader", afirmó Oleg Zaytsev, investigador principal de seguridad en Island, en un informe compartido con The Hacker News.
CISA ha confirmado que grupos de ransomware han comenzado a explotar dos vulnerabilidades de SonicWall SMA1000 recientemente parcheadas, incluyendo una vulnerab...
Leer artículo →Las agencias de ciberseguridad e inteligencia de Corea del Sur y Estados Unidos alertaron sobre los ataques de ransomware Gunra dirigidos a sectores de infraest...
Leer artículo →Una nueva familia de técnicas de ataque denominadas "Pass-the-Passkey" demuestra cómo las fallas sistémicas de implementación en torno a WebAuthn pued...
Leer artículo →