Navegación

Registros de malware de robo de información revelan tokens de IA reutilizables que pueden eludir la MFA.

fuente: https://thehackernews.com/2026/09/infostealer-logs-expose-replayable-ai.html

Los ciberdelincuentes están secuestrando cuentas de usuario de inteligencia artificial (IA) mediante registros de malware de robo de información para generar "claves robadas" que permiten el acceso ilícito a herramientas de proveedores de modelos como Google, Anthropic y otros.

El malware de robo de información, como Lumma Stealer o Vidar, está diseñado para recopilar una amplia variedad de datos de sistemas comprometidos. Esto puede incluir credenciales, tokens de sesión y claves de API.

Una vez robados los datos, los actores de amenazas que han adquirido acceso a estos productos disponibles en el mercado los ponen a la venta en foros clandestinos en forma de registros de robo, facilitando así ataques posteriores.

"Los actores de amenazas buscan específicamente tokens de sesión y claves de API porque, a menudo, es posible reutilizar ('reproducir') estas credenciales secretas y eludir la autenticación convencional basada en credenciales", afirmó Jeremy Kirk, director de inteligencia de amenazas de Okta, en un informe compartido con The Hacker News.

"Una vez que se reutilizan con éxito, el actor de amenazas inicia sesión efectivamente en un servicio de LLM sin necesidad de realizar el proceso de inicio de sesión estándar. El uso de estas 'llaves maestras' hace que el abuso sea más difícil de detectar, aunque no imposible".

Últimas noticias

01 DE AGOSTO, 2026

OpenAM 16.1.2 corrige 4 vulnerabilidades, incluida la CVE-2026-62379 (CVSS 9.8), que podría permitir la ejecución remota de código sin autenticación.

OpenAM 16.1.2 corrige cuatro vulnerabilidades, entre ellas CVE-2026-62379 (CVSS 9.8), que podría permitir la ejecución remota de código sin autenticación, y CVE...

Leer artículo →
01 DE AGOSTO, 2026

Vivaldi: alternativas a uBlock Origin.

Vivaldi se ve afectado por la desaparición de uBlock Origin en navegadores Chromium, por lo que se recomienda optimizar su bloqueador integrado como alternativa...

Leer artículo →
01 DE AGOSTO, 2026

Mirage Kitten despliega un nuevo malware contra Oriente Medio y África.

Kaspersky ha descubierto un nuevo malware, Mirage Kitten, dirigido a Oriente Medio y África. El grupo de espionaje desplegó una nueva puerta trasera para Window...

Leer artículo →