fuente: https://thehackernews.com/2026/07/exposed-server-reveals-ai-assisted.html
Un operador de malware dejó su servidor de distribución completamente expuesto, y Rapid7 recuperó todo el conjunto de herramientas: 1048 archivos que incluían plantillas de señuelo, pruebas de suplantación de nombres de archivo, experimentos de ejecución, programas de descarga, notas de desarrollo y dos cadenas de campaña. Una de ellas ya estaba activa contra usuarios de Windows en México, distribuyendo un programa de robo de información a través de un sitio web falso de verificación de identidad gubernamental mediante WebDAV.
Lo que la distingue de una simple descarga de malware es que captó la operación en pleno desarrollo. Notas de prueba, experimentos fallidos, documentación y registros de distribución en tiempo real se encontraban en un solo lugar, un rastro de desarrollo completo que los expertos en seguridad rara vez ven.
Los ciberdelincuentes iraníes operan con una discreción mucho mayor de lo que se suele creer. En lugar de ejecutar ataques disruptivos inmediatos y de gran repe...
Leer artículo →Durante el fin de semana, los usuarios notaron algo inquietante. Las conversaciones compartidas de Claude AI aparecían en los resultados de búsqueda de Google....
Leer artículo →Samsung está reforzando considerablemente la seguridad de la pantalla de bloqueo en One UI 9, su interfaz basada en Android 17. La nueva regla es estricta: si s...
Leer artículo →