Una campaña de publicidad maliciosa en el buscador Bing está distribuyendo un instalador falso de la aplicación de escritorio Claude, alojado en el dominio legítimo Claude.ai, para propagar el malware SectopRAT.
Al menos 29 organizaciones se vieron comprometidas entre el 21 y el 22 de julio durante esta operación maliciosa, que los investigadores denominan FakeAgent.
Los atacantes utilizaron un artefacto malicioso de Claude alojado en el dominio legítimo de Claude, una táctica que ya se había empleado a principios de año para distribuir malware para macOS mediante señuelos de ClickFix.
Se ha revelado una cadena de vulnerabilidades críticas en Splunk Enterprise que permite a atacantes no autenticados lograr la ejecución remota de código (RCE) a...
Leer artículo →Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...
Leer artículo →Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...
Leer artículo →