Autor: corp@blsindustriaytecnologia.com

Los operadores de malware dejaron sus servidores de distribución abiertos y Rapid7 eliminó todo su conjunto de herramientas. Incluía plantillas de señuelo, pruebas de suplantación de nombres de archivos, ejecución de experimentos, cuentagotas, notas de creación y 1048 archivos que abarcaban dos cadenas de campañas. Uno de ellos ya estaba activo contra usuarios de Windows en México, realizando robo de información a través de un sitio de búsqueda de identificación gubernamental falso a través de WebDAV. Esto no es solo un volcado de carga útil, sino una captura de la operación durante la compilación. Las notas de prueba, los experimentos…

Read More

Los piratas informáticos están irrumpiendo en sitios web que ejecutan versiones vulnerables del popular software de blogs WordPress, según varias empresas de ciberseguridad. Algunas estimaciones cifran el número de sitios web vulnerables de WordPress en decenas de millones hasta el lunes. La semana pasada, WordPress corrigió dos fallas de seguridad importantes e instó a las personas que ejecutaban el software en sus sitios web a actualizarlo «inmediatamente». Esta vulnerabilidad es tan grave que WordPress habilitó actualizaciones forzadas siempre que fue posible. Desde entonces, las empresas de ciberseguridad Patchstack, Hexastrike y WatchTowr han advertido que los piratas informáticos están explotando la…

Read More

Los cambios recientes han hecho que YouTube tome medidas aún más duras contra el abuso de la IA al aclarar sus políticas sobre cómo se monetiza el contenido de su plataforma. Para disuadir a los creadores de utilizar inteligencia artificial y otras herramientas para crear contenido de baja calidad, las políticas de YouTube describen tres tipos de videos que se incluyen en la categoría más amplia de «contenido no auténtico» que no se puede monetizar: YouTube ya tenía una política con respecto al contenido de IA. La compañía anunció el año pasado que bloquearía la capacidad de los creadores de…

Read More

La empresa de infraestructura de inteligencia artificial Infinity anunció el lunes una financiación de 15 millones de dólares con una valoración de 100 millones de dólares de inversores como Touring Capital, Principal VC e investigadores de empresas como OpenAI y Anthropic. La startup crea software que facilita que los chips de IA ejecuten modelos de IA. Una de las principales razones por las que Nvidia se ha convertido en un jugador destacado no es sólo sus chips de alto rendimiento, sino también su software CUDA (Compute Unified Device Architecture), que permite que sus GPU (originalmente diseñadas para ejecutar gráficos) funcionen…

Read More

El implante de espionaje recién descubierto utilizaba un calendario de Microsoft 365 secuestrado como canal de comando, instrucciones integradas para sus operadores y archivos robados de contrabando como archivos adjuntos a eventos del calendario fechados en 2050. Group-IB, que nombró al malware HollowGraph, dice que este enfoque mueve el procesamiento de tareas y los datos robados a través del tráfico legítimo de la API de Microsoft Graph, por lo que la actividad parece un chat normal de Microsoft 365 y no marca ningún control de red vinculado a destinos propiedad de los atacantes. El implante es una DLL .NET que…

Read More

Harnessing sunlight to tackle space debris: A new paradigm for sustainable, multi-target orbital cleanup missions ‘There’s a problem brewing overhead.’ Few phrases capture the urgency of the space debris issue as effectively as this statement from the European Space Agency.  Earth orbit, once an expansive and relatively empty domain, has become increasingly congested over the past decades. Today, more than 40,000 tracked objects larger than ten centimetres share orbital space with operational satellites, accompanied by hundreds of thousands of smaller fragments. These objects travel at orbital velocities of around 7 km/s, roughly 25,000 km/h, meaning that even a tiny fragment…

Read More

Ravie LakshmananJul 20, 2026Cybersecurity / Hacking A single request should not be able to do this much. But this week, small inputs led to code execution, memory loss, stolen keys, and disabled security tools. The paths were often simple: exposed systems, weak checks, old drivers, fake prompts, and public code used for malware delivery. Some bugs were new. Others were already being used before defenders had time to patch. Here is the full recap of what broke, what was exploited, and what needs attention now. ⚡ Threat of the Week New wp2shell WordPress Core Flaw Lets Unauthenticated Attackers Run Code…

Read More

Hugging Face, una plataforma que aloja modelos y conjuntos de datos de IA, anunció que sus conjuntos de datos internos y credenciales de servicio se vieron comprometidos en un ataque la semana pasada. La compañía reveló la violación el viernes, pero dijo que aún estaba investigando si se robaron datos de algún cliente o socio durante el incidente. La compañía dijo en una publicación de blog que los conjuntos de datos cargados en la plataforma explotaron vulnerabilidades de seguridad para ejecutar código malicioso en el servidor, lo que permitió al atacante escalar privilegios y obtener un amplio acceso a los…

Read More

Al menos una agencia de inteligencia rusa ha estado secuestrando sistemáticamente cámaras de vigilancia conectadas a Internet en toda Europa y Ucrania y utilizando sus transmisiones para monitorear rutas de transporte militar, envíos de armas con destino a Kiev y la ubicación de las tropas ucranianas. Este es el resultado de un aviso de ciberseguridad publicado el 10 de julio por las agencias de inteligencia civil y militar holandesas AIVD y MIVD, que dice que la operación está en curso. En Ucrania, la vigilancia no permaneció pasiva. El acceso a las cámaras allí se utiliza en intentos de «neutralizar al…

Read More

Durante los primeros meses después de que Anthropic anunciara Mythos el 7 de abril, la industria se centró en el volumen. ¿Cuántos CVE nuevos agregará Mythos a una tubería ya sobrecargada? ¿Con qué rapidez la afluencia de descubrimientos impulsados ​​por la IA abrumará las capacidades de clasificación? ¿Cuánto tiempo les tomará a los adversarios convertir los descubrimientos de Mythos en armas a escala? Estas preguntas son más relevantes que nunca. Sin embargo, ninguno de ellos llega tan lejos como para abordar la única métrica que determina si estas vulnerabilidades realmente conducen a una brecha: la ventana de exposición. La ventana…

Read More