Autor: corp@blsindustriaytecnologia.com
Los investigadores de ciberseguridad están llamando la atención sobre un nuevo malware modular llamado TELEPUZ que se ha estado propagando a través de sitios web infectados con señuelos ClickFix desde finales de abril de 2026. «Este malware tiene todas las funciones, es liviano y modular», dijo en un informe técnico el investigador de Elastic Security Labs, Cyril François. «Aunque la cantidad de dominios C2 (comando y control) es actualmente pequeña, la cantidad de compilaciones diarias y el rápido ritmo de actualizaciones cargadas en VirusTotal indican un desarrollo activo y potencial para un mayor crecimiento». Esta divulgación lo convierte en el…
ClickLock Stealer, un nuevo ladrón de información de macOS, responde a la negación de la víctima eliminando aplicaciones en un bucle hasta que entreguen sus contraseñas de inicio de sesión. Llega como un comando pegado en una terminal, solicita una contraseña detrás de un cuadro de diálogo falso del sistema y, si la víctima cancela, instala dos LaunchAgents y sale silenciosamente. La próxima vez que inicie sesión, Finder, Dock, Spotlight, Terminal, Activity Monitor y los principales navegadores comenzarán a bloquearse cada 210 milisegundos, dejando un único cuadro de contraseña en el escritorio congelado por hasta 83 horas. Una vez que…
noticias de piratas informáticos16 de julio de 2026Malware/Seguridad de terminales ANY.RUN, un proveedor líder de análisis interactivo de malware y soluciones de inteligencia de amenazas, descubrió que una campaña activa de PhantomEnigma ha secuestrado más de 20 sitios web del gobierno brasileño y los ha convertido en canales de distribución de malware. Esta investigación descubrió prácticas de puertas traseras previamente no documentadas, conexiones de infraestructura ocultas y múltiples vectores de ataque detrás de campañas que ponen en riesgo a bancos e instituciones públicas. Al conectar cientos de sesiones de sandbox aparentemente no relacionadas, los investigadores de ANY.RUN expusieron el alcance…
Si le pide a un agente de inteligencia artificial que resuma las reseñas en la página de un producto, puede colocar solo una reseña y hacer que haga clic en «Comprar ahora». Cuando le pides a un asistente de codificación que aplique una solución de mantenimiento de un hilo de GitHub, un comentario falso puede ejecutar el comando de un extraño en tu computadora. Ninguno de los trucos secuestra las tareas del agente. Lo único que hace es socavar los hechos en los que cada uno confía y mantenerlos haciendo el trabajo que les pidió que hicieran. Este es un…
La carrera para construir la próxima interfaz de IA está repleta de empresas emergentes. El anillo Sandbar, el AI Pin y el anotador de escritorio de Plaud y el paquete del tamaño de una tarjeta de crédito de Pocket compiten por registrar lo que usted dice y hace. Bee y Friend van por el camino de los wearables, mientras que Meta Ray-Bans y Even Realities apuestan por las gafas inteligentes. Ahora, Aina (que significa «espejo» en hindi), una startup con sede en Bangalore y San Francisco, busca forjarse una posición única en este abarrotado campo de dispositivos de interfaz hombre-computadora.…
El malware avanzado previamente atribuido a atacantes vinculados a China ha resurgido después de más de cuatro años dentro de una empresa de fabricación taiwanesa, junto con una puerta trasera no reportada anteriormente llamada «Stupig». Daxin (“srt64.sys”), conocido como rootkit en modo kernel, fue documentado por primera vez por Symantec, propiedad de Broadcom, en marzo de 2022, y la evidencia ha demostrado que se ha utilizado en ataques dirigidos contra gobiernos y otros objetivos de infraestructura crítica desde 2013. Daxin todavía está activo después de que se descubrió que se ejecutaba en hosts comprometidos en Taiwán en 2026, según los…
Investigadores de la Universidad de Virginia Occidental (WVU) han desarrollado un marco de inteligencia artificial que puede mejorar significativamente el seguimiento de incendios forestales al permitir que los satélites detecten incendios, se coordinen entre sí y ajusten automáticamente los cronogramas de observación a medida que cambian las condiciones. El nuevo sistema, conocido como Conjunto Inteligente y Responsivo para Detección y Programación aplicable a WildFire (WildFIRE-DS), está diseñado para mejorar el monitoreo de incendios forestales por satélite al permitir que una flota de naves espaciales responda de forma autónoma a los incendios recién detectados. La tecnología está destinada a proporcionar a…
Un nuevo artículo encuentra que las mediciones actuales pueden subestimar el impacto de los fenómenos meteorológicos espaciales como las tormentas solares. «La reversión a la media puede explicar la saturación de las tormentas magnéticas», informan sobre una investigación dirigida por el Dr. Nithin Sivadas del Centro de Vuelo Espacial Goddard de la NASA y en coautoría con la Dra. Maria Wallach de la Universidad de Lancaster. En el artículo, publicado en la revista Nature, los investigadores analizaron más de un millón de mediciones del viento solar tomadas por naves espaciales de la NASA en órbita terrestre para investigar la posible…
Artificial intelligence (AI) is changing offensive security, but it has not changed the standard that matters most: a finding has to be proven before it becomes useful. AI-assisted tools can read code quickly, generate payloads, summarize attack surfaces, explain unfamiliar APIs, and run repetitive testing workflows at impressive speed. That is a real advantage for security teams. It also creates a new kind of pressure, because the industry can now produce more vulnerability-looking output than ever before. The problem is that output is not the same as evidence. A generated report can sound polished, include a severity rating, and even…
Una vez que haya actualizado el certificado en su robot aspirador Shark RV2320EDUS, podrá ejecutar comandos raíz en los aspiradores Shark de otras personas en la misma región de AWS. Supervise cámaras, conduzca robots, lea mapas de su hogar y capture contraseñas de Wi-Fi en texto sin formato. El investigador, que publica bajo el nombre de tokay0, probó el método sólo en aspiradoras que compró él mismo y publicó el método en línea el lunes. En ese momento el defecto no había sido solucionado. Dijo que SharkNinja, la compañía detrás de las marcas de electrodomésticos Shark y Ninja, había estado…