Autor: corp@blsindustriaytecnologia.com

En lugar de servir un único archivo totalmente malicioso desde una URL fija, la campaña de publicidad maliciosa conocida como ‘SourTrade’ obliga al navegador de la víctima a crear el ejecutable final de Windows por sí solo, utilizando el tiempo de ejecución legítimo de Bun como base. Al anunciar los detalles de la campaña el 23 de julio de 2026, Confiant dijo que la campaña había estado activa desde finales de 2024, se hacía pasar por TradingView, Solana y Luno, y se dirigía a comerciantes minoristas e inversores en criptomonedas en 12 países en 25 idiomas. Esa página de destino…

Read More

Kalsi, especialista en marketing de predicciones, envió el viernes una carta de cese y desistimiento al servicio de streaming Netflix exigiendo que elimine los avances de los próximos documentales. En su carta, Kalsi afirmó que el tráiler era «difamatorio» y contenía «documentos fabricados y declaraciones falsas y engañosas». «Instadocs: The Prediction Games» es un documental sobre el auge de los mercados de predicción. Netflix dijo que la película, que es parte de la serie documental «Instadoc» producida apresuradamente por el transmisor, presenta entrevistas con el director ejecutivo de Polymarket, Shayne Coplan, y el director ejecutivo de Kalshi, Tarek Mansour. Sin…

Read More

«¡Todos están en sus teléfonos celulares en mi programa!» bromeó Charlie Bailey, bibliotecario del sur de Filadelfia. Simplemente pidió a los espectadores que sacaran sus teléfonos para guiarlo a través de los pasos para desactivar Apple Intelligence y Gemini. Bailey se encuentra frente a un aula de biblioteca equipada para niños. El punto focal es la luminosa alfombra sobre la que se encuentra. Esto nos recuerda que M significa «luna» y Z significa «cebra». Pero las dos docenas de adultos en esta sala no están aquí para aprender sobre el alfabeto. Asisten a un taller llamado «Evitar la IA», que…

Read More

Esta semana, las líneas eléctricas cayeron en un suburbio de Washington, D.C. Normalmente, la parrilla sólo tarda unos segundos en recuperarse de un evento de este tipo. Pero el proceso tomó más de 10 minutos, ya que más de 3 gigavatios de centros de datos se quedaron sin energía aproximadamente al mismo tiempo. El evento provocó picos de voltaje en la red eléctrica de PJM desde el norte de Virginia hasta Chicago, según datos recopilados por Ting Labs, una startup que opera redes de sensores de IoT desde los enchufes eléctricos de las personas. El incidente no provocó un corte…

Read More

Swati Khandelwal25 de julio de 2026Vulnerabilidades/Seguridad de aplicaciones Las firmas de seguridad ThreatBook e Imperva dicen que los atacantes están apuntando a una falla crítica en Fastjson, la biblioteca JSON de Alibaba para Java. En las aplicaciones Spring Boot afectadas, una solicitud JSON maliciosa podría ejecutar código sin autenticación utilizando los privilegios del proceso Java. Esta vulnerabilidad se rastrea como CVE-2026-16723 y tiene una puntuación CVSS de 9,0 asignada por Alibaba. La cadena verificada requiere Fastjson 1.2.68 a 1.2.83, un Fat-JAR ejecutable de Spring Boot, una ruta accesible en la red que envía JSON controlado por el atacante al analizador…

Read More

Durante años, las campañas de phishing dirigidas a instituciones financieras han seguido la misma estrategia. Se engañó a las víctimas para que ingresaran sus nombres de usuario y contraseñas, los atacantes recopilaron sus credenciales y posteriormente sus cuentas fueron comprometidas en cualquier oportunidad. Ese modelo está cambiando. Investigaciones recientes sobre la actividad de phishing centrada en los seguros revelan un enfoque más inmediato. En lugar de recopilar credenciales para su uso posterior, los atacantes sincronizan a la víctima y sus actividades en tiempo real, autenticándose en el portal de seguros legítimo una vez que la víctima, sin saberlo, completa el…

Read More

Ravi Lakshmanan25 de julio de 2026Vulnerabilidad/ransomware Los atacantes asociados con las campañas de ransomware Cl0p (también conocidas como Chubby Scorpius, FIN11, Graceful Spider y Lace Tempest) están explotando fallas en las implementaciones de PTC Windmill y FlexPLM expuestas a Internet como parte de una nueva campaña de extorsión de datos. «Un atacante aprovecha una falla del lado del servidor en el servlet de inicio de sesión de Windchill para encadenar la divulgación de información de autenticación previa en el punto final FlexPLM WSDL, lo que permite la ejecución remota de código no autenticado y la implementación de un shell web…

Read More

El operador del esquema de ransomware como servicio (RaaS) de DevMan mantiene una plataforma web dedicada que brinda a los afiliados la capacidad de crear cargas útiles, monitorear los ingresos y administrar diversos aspectos relacionados con las víctimas. La empresa suiza de ciberseguridad PRODAFT rastrea una operación RaaS administrada centralmente bajo el nombre Funky Mantis. «Este portal combina generación de compilación, finanzas, chat de víctimas, soporte, registros de víctimas, equipos y funcionalidad de pago», dijo la compañía en un extenso informe compartido con The Hacker News. «El servicio integraba la intermediación de acceso o la distribución de acceso con la…

Read More

Swati Khandelwal25 de julio de 2026Vulnerabilidades/Seguridad de aplicaciones El investigador de seguridad de DepthFirst, Yuhang Wu, ha publicado un exploit de prueba de concepto (PoC) funcional que ejecuta comandos como git en un servidor GitLab 18.11.3 autoadministrado y sin parches. Un usuario autenticado normal se activaría al enviar dos cuadernos Jupyter diseñados y solicitar sus diferencias. El encadenamiento no requiere privilegios administrativos, acceso al corredor de integración continua (CI), interacción con la víctima ni acceso al proyecto de otro usuario. El exploit público es específico de las compilaciones de GitLab 18.11.3 en x86-64. Los errores fundamentales en Oj afectan las…

Read More

SpaceX desplegó con éxito su primer satélite Starlink de tercera generación el viernes utilizando una versión mejorada de su prototipo Starship. Este es el decimotercer vuelo de prueba del cohete gigante de la compañía hasta la fecha. Pero la compañía sufrió un nuevo fallo con su propulsor superpesado durante un simulacro de aterrizaje previsto en el Golfo de México. Esta es la segunda vez que la compañía tiene problemas con esta versión V3 del propulsor súper pesado de Starship. En mayo, SpaceX encontró una falla durante el vuelo inaugural de Starship V3 cuando el propulsor súper pesado de Starship se…

Read More