La nueva botnet NadMesh busca servicios de IA expuestos en busca de claves de nube y tokens de Kubernetes

A principios de julio surgió una botnet Go llamada NadMesh dirigida a los servicios públicos de IA, y el propio panel del operador afirma tener 3.811 claves AWS únicas. Shodan Harvester mantiene ComfyUI, Ollama, n8n, Open WebUI, Langflow y Gradio almacenados en la cola de escaneo. Se trata de generadores de imágenes, ejecutores de modelos […]
Subgrupo GoldenEyeDog vinculado a la violación de DigiCert y al robo de certificados de firma de código

Los investigadores de ciberseguridad atribuyen el incidente de seguridad de DigiCert de abril de 2026 a un grupo de actividad de amenazas conocido como CylindricalCanine. Expel, que compartió detalles técnicos del evento, describió al atacante como un subgrupo de GoldenEyeDog (también conocido como APT-Q-27, Dragon Breath y Miuuti Group). GoldenEyeDog es un grupo cibercriminal chino […]
Una prueba de codificación falsa muestra malware compatible con OtterCookie oculto en imágenes de banderas SVG

Ravi Lakshmanan17 de julio de 2026Ingeniería social/malware Se ha observado que los actores de amenazas norcoreanos asociados con la campaña Contagious Interview utilizan esteganografía en archivos de imágenes SVG para ocultar cargas útiles maliciosas como parte de una campaña que utiliza listas de trabajos falsas y desafíos de codificación. «Los usuarios que ejecutaron el proyecto […]
La UE ordena a Google que abra el micrófono, la cámara y la pantalla de Android para rivalizar con el asistente de inteligencia artificial

La Comisión Europea ordenó el jueves a los asistentes de inteligencia artificial rivales que ofrecieran las mismas funciones en Android que ya tiene Gemini. Cosas como la cámara, el micrófono, lo que sea que esté en la pantalla, la palabra de activación que se activa cuando la pantalla está apagada, la capacidad de imitar toques […]
La carrera para lograr la autonomía militar ha comenzado. ¿Puede una infraestructura de información confiable seguir este ritmo?

Las fuerzas militares están bajo una presión cada vez mayor para desarrollar capacidades autónomas más rápido que nunca. En Estados Unidos, el Reino Unido y la OTAN, nuevas inversiones, estrategias de defensa en evolución y vías de adquisición aceleradas están cambiando la forma en que se entregan las capacidades, recompensando a los programas que pueden […]
Machine learning for next-generation nuclear reactor design

Machine learning accelerates safe and cost-effective nuclear reactor design by enabling fast, accurate surrogate models for complex optimisation problems In nuclear engineering, reactor core design and public safety are intimately linked. Ensuring safety is the central objective of design activities and must be guaranteed across all possible reactor states: from nominal operation to anticipated operational […]
Armenia detiene a un turista ruso con orden judicial estadounidense por sospecha de piratería informática de REvil, los abogados afirman que es la persona equivocada

Armenia mantiene desde el 28 de junio en un centro de detención a un turista ruso llamado Aleksandr Ermakov, en respuesta a una solicitud de extradición a Estados Unidos, sospechoso del ransomware REvil. Su esposa, María Yurova, dijo a REN TV que los funcionarios fronterizos lo sacaron de la sala de salidas del aeropuerto Zvartnots […]
FAST obtiene 160 millones de dólares para hacer avanzar la industria de semiconductores de Oregón

El consorcio Frontiers in Advanced Semiconductor Technology (FAST) de Oregón ha sido seleccionado como uno de los motores de innovación regionales de la National Science Foundation (NSF), con un premio inicial de 15 millones de dólares y la oportunidad de ganar hasta 160 millones de dólares en los próximos 10 años. La financiación tiene como […]
ACR Stealer utiliza el señuelo ClickFix para robar tokens del navegador y archivos de Microsoft 365

ACR Stealer, un ladrón de información que ha estado en circulación desde 2024, deja las redes corporativas con archivos como contraseñas guardadas del navegador, tokens de sesión en vivo, archivos PDF, documentos de Microsoft 365 y carpetas sincronizadas de OneDrive y SharePoint. Se interrumpe porque alguien pega un comando en el cuadro Ejecutar y presiona […]
El nuevo malware GoSerpent apunta a gobiernos y diplomáticos del sudeste asiático para realizar espionaje

Ravi Lakshmanan17 de julio de 2026Ciberespionaje/inteligencia sobre amenazas Investigadores de ciberseguridad han descubierto una pieza de malware no documentada previamente llamada GoSerpent. Este malware se ha utilizado en ciberataques dirigidos a organizaciones del sudeste asiático desde finales de 2025, centrándose en el acceso a largo plazo y la recopilación de información. La empresa rusa de […]