Botnet RustDuck reconstruida con Rust para secuestrar enrutadores y servidores para DDoS

Una nueva familia de malware de dos etapas llamada RustDuck secuestra enrutadores domésticos, cámaras IP, dispositivos Android y servidores mal protegidos, incorporándolos a redes creadas para desconectar sitios web y servicios en línea. Los investigadores del XLab de QiAnXin lo han estado siguiendo desde febrero de 2026 y dicen que la verdadera historia no es […]

Silent Swap Crypto Clipper utiliza una extensión falsa de Google Notes para reemplazar la dirección de la billetera

Los investigadores de ciberseguridad han señalado una campaña activa de extensión del navegador que tiene como objetivo robar criptomonedas reemplazando de forma encubierta las direcciones de billetera cuando los usuarios desprevenidos inician transacciones. McAfee Labs ha denominado a esta actividad de recorte de criptomonedas el nombre en código “Silent Swap”. «Esta campaña se entrega a […]

GuardFall expone a los agentes de codificación de IA de código abierto a riesgos de inyección de shell de décadas de antigüedad

Swati Khandelwal30 de junio de 2026Cadena de suministro de software/seguridad de IA Los controles de seguridad que supuestamente impiden que los agentes de codificación de IA ejecuten comandos peligrosos se pueden eludir utilizando trucos de shell que existen desde hace décadas. Un nuevo estudio realizado por Adversa AI, denominado Bypass GuardFall, encontró que funciona contra […]

Lo que dicen los números sobre el riesgo cibernético en FIFA 2026

noticias de piratas informáticos30 de junio de 2026Phishing/suplantación de identidad La Copa Mundial de la FIFA 2026 comenzó el 11 de junio. Según Check Point Research, para esa fecha, la infraestructura de fraude dirigida a él ya había sido construida, preparada y parcialmente implementada. Las actividades de los actores de amenazas se planificaron con meses […]

Los atacantes aprovechan SimpleHelp CVE-2026-48558 para implementar TaskWeaver y Djinn Stealer

Se observó a un atacante desconocido explotando la falla de seguridad de máxima gravedad recientemente revelada en SimpleHelp para entregar dos familias de malware no reportadas anteriormente: TaskWeaver y Djinn Stealer. Esta intrusión implica la explotación de CVE-2026-48558 (puntaje CVSS: 10.0), una vulnerabilidad crítica de omisión de autenticación que afecta los flujos de OpenID Connect […]

Se puede solicitar ESA Kickstart con hasta 75.000 euros de financiación

ESA Kickstart está diseñado como un estudio de viabilidad de seis meses para ayudar a las organizaciones a evaluar si el servicio propuesto es técnicamente viable y comercialmente viable. Los solicitantes seleccionados recibirán hasta 75.000 euros en financiación de la ESA para perfeccionar su concepto antes de proceder al desarrollo a gran escala. Esta iniciativa […]