Botnet RustDuck reconstruida con Rust para secuestrar enrutadores y servidores para DDoS

Una nueva familia de malware de dos etapas llamada RustDuck secuestra enrutadores domésticos, cámaras IP, dispositivos Android y servidores mal protegidos, incorporándolos a redes creadas para desconectar sitios web y servicios en línea. Los investigadores del XLab de QiAnXin lo han estado siguiendo desde febrero de 2026 y dicen que la verdadera historia no es […]
Explotación de Langflow RCE para implementar Monero Miner en puntos finales de aplicaciones de IA publicadas

Los actores de amenazas continúan explotando vulnerabilidades críticas en Langflow como parte de nuevos ataques destinados a entregar a los mineros de criptomonedas Monero. Se descubrió que esta actividad convierte en arma la vulnerabilidad de ejecución remota de código (RCE) no autenticado de Langflow, CVE-2026-33017 (puntaje CVSS: 9.3), e indica que los actores de amenazas […]
Silent Swap Crypto Clipper utiliza una extensión falsa de Google Notes para reemplazar la dirección de la billetera

Los investigadores de ciberseguridad han señalado una campaña activa de extensión del navegador que tiene como objetivo robar criptomonedas reemplazando de forma encubierta las direcciones de billetera cuando los usuarios desprevenidos inician transacciones. McAfee Labs ha denominado a esta actividad de recorte de criptomonedas el nombre en código “Silent Swap”. «Esta campaña se entrega a […]
GuardFall expone a los agentes de codificación de IA de código abierto a riesgos de inyección de shell de décadas de antigüedad

Swati Khandelwal30 de junio de 2026Cadena de suministro de software/seguridad de IA Los controles de seguridad que supuestamente impiden que los agentes de codificación de IA ejecuten comandos peligrosos se pueden eludir utilizando trucos de shell que existen desde hace décadas. Un nuevo estudio realizado por Adversa AI, denominado Bypass GuardFall, encontró que funciona contra […]
282 Acceso abierto de proxy de IA en la investigación de tráfico de red y fuga de claves API de la aplicación de IA de iOS

Swati Khandelwal30 de junio de 2026Seguridad API/Seguridad móvil Los investigadores probaron 444 aplicaciones de chatbot de IA para iPhone y descubrieron que 282 de ellas, casi dos tercios, exponían acceso pago a IA a través del tráfico de red. En muchos casos, puede determinar la ruta simplemente monitoreando lo que envía su aplicación: una clave […]
Lo que dicen los números sobre el riesgo cibernético en FIFA 2026

noticias de piratas informáticos30 de junio de 2026Phishing/suplantación de identidad La Copa Mundial de la FIFA 2026 comenzó el 11 de junio. Según Check Point Research, para esa fecha, la infraestructura de fraude dirigida a él ya había sido construida, preparada y parcialmente implementada. Las actividades de los actores de amenazas se planificaron con meses […]
Los atacantes aprovechan SimpleHelp CVE-2026-48558 para implementar TaskWeaver y Djinn Stealer

Se observó a un atacante desconocido explotando la falla de seguridad de máxima gravedad recientemente revelada en SimpleHelp para entregar dos familias de malware no reportadas anteriormente: TaskWeaver y Djinn Stealer. Esta intrusión implica la explotación de CVE-2026-48558 (puntaje CVSS: 10.0), una vulnerabilidad crítica de omisión de autenticación que afecta los flujos de OpenID Connect […]
El Gran Colisionador de Hadrones entra en parada 3 a largo plazo, preparándose para la próxima era de la física de partículas

El Gran Colisionador de Hadrones (LHC) ha completado sus últimos experimentos de física y ha entrado oficialmente en parada a largo plazo 3 (LS3). Esto marca el comienzo del programa de actualización más extenso llevado a cabo en el CERN desde que se construyó el colisionador. El cierre se centrará en mantener, modernizar y ampliar […]
La falla de AirDrop y Quick Share permite que un atacante cercano cause fallas y eluda las comprobaciones

Dos investigadores han descubierto seis fallos de seguridad en AirDrop y Quick Share, funciones inalámbricas que envían archivos entre dispositivos cercanos sin el uso de cables o redes compartidas. Un atacante dentro del alcance inalámbrico puede bloquear un servicio compartido en una Mac o iPhone que esté configurado para escuchar a cualquier persona, con sólo […]
Se puede solicitar ESA Kickstart con hasta 75.000 euros de financiación

ESA Kickstart está diseñado como un estudio de viabilidad de seis meses para ayudar a las organizaciones a evaluar si el servicio propuesto es técnicamente viable y comercialmente viable. Los solicitantes seleccionados recibirán hasta 75.000 euros en financiación de la ESA para perfeccionar su concepto antes de proceder al desarrollo a gran escala. Esta iniciativa […]