PoC pública para la falla crítica SSH del lado del cliente libssh2 CVE-2026-55200 lanzada

Swati Khandelwal29 de junio de 2026Vulnerabilidades / Código abierto Se ha publicado una prueba de concepto para CVE-2026-55200, una falla crítica en libssh2. Esta vulnerabilidad podría permitir que un servidor SSH malicioso o comprometido cause daños en la memoria de un cliente que se conecta, lo que podría provocar la ejecución de código. No se […]

Ucrania dice que la inteligencia rusa utilizó mensajes de texto de soporte falsos para robar credenciales de mensajería

Ravi Lakshmanan27 de junio de 2026Seguridad de mensajería/ciberespionaje El Servicio de Seguridad de Ucrania (SSU), en cooperación con la Oficina Federal de Investigaciones (FBI) de Estados Unidos, anunció que ha descubierto una campaña de larga duración orquestada por la inteligencia rusa para infiltrarse en las cuentas de mensajes de funcionarios gubernamentales, personal militar, políticos y […]

El nuevo malware SharkLoader lleva Cobalt Strike al ciberataque StrikeShark

Se ha observado una campaña de ciberataque recientemente descubierta que entrega una familia de malware previamente no documentada llamada SharkLoader, que actúa como un cargador para implementar Cobalt Strike Beacon en hosts comprometidos. Kaspersky Lab, que está siguiendo la campaña bajo el nombre StrikeShark, dijo que la campaña estaba dirigida a instituciones diplomáticas en Indonesia, […]

La APT de habla china lanza una nueva campaña de puerta trasera TinyRCT en el sudeste asiático

Ravi Lakshmanan26 de junio de 2026Ciberespionaje/malware Los atacantes de amenaza persistente avanzada (APT) de habla china se han asociado con una nueva puerta trasera personalizada llamada TinyRCT como parte de un ciberataque dirigido a agencias gubernamentales e infraestructura crítica en el sudeste asiático. La actividad, que apuntaba específicamente a empresas estatales en los sectores de […]