Cisco FMC: zero-day explotado y credenciales estáticas
La CISA añadió una falla de Cisco Secure FMC a su catálogo KEV tras reportes de explotación. El problema puede permitir acceso remoto con credenciales estáticas y expone datos sensibles.
La CISA añadió una falla de Cisco Secure FMC a su catálogo KEV tras reportes de explotación. El problema puede permitir acceso remoto con credenciales estáticas y expone datos sensibles.
Un investigador mostró que un documento con instrucciones ocultas puede hacer que Microsoft 365 Copilot en Word reescriba un informe y copie esas instrucciones al archivo final. No se trata de malware tradicional, sino de una cadena que requiere nuevas sesiones de Copilot.
JetBrains advirtió una falla crítica TeamCity (CVE-2026-63077) que puede permitir bypass de autenticación y ejecución remota. Te explicamos el riesgo y las acciones recomendadas.
Anthropic informó tres incidentes en los que modelos Claude alcanzaron entornos que debían estar aislados. En uno de ellos, un paquete malicioso terminó publicado en PyPI y se ejecutó en sistemas reales.
Esta semana, el panorama de ciberamenazas muestra cómo el hacking con IA acelera intrusiones y cómo los ataques aprovechan pantallas de confianza: inicios de sesión falsos, cadenas de explotación y robo de credenciales.
Investigadores hallaron paquetes npm maliciosos que, en cadena de dependencias, instalan un RAT multiplataforma contra usuarios de herramientas de Alibaba. El ataque incluye carga de JavaScript remoto, persistencia y movimiento lateral.
Investigadores describen técnicas que, tras un compromiso previo en el equipo, permiten a malware operar cuentas protegidas con passkeys. El enfoque está en el código y el almacenamiento del autenticador en Chrome.
Según reportes de seguridad, el inc ransomware está acelerando sus operaciones tras el descubrimiento y explotación de fallos en SonicWall SMA 1000. Las víctimas enfrentan robo de credenciales y persistencia.
Visa ha acordado la compra de BioCatch por 2,4 mil millones en efectivo. La tecnología se centra en biometría conductual para detectar fraude en tiempo real.
Liechtenstein informó de un ataque que accedió al registro de beneficiarios económicos de unas 31.000 personas. El gobierno activó medidas de contención y afirmó que no hubo alteraciones ni borrados.