Ecosistema BTMOB: cómo el RAT se vuelve mercado
El ecosistema BTMOB RAT se ha expandido más allá de su supuesto operador original. Foros y chats muestran ventas de acceso, infraestructura y código, con múltiples cuentas que usan el mismo nombre.
El ecosistema BTMOB RAT se ha expandido más allá de su supuesto operador original. Foros y chats muestran ventas de acceso, infraestructura y código, con múltiples cuentas que usan el mismo nombre.
En este recap semanal ciberseguridad repasamos incidentes clave: pruebas de IA con acceso no autorizado, robo masivo de Bitcoin, ataques a infraestructuras hídricas y riesgos de DNS. Además, destacamos CVE urgentes para priorizar parches.
Tras un ataque de ransomware, River Bank & Trust asegura haber recibido confirmación de que los datos robados fueron borrados. Aun así, la investigación continúa y no se ha determinado el posible impacto.
Horizon3 anunció una financiación Serie E de 250 millones que impulsa su valoración hasta 2.000 millones. El plan prioriza expansión comercial y más inversión en I+D.
Horizon3 cerró una ronda Serie E de 250 millones con una valoración de 2.000 millones, superando su crecimiento en solo 14 meses. La firma refuerza su plataforma NodeZero para pruebas de seguridad continuas impulsadas por IA.
Una investigación de seguridad señala que algunas apps populares de Smart TV podían usar proxies residenciales para redirigir tráfico de extraños. Samsung respondió prohibiendo y retirando las apps con esta funcionalidad.
Brinks Home informó que hackers accedieron una parte de sus sistemas de TI y advirtieron sobre una posible filtración de información. La empresa indica que el monitoreo y funcionamiento de sus sistemas no se vieron afectados.
La IA ya está transformando operaciones de seguridad, pero no todas las herramientas sirven para lo mismo. Aprende dónde encaja Claude y por qué un SOC autónomo es clave para atender alertas masivas.
Un actor de habla china habría reutilizado un kit de explotación filtrado, conocido como DarkSword, para comprometer dispositivos iOS y desplegar GHOSTBLADE. El flujo combina señuelos tipo inicio de sesión y una cadena de explotación que roba credenciales y exfiltra datos.
Dos fallas en las appliances SMA1000 de SonicWall permitieron acceso remoto no autenticado y escalamiento a root. Se reporta su explotación en ataques de ransomware en el mundo real.