Saltar al contenido

Últimas alertas

Canal RSS

OpenAI frena red de estafas con ChatGPT en Poipet

OpenAI anunció la interrupción de una operación de estafas con ChatGPT en Poipet. La red usaba identidades sintéticas, mensajes traducidos y contenido promocional para atraer víctimas a fraudes de inversión, romance, juego y supuestas sanciones policiales.

Acceso barato a modelos: riesgos y señales de fraude

Investigadores de ciberseguridad describen servicios que venden acceso barato a modelos de IA mediante API “proxy”. Aunque prometen tokens con descuento, exponen riesgos reales para privacidad y seguridad.

Black Hat USA 2026: avances de seguridad

Black Hat USA 2026 reunió anuncios clave sobre remediación de vulnerabilidades, inteligencia de amenazas, gestión de identidad y seguridad para agentes de IA. Aquí tienes una síntesis enfocada en lo más relevante de la tercera parte.

Parcheos críticos: Veeam, Terraform MCP y Django

Veeam, Terraform MCP y Django publicaron parches para 11 vulnerabilidades, incluidas fallas graves con riesgo de robo de credenciales y problemas entre inquilinos. Las correcciones ya están disponibles.

NullReceiver en npm: C2 oculta en direcciones Ethereum

Investigadores alertan sobre paquetes npm trojanizados que usan NullReceiver para ocultar la IP del servidor C2 dentro de una dirección Ethereum “vacía”. El enfoque reduce huellas y complica el trabajo de los defensores.

Passkey secuestrados: así funcionan estos ataques

Investigadores describen ataques a passkeys que pueden permitir el secuestro de cuentas sin privilegios extra ni prompts biométricos. El método aprovecha la sincronización de Chrome y la validación en la nube.

OVSwrap en Linux: riesgo de root local

Una vulnerabilidad de corrupción de memoria en el datapath del kernel de Open vSwitch, conocida como OVSwrap en Linux, puede permitir escalada a root desde cuentas locales en ciertas configuraciones. El fallo está asociado a CVE-2026-64531 y ya cuenta con PoC pública.