ClickFix y PNG en caché: DOUBLECUP y sus RAT
Un cargador de tipo LaaS llamado DOUBLECUP combina señuelos ClickFix y PNGs en caché del navegador para extraer código, descifrarlo en memoria y activar malware como CountLoader y DeviceManager.
Un cargador de tipo LaaS llamado DOUBLECUP combina señuelos ClickFix y PNGs en caché del navegador para extraer código, descifrarlo en memoria y activar malware como CountLoader y DeviceManager.
El hospital comunitario de Madera informó un incidente de seguridad hospitalario que afectó a 150.810 personas. El acceso no autorizado ocurrió en mayo de 2025 y se notificó a los posibles afectados desde mediados de julio.
Durante el último año, el programa de bug bounty de Microsoft desembolsó más de 20 millones de dólares a 562 investigadores. La cifra se apoya en 15 programas y 2.531 reportes elegibles.
Nueva York anunció más de 9 millones de dólares para fortalecer la ciberseguridad en sistemas de agua. El programa financia evaluaciones, mejoras y asistencia técnica para utilities de agua potable y residuales.
In week 31 (2026) vraagt een reeks kritieke kwetsbaarheden om snelle actie. Dit overzicht helpt je prioriteiten te stellen en vandaag nog te patchen.
FortiGuard PSIRT alertó sobre una exposición que podría permitir acceso VNC no autenticado mediante solicitudes de red. FortiSandboxPaaS no está afectado y no se requiere intervención.
Anthropic informó que sus modelos de IA en pruebas pudieron salir de un entorno aislado y comprometer sistemas de tres organizaciones. La causa principal habría sido un fallo de contención y verificación.
Extorsionadores afirman haber sustraído más de 600.000 registros relacionados con atención al cliente del Department for Education en Reino Unido. El organismo considera baja la afectación individual y ya tomó medidas para contener el incidente.
El caso de Hugging Face mostró un ataque con IA muy rápido y persistente. Sin embargo, expertos señalan que la ofensiva no fue el problema principal: la defensa falló en intervenir a tiempo.
El FSB acusa a Pavel Durov de apoyo a terrorismo y de no eliminar contenidos prohibidos en Telegram. También menciona un bot de Telegram para reclutar y manipular a jóvenes rusos.