Noticias 6/8/2026

Oracle Database Compromised Via SQL Injection

Resumen:
Un grupo de atacantes explotó una vulnerabilidad de inyección SQL para instalar un kit de herramientas de post-explotación, conocido como khunt, directamente dentro de una base de datos Oracle. Esta base de datos comprometida fue posteriormente utilizada como punto de apoyo para infiltrarse y violar una red corporativa más amplia, demostrando la criticidad de asegurar las bases de datos contra este tipo de vulnerabilidades.

Leer el artículo completo

macOS Malware Hides Using Fingerprinting

Resumen:
Una operación ClickFix que abarca más de 250 dominios está apuntando a usuarios de macOS. Esta campaña utiliza el «browser fingerprinting» para identificar a visitantes legítimos y ocultar los cebos de malware de rastreadores y sandboxes de seguridad. Los usuarios de Mac seleccionados son posteriormente engañados con descargas de software falsas para distribuir malware, una actividad rastreada por Microsoft Threat Intelligence.

Leer el artículo completo

Acceso Ilegal AI Espía Datos

Resumen:
Investigadores han identificado servicios, como «Poison Claude», publicitados en foros de ciberdelincuencia que ofrecen acceso ilegal y con descuento a modelos de lenguaje grande (LLM) de Anthropic. La preocupación clave es que el operador de «Poison Claude» tiene visibilidad completa de todas las interacciones y «prompts» de los clientes. Esto representa un riesgo significativo de exfiltración de datos y compromiso de la privacidad para los usuarios que buscan acceso no autorizado o más barato a herramientas de IA. Es crucial para la formación de empleados sobre los peligros de utilizar servicios no aprobados y la importancia de proteger la información ingresada en cualquier plataforma, incluso si parece una ganga.

Leer el artículo completo

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *