Oracle Database Compromised Via SQL Injection
Resumen:
Un grupo de atacantes explotó una vulnerabilidad de inyección SQL para instalar un kit de herramientas de post-explotación, conocido como khunt, directamente dentro de una base de datos Oracle. Esta base de datos comprometida fue posteriormente utilizada como punto de apoyo para infiltrarse y violar una red corporativa más amplia, demostrando la criticidad de asegurar las bases de datos contra este tipo de vulnerabilidades.
macOS Malware Hides Using Fingerprinting
Resumen:
Una operación ClickFix que abarca más de 250 dominios está apuntando a usuarios de macOS. Esta campaña utiliza el «browser fingerprinting» para identificar a visitantes legítimos y ocultar los cebos de malware de rastreadores y sandboxes de seguridad. Los usuarios de Mac seleccionados son posteriormente engañados con descargas de software falsas para distribuir malware, una actividad rastreada por Microsoft Threat Intelligence.
Acceso Ilegal AI Espía Datos
Resumen:
Investigadores han identificado servicios, como «Poison Claude», publicitados en foros de ciberdelincuencia que ofrecen acceso ilegal y con descuento a modelos de lenguaje grande (LLM) de Anthropic. La preocupación clave es que el operador de «Poison Claude» tiene visibilidad completa de todas las interacciones y «prompts» de los clientes. Esto representa un riesgo significativo de exfiltración de datos y compromiso de la privacidad para los usuarios que buscan acceso no autorizado o más barato a herramientas de IA. Es crucial para la formación de empleados sobre los peligros de utilizar servicios no aprobados y la importancia de proteger la información ingresada en cualquier plataforma, incluso si parece una ganga.