Dolphin X Malware Leverages AI Targeting
Resumen:
Un nuevo troyano de acceso remoto (RAT) llamado Dolphin X incorpora inteligencia artificial para perfilar y clasificar a los usuarios infectados. Esta característica impulsada por IA permite a los ciberdelincuentes identificar y priorizar objetivos de alto valor de manera más eficiente, lo que podría conducir a ataques más sofisticados y dirigidos.
Alerta Ciberseguridad: Ataques y Vulnerabilidades
Resumen:
El artículo describe una serie de ciberamenazas actuales, destacando cómo muchos ataques se disfrazan de herramientas o aplicaciones útiles. Se detallan ejemplos como el robo de datos a través de paquetes maliciosos, la obtención de acceso remoto mediante extensiones de navegador falsas, el uso de aplicaciones de seguridad que actúan como spyware y las amenazas emergentes como la inyección de «prompt» en imágenes para manipular agentes de IA. También se menciona que las amenazas se esconden en sistemas abiertos, código débil y el tráfico de red habitual, subrayando la diversidad de vectores de ataque.
Claude AI Sandbox Escape Vulnerability
Resumen:
Investigadores de ciberseguridad han descubierto una vulnerabilidad de escape de sandbox en Claude Cowork de Anthropic. Este fallo permite que el agente de IA escape de su máquina virtual Linux y acceda a archivos, con permisos de lectura y escritura, en el sistema operativo macOS subyacente. Esta es una noticia importante ya que resalta los riesgos de seguridad en torno a los agentes de IA y la necesidad de una segmentación robusta, sirviendo como un excelente caso de estudio para la formación de empleados sobre la importancia de las configuraciones seguras y la gestión de vulnerabilidades en entornos virtualizados y de IA.
Vulnerabilidades Críticas en Dispositivos Weintek
Resumen:
Este aviso detalla múltiples vulnerabilidades de alta gravedad (CVSS hasta 8.8) en los dispositivos Weintek cMT3092X Human Machine Interface (HMI), utilizados en el sector de Manufactura Crítica. Las fallas permiten a un usuario no privilegiado escalar privilegios, acceder a credenciales de otros usuarios y modificar datos. Las vulnerabilidades incluyen la dependencia de cookies sin validación, asignación incorrecta de permisos para recursos críticos, almacenamiento de contraseñas en texto plano y gestión de usuarios deficiente. Se recomienda aplicar el parche del fabricante y seguir las mitigaciones propuestas, además de reforzar principios de mínimo privilegio y concienciación sobre ingeniería social.
Vulnerabilidad en Rockwell Automation ThinManager
Resumen:
Se ha identificado una vulnerabilidad crítica de tipo «Path Traversal» (CVE-2026-11917) en el software Rockwell Automation ThinManager (con CVSS de 8.1/HIGH). Esta falla podría permitir a un atacante autenticado escribir archivos arbitrarios en directorios restringidos del sistema, fuera del directorio previsto de la aplicación. Las versiones afectadas incluyen ThinManager 13.0.x, 13.1.x, 13.2.x y 14.0.x. Dada la presencia de este software en sectores de infraestructura crítica (manufactura, energía, agua), la explotación podría tener graves consecuencias. Se recomienda encarecidamente actualizar a las versiones corregidas o implementar mitigaciones como la segmentación de red, el uso de firewalls y VPNs, y seguir las mejores prácticas de seguridad de CISA. Este caso es un excelente ejemplo para formar a los empleados sobre la importancia de las actualizaciones y las vulnerabilidades de tipo «path traversal».