Dashlane revela un ataque de fuerza bruta y descargas de bóvedas cifradas de menos de 20 usuarios – CYBERDEFENSA.MX

El administrador de contraseñas Dashlane ha revelado que a «menos de» 20 usuarios del plan de suscripción personal se les descargaron sus bóvedas cifradas luego de un ataque de fuerza bruta lanzado por un desconocido.

El 31 de mayo de 2026, la empresa dicho un actor de amenaza «externo» lanzó un ataque de fuerza bruta contra ciertas cuentas de usuarios de Dashlane con el objetivo de romper las protecciones de autenticación de dos factores (2FA) y permitirles registrar nuevos dispositivos en cuentas de usuarios existentes.

Exactamente cuantos usuarios eran dirigido Aún se desconoce, pero Dashlane dijo que el gran volumen de intentos en esas cuentas provocó suspensiones temporales de cuentas y problemas de autenticación debido a sus controles de seguridad integrados.

Ciberseguridad

Aunque desde entonces se restableció el acceso a las cuentas, la compañía ahora ha revelado que los atacantes tuvieron éxito en algunos casos, permitiéndoles descargar una copia de las bóvedas cifradas que pertenecen a menos de 20 usuarios del plan personal.

«Hemos notificado directamente a cada uno de estos usuarios», dicho. «Si es usuario de Dashlane y no recibió un mensaje de Dashlane específico sobre el riesgo de bóveda, su cuenta de Dashlane no tendrá ningún impacto».

Vale la pena señalar que no se puede acceder a los datos de la bóveda sin la contraseña maestra. A menos que esta contraseña sea trivial y altamente predecible, es poco probable que cualquier intento de abrir la bóveda tenga éxito. Dashlane también señaló que sus propios sistemas internos no se vieron afectados por el incidente.

Como medida de precaución, se recomienda a los usuarios que revisen los dispositivos registrados en sus cuentas y eliminen aquellos que no reconocen, habiliten 2FA y utilicen una contraseña maestra segura que sea «larga, única y difícil de adivinar».

El ataque a la cadena de suministro de Miasma compromete los paquetes npm de Red Hat con un gusano que roba credenciales – CYBERDEFENSA.MX

Una nueva campaña de ataque a la cadena de suministro Mini Shai-Hulud, con nombre en código Miasmaha comprometido paquetes de @redhat-cloud-services para robar credenciales y secretos de las máquinas de los desarrolladores y entregar un gusano autopropagante.

«Esta es efectivamente una campaña Mini Shai-Hulud: utiliza las mismas tácticas centrales de ejecución en el momento de la instalación, recolección de credenciales, segmentación de CI/CD, exfiltración cifrada y posible propagación descendente», afirmó Socket. dicho.

Actualmente se desconoce exactamente quién está detrás de la actividad de ataque, dado que TeamPCP, un infame grupo de cibercrimen, ha abierto las herramientas de ataque vinculadas al gusano Shai-Hulud, abriendo la puerta para que otros actores de amenazas realicen ataques similares y dificultando la atribución definitiva.

Los nombres de algunos de los paquetes afectados se enumeran a continuación:

  • @redhat-cloud-services/vulnerabilidades-cliente
  • @redhat-cloud-services/tsc-transform-importaciones
  • @redhat-cloud-services/cliente-de-inventario-topológico
  • @redhat-cloud-services/fuentes-cliente
  • @redhat-cloud-services/rule-components
  • @redhat-cloud-services/cliente-de-remediaciones
  • @redhat-cloud-services/rbac-client

Por análisis de Seguridad del Aikido, JFrog, microsoft, Seguridad buey, SafeDep, PasoSeguridady Fenómenolos paquetes npm contienen un enlace de preinstalación ofuscado que está diseñado para recopilar secretos de GitHub Actions, tokens npm, credenciales de nube, material de Kubernetes y Vault, claves SSH, credenciales de Git y otros archivos confidenciales.

Ciberseguridad

Como se observó en oleadas anteriores de Mini Shai-Hulud, el malware también contiene una lógica de exfiltración cifrada que transmite los datos a «api.anthropic».[.]com:443/v1/api» y utiliza GitHub como mecanismo alternativo. Esto indica intentos realizados por el atacante de robar credenciales y utilizarlas como arma para envenenar aún más la cadena de suministro de software.

«Confirma el sobre de resultados cifrado a través de la API de GitHub», dijo Socket. «El mensaje de confirmación puede incluir: IfYouInvalidateThisTokenItWillNukeTheComputerOfTheOwner:«.

Otro paso notable que lleva a cabo el malware es evitar la ejecución en sistemas en idioma ruso, un patrón que también se observa en las campañas de la cadena de suministro de GlassWorm.

«Para npm, la carga útil llama al intercambio de tokens OIDC y a los puntos finales whoami, vuelve a empaquetar un tarball (updateTarball, package-updated.tgz) y firma el artefacto a través de Sigstore», dijo SafeDep. «Las credenciales robadas se filtran a repositorios públicos de GitHub creados por atacantes, cada uno con la descripción Miasma: The Spreading Blight».

La primera confirmación que contiene la cadena «Miasma: The Spreading Blight» apareció el 29 de mayo de 2026, señaló OX Security, lo que indica que esta variante estaba activa desde entonces o que el actor de amenazas comenzó a realizar pruebas en ese momento.

En cuanto a GitHub, el malware enumera los repositorios en los que el token puede escribir, lee action.yml/action.yaml a través de GraphQL y confirma un flujo de trabajo a través de la mutación createCommitOnBranch para que la confirmación aparezca como un cambio firmado y verificado. Otras acciones llevadas a cabo por el malware se enumeran a continuación:

  • Intente escalar privilegios lanzando un contenedor que monte de forma vinculante el host /etc/sudoers.d y otorgue al corredor de CI sudo sin contraseña
  • Verifique la protección de endpoints de CrowdStrike, SentinelOne, Carbon Black y StepSecurity Harden-Runner antes de comenzar las acciones maliciosas.
  • Establezca persistencia inyectando un gancho SessionStart en Anthropic Claude Code y un task.json con «runOn»: «folderOpen» para proyectos de Microsoft Visual Studio Code para que el malware se inicie automáticamente durante cada sesión.

«Uno de los principales cambios en esta nueva variante es la incorporación de nuevos recolectores de datos centrados en identidades en la nube», dijeron los investigadores de Wiz. «Específicamente, se agregaron recopiladores de identidades de GCP y Azure que recopilan todas las identidades a las que tiene acceso la máquina infectada. Mientras que las versiones anteriores del malware se centraban principalmente en extraer secretos de estos entornos, esta variante sugiere un mayor enfoque del atacante en obtener y aprovechar el acceso a la propia nube.

A diferencia de las versiones anteriores, también se ha descubierto que el malware genera una carga útil cifrada de forma única para cada infección, lo que hace que la detección y el seguimiento de versiones sean significativamente más difíciles.

Ciberseguridad

La evidencia sugiere que el compromiso de la cuenta de GitHub de un empleado de Red Hat fue el paciente cero que se utilizó para inyectar la carga útil en estos paquetes. Se dice que la cuenta comprometida envió confirmaciones huérfanas maliciosas a dos repositorios de RedHatInsights, evitando la revisión del código.

Se recomienda aislar los hosts que han instalado las versiones afectadas, eliminar las versiones maliciosas, rotar las credenciales expuestas, revisar si hay signos de actividad sospechosa de GitHub o npm, auditar el entorno en busca de artefactos de persistencia que involucren cambios en los archivos de configuración (~/.claude/settings.json, .vscode/tasks.json, .github/workflows/codeql.yml, .github/setup.js) y aplicar controles de acceso estrictos.

«Debido a que el malware incluye ejecución en segundo plano y posibles mecanismos de persistencia de herramientas de desarrollador, desinstalar el paquete npm o eliminar node_modules no debe considerarse una limpieza suficiente», explicó Socket.

«Para los sistemas CI/CD, suspenda las ejecuciones de flujo de trabajo afectadas, invalide los artefactos de compilación producidos durante la ventana de exposición y revise si se creó alguna versión, imagen de contenedor, paquete npm o artefacto de implementación después de instalar el paquete malicioso».

Dragon Weave llega a la República Checa y Taiwán – CYBERDEFENSA.MX

Una nueva campaña de ciberespionaje con nombre en clave Operación Tejido Dragón Se ha observado que se dirige a funcionarios y ciudadanos de la República Checa y Taiwán para entregar un agente AdaptixC2.

Según Seqrite Labs, los objetivos de la campaña incluyen los sectores gubernamental, de investigación, académico, tecnológico y de servicios financieros. La actividad implica la distribución de correos electrónicos de phishing que contienen archivos adjuntos ZIP para desencadenar una cadena de infección que utiliza un cargador Rust para eliminar la carga útil final para la filtración de datos y el control remoto.

«Cuando se extrae, el archivo contiene múltiples archivos que parecen legítimos pero que en realidad son parte de una cadena de infección estructurada diseñada para ejecutar cargas útiles maliciosas en segundo plano», dijo la investigadora de seguridad Priya Patel. dicho.

La cadena de ataque utiliza dos vías diferentes para lanzar el malware de etapa final. Una secuencia de infección comienza cuando el destinatario del archivo ZIP abre un archivo malicioso de acceso directo de Windows (LNK) que se hace pasar por un documento PDF. Esto lleva a la ejecución de un script de PowerShell que es responsable de extraer un ejecutable («RuntimeBroker_update.exe») de un archivo DAT intermedio y ejecutarlo.

En la segunda cadena de ataque, la víctima lanza directamente un binario desde el mismo archivo. El binario funciona como un cuentagotas autónomo basado en Rust para iniciar «RuntimeBroker_update.exe». Independientemente de la ruta elegida, el ejecutable carga una DLL maliciosa («UnityPlayer.dll») a través de Carga lateral de DLLlo que resultó en la implementación de un cargador basado en Rust llamado RUSTCLOAK.

Luego, el cargador descifra y ejecuta la carga útil principal, un agente AdaptixC2 con nombre en código AZUREVEIL debido al uso de Microsoft Azure Blob Storage para comando y control (C2). El cargador está diseñado para realizar comprobaciones antianálisis y proceder solo si el malware determina que se está ejecutando en un entorno aislado.

Ciberseguridad

«El malware simplemente se comunica con Azure Blob Storage, el mismo servicio utilizado por miles de empresas legítimas en todo el mundo», dijo Seqrite Labs. «En lugar de utilizar un modelo C2 tradicional basado en extracción, AZUREVEIL sigue un enfoque de entrega directa. El atacante y el sistema infectado nunca se comunican directamente. En cambio, ambas partes utilizan el mismo contenedor de almacenamiento de Azure para intercambiar datos».

AZUREVEIL admite 36 comandos que le permiten realizar una amplia gama de acciones posteriores al compromiso en el host, incluidas operaciones de archivos, cargas y descargas de archivos, ejecución de comandos de shell, enumeración y terminación de procesos, reenvío de puertos, control de proxy SOCKS, administración de servidores C2 y ejecución en memoria de archivos de objetos Beacon (BOF).

Estas capacidades otorgan al atacante un control total sobre el punto final comprometido. Aunque la actividad se ha atribuido a un actor o grupo de amenazas conocido, se considera que está alineada con China.

La divulgación se produce cuando Cato Networks dicho detectó y bloqueó un intento de intrusión contra la sucursal india de un cliente de fabricación global anónimo para entregar TencShell, un implante basado en Go previamente no documentado derivado del marco de código abierto rshell C2.

Se cree que el ataque es obra de actores de amenazas del nexo con China basados ​​en el uso histórico de rshell, la suplantación de API con temática de Tencent y patrones de infraestructura. Actualmente se desconoce el vector de acceso inicial utilizado en la intrusión.

«Si tiene éxito, TencShell podría haberle dado al atacante ejecución remota de comandos, ejecución de carga útil en memoria, proxy, pivotación, creación de perfiles del sistema y una ruta para implementar herramientas adicionales», dijeron los investigadores Idan Tarab, Dr. Guy Waizel, Zohar Buber y Shani Kurtzberg.

En un informe publicado la semana pasada, ESET dicho Los actores de amenazas alineados con China se han mantenido «muy activos» a nivel mundial desde octubre de 2025 hasta marzo de 2026. Esto incluye un grupo no informado denominado SteppeDriver que se descubrió por primera vez en 2024 y desde entonces se ha dirigido a entidades en Francia, Mongolia y América del Sur utilizando herramientas como ShadowPad, COOLCLIENT, CurlyDoor, RudeGull y MKTDownloader.

El proveedor eslovaco de ciberseguridad también identificó un nuevo conjunto de herramientas vinculado a UNC5221 denominado PhiliKit que actúa como una puerta trasera pasiva para ejecutar comandos de shell, scripts de Python y scripts de Perl. Se sospecha que PhiliKit se implementa como parte del paquete de malware SPAWN utilizado por el grupo de hackers chino en el pasado.

Ciberseguridad

Un tercer grupo de amenazas afiliado a China es NegativeGlimmer, que se cree que comparte cierto nivel de superposición con TGR-STA-1030, que la Unidad 42 de Palo Alto Networks documentó a principios de este año por haber violado al menos 70 organizaciones gubernamentales y de infraestructura crítica en 37 países durante el año pasado.

En al menos un caso observado en diciembre de 2025, se descubrió que el actor de amenazas apuntaba a una organización gubernamental en Panamá, utilizando una cadena de carga lateral de DLL iniciada a través de phishing para entregar un descargador que luego implementa AdaptixC2 y simultáneamente muestra un documento señuelo a la víctima.

Las iteraciones posteriores en enero de 2026 cambiaron AdaptixC2 a favor de Cobalt Strike, y también se informaron infecciones en Camboya y Corea del Sur.

«Este último objetivo en Corea del Sur se alinea con el interés duradero de Beijing en tecnologías estratégicas priorizadas bajo la política de desarrollo industrial Made in China 2025», dijo Jean-Ian Boutin de ESET.

New Linux Flaw, PAN-OS Exploit, AI-Powered Attacks, OAuth Phishing and More – CYBERDEFENSA.MX

Monday hit like a cron job with anger issues.

A busted auth path here, a repo-side faceplant there, some «patched-ish» thing already getting chewed on in the wild, and then the usual bonus round: poisoned dev tools, sketchy forum chatter, phishing kits pretending to be productivity, and AI lowering the bar for people who already thought ‘curl | sh’ had a personality.

The vibe is simple: old bugs, new wrappers, faster abuse. Patch the obvious crap first. Then read the rest.

⚡ Threat of the Week

PAN-OS GlobalProtect Authentication Bypass Under Exploitation – Palo Alto Networks warned that a recently disclosed medium-severity security flaw impacting PAN-OS and Prisma Access has come under active exploitation in the wild. The vulnerability, tracked as CVE-2026-0257 (CVSS score: 7.8), refers to a case of authentication bypass that could be exploited by bad actors to set up VPN connections. The issue specifically affects firewalls with GlobalProtect portal or gateway configured when authentication override cookies are enabled and a specific certificate configuration exists, the network security company said.

🔔 Top News

  • Critical Unpatched Flaw in Gogs – The popular open-source self-hosted Git service Gogs is affected by a critical-severity zero-day vulnerability that exposes servers to remote code execution (RCE), per Rapid7. The injection flaw can be exploited by authenticated attackers via pull requests with malicious branch names. «Since Gogs ships with open registration enabled by default and no limit on repository creation, an unauthenticated attacker can simply create an account and repository on any default-configured instance,» the cybersecurity firm says. Any repository owner can enable rebase merging with a single toggle in settings, and the entire exploit chain can be operated without interaction from any other user. Attackers with write access to repositories that have rebase enabled can exploit the flaw directly. «The result is arbitrary command execution as the Gogs server process user, giving the attacker the ability to compromise the server, read every repository on the instance (including other users’ private repos), dump credentials (password hashes, API tokens, SSH keys, 2FA secrets), pivot to other network-accessible systems, and modify any hosted repository’s code,» Rapid7 said. Gogs servers across Windows, Linux, and macOS that are running default configurations are affected. No patch has been released as of the time of publishing.
  • GlassWorm C2 Taken Down – CrowdStrike, Google, and the Shadowserver Foundation dismantled the GlassWorm malware operation by taking down all four of GlassWorm’s command-and-control (C2) channels simultaneously on May 26, 2026, at 2 p.m. UTC. GlassWorm, since its emergence last year, has conducted a «multi-pronged campaign» using trojanized VS Code extensions published on both the Microsoft VS Code Marketplace and Open VSX. The campaign is also known to have introduced malicious code through compromised npm and Python packages. By taking down all four channels at the same time, the action severed the operators’ access to the infected hosts and their ability to deliver new commands. Evidence suggests that GlassWorm’s operators are of Russian origin: the malware checks the system’s locale and avoids infecting machines in CIS countries, and its code contains Russian-language comments. In addition to taking down the GlassWorm infrastructure, CrowdStrike has instructed the infected endpoints to beacon to the benign IP address 164.92.88[.]210. Organizations are advised to check for connections to this IP address to identify potential infections. Despite these efforts, the broader economics of repository abuse remain an ongoing issue. Open-source ecosystems continue to offer attackers low-cost distribution channels with a massive reach when compared to traditional software. This also means operators behind such campaigns can resurface under new accounts, domains, or package names. In other words, it’s only a temporary disruption, not eradication.
  • CERT-In Urges Organizations to Patch Exploited Flaws Within 12 Hours – Organizations in India have been urged to patch actively exploited vulnerabilities impacting internet-facing or «crown jewel» systems within 12 hours, where feasible, so as to better respond to the speed artificial intelligence (AI) now brings to cyber attacks. CERT-In stopped short of framing the timelines as binding, describing them as indicative expectations to be applied according to operational criticality and threat exposure. The agency also warned that AI-assisted attacks are dramatically compressing the time between vulnerability disclosure and exploitation. The framework also recommends one-day remediation for critical externally exposed vulnerabilities, three days for critical internal vulnerabilities affecting high-value systems, and five days for high-severity flaws based on risk prioritization.
  • GREYVIBE Leans on AI for Ukraine Attacks – A previously undocumented Russian group codenamed GREYVIBE has been found to make extensive use of large language models (LLMs) in its attacks against private, government, and military organizations in Ukraine. The end goal is to gather intelligence for the ongoing war. «While the activities align with Russian state interests, several observed indicators suggest the group has ties to the broader cybercrime ecosystem, with the group potentially involving current or former cybercriminal actors,» WithSecure said. The threat actor is believed to have been active since August 2025. What’s notable is the extent to which AI appears to be enmeshed throughout the operation. The group’s use of AI is believed to be «operationally integrated rather than isolated or experimental.»
  • AI Chatbot Recommendations Redirect Users to Cryptojacking Malware – A new campaign is using searches for popular tools in AI chatbots to redirect users to sketchy sites that trick users into downloading booby-trapped executables that drop a cryptocurrency miner on compromised hosts. The goals of the campaign are not merely financially motivated. The threat actors have also been found to establish persistent remote access to compromised hosts through ScreenConnect deployments, which could then be leveraged for follow-on activity, such as data theft, lateral movement, or ransomware.

🔥 Trending CVEs

Bugs drop weekly, and the gap between a patch and an exploit is shrinking fast. These are the heavy hitters for the week: high-severity, widely used, or already being poked at in the wild.

Check the list, patch what you have, and hit the ones marked urgent first – CVE-2026-8732 (WP Maps Pro plugin), CVE-2026-0257 (Palo Alto Networks PAN-OS and Prisma Access), CVE-2026-27771 (Gitea), CVE-2026-45659 (Microsoft SharePoint), from CVE-2026-9090 through CVE-2026-9098 (Casdoor), CVE-2026-48800, CVE-2026-48778, CVE-2026-48770 (Notepad++), CVE-2026-40933 (Flowise), from CVE-2026-9872 through CVE-2026-9893 (Google Chrome), CVE-2026-32996, CVE-2026-32997 (Veeam Backup & Replication), CVE-2026-44962 (Plesk), CVE-2026-4868, CVE-2026-1402, CVE-2026-6713 (GitLab), CVE-2026-46840, CVE-2026-46775, CVE-2026-46839, CVE-2026-2332 (Oracle), CVE-2026-4480 (Samba), CVE-2025-59199 aka Click Or Trick (Microsoft Windows 11), CVE-2026-9560 (OpenVPN Connect for macOS), CVE-2026-9312 (GitHub Enterprise Server), CVE-2026-3593, CVE-2026-5946, CVE-2026-5947 (BIND 9), CVE-2026-47783 (Memcached), CVE-2026-44930 (Apache CXF), CVE-2026-9089 (ConnectWise Automate), CVE-2026-4115 (PuTTY), CVE-2026-48095 (7-Zip), an argument injection vulnerability in Gogs, a remote code execution vulnerability in Microsoft Visual Studio Code Remote-SSH extension, and multiple vulnerabilities in Roundcube Webmail.

🎥 Cybersecurity Webinars

  • Beyond Zero-Day: How Attackers Actually See Your Network → Zero-days are inevitable. The real battle is what attackers see once they’re inside. Join HD Moore (creator of Metasploit) in this webinar as he reveals how to map your network like an attacker – exposing hidden assets, forgotten bridges, and dangerous IT/IoT/OT connections most teams miss.
  • Why Automated Pentesting Falls Short – And How to Fix It → Automated pentesting tools promised comprehensive security validation, but in reality, they only scratch the surface. After a few runs, new findings drop sharply, leaving critical blind spots in detection, response, and control effectiveness. Join Autumn Stambaugh and Can Yüceel of Picus Security as they explain why automated pentesting alone isn’t enough – and how to build a complete validation program that actually closes the gaps.

📰 Around the Cyber World

  • New Windows Flaw Under Attack – Belgium’s Centre for Cybersecurity (CCB) has warned that a recently patched Windows flaw, CVE-2026-41089, has come under active exploitation in the wild. The vulnerability is a stack-based buffer overflow in Windows Netlogon that allows an unauthorized attacker to execute code over a network. There are currently no details on how the vulnerability is being exploited. The vulnerability was addressed by Microsoft as part of its May 2026 Patch Tuesday update.
  • Anthropic Confirms Mythos Release – Anthropic has confirmed it intends to bring Mythos-class models to «all our customers in the coming weeks» and said it’s «making swift progress» on developing stronger cyber safeguards prior to their release.
  • New Linux Flaw CIFSwitch Uncovered – A newly disclosed Linux local privilege escalation (LPE) vulnerability dubbed CIFSwitch has been found to enable low-privileged users to gain root access by abusing a logic flaw between the Linux kernel Common Internet File System (CIFS) client and the userspace helper package, cifs-utils. According to SpaceX security engineer Asim Viladi Oglu Manizada, the kernel-side bug has been around since 2007. A patch for the flaw has been pushed to mainline Linux as of May 19, 2026.
  • Dashlane Warns of Brute-Force Attack – Dashlane said: «user accounts were targeted in a brute force attack by an external party, resulting in the suspension of those accounts as part of Dashlane’s built-in security measures.» The affected accounts have since been unsuspended. The password management company also noted that it’s taking measures to address the issue, adding that there is no evidence of compromise of Dashlane’s systems. It’s not known who is behind the attack.
  • Global Smishing Operation Impacts 19 Countries – Hunt.io said it identified a coordinated smishing operation spanning 19 countries across Europe, the Americas, and the Caucasus. «The same infrastructure hitting Romanian taxpayers was also targeting DPD delivery customers in the U.K. and Ireland, road police portals in Bulgaria and Armenia, tax authorities in Greece, and T-Mobile users in the United States,» the company said. «1,628 malicious URLs confirmed active across 19 countries and multiple sectors.» The campaigns are designed to invoke a false sense of emergency using fabricated fines and trick users into making payments and entering their personal information.
  • Microsoft Teams and Google Drive Abused to Deliver Java RAT – An intrusion targeting a customer in the legal industry involved the use of Microsoft Teams voice phishing to deceive the victim into granting remote access via Quick Assist. It was followed by the deployment of a Java-based remote access trojan (RAT) named Nimbus RAT. «Nimbus RAT is a self-contained implant that uses Google Drive and Google Sheets for command-and-control (C2), helping its network traffic appear benign,» eSentire said. «From initial Teams contact to RAT execution, the attack took less than 20 minutes.» The activity overlaps with similar Teams-based social engineering attacks carried out by BlackSuit affiliates.
  • Tracking Site Visitors Via FROST – New research has shown that malicious websites can track visitors by measuring tiny changes in SSD access times as a side channel, turning normal browser activity into a privacy leak. The attack, named FROST (short for Fingerprinting Remotely using OPFS-based SSD Timing), is a «side-channel attack from JavaScript that exploits OPFS [Origin Private File System] to leak sensitive information from the browser without requiring any user interaction on both Linux and macOS.» The attack «uses SSD contention measurements from within the browser to fingerprint user activity on a system,» a group of academics from the Graz University of Technology and Liebherr-Transportation Systems GmbH said. «After tricking the victim into clicking a malicious link, an attacker can monitor the victim’s activity on the host system, such as website visits and application usage, without further user interaction.» The impact of the attack goes beyond website tracking. The study also demonstrated that it’s possible to fingerprint application usage, allowing attackers to potentially infer where specific apps were opened.
  • Instagram Exploit Allegedly Enabled Account Takeover – According to Dark Web Informer and ZachXBT, Instagram is said to have suffered from an exploit that made it possible to use Meta AI to reset passwords to accounts with no multi-factor authentication (MFA) enabled. The exploit has since been patched.
  • EvilTokens Abuses OAuth Flow, RatPressto Kit Surfaces – The phishing-as-a-service (PhaaS) platform known as EvilTokens is being used to carry out device code phishing attacks at scale. «These campaigns are notable for abusing the OAuth 2.0 device authorization flow, automating this sophisticated phishing at scale, and using AI to produce realistic, quickly deployable attack infrastructure,» Netcraft said. The company said it has seen thousands of attacks using the EvilTokens phishing kit. The development coincides with the emergence of a new phishing toolkit dubbed RatPressto that’s being used in an active campaign. The kit, hosted on legitimate-but-compromised WordPress sites, is used to serve ScreenConnect for establishing persistent remote access. «RatPressto has been observed targeting financial organizations, looking to silently exfiltrate credentials, secrets, and sensitive data that could be used to aid further compromise,» Fortra said.
  • Solo Russian-Speaking Threat Actor Linked to Patriot Bait Campaign – A solo Russian-speaking threat actor tracked as «bandcampro» ran a 5-year MAGA-themed Telegram channel (@americanpatriotus, approximately 17,000 subscribers) and pivoted to AI-automated content, fraud, and credential theft starting September 2025. «A jailbroken Google Gemini served as the actor’s co-worker, generating Q-styled posts, deploying infrastructure, rotating stolen API keys, modeling victim passwords, and running a QAnon-styled chatbot (QFS 2.0 Terminal),» Trend Micro said. «Safeguards were bypassed via jailbreaking and non-English prompting, allowing explicit pump-and-dump prompts and instructions to mutate victim passwords to be processed, showing how frontier-AI safety controls can be circumvented through jailbreaks and non-English prompting.» The campaign once again highlights how AI has significantly cut down the resources needed to run influence operations.
  • SonicWall Scanning Spike Recorded – GreyNoise said it observed a «significant new spike in scanning of SonicWall SonicOS management interfaces» between May 9 and May 18, 2026. «Approximately 56% of sessions originate from networks announced in the Netherlands and 44% in Ukraine – together more than 99% of total volume,» it said. «A single ASN (AS211736) carries roughly half of the total session volume.»
  • New Payload Ransomware Emerges – Cybersecurity researchers have analyzed ransomware families like NightSpire and Payload, with the latter already racking up 50 victims on its leak site since emerging in February 2026. «Although the group initially claimed only a limited number of victims, its operations quickly showed a global footprint, with targets across Egypt, Mexico, and Poland,» Dark Atlas said.

🔧 Cybersecurity Tools

  • EvidenceForge → It is an open-source tool from Cisco Talos that generates realistic, multi-format synthetic security logs – including Windows events, Sysmon, Zeek, and more – with strong consistency and causal relationships. It’s particularly useful for threat hunting training, detection testing, and research where you need high-quality, non-obvious synthetic data.
  • MCPGuard-Dynamic → It is an open-source project from Facebook that provides kernel-level sandboxing for LLM agent tool calls using the Model Context Protocol (MCP). It combines policy enforcement, argument validation, and eBPF-based system call guards to restrict what potentially untrusted MCP servers can do – helping prevent file access, network exfiltration, and privilege escalation attempts.

Disclaimer: This is strictly for research and learning. It hasn’t been through a formal security audit, so don’t just blindly drop it into production. Read the code, break it in a sandbox first, and make sure whatever you’re doing stays on the right side of the law.

Conclusion

That’s the week: too much speed, too many defaults, and not enough people treating «minor» exposed crap like it can become tomorrow’s incident report. The pattern is boring until it’s your box – attackers keep finding the cheap paths first, because cheap still works.

Patch the loud stuff, audit the weird stuff, and don’t ignore the boring stuff. That’s usually where the fire starts.

Tokens de autenticación OpenAI Codex robados en un ataque a la cadena de suministro de codexui-android npm – CYBERDEFENSA.MX

Investigadores de ciberseguridad han revelado detalles de una nueva campaña maliciosa en la cadena de suministro dirigida a desarrolladores que utilizan OpenAI Codex a través de una interfaz de usuario web remota de apariencia legítima.

La herramienta, denominada codexui-androidse anuncia en GitHub y npm como una interfaz de usuario web remota para OpenAI Codex, y atrae más de 29.000 descargas semanales. El paquete todavía está disponible para descargar desde el repositorio.

Lo que hace que esta actividad sea notable es que no es un ataque tradicional que utiliza un typosquat o un paquete desechable para engañar a los desarrolladores. Más bien, el código malicioso está integrado en un paquete npm funcional que ha sido objeto de desarrollo activo. El repositorio de GitHub asociado permanece limpio.

«Y durante el último mes, cada invocación ha estado filtrando silenciosamente sus tokens de autenticación del Codex a un servidor controlado por un atacante», dijo el investigador de Aikido Security, Charlie Eriksen. dicho.

Se dice que los nefastos cambios se introdujeron aproximadamente un mes después de que el paquete se publicara en el registro, probablemente en un esfuerzo por generar confianza en los usuarios y ampliar su alcance. La cuenta npm asociada con el paquete es «friuns» (también conocida como Igor Levochkin).

Dentro del paquete está presente un código que extrae el contenido del archivo «~/.codex/auth.json» del Codex y lo exfiltra a un servidor remoto («sentry.anyclaw[.]store») que se hace pasar por Sentry, una plataforma legítima de monitoreo de aplicaciones y seguimiento de errores. Los datos capturados incluyen los siguientes detalles: access_token, refresco_token, id_token e ID de cuenta.

«El token de actualización no caduca», dijo Eriksen. «Un atacante que lo posea puede hacerse pasar por usted silenciosamente indefinidamente. Un token de actualización del Codex robado va más allá del acceso a una interfaz de chat: es un acceso persistente y silencioso a cualquier cosa que esa cuenta pueda hacer».

Ciberseguridad

Vale la pena mencionar aquí que cada vez que un usuario inicia sesión en la aplicación Codex, CLI o extensión IDE usando ChatGPT o una clave API, los detalles de inicio de sesión se almacenan en caché localmente en un archivo de texto sin formato en ~/.codex/auth.json o en el almacén de credenciales específico del sistema operativo.

«Si utiliza almacenamiento basado en archivos, trate ~/.codex/auth.json como una contraseña: contiene tokens de acceso», OpenAI advierte en su documentación de soporte. «No lo cometas, pégalo en tickets o compártelo en el chat».

Curiosamente, el paquete npm está lejos de ser el único vector de entrega que el actor de amenazas utiliza para atacar a los desarrolladores del Codex. Aikido dijo que observó una aplicación de Android llamada Agente OpenClaw Codex Claude AI (nombre del paquete: «gptos.intelligence.assistant») que ejecuta el paquete npm dentro de su zona de pruebas PRoot y envía las credenciales del Codex al mismo punto final.

«El APK en sí es pequeño (26 MB) y se ve limpio en un análisis previo a la publicación de Play», explicó Eriksen. «En la primera ejecución, extrae un espacio de usuario de Linux derivado de Termux en el almacenamiento privado de la aplicación y ejecuta Node.js dentro de él a través de PRoot».

«La versión no está fijada, por lo que el dispositivo extrae todo lo que está publicado actualmente en npm. La exfiltración ha estado vigente desde codexui-android@0.1.82. El paquete se ejecuta dentro del entorno limitado PRoot de la aplicación, donde el inicio de sesión del Codex en la aplicación escribe su auth.json. Una vez que el usuario inicia sesión, el paquete lee ese archivo fuera del entorno limitado y envía el blob OAuth completo a sentry.anyclaw.store/startlog».

Lanzada por una entidad llamada «BrutalStrike», la aplicación para Android tiene más de 50.000 descargas. La misma cadena de exfiltración también se ha señalado en una segunda aplicación de Android vinculada a BrutalStrike: Codex (nombre del paquete: «codex.app»), que se ha descargado más de 10.000 veces. Las tres aplicaciones restantes ofrecidas por el desarrollador no contienen la funcionalidad.

Al extendiendo la mano Al autor del paquete en GitHub, Aikido dijo que inicialmente publicaron un comentario indicando que habían perdido el acceso a su cuenta npm, solo para editar la respuesta y publicar una diferente en la que afirmaban que «actualmente están investigando este problema internamente» y que «han comenzado a eliminar la funcionalidad afectada y los datos relacionados».

El autor afirmó además que no se compartieron datos de credenciales con terceros, sin responder por qué este código se insertó solo en la compilación del paquete npm o por qué necesitaban acceso a los tokens del Codex en primer lugar. El perfil X vinculado al autor incluye el dominio «anyclaw[.]almacenar.»

Registros de WHOIS indicar que el dominio se registró el 12 de abril de 2026, solo dos días después de que se cargara la primera versión del paquete npm (versión 0.1.72) en npmjs[.]com.

Ciberseguridad

Este desarrollo se produce cuando los actores de amenazas apuntan cada vez más a herramientas y flujos de trabajo de desarrollo de inteligencia artificial (IA) reales para robar credenciales y profundizar en la cadena de suministro de software.

A finales del mes pasado, la empresa de seguridad belga también descubrió que una clave API de Google eliminada permanece activa durante hasta 23 minutos, una ventana que un atacante con acceso a una clave filtrada puede aprovechar para obtener acceso a los datos del usuario y otras API, incluidas las relacionadas con Google Gemini. La ventana de revocación mediana es de alrededor de 16 minutos.

«Un atacante que tenga su clave eliminada puede seguir enviando solicitudes hasta que llegue a un servidor que no se haya puesto al día», investigador Joe Leon dicho. «Si Gemini está habilitado en el proyecto, pueden volcar los archivos que hayas subido y filtrar conversaciones almacenadas en caché».

Aunque Google inicialmente optó por no solucionar el problema, afirmando que es una «propiedad conocida del sistema y no un problema de seguridad», desde entonces el gigante tecnológico ha decidido tratarlo como un problema. Error P0lo que lo convierte en un problema grave que «debe abordarse de inmediato».

Los hallazgos, al igual que con un ventana de explotación similar de 4 segundos observado anteriormente con las claves de acceso eliminadas de Amazon Web Services (AWS), resaltan cómo los retrasos en la revocación de credenciales son explotables y pueden usarse para obtener acceso no autorizado a los entornos de nube, mientras que los defensores asumen que las credenciales han sido revocadas.

Por qué los MSP están yendo más allá de las herramientas vCISO – CYBERDEFENSA.MX

Hace tres años, la pregunta práctica para un MSP que desarrollaba una práctica de ciberseguridad era qué «plataforma vCISO» comprar. El término era una buena abreviatura para el trabajo en ese momento: evaluaciones, asesoramiento, informes, tal vez un módulo de cumplimiento adjunto. Desde entonces, el trabajo ha superado el descriptor.

Una plataforma de crecimiento de seguridad es el nombre más preciso para lo que los MSP y MSSP necesitan del software que ejecutará su práctica de seguridad en 2026. Combina gestión de programas de seguridad, inteligencia de decisiones de nivel CISO, arquitectura de cartera multiinquilino e inteligencia de ingresos en un solo sistema. Las plataformas GRC tradicionales realizan un seguimiento del cumplimiento, las herramientas vCISO admiten compromisos de asesoramiento únicos y las plataformas de cumplimiento empresarial se dirigen directamente a los clientes finales. Ninguno se desarrolló en torno a la unidad de trabajo que define una práctica de seguridad moderna de los MSP: el portafolio.

Por qué la obra superó el plazo

La demanda siguió superando la categoría que la nombraba. Se prevé que el gasto en ciberseguridad de las PYMES alcance los 109 mil millones de dólares en 2026, y las pequeñas y medianas empresas representan aproximadamente el 60 % del gasto mundial en ciberseguridad (Análisis Mason), y la mayor parte de esa proporción se mueve a través de proveedores de servicios. Las PYMES que pagan por la seguridad no tienen una función CISO interna. El MSP es la función de seguridad, y lo que tiene que hacer «la función de seguridad» se ha expandido mucho más allá de lo que se diseñó para cubrir una metodología vCISO.

Lo que se expandió fue la obra misma. Las herramientas diseñadas para interacciones vCISO en solitario describen cada vez más solo una parte de ello, y las plataformas creadas para el cumplimiento empresarial nunca se habían creado para este cliente en primer lugar. La categoría situada entre esos dos puntos de referencia siguió creciendo mientras el lenguaje disponible para describirla permaneció donde estaba.

Las tres brechas que crearon un nuevo nivel

La razón por la que se necesita un nuevo descriptor se reduce a tres lagunas estructurales en las categorías que ya se ofrecen. El nivel Security Growth Platform existe porque tres categorías de software diferentes no lograron atender al mismo comprador, y cada brecha es estructural más que una deficiencia de características.

Las plataformas GRC no fueron diseñadas para la entrega MSP

Las plataformas de automatización de cumplimiento empresarial se convirtieron en actores dominantes en su nivel al automatizar el cumplimiento para empresas con equipos de seguridad internos. La arquitectura se optimiza para la postura de cumplimiento, la biblioteca de controles, la recopilación de evidencia y el ciclo de auditoría de un cliente. El reciente reposicionamiento en ese nivel en torno a la IA agente y la automatización de la confianza refuerza esta dirección: la respuesta para expandir la categoría ha sido la automatización de la confianza del cliente final, no la infraestructura de entrega del proveedor de servicios.

Esa arquitectura no se traslada a un proveedor de servicios que ejecuta programas de seguridad en 30 o 100 clientes SMB, donde no hay un equipo de seguridad interno y el propio MSP es la función de seguridad. Una plataforma construida en torno a la postura de seguridad de un cliente no se convierte fácilmente en un sistema de prestación de servicios multiinquilino; la premisa tiene que cambiar a nivel arquitectónico.

Las herramientas vCISO independientes carecen de cumplimiento y profundidad de automatización

La categoría de servicios vCISO en sí es real y está en crecimiento. Se proyecta que el mercado global alcanzará los 1.200 millones de dólares en 2026 con una tasa compuesta anual del 6,3% hasta 2035 (Perspectivas de investigación empresarial).

Las herramientas creadas para ello se centraron en que el consultor hiciera el trabajo: plantillas de evaluación, marcos de asesoramiento y presentaciones de informes. Eso funciona bien para una persona de alto nivel que cumple un compromiso. Funciona peor para un MSP de 30 clientes que necesita ejecutar la seguridad como un programa continuo en todas las cuentas. Los requisitos de cumplimiento también se han vuelto más exigentes: el 85% de las organizaciones informan que el cumplimiento es más complejo que hace tres años (Estudio de cumplimiento global de PwC 2025). Esa es la profundidad para la que las herramientas vCISO originales no fueron diseñadas.

Las herramientas vCISO rara vez automatizan la profundidad del cumplimiento. Muchos socios ejecutaron la herramienta vCISO para el trabajo de asesoramiento y se incorporaron a una plataforma GRC separada para el trabajo de auditoría, terminando con dos sistemas, dos fuentes de verdad y ningún programa unificado.

Las plataformas de cumplimiento empresarial primero compiten con el canal

Las plataformas de cumplimiento empresarial se venden directamente; los proveedores de servicios tienden a encontrarlos cuando un cliente de una PYME solicita el nombre, generalmente porque un inversionista o comprador empresarial exigió SOC 2. Esa moción trata al MSP como un canal de referencia en lugar de un socio; la economía fluye hacia la plataforma, no hacia la práctica que ejecuta el programa de seguridad.

El espacio en blanco se abrió porque las plataformas empresariales tomaron la decisión estructural de ser directas, y las herramientas nativas del canal tomaron la decisión estructural de mantenerse estrictos en cuanto al cumplimiento. La verdadera inteligencia de nivel CISO con entrega 100 % exclusiva para socios, con precios accesibles para las PYMES y análisis de ingresos a nivel de cartera, cayó en un vacío que ninguna categoría existente reclamaba.

El mercado de ciberseguridad de MSP de cuatro niveles en 2026

El mercado se divide en cuatro niveles según para quién está diseñada la plataforma y cómo llega al mercado.

Nivel Construido para Modelo de canal
Automatización del cumplimiento empresarial Clientes finales con equipos de seguridad internos Directo primero
Plataforma de crecimiento de seguridad Proveedores de servicios que ofrecen, escalan y desarrollan prácticas de seguridad 100% solo socio
Cyber ​​GRC y vCISO nativos de MSP Seguimiento del cumplimiento y preparación para auditorías a través de MSP Compatible con canales
Herramientas de asesoramiento y evaluación de MSP QBR, presentaciones de vCIO, evaluaciones neutrales del proveedor Canal

El nivel empresarial domina el extremo superior y atiende principalmente a empresas del mercado medio y en etapa de crecimiento que buscan SOC 2 o ISO 27001 para desbloquear ingresos, en un movimiento directo donde el MSP rara vez se ubica en el centro. El nivel Cyber ​​GRC nativo de MSP se agrupa en torno a la gestión del cumplimiento como punto de entrada, lo que resulta útil para los socios cuando el seguimiento del cumplimiento es la necesidad principal. El nivel de asesoramiento y evaluación se acerca más a una función vCIO que a una función de seguridad: precios más bajos, alcance de capacidad más limitado, diseñado para revisiones y presentaciones comerciales en lugar de ejecutar un programa de seguridad.

El nivel Security Growth Platform es su propia categoría porque el centro de gravedad es diferente. El cumplimiento es un resultado del programa más que su punto de partida. Cynomi es el ejemplo nombrado del nivel; Las opciones de diseño de la plataforma, el conjunto de capacidades y el modelo comercial 100% exclusivo para socios definen cómo se ve el nivel en la práctica.

Qué define una plataforma de crecimiento de la seguridad

Cinco capacidades definen el nivel. Una plataforma sin los cinco se ubica en una categoría diferente.

Inteligencia CISO incorporada. La lógica de toma de decisiones de un líder de seguridad experimentado, integrada en la infraestructura de inteligencia artificial de la plataforma y los flujos de trabajo guiados. Esto es lo que permite que cualquier miembro capacitado del equipo brinde resultados de asesoramiento de alto nivel en lugar de reproducir lo que un consultor senior puede hacer solo. El término nombrado por Cynomi para esta capacidad es CISO Intelligence; es una metodología estructurada en lugar de las afirmaciones genéricas «impulsadas por IA» que surgen en el mercado más amplio de cumplimiento y GRC.

Seguridad, riesgo y cumplimiento unificados en más de 40 marcos. Una evaluación asigna controles en NIST CSF 2.0, CIS Controls, ISO 27001, SOC 2, HIPAA, CMMC, GDPR, NIS2 y DORA. El cumplimiento se convierte en un resultado del programa de seguridad en lugar de un flujo de trabajo paralelo. Cynomi ofrece esto a través de su motor de marco unificado.

Gestión completa del ciclo de vida de la seguridad. Incorporación consciente del contexto, priorización basada en riesgos, hojas de ruta de remediación automatizadas, ejecución basada en tareas, automatización de políticas, análisis de impacto comercial, planificación de continuidad comercial, gestión de riesgos de terceros y paneles ejecutivos en un solo sistema. El trabajo se ejecuta de forma continua en lugar de en ráfagas de ciclos de auditoría.

Inteligencia de ingresos a nivel de cartera. Una vista multiinquilino de toda la base de clientes del socio que mapea las brechas de seguridad en el catálogo de servicios del socio y cuantifica las oportunidades de expansión de ingresos recurrentes. La inteligencia de cartera de Cynomi es la única capa de ingresos a nivel de plataforma en esta categoría; los otros niveles no exponen la superficie de ingresos a nivel de cartera.

Creado para escala MSP y MSSP. Arquitectura multiinquilino, resultados de marca blanca, sin conflicto de canales, diseñado para carteras de 15 a más de 500 clientes. La frase que utiliza Cynomi es «100% solo para socios», la distinción práctica de las plataformas amigables con los canales que aún buscan ingresos para el cliente final junto con los ingresos proporcionados por los socios.

Por qué los MSP necesitan más que una plataforma vCISO

Si ha creado una práctica de vCISO en torno a compromisos únicos, la «plataforma vCISO» aún describe el trabajo que está haciendo: un líder de seguridad fraccional, una metodología, un entregable. La categoría no va a ninguna parte y el descriptor se mantiene cuando el trabajo en sí es un compromiso a la vez.

Lo que la «plataforma vCISO» no describe es qué cambia cuando un proveedor de servicios va más allá de compromisos únicos. Una práctica que ejecuta 30, 100 o 500 programas de seguridad de clientes necesita más que una metodología vCISO. Necesita el sistema que rodea la metodología: visibilidad de la cartera, mapeo del catálogo de servicios, informes listos para ejecutivos y la infraestructura comercial para empaquetar, fijar precios y hacer crecer la práctica misma.

La investigación de canales de organizaciones como CompTIA y Service Leadership documenta consistentemente que los MSP invierten en herramientas de ciberseguridad más rápido de lo que empaquetan, fijan precios y venden servicios de ciberseguridad a los clientes. La capacidad está ahí; la moción de ingresos recurrentes no lo es. Esa brecha es donde se estancan la mayoría de las prácticas de seguridad: socios con las herramientas para realizar entregas y ningún sistema para convertir la entrega en un servicio vendible y repetible. El nivel Security Growth Platform cierra esa brecha a propósito. La inteligencia de cartera, el mapeo de catálogos de servicios y los resultados listos para la comercialización están diseñados en la plataforma, no integrados en una metodología vCISO.

Donde «plataforma vCISO» describe la metodología, «Plataforma de crecimiento de seguridad» describe el sistema.

Los resultados que definen el nivel

Lo que separa a este nivel de las plataformas de solo cumplimiento es lo que hace su práctica con la evaluación posterior, no cómo se ve la evaluación ni cuántos marcos cubre.

Los proveedores de servicios que ejecutan el modelo del programa a través de Cynomi informan una reducción promedio del 70 % en la carga de trabajo de evaluación e informes, una mejora del margen del 30 % en los servicios de seguridad, un crecimiento del 60 % en los ingresos por seguridad y un tiempo de descubrimiento un 90 % más corto, en línea con el Datos comparativos de ciberseguridad de MSP que Cynomi publica anualmente. Esos son resultados a nivel de práctica, no métricas de programas piloto.

Una categoría se vuelve real cuando los profesionales pueden nombrarla, los compradores pueden compararla y el mercado puede ver dónde se encuentra su centro de gravedad. La plataforma de crecimiento de la seguridad El nivel tiene profesionales: socios que gestionan 30, 100 y 500 clientes a través de él hoy. El nombramiento se está poniendo al día. Compradores que comenzaron preguntando «¿qué plataforma vCISO deberíamos usar?» Cada vez nos hacemos una pregunta más específica: ¿cómo ofrecemos, escalamos y hacemos crecer una práctica de seguridad en toda nuestra base de clientes? Ésa es la pregunta para la que se creó la Plataforma de Crecimiento de la Seguridad.

¿Encontró interesante este artículo? Este artículo es una contribución de uno de nuestros valiosos socios. Síguenos en noticias de google, Gorjeo y LinkedIn para leer más contenido exclusivo que publicamos.

Falla crítica de WP Maps Pro explotada activamente para crear cuentas de administrador – CYBERDEFENSA.MX

Los actores de amenazas están intentando explotar activamente una falla de seguridad crítica que afecta Mapas WP Proun complemento de WordPress que ha tenido más de 15.000 ventas en Envato Market, para crear cuentas de administrador maliciosas en sitios vulnerables.

WP Maps Pro permite a los propietarios de sitios incorporar Google Maps y OpenStreetMap personalizables con marcadores, listados y funciones de ubicación avanzadas en sitios de WordPress. Se utiliza como herramienta de localización de tiendas, lo que facilita a los usuarios encontrar ubicaciones cercanas, ver detalles de listados y obtener direcciones.

La vulnerabilidad en cuestión es CVE-2026-8732 (Puntuación CVSS: 9,8), un error de escalada de privilegios que permite a atacantes no autenticados crear un usuario de WordPress con permisos administrativos, permitiéndoles efectivamente tomar el control de un sitio.

La deficiencia afecta a todas las versiones del complemento anteriores a la 6.1.0 incluida. Se ha solucionado en la versión 6.1.1. Al investigador de seguridad David Brown se le atribuye el mérito de descubrir e informar la falla.

Ciberseguridad

En un nivel alto, el problema tiene su origen en una característica de «acceso temporal» que está diseñada para permitir que el personal de soporte inicie sesión en el sitio de un cliente durante la resolución de problemas. Debido a que este proceso permite a los usuarios no autenticados invocar la función «wpgmp_temp_access_support()» sin las comprobaciones adecuadas, en última instancia les permite crear un usuario administrador.

«Esto se debe a que la acción wpgmp_temp_access_ajax AJAX está registrada con wp_ajax_nopriv_ y protegida solo por una verificación nonce usando el nonce fc-call-nonce, que se incrusta públicamente en cada página frontal a través de wp_localize_script como el campo nonce del objeto JavaScript wpgmp_local, lo que hace que la verificación sea ineficaz como mecanismo de control de acceso», Wordfence dicho.

«Esto hace posible que atacantes no autenticados invoquen el controlador wpgmp_temp_access_support con check_temp=false, que crea incondicionalmente un nuevo usuario de WordPress con el rol codificado de administrador a través de wp_insert_user() y devuelve una URL de inicio de sesión mágica que, cuando se visita, llama a wp_set_auth_cookie() para autenticar completamente al atacante como el administrador recién creado, lo que resulta en una toma completa del sitio».

El parche publicado por los mantenedores del complemento el 20 de mayo de 2026 cierra la vulnerabilidad al garantizar que solo los administradores autenticados puedan acceder al punto final.

Dicho esto, desde entonces la falla de seguridad ha sido objeto de explotación activa, y Wordfence afirma que ha bloqueó 2.858 ataques abordando el problema durante las últimas 24 horas. Por lo tanto, es esencial que los propietarios de sitios actualicen sus instancias a la última versión para una protección óptima.

Las autoridades holandesas desmantelan una botnet vinculada a 17 millones de dispositivos infectados – CYBERDEFENSA.MX

Las autoridades holandesas han anunciado la eliminación de una botnet que esclavizaba a millones de dispositivos infectados, incluidos ordenadores, tabletas, teléfonos inteligentes y dispositivos IoT, para llevar a cabo ataques maliciosos.

La red de bots, según la política holandesa y el Centro Nacional de Seguridad Cibernética (NCSC), constaba de al menos 17 millones de dispositivos infectados. Más de 200 servidores ubicados en los Países Bajos actuaron como infraestructura backend de la plataforma.

Según un comunicado emitido Según el NCSC, los agentes de policía confiscaron un subconjunto de estos servidores de un proveedor de alojamiento que proporcionaba la infraestructura. Se dice que el proveedor desconectó posteriormente la botnet tras su uso con fines delictivos.

Aunque el nombre de la botnet no se mencionó explícitamente, el medio de noticias local NL Times reportado que el servicio en cuestión era Asocks, una empresa que ofrece apoderados residenciales. En abril de 2024, el equipo Satori Threat Intelligence de HUMAN identificó una campaña denominada PROXYLIB que involucraba dispositivos Android infectados con proxyware de LumiApps y Asocks.

Ciberseguridad

Según los detalles compartidos en el sitio web de Asocks, la plataforma anuncia proxies corporativos, residenciales y móviles para suscripciones mensuales de entre $ 5 y $ 15, con descuentos del 5 al 15 % para compras al por mayor que van de 10 a 100 proxies.

apoderados residenciales tener usos legítimos y beneficios de privacidad, incluido el acceso a recursos web geográficamente restringidos. Sin embargo, el ecosistema también es sombrío, ya que muchos proveedores atienden a delincuentes que compran acceso a dispositivos comprometidos inscritos en estas redes para enrutar tráfico malicioso y llevar a cabo ataques cibernéticos.

«Los dispositivos pueden convertirse en parte de una botnet cuando son accesibles para actores maliciosos», dijo el NCSC. «Después de obtener acceso, los atacantes pueden instalar malware que permite controlar el dispositivo de forma remota. Esto permite que el dispositivo forme parte de una red utilizada para actividades cibercriminales».

Para contrarrestar la amenaza que representa el malware botnet, se recomienda mantener los sistemas operativos actualizados, mantener la visibilidad de los dispositivos periféricos como enrutadores, usar contraseñas seguras, habilitar la autenticación de dos factores siempre que sea posible, instalar aplicaciones de fuentes confiables, cambiar las contraseñas predeterminadas y proteger las redes Wi-Fi con WPA2 o WPA3.

Omisión de autenticación de PAN-OS GlobalProtect (CVE-2026-0257) bajo explotación activa – CYBERDEFENSA.MX

Palo Alto Networks advirtió que una falla de seguridad de gravedad media recientemente revelada que afecta a PAN-OS y Prisma Access ha sido objeto de explotación activa en la naturaleza.

La vulnerabilidad, rastreada como CVE-2026-0257 (Puntuación CVSS: 7,8), se refiere a un caso de omisión de autenticación que podría ser aprovechado por delincuentes para configurar conexiones VPN.

«Las vulnerabilidades de omisión de autenticación en el portal GlobalProtect y la puerta de enlace del software PAN-OS® de Palo Alto Networks permiten al atacante eludir las restricciones de seguridad y establecer una conexión VPN no autorizada», dijo Palo Alto Networks en un aviso publicado el 13 de mayo de 2026.

El problema afecta específicamente a los firewalls con el portal o puerta de enlace GlobalProtect configurado cuando las cookies de anulación de autenticación están habilitadas y existe una configuración de certificado específica, dijo la compañía de seguridad de red.

En una actualización de su aviso del 29 de mayo de 2026, Palo Alto Networks dijo que «se ha dado cuenta de intentos de explotación limitados en dispositivos PAN-OS sin parches y sin mitigaciones aplicadas».

Ciberseguridad

El desarrollo viene después de Rapid7. reveló identificó una explotación exitosa en numerosos clientes, y los primeros esfuerzos se remontan al 17 de mayo de 2026, seguidos de una segunda ola el 21 de mayo. Se considera que ambos conjuntos de explotación son obra del mismo actor de amenazas.

La actividad observada en la segunda ola implicó la asignación de IP de VPN después de la autenticación de cookies en dos casos, otorgando al atacante acceso a la red interna. No hay actividad de seguimiento en los entornos de los clientes donde se estableció una sesión VPN, añadió el proveedor de ciberseguridad.

«Una omisión de autenticación en un dispositivo VPN empresarial de borde puede tener un impacto significativo en las organizaciones afectadas», dijo Rapid7. «Como tal, se insta a las organizaciones que ejecutan dispositivos afectados a actualizar urgentemente a un parche proporcionado por el proveedor».

Como mitigación temporal, se recomienda deshabilitar la función de anulación de autenticación o generar un nuevo certificado para usarlo exclusivamente para la función de anulación de autenticación.

La explotación de CVE-2026-0257 sigue a un informe de Arctic Wolf sobre la continua utilización como arma de una falla de seguridad crítica, ahora parcheada, que afecta las implementaciones de FortiClient Endpoint Management Server (EMS) (CVE-2026-35616, puntuación CVSS: 9.1) para entregar malware de robo de credenciales llamado EKZ Infostealer.

La vulnerabilidad de ChatGPhish convierte los resúmenes web de ChatGPT en una superficie de phishing – CYBERDEFENSA.MX

Investigadores de ciberseguridad han revelado detalles de una vulnerabilidad en OpenAI ChatGPT que aprovecha la confianza implícita del asistente de inteligencia artificial (IA) en enlaces e imágenes de Markdown para activar inyecciones rápidas y abrir la puerta a ataques de phishing.

La técnica ha recibido el nombre en código. ChatGPhish por Permiso Seguridad.

«El procesador de respuestas chatgpt.com confía en los enlaces de Markdown y en las URL de imágenes de Markdown que se originaron en una página de terceros que el asistente acaba de resumir. Auto-busca esas imágenes y muestra esos enlaces como elementos activos en los que se puede hacer clic dentro de la interfaz de usuario confiable del asistente», dijo el investigador de seguridad Andi Ahmeti en un informe compartido con The Hacker News.

En un escenario de ataque hipotético, un mal actor puede agregar una pequeña carga útil a cualquier página web que la víctima luego solicita a ChatGPT que resuma, lo que hace que se filtren sus detalles de IP, agente de usuario y referencia cuando las imágenes alojadas por el atacante incrustadas en la página se recuperan automáticamente cuando se presenta la respuesta.

Además, puede dar como resultado que enlaces Markdown maliciosos se presenten como elementos en vivo en los que se puede hacer clic dentro de la respuesta del asistente, generar alertas de seguridad de estilo sistema muy falsas y enviar un código QR desde el depósito S3 de un atacante y engañar a la víctima para que lo escanee a través de su dispositivo móvil, evitando efectivamente los filtros de URL de escritorio y los controles de seguridad empresariales.

El último hallazgo demuestra cómo el resumen puede surgir como una superficie conflictiva. A principios de marzo, Permiso también reveló cómo un correo electrónico controlado por un atacante que contiene instrucciones especialmente diseñadas, cuando Microsoft Copilot las resume, podría influir en su salida a través de una inyección cruzada (XPIA) o una inyección indirecta.

Lo que hace que ChatGPhish sea una técnica de ataque notable no es la inyección rápida en sí, sino la forma en que se siguen las instrucciones incrustadas en una página web y se presentan al usuario como parte del resumen.

Ciberseguridad

En otras palabras, una página web normal resumida con ChatGPT es suficiente para mostrar enlaces de phishing, alertas de cuentas falsificadas, imágenes remotas y códigos QR directamente dentro de una interfaz de IA confiable. A medida que las organizaciones utilizan cada vez más ChatGPT para investigaciones y resúmenes, esta vulnerabilidad significa que cualquier página web maliciosa que un empleado le pida al chatbot de IA que procese podría contener una carga útil que transforma ChatGPT en una superficie de phishing.

«El cambio del correo electrónico al navegador amplía significativamente la superficie de ataque potencial. Un usuario ya no tiene que abrir un archivo adjunto malicioso o interactuar con un mensaje sospechoso», dijo Permiso. «Simplemente resumir una página durante la actividad de navegación normal puede introducir instrucciones controladas por el atacante en el contexto del modelo y, en última instancia, en la respuesta representada».

La divulgación se produce cuando Adversa AI documentó dos técnicas de ataque con nombre en código SymJack y ConfianzaCaída dirigido a agentes de codificación de IA y CLI de codificación de agentes que permiten a los atacantes lograr la ejecución del código y comprometer completamente la máquina.

SymJack es «un patrón de ataque único [that] «Permite que un repositorio malicioso logre la ejecución remota de código a través de asistentes de codificación de IA», dijo el investigador de seguridad Rony Utevsky. «El agente es engañado para crear una copia de archivo de apariencia benigna que sobrescribe secretamente su propia configuración, y el siguiente reinicio ejecuta el código del atacante con todos los privilegios de usuario».

Específicamente, un repositorio trampa engaña al agente para que copie un archivo aparentemente inofensivo, donde el destino es un enlace simbólico que apunta a la propia configuración del agente, lo que provoca que la carga útil del atacante se escriba en la configuración. En el siguiente reinicio, un servidor malicioso de Protocolo de contexto de modelo (MCP) genera y ejecuta código arbitrario con privilegios de usuario completos.

TrustFall, por otro lado, es un ataque de ejecución remota de código con un solo clic a través de un repositorio malicioso que puede enviar una configuración que aprueba automáticamente y genera un servidor MCP sin la aprobación explícita del usuario ni requiere una llamada de herramienta por parte del agente.

Para decirlo de otra manera, todo lo que un actor de amenazas necesita para llevar a cabo el ataque es crear un repositorio que incluya un servidor MCP malicioso y ajustes de configuración que aprueben automáticamente su ejecución. Cuando un desarrollador clona o abre el repositorio en la herramienta de codificación de IA y presiona «Entrar» en el mensaje de confianza de la carpeta, la herramienta de codificación de IA termina lanzando el código controlado por el atacante con todos los privilegios del sistema del desarrollador.

«En el momento en que una víctima clona el repositorio, ejecuta Claude y hace clic en el cuadro de diálogo genérico ‘Sí, confío en esta carpeta’, el servidor MCP se inicia como un proceso del sistema operativo nativo con privilegios de usuario completos», señaló Adversa AI. «La carga útil se ejecuta al iniciar el servidor, antes de que se llame a cualquier herramienta y sin indicaciones adicionales».

Los hallazgos coinciden con el descubrimiento de varios métodos de ataque contra modelos de IA en los últimos meses:

  • El uso de un novedoso enfoque de jailbreak llamado aprendizaje involuntario en contexto (IICL) que «explota la tensión entre el aprendizaje en contexto (ICL) y la alineación de la seguridad» para evitar las restricciones de seguridad GPT-5.4
  • Las barreras de seguridad de los LLM se pueden eludir si un usuario engaña al modelo para que tenga una conversación de varios turnos. «La evaluación de múltiples turnos es importante por una razón: es donde realmente viven los atacantes», Cisco dicho. «Los adversarios reales iteran. Replantean rechazos, descomponen tareas en turnos, adoptan personajes y escalan gradualmente. Un punto de referencia de un solo turno no puede ver nada de eso».
  • Una vulnerabilidad en Código Claude antrópico que emplea un cambio de configuración a nivel de usuario en «~/.claude.json» para reescribir los puntos finales de MCP a través de un paquete npm fraudulento para colocar a un atacante entre Claude Code y un servidor MCP respaldado por OAuth, lo que permite al mal actor capturar tokens utilizados para el acceso SaaS descendente.
  • El uso de un mecanismo de actualización remota que permite que una habilidad de OpenClaw parezca benigna en el momento de la instalación, pero luego permite que el atacante influya en el agente a través de archivos del espacio de trabajo al indicarle al usuario durante la configuración de la habilidad que agregue instrucciones específicas a la Archivo HEARTBEAT.md.
  • El uso de texto oculto incluir contenido extraído de un boletín legítimo o una novela romántica en correos electrónicos de phishing para confundir a un sistema de seguridad de correo electrónico basado en inteligencia artificial y marcar el mensaje como benigno.
  • Una vulnerabilidad en la extensión del navegador Chrome de Claude llamada claude sangrar permite que cualquier extensión, incluso aquellas sin permisos especiales, la secuestre y engañe al asistente de IA para que realice acciones activas en su nombre. «La falla surge de una instrucción en el código de la extensión que permite que cualquier script que se ejecute en el navegador de origen se comunique con el LLM de Claude, pero no verifica quién está ejecutando el script», dijo LayerX. «Como resultado, cualquier extensión puede invocar un script de contenido (que no requiere ningún permiso especial) y emitir comandos a la extensión Claude».
  • Un estudio de Cisco ha encontró que el texto contradictorio representado como imágenes, un ataque conocido como inyección tipográfica rápida, se puede utilizar para eludir los filtros de seguridad en los modelos de lenguaje visual (VLM). «Cuando un modelo no logra leer la imagen original (fuente pequeña, mucho desenfoque, rotación), una perturbación limitada puede recuperar el contenido semántico en la representación interna del modelo sin restaurar la legibilidad visual para un humano», Cisco dicho. «Esto significa que un atacante puede crear imágenes que parezcan ruido o distorsión ilegible en cualquier filtro de contenido basado en OCR y, al mismo tiempo, llevar instrucciones completamente legibles al VLM objetivo».
  • Un conjunto de vulnerabilidades en Microsoft Semantic Kernel (CVE-2026-25592 y CVE-2026-26030) que podría convertir una inyección rápida en una ejecución remota de código a nivel de host.
  • El uso de la Ejecutivo neuronal ataque de inyección rápida y la función Unicode de anulación de derecha a izquierda para evita los filtros de entrada y salida de Apple y las barreras de seguridad del modelo local de Apple Intelligence y engañar al LLM para que produzca resultados dirigidos por el atacante. El problema se solucionó en iOS 26.4 y macOS 26.4.
  • Una vulnerabilidad de inyección rápida indirecta con nombre en código WebPromptTrap afecta a BrowserOS, un navegador agente de código abierto, que engaña a los usuarios para que aprueben un paso de autorización a través de un resumen de IA generado al procesar un artículo de apariencia legítima con instrucciones ocultas. El problema se solucionó en la versión 0.32.0 de BrowserOS.
  • Un auditoría del ecosistema de habilidades de los agentes que abarca ClawHub y skills.sh ha descubierto que el 13,4% de 3984 skills (es decir, 534 en total) tienen al menos un problema de seguridad crítico, incluida la distribución de malware, ataques de inyección rápida y secretos expuestos. Aproximadamente 1.467 habilidades tienen al menos una falla de seguridad, que va desde claves API codificadas y manejo inseguro de credenciales hasta exposición a contenido de terceros.
  • Un par de ataques dirigidos NemoGarrala pila de referencia de código abierto de NVIDIA para proteger a los agentes de OpenClaw AI, para exfiltrar datos de OpenClaw utilizando la configuración predeterminada del sandbox a través de un repositorio malicioso de GitHub o un paquete npm.

A medida que los modelos de IA de frontera continúan evolucionando y madurando, los actores de amenazas están experimentando cada vez más con la tecnología para escribir malware con capacidades adicionales para adaptar dinámicamente su comportamiento en un intento de evadir la detección, así como descargar la toma de decisiones al LLM para determinar si el entorno comprometido es valioso o lo suficientemente seguro como para descartar cargas útiles de la siguiente etapa.

Ciberseguridad

«A corto plazo, la proliferación de capacidades de modelos de IA de frontera corre el riesgo de empoderar a los adversarios para explotar los días cero y los días N a una escala sin precedentes», Unidad 42 de Palo Alto Networks. dicho. «También es probable que permita a los atacantes moverse a mayor escala, sofisticación y velocidad que nunca antes».

El mes pasado, la empresa de ciberseguridad también detalló un agente de prueba de concepto (PoC) llamado Zealot que aprovecha el poder de los LLM para realizar ataques en la nube de un extremo a otro con una mínima guía humana mediante la explotación de vulnerabilidades y configuraciones erróneas conocidas.

Esto, a su vez, se debe al hecho de que los entornos de nube están «preparados para ataques de IA» de forma predeterminada, dado que cada acción tiene un equivalente de API, tienen diversos mecanismos de descubrimiento como metadatos y servicios de enumeración, están plagados de configuraciones erróneas y están impulsados ​​por el acceso basado en credenciales.

«Los LLM actuales pueden encadenar reconocimiento, explotación, escalada de privilegios y exfiltración de datos con una mínima guía humana», investigadores de la Unidad 42, Yahav Festinger y Chen Doytshman. anotado. «Los ataques no son novedosos, pero la automatización significa que las operaciones que antes requerían experiencia especializada ahora pueden ser orquestadas por un agente de IA siguiendo patrones establecidos».