Cientos de empresas que usan Salesforce, en el punto de mira de una nueva campaña de robo de datos – CYBERDEFENSA.MX

Cientos de organizaciones que utilizan la plataforma de gestión de clientes Salesforce están en el punto de mira de una nueva campaña de robo de datos y extorsión atribuida al grupo de ciberdelincuentes ShinyHunters.

Los atacantes han estado buscando portales configurados de forma incorrecta, especialmente aquellos en los que los perfiles de usuario invitados disponen de permisos excesivos. 

Cuando encuentran estas configuraciones débiles, pueden consultar y descargar información almacenada en el software de gestión sin necesidad de autenticarse, lo que facilita el acceso a bases de datos con datos de clientes, contactos o registros comerciales.

Para automatizar el proceso, los cibermalos estarían usando una versión modificada de AuraInspector, una herramienta originalmente desarrollada para analizar la seguridad de aplicaciones en Salesforce.

Según los propios atacantes, la campaña habría permitido acceder a información de cerca de un centenar de grandes empresas a través de unas 400 páginas web conectadas a Salesforce. 

Entre las organizaciones mencionadas por el grupo figuran compañías tecnológicas como Snowflake, Okta, LastPass, AMD o Sony, aunque muchas de ellas aún no han confirmado públicamente el alcance del incidente.

Salesforce se ha guardado las espaldas recalcando que estos ataques no se deben a una vulnerabilidad en su plataforma, sino a errores de configuración en portales públicos o integraciones externas que pueden dejar datos accesibles si no se gestionan correctamente.

Además del robo de información, los hackers estarían utilizando los datos obtenidos para presionar a las organizaciones con amenazas de filtración pública.

Los cibermalos la han cogido con Salesforce

La campaña actual se suma a una serie de ataques contra entornos de Salesforce registrados desde 2024, que han utilizado distintos métodos para acceder a los sistemas de las empresas.

Uno de los más conocidos fue atribuido al grupo UNC6040, vinculado posteriormente con la actividad de ShinyHunters. En esa campaña, los atacantes empleaban vishing (phishing telefónico) para hacerse pasar por personal de soporte técnico y convencer a empleados de que autorizaran aplicaciones maliciosas dentro de su entorno Salesforce.

Estas aplicaciones, disfrazadas como herramientas legítimas de integración otorgaban a los atacantes permisos para consultar y exportar información directamente desde el CRM. Una vez autorizadas, podían acceder a los datos sin necesidad de vulnerar contraseñas o sistemas de autenticación multifactor.

Otra campaña identificada por las autoridades estadounidenses fue atribuida al grupo UNC6395, que logró acceder a instancias de Salesforce explotando tokens OAuth comprometidos de aplicaciones externas, como la plataforma Salesloft Drift. Con esos tokens, los cibermalos pudieron descargar grandes volúmenes de datos desde los entornos corporativos.

En octubre del año pasado, la llamada “Triada del Caos” —formada por los grupos de ransomware Lapsus$, Scattered Spider y el mencionado ShinyHunters— listó en su página de filtraciones a 39 organizaciones, entre ellas Adidas, Google, Disney, Cisco, Air France/KLM, Allianz Life, Qantas o Louis Vuitton, asegurando haberse hecho con aproximadamente 1.000 millones de registros de sus instancias de Salesforce, amenazando con liberarlos si la compañía no accedía a sus demandas de pago.

La alfombra roja de los ciberataques llega con sitios falsos para ver las películas nominadas a los Oscar 2026 – CYBERDEFENSA.MX

Mientras los focos iluminan la alfombra roja de Hollywood, en internet se despliega otro tipo de espectáculo mucho menos glamuroso: una oleada de fraudes digitales que utilizan el interés por las películas nominadas como gancho.

Según Kaspersky, se ha identificado un incremento significativo en la creación de dominios web diseñados para atraer a los usuarios que buscan ver las nominadas sin pagar.

Muchos de estos portales utilizan combinaciones de palabras clave como “Oscar 2026 Free Stream” o “Watch Full HD”, acompañadas del nombre de las películas candidatas.

A simple vista, estos sitios simulan ser servicios de streaming legítimos. Sin embargo, tras su apariencia de plataforma de vídeo se esconde una infraestructura diseñada para robar datos personales o infectar los dispositivos de las víctimas.

El truco del códec que nunca existió

Los delincuentes digitales han refinado su guion para esta edición de los premios. Si hace unos años el fraude se limitaba a ventanas emergentes y publicidad agresiva, ahora el engaño se desarrolla con técnicas más sofisticadas de ingeniería social.

Uno de los métodos más utilizados consiste en la falsa necesidad de instalar un complemento para reproducir la película. Cuando el usuario intenta ver un título popular, el sistema muestra un mensaje indicando que el navegador necesita un códec especial o una actualización del reproductor.

Ese archivo, en realidad, no tiene ninguna función relacionada con el vídeo. Se trata de un programa malicioso conocido como troyano de acceso remoto, una herramienta que permite a los atacantes controlar el ordenador o el móvil de la víctima sin que esta lo perciba.

Una vez instalado, el software puede abrir la puerta a múltiples ataques: desde el robo de archivos personales hasta el acceso a cuentas bancarias o redes sociales.

Notificaciones que esconden nuevas trampas

Otra de las tácticas más utilizadas por estas páginas fraudulentas consiste en solicitar permiso para enviar notificaciones al navegador. Bajo la promesa de continuar la reproducción de la película, el sitio pide al usuario que active las alertas.

Cuando la víctima acepta, comienza a recibir mensajes constantes que simulan advertencias de seguridad. Estas notificaciones afirman que el dispositivo está infectado o que se han detectado virus en el sistema.

El objetivo es dirigir al usuario hacia páginas de soporte técnico falso, una modalidad de fraude conocida como scareware. En estos portales, los estafadores intentan convencer a la víctima de que pague por un supuesto servicio de limpieza del ordenador o de protección antivirus.

Las Smart TV también entran en escena

En 2026 los ciberdelincuentes han ampliado su campo de acción hacia dispositivos conectados del hogar.

Los expertos en seguridad han detectado la distribución de aplicaciones no oficiales para televisores inteligentes que prometen acceso gratuito a catálogos de películas recién estrenadas. Estas aplicaciones suelen distribuirse en forma de archivos APK fuera de las tiendas oficiales.

Una vez instaladas, estas apps pueden utilizar el hardware del televisor para minar criptomonedas en segundo plano. Este proceso consume recursos del dispositivo, reduce su rendimiento y aumenta el consumo energético del hogar sin que el usuario sea consciente.

El robo de cuentas de streaming

Además de infectar dispositivos, muchas de estas páginas ilegales buscan otro tipo de botín digital: las credenciales de acceso a plataformas legítimas de entretenimiento.

A través de técnicas conocidas como secuestro de sesión, los atacantes pueden capturar las cookies de autenticación que utilizan servicios como Netflix, Disney+ o Apple TV+. Con estos datos, los delincuentes pueden acceder a las cuentas sin necesidad de conocer la contraseña.

Posteriormente, estos accesos se venden en mercados clandestinos de internet, donde las cuentas robadas se comercializan a precios muy bajos.

Cuando lo gratuito termina saliendo caro

El atractivo de ver una película sin pagar puede parecer tentador, es lógico, pero los riesgos pueden ser enormes.

Muchos de estos portales intentan instalar programas espía capaces de registrar todo lo que el usuario escribe en el teclado. Este tipo de software, conocido como keylogger, puede capturar contraseñas, datos bancarios o información personal sensible.

Además, algunas plataformas fraudulentas requieren desactivar sistemas de protección del navegador o del sistema operativo para poder reproducir el contenido. Esto deja el dispositivo expuesto a nuevas infecciones que pueden extenderse a otros equipos conectados a la misma red doméstica.

Cómo ver las nominadas sin poner en riesgo los dispositivos

Los expertos recomiendan recurrir únicamente a servicios de distribución oficiales para acceder a las películas nominadas. En los últimos años, la industria cinematográfica ha ampliado significativamente las opciones para ver estrenos en casa.

Muchas producciones candidatas a los premios ya están disponibles mediante alquiler digital bajo el modelo conocido como PVOD, que permite ver películas recientes en streaming por un precio reducido en comparación con la entrada de cine.

El precio de estas opciones legales suele ser inferior a los daños económicos que puede provocar un robo de identidad digital o el secuestro de una cuenta bancaria.

Además, mantener los dispositivos actualizados, utilizar software de seguridad fiable y evitar la descarga de archivos desde páginas desconocidas sigue siendo la mejor estrategia para disfrutar del cine sin convertirse en protagonista de un ciberataque.

Los 1.700 riesgos documentados de la IA y la guía para poder manejarlos – CYBERDEFENSA.MX

La rápida adopción de la inteligencia artificial está transformando de forma acelerada nuestra sociedad, traduciéndose en beneficios económicos que afectan de forma transversal a todos los sectores de producción. Pero a nadie se le escapa que esta transformación genera también una serie de riesgos que, gracias a una nueva investigación realizada por el Massachusetts Institute of Technology (MIT), han sido por primera vez cuantificados y analizados. La cifra total es de 1.700. 

En concreto, habla de estas siete categorías: discriminación y toxicidad; privacidad y seguridad; desinformación; actores maliciosos y uso indebido; interacción humano-máquina; daños socioeconómicos y ambientales; y seguridad, fallos y limitaciones del sistema. Cada dominio agrupa un número variable de subdominios, en total 24, que a su vez incluyen los distintos riesgos que componen la matriz, hasta llegar a un total de 1.700.

Un número que, además, no deja de crecer, ya que, como el mismo informe advierte, se han añadido 700 riesgos nuevos desde que se empezó a trabajar en el mismo. A medida que los sistemas inteligentes ganan influencia en decisiones y operaciones, han emergido preocupaciones en torno a aspectos éticos, de seguridad y de cumplimiento normativo. 

Para entender mejor estos riesgos, y para gestionarlos de forma eficiente, el Grupo de Inteligencia Artificial del ISMS Forum presentó este miércoles 11 de marzo el Mapa de Riesgos del MIT, un documento que recoge el repositorio de riesgos realizado por la institución norteamericana y ayuda a su comprensión y adaptación a las organizaciones españolas.  

Según datos recogidos en este trabajo, España se ha posicionado como uno de los líderes en la adopción de la IA en la Unión Europea, con un 50% de las empresas españolas utilizando ya esta tecnología (ocho puntos por encima de la media europea). Este auge no solo se observa en grandes corporaciones; también startups y pymes están incorporando IA a sus procesos y productos. 

El estudio no recoge solo una identificación y clasificación de los riesgos, sino que los analiza también en otros ejes. Así, estudia quién los provoca (el error de la IA suele ser más habitual que el de los humanos); si es o no intencionado (con porcentajes muy parejos) y si el riesgo es previo o posterior al despliegue de la herramienta de IA (en un 61% de los casos es posterior).

El estudio, descargable de manera gratuita, fue presentado durante la III edición del AI & Cyber Security Forum, organizado por ISMS Forum en el Kinépolis Diversia de Alcobendas. 500 asistentes se dieron cita allí para acudir a uno de los foros más prestigiosos sobre ciberseguridad, en el que más de 40 ponentes debatieron sobre temas como ciberseguridad, inteligencia artificial, regulación, ética y automatización de la gestión de riesgos. Escudo Digital fue media partner de esta jornada. 

Según explicó Andoni Valverde, Head of Global Cyber Fusion Center de Iberdrola, este documento “ofrece una forma útil y pragmática de solventar los riesgos de la IA de forma mapeable”“El documento también ayuda a utilizar un lenguaje común para hablar de los riesgos de la IA”, añadió Yan Bello, CDBA, CEO/CAIO de SpaceMinds. “Propone una estructura de control a tres niveles: estratégico, táctico y operativo”, dijo Esther Álvarez, Global CISO de Barceló Hotel Group. 

Para la función de ciberseguridad, concluye el informe, este contexto representa una oportunidad estratégica: evolucionar desde la protección de sistemas hacia la orquestación del riesgo de la inteligencia artificial, posicionándose como un actor clave en la construcción de una innovación responsable, resiliente y sostenible. 

Inventario de Servicios y Sistemas de IA 

Durante la jornada se presentaron también otros documentos de alcance para el sector de la ciberseguridad como el Inventario de Servicios y Sistemas de IA. Un registro que tiene como propósito constituirse en un mapa integral de activos y riesgos, permitiendo a las organizaciones conocer con precisión y referencia qué sistemas de IA utilizan, con qué fin y en qué condiciones, así como los impactos potenciales. 

Según recordó Enrique Cervantes, director de Seguridad e Infraestructura Tecnológica de Cesce y uno de los coordinadores del informe, “contar con un inventario es básico para saber qué debemos proteger”“Nadie dice cómo hacer el inventario, hay tantos como tipos de empresas, y es lo que permite construir una estrategia sólida de protección”, agregó. 

Para David Moreno, CISO Global de Tendam, este documento busca impulsar la concienciación a nivel corporativo de la importancia de realizar un inventario. Para realizarlo, explicó, deben abordarse cuatro fases. Una primera de mapeo o identificación, donde cobra mucha importancia la presencia de la Shadow IA; una segunda de clasificación y evaluación, donde se asigne un nivel de riesgo a cada sistema (inaceptable, alto, limitado o mínimo) y luego se evalúe su probabilidad y su impacto; una tercera de documentación y registro y una cuarta de monitorización y mejora.  

1.200 estafas al día en año 2025 

La jornada se completó con la aportación de cuatro decenas de expertos, que analizaron cómo la IA está transformando la forma de proteger los sistemas, los procesos y los datos en un contexto cada vez más exigente, marcado por amenazas cada vez más automatizadas y sofisticadas. 

Entre los datos más relevantes, el aportado por Vicente de la Morena, Country Manager, Spain & Portugal de Transmit Security, quien subrayó que el número de estafas ha crecido en España un 40% el pasado año, hasta situarse en 1.200 al día. A ello se suma que el 44% de los españoles reconoce que le cuesta distinguir el contenido auténtico del generado por IA. 

“Ello genera un problema de confianza. El verdadero problema es el miedo, que paraliza a los ciudadanos a la hora de hacer gestiones en Internet”, dijo, tras apuntar que las previsiones realizadas por su empresa apuntan a que los deepfakes moverán 40 billones de dólares y las estafas hasta 71 billones de dólares a nivel mundial en 2026. La solución, según apuntó, pasa por emplear la IA predictiva para combatir la delincuencia orquestada con IA generativa sin que haya fricción para el usuario. 

En otra de las mesas de la jornada, Camillo Dall’oglio, Account Executive, Enterprise, Spain & Portugal de Rubrik, advirtió de los riesgos de depositar los datos en manos de agentes de IA. “No sabemos qué hacer si un ciberataque controla los agentes, que pueden causar mucho daño. Es como controlar un Ferrari con los frenos de un Fiat Panda”, explicó. 

Para Julia Perea, directora de Seguridad Digital de Telefónica España, la seguridad por diseño es fundamental en la nueva era de la IA. “Hay que seguir construyendo la resiliencia de la red. El Back to the basic (la vuelta a los básicos) es muy oportuno”, agregó. 

La botnet Dysphoria IoT agrega Blockchain C2 y retransmisiones de víctimas después de la interrupción de JackSkid – CYBERDEFENSA.MX

disforiauna línea de botnet de Internet de las cosas (IoT) rastreada por CNCERT y XLab, adoptó servicios de nombres basados ​​en blockchain y retransmisiones de dispositivos infectados después de una operación policial en marzo contra la infraestructura JackSkid. Los investigadores dicen que el diseño hace que la botnet sea más difícil de interrumpir.

CNCERT, el equipo nacional de respuesta a emergencias informáticas de China, y XLab, el laboratorio de inteligencia sobre amenazas de la empresa china Qi’anxin, sitúan su población por encima de los 200.000 robots. Su telemetría registró 4.401 dispositivos activos confirmados dentro de China entre el 14 y el 20 de julio y un pico en un solo día de 239.000 bots en el extranjero.

Ninguno de los recuentos ha sido reproducido de forma independiente. Los investigadores no publicaron ninguna metodología de conteo o deduplicación, por lo que los números no deben leerse como un censo preciso de dispositivos.

Los defensores deben parchear los equipos de IoT expuestos, reemplazar los dispositivos que ya no se pueden actualizar, eliminar las credenciales débiles y predeterminadas y deshabilitar la administración remota y UPnP cuando no sean necesarios.

El linaje corre a través de JackSkid, una de las cuatro botnets de IoT atacadas en acciones policiales coordinadas de Estados Unidos, Alemania y Canadá el 19 de marzo. Los documentos judiciales atribuyeron más de 90.000 comandos DDoS sólo a JackSkid.

Ciberseguridad

En unos días, Nokia Deepfield y el laboratorio de amenazas de Comcast documentado el operador recurre a un dominio de Ethereum Name Service (ENS), m3rnbvs5d[.]eth, para comando y control (C2). La línea de tiempo de Dysphoria de XLab comienza con una muestra de JackSkid capturada el 25 de marzo, seis días después de la interrupción, que resuelve C2 a través del mismo dominio.

XLab encontrado que el burberry[.]El registro eth codifica las direcciones IPv4 del nodo de distribución, mientras que 24carnforth2merseyside[.]sol suministra otros registros de infraestructura. El ejemplo de DDoS solicita a un nodo de distribución a través de HTTP una lista de servidores actual, y los puntos finales enumerados son máquinas infectadas que transmiten tráfico a los controladores reales. El diseño mantiene esos controladores a un paso de las direcciones expuestas a los bots.

El análisis de XLab, publicado el 25 de julio, rastrea una rápida serie de compilaciones: cifrado de cadena RC4 personalizado y resolución ENS a fines de abril, seguido de la resolución del Servicio de nombres Solana (SNS) a principios de mayo. El 25 de junio apareció una variante de solo retransmisión, y días después se agregó un mapeo de puertos basado en UPnP para atravesar puertas de enlace NAT.

La compilación de solo retransmisión elimina los módulos DDoS y en su lugar utiliza UPnP para asignar puertos en la puerta de enlace local y epoll de Linux para transportar el tráfico entre una conexión externa y un servicio C2 remoto. XLab documentó la botnet Kimwolf relacionada utilizando C2 basado en ENS a finales del año pasado. Dysforia combina el mismo modelo de resolución con una red de retransmisiones construida a partir de sus propias víctimas.

El cambio complica la incautación de un servidor convencional, pero no elimina la infraestructura de la cadena: la botnet todavía depende de los registros de la cadena de bloques, los nodos de distribución accesibles y los repetidores comprometidos.

Las NTIC de Japón de forma independiente documentado el mismo cambio de JackSkid a ENS/SNS en mayo y, al igual que Nokia y Comcast, encontró códigos y cadenas compartidos con varias otras familias de botnets. Esa superposición apunta a herramientas compartidas en lugar de prueba de un solo operador, y ninguno de los investigadores nombra uno.

Ciberseguridad

XLab y CNCERT dicen que Dysphoria se propaga a través de la adivinación de contraseñas débiles de Telnet y SSH y un conjunto de fallas conocidas de ejecución remota de código de IoT en enrutadores, puertas de enlace y cámaras. Un ejemplo presente en ambas listas publicadas es CVE-2025-9528una falla de inyección de comandos del Linksys E1700 revelada en agosto de 2025 con un exploit público.

El vendedor no respondió al informe original. El vector CVSS de NVD califica la falla como que requiere altos privilegios, y ninguna publicación explica cómo encaja en la cadena de propagación de la botnet.

Una comparación realizada por The Hacker News encontró que la publicación de XLab y un espejo Aviso CNCERT publicar diferentes listas de vulnerabilidades a pesar de presentar la misma investigación conjunta. Ambos coinciden en que las credenciales débiles de Telnet y SSH siguen siendo la forma más consistente de ingresar.

XLab dice que Dysphoria ataca objetivos de juegos y servicios de Internet casi a diario, pero no menciona víctimas ni picos medidos. El escaparate anuncia ataques de hasta aproximadamente 4 Tbps por decenas a cientos de dólares, pero eso es una afirmación del operador, no un ataque medido.

Llamarada de nube midió un ataque de 31,4 Tbps de la botnet relacionada AISURU/Kimwolf antes de la interrupción de marzo. CNCERT, XLab y la investigación anterior de JackSkid no nombran ningún operador. Ninguna fuente independiente ha medido un pico de ataque de disforia ni ha confirmado la escala informada de 200.000 dispositivos.

Un hacker usa Claude como ayudante para extraer datos sensibles de las autoridades mexicanas – CYBERDEFENSA.MX

Un atacante se ha servido del modelo de gran lenguaje Claude de Anthropic como ‘copiloto’ para realizar un hackeo masivo contra instituciones gubernamentales de México. Así lo revelado la compañía de ciberseguridad israelí Gambit Security.

Así, Claude ayudó a identificar vulnerabilidades, escribir scripts de explotación (como escaneos de Nuclei) y automatizar la exfiltración de datos. 

Gracias a su técnica de persuasión el cibermalo consiguió sustraer 150 GB de datos sensibles de las autoridades mexicanas, afectando a 195 millones de identidades en total.

Entre las instituciones afectadas estarían el SAT (Servicio de Administración Tributaria), al INE (Instituto Nacional Electoral), y varios gobiernos estatales como Jalisco y Michoacán, según señala la empresa de ciberseguridad. 

Claude no fue el único GPT que contribuyó como ‘ayudante’ para el amigo de lo ajeno. El atacante también utilizó GPT-4.1 de OpenAI para analizar la información obtenida.

Medidas tomadas

Por su parte, desde Anthropic han confirmado que detectaron el abuso, bloquearon las cuentas involucradas y usaron los patrones del ataque para reforzar las defensas en sus modelos más recientes, como Claude Opus 4.6.

En noviembre del año pasado la empresa de IA ya reveló que actores de amenazas vinculados a China habían usado Claude Code en una campaña de espionaje digital dirigida a casi 30 organizaciones en todo el mundo. 

Pese a la detallada investigación de Gambit Security, tanto el SAT como el INE han negado categóricamente el hackeo, afirmando que sus sistemas no presentan evidencia de compromiso.

Operation BlueDash implementa Level RMM y ScreenConnect a través de una actualización de equipos falsos – CYBERDEFENSA.MX

Los investigadores de ciberseguridad han señalado una campaña de phishing con el tema de Microsoft Teams que emplea señuelos de «documentos seguros» para ofrecer monitoreo y administración remotos legítimos (RMM) herramientas.

«La víctima fue dirigida a través de una infraestructura web comprometida a una página falsa de Microsoft Store que afirmaba que Microsoft Teams debía actualizarse antes de poder abrir el documento compartido», ZeroBEC dicho en un informe publicado la semana pasada. La página de Teams falsa en cuestión es «teamvem[.]com.»

La descarga activa se utiliza para entregar «supportdev.exe», un cargador basado en Inno Setup que inicia PowerShell en una ventana oculta, busca un instalador oficial de Level RMM y registra el punto final usando un secreto de inscripción controlado por el atacante («LEVEL_API_KEY=GxSCHE8EZwfyYN3iPQHPai8D»).

Se ha descubierto que el mismo comando de PowerShell descarga e implementa ConnectWise ScreenConnect en paralelo, lo que indica un intento de eliminar varias herramientas RMM con la intención de establecer un acceso remoto persistente.

Esta no es la primera vez que los actores de amenazas abusan de las herramientas RMM en su beneficio. A principios de este año, Microsoft advirtió sobre múltiples campañas de phishing que utilizaban señuelos para reuniones en el lugar de trabajo y archivos PDF adjuntos para distribuir malware firmado denominado TrustConnect, que luego actuaba como conducto para ScreenConnect, junto con otros programas RMM como Tactical RMM y MeshAgent.

Ciberseguridad

Otra campaña documentado por ZeroBEC en mayo de 2026 implicó el uso de correos electrónicos de phishing que pretendían compartir documentos seguros para iniciar una cadena de ataque que sigilosamente eliminaba puertas traseras de RMM.

El último conjunto de ataques de phishing tiene un nombre en clave Operación BlueDashy la empresa de seguridad del correo electrónico lo atribuye con un nivel de confianza moderado a alto a un grupo de actores de amenazas que opera desde Nigeria según un análisis de la infraestructura, el historial del código y un entorno GitHub utilizado para operar las campañas.

La implementación de múltiples herramientas RMM en el mismo host se considera un intento de configurar un acceso redundante y mejorar la resiliencia en caso de que uno de los programas sea detectado y eliminado del entorno.

Posteriormente, se ha observado que los actores de amenazas intentan explorar el host infectado, ejecutando comandos para determinar si está pendiente de reiniciar o si el volumen del sistema estaba protegido, medir los perfiles de firewall activos, enumerar los miembros del grupo de administradores locales e identificar el nombre del grupo de administradores local.

«Esta secuencia sugiere una lista de verificación práctica para el operador: determinar el estado del sistema, comprender el cifrado y la postura del firewall, e identificar a los usuarios locales privilegiados antes de decidir cómo continuar», dijo ZeroBEC. «También brinda a los defensores una oportunidad de detección de comportamiento porque los comandos se originan a través de un contexto RMM no autorizado en lugar de un flujo de trabajo de TI aprobado».

Un análisis más detallado de la infraestructura del actor de amenazas («soporte[.]berrydev[.]xyz») ha descubierto un dominio de páginas de GitHub («berry4603.github[.]io») y un repositorio llamado «Bluedashltd» que contiene la fuente de phishing, la configuración CNAME y la carga útil de SupportDev. El historial de confirmaciones indica que la campaña ha estado activa desde al menos febrero de 2026, cuando se creó el repositorio con la página falsa de Microsoft Store que presenta una «actualización» para Teams.

Es más, se ha descubierto que un segundo repositorio («rustovni») vinculado a la misma cuenta de GitHub alberga un señuelo para reuniones de Zoom junto con sus componentes de entrega de carga útil. El objetivo final, en este caso, es descargar el agente Tactical RMM desde su versión oficial de GitHub, instalarlo en el directorio temporal de Windows y registrar el host comprometido con el atacante mediante un token de autenticación integrado.

Ciberseguridad

La operación con temática de Zoom también sugiere que los actores de amenazas están ejecutando un esquema multimarca que mantiene el núcleo intacto, al tiempo que altera el atractivo de la aplicación en el lugar de trabajo, el host de carga útil y la plataforma de administración remota.

La divulgación se produce cuando ZeroBEC detalló JIVS PhishKit, una campaña coordinada de recolección de credenciales de buzones de correo dirigida a múltiples usuarios dentro de la misma organización para ofrecer una página de phishing independiente del proveedor que puede apuntar a Microsoft 365, Google Workspace, cPanel, Roundcube, Zimbra y otras identidades de correo electrónico. El artefacto más antiguo relacionado con el esfuerzo se remonta al 21 de agosto de 2025.

«Los mensajes utilizaban un remitente externo autenticado pero no relacionado, advertían que cada buzón de correo del destinatario había violado la política y dirigían a los usuarios a una página de phishing PHP activa en corychase.[.]org», la empresa dicho. «La página de inicio no era un clon de Microsoft. Presentaba un formulario genérico de ‘Sesión caducada’ que podía usarse contra Microsoft 365, Google Workspace, correo web alojado o casi cualquier identidad corporativa».

El kit está diseñado para desviar una dirección de correo electrónico corporativa y la contraseña ingresada para ese buzón. No se filtran cookies de sesión, tokens OAuth, códigos de autenticación multifactor (MFA) ni sesiones de navegador.

El desarrollo también sigue a la eliminación del kit de phishing como servicio (PhaaS) Kratos (anteriormente Sneaky 2FA) por parte de las autoridades alemanas en colaboración con los EE. UU. e Indonesia, además del arresto de su presunto desarrollador y administrador técnico. Se estima que la operación ha generado más de 300.000 euros (342.000 dólares) desde 2024. Se cree que más de 1.800 empresas delictivas han utilizado Kratos, lo que ha dado lugar a unas 15.000 campañas de phishing al mes.

Exploit público lanzado para falla de ejecución del código de autenticación previa de vBulletin parcheado – CYBERDEFENSA.MX

Los detalles públicos del exploit publicados el 27 de julio muestran cómo una solicitud no autenticada puede llegar a PHP eval() funcionar dentro vBoletín y ejecutar código en un servidor de foro sin parches. El ataque no requiere cuenta, acceso administrativo ni interacción de otro usuario.

SSD Secure Disclosure enumera vBulletin 6.2.1 y anteriores, y 6.1.6 y anteriores, como afectados, pero no proporciona un límite de versión inferior. vBoletín publicado parches de seguridad para 6.2.1, 6.2.0 y 6.1.6 a finales de junio y lanzó la versión corregida 6.2.2 el 1 de julio, casi cuatro semanas antes de que el exploit se hiciera público.

Los administradores que ejecutan instalaciones autohospedadas deben aplicar el parche para su rama o actualizar a 6.2.2. vBulletin dice que sus sitios en la nube ya han sido parcheados contra la falla.

SSD no informó explotación activa. Al 27 de julio de 2026, ninguna fuente había confirmado ataques en estado salvaje y CVE-2026-61511 no figuraba en el catálogo de vulnerabilidades explotadas conocidas de CISA. La compañía publicó una prueba de concepto interactiva, pero el script publicado contiene un error de un carácter, una letra donde pertenece un dígito, que impide que se ejecute sin cambios.

Ciberseguridad

El error es trivial de corregir y no afecta la vulnerabilidad subyacente. Una cosa que el registro público no aclara es si la falla se utilizó en las aproximadamente cuatro semanas entre el parche de finales de junio y la divulgación del 27 de julio; ni el aviso de SSD ni los avisos de vBulletin abordan esa ventana.

Análisis técnico de SSD lo identifica como CVE-2026-61511una falla de ejecución remota de código no autenticado en el motor de plantillas de vBulletin. Al momento de escribir este artículo, no había ningún registro de CVE.org o de la base de datos nacional de vulnerabilidades, por lo que no había ninguna puntuación de gravedad oficial disponible; El NVD dejó de enriquecer rutinariamente nuevos CVE con puntuaciones CVSS a principios de este año.

SSD le da crédito a un investigador independiente anónimo, aunque el exploit publicado está firmado como «EgiX», el nombre de Egidio Romano, quien reveló la cadena de ejecución de código del motor de plantilla 2025 de vBulletin.

El código vulnerable se encuentra en /includes/vb5/template/runtime.phpdentro del vB5_Template_Runtime::runMaths() método, que maneja matemáticas en línea en plantillas. La función elimina los caracteres fuera de un conjunto restringido y luego pasa lo que queda directamente a eval(). El filtro bloquea letras pero permite dígitos, paréntesis, concatenación, operadores aritméticos y operadores binarios como XOR, suficientes para reconstruir cadenas PHP y nombres de funciones invocables sin letras, utilizando una técnica de caracteres restringidos que el aviso llama «phpfuck».

Para llegar a él no es necesario el panel de administración. vBulletin genera plantillas a través de una ruta pública, ajax/render/pagenavy la acción pagenav La plantilla copia una información proporcionada por el visitante. pagenav[pagenumber] valor en un {vb:math} etiqueta, que se la pasa a runMaths().

Esa cadena es lo que convierte un error de plantilla en una ejecución remota de código de autenticación previa; PoC de SSD lo usa para reconstruir PHP system funciona y ejecuta un comando del sistema operativo, devolviendo el resultado en la respuesta HTTP.

Hacker News reprodujo localmente la lógica de filtrado y evaluación revelada para comprobar el error informado. Con el error tipográfico corregido, un inofensivo strlen() carga útil de prueba ejecutada; sin él, la lista de permitidos eliminó la letra perdida y dejó PHP sintácticamente inválido. La prueba confirmó la falla de creación de expresiones, no un ataque completo contra un servidor vBulletin en vivo.

Ciberseguridad

El propio banner del exploit llama al problema un día cero, pero los parches del proveedor y la versión 6.2.2 precedieron la divulgación pública por casi cuatro semanas. El código de explotación es nuevo; el defecto al que apunta ya estaba solucionado. Con Cloud supuestamente parcheado y las correcciones autohospedadas hace casi un mes, el riesgo real se concentra en foros autohospedados en Internet que no se han actualizado, una población más específica de lo que implica un simple «vBulletin RCE».

Los defensores pueden revisar las solicitudes POST que llevan routestring=ajax/render/pagenav con inusualmente largo o con mucho operador pagenav[pagenumber] valores, un patrón derivado de la PoC pública en lugar de la guía de detección del proveedor.

Este es el mismo rincón de vBulletin que anteriormente produjo la ejecución del código de autenticación previa. La cadena de mayo de 2025, CVE-2025-48827 y CVE-2025-48828abusó del motor de plantillas a través de una ruta diferente y provocó intentos de explotación a los pocos días de la divulgación, después de que el proveedor lo parcheara silenciosamente meses antes y muchos foros nunca aplicaron la solución.

Cada ronda ha transcurrido de la misma manera. Primero se publica una solución silenciosa, semanas después aparece un exploit funcional y, para entonces, muchos foros de Internet todavía ejecutan las versiones vulnerables.

Rogue AI Agents, Check Point Exploit, Slopsquatting, ClickFix Lures and More – CYBERDEFENSA.MX

Monday starts with the usual promise that everything is under control. Then the logs wake up.

This week, trusted tools crossed lines, old flaws found new work, exposed systems stayed exposed, and attackers kept hiding inside normal-looking services. Nothing looked strange at first. That helped.

That is the mood. Here is the full recap.

⚡ Threat of the Week

OpenAI Says Its AI Agent Went Rogue and Targeted Hugging Face – OpenAI disclosed that it lost control of two AI models during a security evaluation that ended in a breach of Hugging Face. The AI company said its AI models broke out of a sealed testing environment and broke into Hugging Face’s production system to find solutions for the ExploitGym benchmark. «The incident also makes clear that advanced models can discover and exploit novel attack paths in real-world systems without source-code access,» OpenAI said. «It highlights that advanced cyber capabilities must be developed alongside stronger safeguards and defensive tools.» The development is the latest sign that capable AI models can pose serious cybersecurity risks even when they’re being tested for defensive or research purposes. The incident also demonstrates that frontier models are becoming more capable of carrying out complex, multistep cyber operations, particularly when guardrails designed to restrict that activity are removed. OpenAI did not say what data was accessed.

🔔 Top News

  • Check Point Patches Exploited SmartConsole Flaw – Check Point has released security updates to address multiple vulnerabilities impacting Security Management and Multi-Domain Management (MDSM) products, including a critical flaw that has come under active exploitation in the wild. The security flaw, tracked as CVE-2026-16232 (CVSS score: 9.3), is an authentication bypass affecting the Check Point SmartConsole login process that allows an unauthenticated remote attacker to obtain an application login token and use it to authenticate with full administrative privileges. Lotem Finkelstein, vice president of research at Check Point, said the company is aware of a handful of customers being targeted by this flaw, and that it has already notified them. It did not disclose the nature of the attacks or when they were discovered.
  • China-Nexus Operation Uses TriBack Loader – A threat actor with ties to China has been observed using DLL side-loading techniques to deliver TriBack Loader, which is used to deliver AdaptixC2 and Beagle. Targets of the campaign include a Vietnamese public hospital’s medical imaging system, the Malaysian Ministry of Foreign Affairs, and multiple Hong Kong educational institutions. The activity has been codenamed JadeProx by Group-IB. The threat actor exploits internet-facing systems in Southeast Asia to drop web shells for persistent access. Against end-user targets in Latin America, spear-phishing ZIP archives or MSI installers are used to deliver TriBack Loader. «JadeProx operates by conducting phishing campaigns delivering Windows loaders for initial access, tunnelling tools maintaining persistence across compromised networks, and custom Go-based relay infrastructure keeping the operator’s traffic hidden behind Alibaba and Cloudflare,» Group-IB said.
  • Hacker Runs Hermes AI Agent to Target Thai Finance Ministry – An unknown threat actor leveraged Hermes, an autonomous AI agent using «YOLO» mode, to target Thailand’s Ministry of Finance (MOF), an analysis of three simultaneous open directories hosted on AS132883 (TOPIDC) has revealed. «Hermes output logs show the operator ran the agent in unattended or YOLO mode, bypassing approval prompts for commands that could be considered dangerous,» Hunt.io said. «Purpose-built scripts target MOF Hadoop infrastructure with a HiveServer2 client using hardcoded credentials and a malicious Hive UDF issuing commands and returning output over WebHDFS.»
  • Russian Espionage Group Exploited Zimbra Zero-Day to Steal Mail and 2FA Codes – A Russian state-supported espionage group codenamed Laundry Bear exploited a then-zero-day in Zimbra (CVE-2025-66376) to access Western mailboxes. The issue was fixed by Zimbra in November 2025, but not before it was weaponized in attacks targeting government and commercial organizations since July 2025. The attacks are designed to deliver a JavaScript payload called ZimReaper that captures the victim’s credentials and 2FA codes and sends them to actor-controlled infrastructure. The flaw affects Zimbra Collaboration Suite version 10.0 before 10.0.18 and 10.1 before 10.1.13.
  • Certighost Exploit Allows Privilege Escalation – A proof-of-concept (PoC) exploit has been released for CVE-2026-54121 (aka Certighost), a critical privilege elevation vulnerability in Active Directory Certificate Services (AD CS) that lets any authenticated domain user perform privileged Active Directory operations. Microsoft patched the flaw earlier this month. «The exploit lets any low-privileged, authenticated domain user with no requirement for admin rights or user interaction required to obtain a valid certificate impersonating a Domain Controller and use it to run DCSync and extract the krbtgt secret, a precursor to Golden Ticket-level domain compromise,» Dataminr said.

‎️🔥 Trending CVEs

Bugs drop weekly, and the gap between a patch and an exploit is shrinking fast. These are the heavy hitters for the week: high-severity, widely used, or already being poked at in the wild.

Check the list, patch what you have, and hit the ones marked urgent first – CVE-2026-32194 CVE-2026-32191 (Microsoft Bing), CVE-2026-10591 (AWS Kiro), CVE-2026-48294 (Adobe Acrobat Chrome extension), CVE-2026-8933 (snap-confine), CVE-2026-16232, CVE-2026-62144, CVE-2026-62145 (Check Point), CVE-2026-64600 (Linux kernel), CVE-2026-15226 (Ubuntu), CVE-2026-15899, CVE-2026-15900, CVE-2026-15901 (Google Chrome), CVE-2026-15342 (Plane), CVE-2026-16411, CVE-2026-16412, CVE-2026-16360 (Mozilla Firefox), CVE-2026-16157 (Duplicati), CVE-2026-14985 (Analog Way Picturall Quad Compact Mark II), CVE-2026-47056, CVE-2026-60217, CVE-2026-60358, CVE-2026-60360, CVE-2026-60365, CVE-2026-60366, CVE-2026-60379, CVE-2026-60389, CVE-2026-60644, CVE-2026-61211, CVE-2026-60402, CVE-2026-61146 (Oracle), from CVE-2026-15611 to CVE-2026-15617 (Logto), CVE-2026-57239 (Foxit PDF Reader), CVE-2026-57308, CVE-2026-23795, CVE-2026-23794 (Apache Syncope), CVE-2026-65906, CVE-2026-64812, CVE-2026-64813 (JetBrains), CVE-2026-8085, CVE-2026-8312, CVE-2026-8313, CVE-2026-8314 (Rockwell Automation), CVE-2026-12927 (Schneider Electric), CVE-2026-42958, CVE-2026-42953, CVE-2026-49033 (Labcenter Proteus PDSPRJ), CVE-2025-40947, CVE-2025-40948, CVE-2025-40949 (Siemens ROX II OT switches), CVE-2026-54052 (n8n), and multiple vulnerabilities in NodeBB, Redis, and Zimbra (no CVEs).

🎥 Cybersecurity Webinars

  • AI Ships Code Faster Than Security Can Review ItAI-assisted development is producing more code than traditional review and CVE-based remediation can keep up with. This webinar gives security leaders a practical framework for controlling the growing attack surface, enforcing secure-by-default development, and scaling delivery without losing control of software risk.
  • AI Attacks Move in Minutes. Can Your Security Team Keep Up? → AI can now find vulnerabilities, build exploits, and chain attacks faster than traditional security operations can respond. This webinar presents a practical framework for expanding attack-surface visibility, speeding up investigations, and building security operations that can contain machine-speed threats.

📰 Around the Cyber World

  • Meta Announces Facebook Verified – Meta announced Facebook Verified, a free badge designed to confirm that a Facebook profile belongs to a real person rather than an AI-generated fake. «Facebook Verified uses a simple selfie-based process,» Meta explained. «You record a short video selfie, which we check against your existing profile photos to confirm a match. The process is free and typically takes just a few minutes. Accounts must meet our trust and safety standards to qualify for verification.»
  • New Kali365 Ringer Phishing Attack Uses Google Sites Voicemail Wrapper – ZeroBEC said it detected a Kali365 device-code phishing attack targeting an unnamed financial, regulated customer. «The lure used a missed-call notification and a trusted Google Sites wrapper before redirecting through Google redirector, OCI API Gateway, and a Cloudflare-protected Kali365 host,» ZeroBEC said. «The campaign targeted multiple organizations on the same day, including financial and insurance services customers, using the same Google Sites landing page, sender subdomain, subject pattern, and fake internal reference ID. The user was instructed to authorize an attacker-controlled device-code session through Microsoft rather than submit a password to a fake login page.» The voicemail-themed attack has been codenamed Kali365 Ringer.
  • 53 Slopsquatting Targets Across 5 Frontier LLMs – A new piece of research has found frontier models, including across Claude Sonnet 4.6, Claude Haiku 4.5, GPT-5.4-mini, Gemini 2.5 Pro, and DeepSeek V3.2, are hallucinating non-existing package names, posing software supply chain risks. Of the 127 names initially identified, 53 of them, 41 on PyPI and 12 on npm, were still available for registration as of April 2026. «An attacker could publish malware under one of these names and wait for an AI coding tool to recommend it to a developer,» Socket said. This technique, known as slopsquatting, exploits package names that AI models repeatedly invent. Because every model in the study generated the same names, one malicious registration could potentially target users across several model providers.»
  • How SVGs Carry Malicious Scripts – A new analysis from ReversingLabs has detailed how the abuse of SVG files in cyber attacks can complicate detection. «Threat actors use this functionality to craft SVG files that can act maliciously,» ReversingLabs said. «Malicious SVGs can take the form of fake login pages, data exfiltrators, or malicious downloaders, amongst other things. SVGs are frequently overlooked, as they are assumed to be benign images, leaving a gap in security architecture. SVGs are difficult to detect, can easily be snuck into emails or webpages, and are able to perform malicious and legitimate actions simultaneously. Many security solutions do not account for malicious SVGs, seeing them only as images.»
  • From ClickFix to ClaudeFix – A new campaign has been observed using shareable Claude chats to host ClickFix instructions, leading to the deployment of malware. «As AI platforms have grown in popularity, threat actors have increasingly abused legitimate features such as shareable chats to lend credibility to malicious content,» Zscaler said. «Malvertising was a key part of this campaign. Attackers used paid ads to lure Mac users searching for Claude into shared Claude chats that instructed them to run ClickFix commands leading to the download of MacSync Stealer.»
  • Microsoft Bolsters Windows Enterprise Activation Security – Microsoft is making Trusted Platform Module (TPM)-backed attestation a requirement for Windows Key Management Service (KMS) to activate Windows devices at scale. «As attackers have exploited fake or cloned KMS servers, organizations face increased compliance and licensing risk,» the tech giant said. «Microsoft is now further strengthening defenses with KMS Hardware-Secured, which uses Trusted Platform Module (TPM)-based attestation to help verify that a KMS host is running on trusted hardware before it can activate Windows devices. Starting with upcoming Windows Server releases, KMS hosts must prove they are running on verified, uncompromised hardware before activating clients. This is achieved through TPM – a hardware root of trust that provides cryptographic proof of integrity.»
  • Abusing Trusted Business Workflows to Deliver Phantom Stealer – A new phishing campaign is disguising itself as routine business communications to lend it a veneer of trust and deliver Phantom Stealer. The phishing lures distribute malicious JavaScript files packaged within compressed archive attachments. «Although the emails impersonate different trusted entities, including a global logistics provider and a government tax authority, they ultimately lead to an identical multi-stage infection chain,» Seqrite Labs said. «Once executed, the JavaScript downloader launches an obfuscated PowerShell script that performs the entire malicious workflow in memory, significantly reducing its on-disk footprint and making detection more challenging. The infection chain ultimately deploys Phantom Stealer v3.5.0, which harvests sensitive information from the compromised system and exfiltrates the collected data via SMTP using encoded content.»
  • What’s in the INC Ransomware Panel? – An analysis of the INC Ransomware’s negotiation panel has found it to be developed using React 18, with react-timer-hook utilized for countdown timers, react-viewer for image gallery, React-Toastify for notifications, and Socket.io for real-time chat. The panel has been active since 2024. The panel also supports file upload for test decryption, ransom tracking, and leak management.
  • Origin Energy Confirms Data Breach – Australian energy giant Origin Energy Limited confirmed there was an «unauthorized access and disclosure of some customers’ data,» and that it’s «working to understand the total number of impacted customers.» Impacted information may include name, address, date of birth, contact phone number, and account information, as well as the last four digits of a credit card, or the last three digits of a bank account. An investigation was launched on July 22, 2026.
  • NULLZEREPTOOL, a Telegram-Controlled DDoS and Multi-Function Attack Framework – Flare.io disclosed details of a Telegram-controlled attack framework called NULLZEREPTOOL that supports a DDoS engine and a «growing list of wireless attack, credential-theft, and botnet features that exist only in code, never observed in use.» Two versions have been observed: an earlier variant with a focused DDoS and proxy management feature set, and a later variant that retains all previous functionality while adding WiFi/Bluetooth attack modules, credential extraction, and a hierarchical botnet tasking structure. The disclosure comes as the cybersecurity company also highlighted Mycelium, a botnet framework which has been advertised as an AI-as-a-Service platform. «Rather than describing a simple malware implant, the framework advertises a modular enterprise-grade architecture: production-grade C++ platform built around modular plugins supporting exploitation, persistence, browser forensics, distributed computing, reconnaissance, AI services, and autonomous operations,» security researcher Assaf Morag said.
  • North Korea’s ClickFake Interview Campaign – North Korean threat actors with ties to the Contagious Interview campaign are leveraging ClickFix-like lures to target cryptocurrency and Web3 professionals with fake job interviews to deliver PylangGhost RAT on Windows and the GolangGhost RAT on macOS as part of a bogus skill assessment. «For ClickFake Interview, the actors are creating fraudulent companies or impersonating known ones in the crypto industry, and reach out to targets on social media (e.g., LinkedIn), inviting them to ClickFix-empowered fake skill assessments,» SOCRadar said. «Their ClickFix panels incorporate gating, tailored questions based on advertised roles, psychological pressure to act fast, video recording, and social engineering that pushes targets to run malicious commands through fake camera errors.»

🔧 Cybersecurity Tools

  • Beetle → It is an open-source, offline-first platform for analysing Android and iOS apps, including Flutter and React Native builds. It combines static analysis, evidence-backed findings, attack-chain correlation, source navigation, OWASP MASVS mapping, and reporting in one local workspace, with optional AI assistance for investigating results.
  • ndrstnd → It turns a coding agent’s branch changes into a clear, evidence-linked story. Instead of reading thousands of lines file by file, you can see what changed, why it matters, where the risk is, and which exact diff hunks support each claim. It runs locally and works with Codex and Claude Code.

Disclaimer: This is strictly for research and learning. It hasn’t been through a formal security audit, so don’t just blindly drop it into production. Read the code, break it in a sandbox first, and make sure whatever you’re doing stays on the right side of the law.

Conclusion

The lesson this week is simple: attackers do not need everything to fail. One trusted tool, one old bug, one exposed service, or one careless setting can be enough.

The best defence is still the boring work. Patch early. Remove access nobody needs. Watch the tools that act on your behalf. Treat anything public as something people will eventually test.

That is the week’s warning. Small gaps rarely stay small for long.

n8n Sandbox Escape permite a los editores de flujo de trabajo ejecutar comandos del sistema operativo como el proceso n8n – CYBERDEFENSA.MX

n8n ha parcheado un escape de zona de pruebas de expresión de alta gravedad que podría permitir que un editor de flujo de trabajo autenticado ejecute comandos del sistema operativo en el servidor que ejecuta la plataforma de automatización. Security Joes encontró la falla mientras investigaba la solución de febrero de n8n para CVE-2026-27577 para otro bypass.

Los rangos afectados son <2.31.5 y >=2.32.0,<2.32.1. n8n solucionó la falla en las versiones. 2.31.5 y 2.32.1. Sigue el problema como GHSA-gv7g-jm28-cr3mlo califica como Alto con una puntuación CVSS 4.0 de 8,7 y no se había asignado ningún CVE al 27 de julio de 2026.

Los administradores deben actualizar en lugar de confiar en la guía provisional de n8n para restringir el acceso a la instancia y la edición del flujo de trabajo a usuarios de plena confianza. El aviso describe esos controles como mitigaciones incompletas y de corto plazo. No enumera ninguna versión 1.x parcheada y no dice si n8n Cloud se vio afectado.

La explotación requiere una cuenta válida con permiso para crear o modificar flujos de trabajo. No requiere acción de otro usuario. Un exploit exitoso ejecuta comandos con los privilegios del proceso n8n.

Ciberseguridad

Security Joes, en un informe compartido con The Hacker News, dijo que el acceso podría exponer N8N_ENCRYPTION_KEY y permitir el descifrado de las credenciales almacenadas en n8n. También podría abrir caminos a bases de datos conectadas, servicios internos y puntos finales en la nube. La empresa no había observado explotación en la naturaleza cuando se preparó su informe. El aviso público no dice si la falla fue explotada antes de la solución.

Los creadores de flujo de trabajo n8n utilizan expresiones como ={{ $json.email }}. Una reescritura de árbol de sintaxis abstracta redirige los identificadores de JavaScript gratuitos en esas expresiones al contexto de datos controlado de n8n en lugar del tiempo de ejecución de Node.js. En versión 2.31.4, VariablePolyfill.ts metido ArrowFunctionExpression en una rama explícitamente no operativa. Un cuerpo de flecha conciso como () => process por lo tanto podría resolver process al valor real de Node.js global en lugar del valor de espacio aislado.

El segundo punto ciego, dijo Security Joes, estaba en las comprobaciones de propiedades de n8n, que inspeccionan los nombres de propiedades estáticas en las expresiones de los miembros. Reflect.get() recibe la propiedad solicitada como argumento de función. Los investigadores utilizaron esa distinción para recuperar process.getBuiltinModulecarga child_processy ejecute un comando en el host.

Probaron la prueba de concepto contra n8n 2.30.4 a través del paquete de flujo de trabajo lanzado y de una instancia n8n local.

Una comparación del público. 2.31.4 y 2.31.5 Los archivos fuente confirman la brecha entre la función de flecha. No confirma de forma independiente la información completa Reflect.get() cadena de exploits descrita en el informe de Security Joes. El reescritor fijo agrega un dedicado ArrowFunctionExpression controlador que enruta un identificador simple en un cuerpo de flecha conciso a través del contexto de datos.

«Ninguno de los dos por sí solo es suficiente. Ninguno de los dos fue cubierto por las pruebas», dijo el equipo de investigación de Security Joes sobre las dos condiciones en las que se basó su exploit. Security Joes estimó inicialmente que la falla se acercaría a la calificación crítica de 9,4 de CVE-2026-27577; El 8,7 publicado por el proveedor es la puntuación actual.

Ciberseguridad

Los investigadores identificaron el escape residual el 14 de julio y lo informaron a través del programa de divulgación de vulnerabilidades de n8n el 15 de julio. n8n publicó las versiones corregidas el 22 de julio. Los defensores deben revisar los flujos de trabajo creados o modificados recientemente para detectar funciones de flecha inesperadas o JavaScript ofuscado. También deberían buscar conchas, PowerShell, curlo wget generados como hijos del proceso n8n o Node.js. Las credenciales se deben rotar cuando se encuentre una ejecución de flujo de trabajo sospechosa o actividad de comando del host.

El hallazgo amplía una serie de escapes de expresión-sandbox que n8n ha parcheado desde 2025. A continuación CVE-2026-27577un escape con calificación 9.4 arreglado en febrero después de que los investigadores encontraran el process El objeto se deslizó a través de la misma capa de reescritura de identificadores sin transformar.

En las implementaciones afectadas donde n8n almacena credenciales con amplios privilegios o puede llegar a sistemas internos confidenciales, un atacante que comprometa una cuenta de edición de flujo de trabajo puede usar la falla para ejecutar comandos como proceso n8n y acceder a servicios accesibles desde el host n8n.

Cruciferra Crypter utiliza BYOVD y Process Ghosting para ocultar malware de Windows – CYBERDEFENSA.MX

Se ha observado que el grupo de cibercrimen vinculado a China detrás del uso de señuelos de phishing relacionados con el impuesto sobre la renta dirigido a contribuyentes, profesionales de impuestos y equipos de finanzas corporativas de la India utiliza un sofisticado servicio de cifrado llamado Cruciferra.

Según un nuevo análisis de Proofpoint, Cruciferra ha sido utilizado por varios grupos de amenazas cibercriminales no relacionados para ofrecer una amplia gama de troyanos de acceso remoto (RAT) y malware de robo de información.

«Cruciferra está escrito en Mono y presenta numerosas técnicas diseñadas para evadir los esfuerzos de detección, análisis y respuesta a incidentes», la empresa de seguridad empresarial dicho en un análisis publicado la semana pasada.

«Estos incluyen el uso de llamadas indirectas al sistema, API y desconexión de la tabla de direcciones de importación (IAT), manipulación de EDR basada en traer su propio controlador vulnerable (BYOVD), escalada de privilegios, mecanismos de persistencia y una implementación personalizada de Process Ghosting utilizada para ejecutar cargas útiles mientras se minimizan los artefactos forenses».

Cripteros (también escritos cryptors) desempeñan un papel importante en el ecosistema cibercriminal, ya que permiten a los delincuentes ofuscar sus cargas útiles, evitar la detección y mejorar las tasas de éxito de la entrega de malware.

A pesar del énfasis en la protección de la carga útil, Cruciferra admite varias rutinas de cifrado personalizadas que parecen derivarse y ensamblarse dinámicamente a partir de algoritmos criptográficos establecidos, lo que introduce variaciones entre muestras y complica el análisis estático, así como las detecciones basadas en firmas.

Ciberseguridad

«El algoritmo utilizado para cifrar cargas útiles y cadenas en cada conjunto de muestras es diferente, y existe una variación tan grande de estos algoritmos, lo que significa que probablemente se genera aleatoriamente (polimórficamente) a partir de elementos de algoritmos de cifrado, PRNG y hash bien conocidos», según los investigadores Chris Wakelin, Georgi Mladenov y Kyle Cucci.

El servicio ha sido anunciado en el mundo del cibercrimen como el «criptador más letal» por entre 450 y 2.000 dólares al mes. Estuvo disponible para la venta por primera vez en el otoño de 2025. Algunas de las familias de malware distribuidas a través de Cruciferra incluyen Agent Tesla, AsyncRAT, DarkCloud Stealer, Formbook, Phantom Stealer, Remcos RAT, Snake Keylogger, ValleyRAT, XLoader, XWorm y zgRAT.

Las campañas que aprovechan el cifrador han aprovechado el phishing como principal vector de acceso inicial, y la herramienta incorpora la flexibilidad de colocar una carga útil cifrada en el disco o descargarla desde un servidor provisional. Se considera que la actividad es oportunista y llega a entre cientos y miles de mensajes por campaña. Los objetivos principales incluyen los sectores de servicios financieros, atención médica, gobierno, educación y manufactura.

Una de esas campañas se ha atribuido a un actor de ciberdelincuencia de habla china. TA4922, que comparte cierto nivel de superposición con otro prolífico grupo de amenazas llamado Silver Fox. Esto implica emplear señuelos con temas fiscales para llevar a las víctimas a páginas de destino controladas por atacantes que albergan archivos ZIP para distribuir malware. Se han identificado cuatro campañas de este tipo entre abril y principios de junio de 2026.

Vale la pena mencionar aquí que este ataque fue documentado en detalle a principios de este mes por Seqrite Labs y Cyderes Howler Cell. Seqrite Labs está rastreando la actividad bajo el nombre de Operation DragonReturn.

Otras campañas que se han observado utilizando Cruciferra se encuentran a continuación:

  • Correos electrónicos que se hacen pasar por la Administración de la Seguridad Social (SSA) de EE. UU. para realizar entregas XWorm y AdaptixC2 (mayo de 2026)
  • Correo electrónico utilizando temas relacionados con las chinches y las quejas de los huéspedes para dirigirse a organizaciones de las industrias hotelera y de viajes y entregar zgRAT (finales de junio de 2026)

Independientemente de la campaña, Cruciferra siempre se ejecuta vía Carga lateral de DLLmientras aprovecha técnicas de evasión y antianálisis para pasar desapercibido. Esto incluye ocultar las ventanas de la consola, desenganchar las funciones API de Windows para reducir la visibilidad, llamadas indirectas al sistema, deshabilitar las notificaciones de los usuarios y el abuso del controlador «GoFlyDrv.sys» como parte de un ataque BYOVD para finalizar los procesos de seguridad.

Ciberseguridad

«Cruciferra comprueba si se está ejecutando con privilegios de administrador y, en caso contrario, intenta elevar sus privilegios evitando UAC utilizando el COM Elevation Moniker», explicó Proofpoint. «Además, Cruciferra establece la persistencia escribiendo en la clave de registro Software\Microsoft\Windows\CurrentVersion\Run con un valor predeterminado de ‘putty’. Esto garantiza que Cruciferra se ejecute después de reiniciar el sistema».

La carga útil final se carga en la memoria utilizando una variante de Imagen fantasma del procesoque, en un nivel alto, se refiere a una técnica avanzada de evasión de malware en Windows donde el código malicioso se ejecuta desde un archivo temporal que se elimina del disco antes de que comience el proceso. Esto, a su vez, ciega a los productos de seguridad, ya que no hay ningún «archivo» que analizar.

Cruciferra añade una capa extra de sofisticación mediante parches. ZwQueryMemoriaVirtual ganchos e intentando manipular los NtManageHotPatch rutina para ocultar la eliminación del archivo y neutralizar las comprobaciones de integridad.

«Si bien los criptográficos se han utilizado durante mucho tiempo para evadir la detección y aumentar las tasas de éxito en la entrega y ejecución de malware, Cruciferra se distingue por sus amplias y únicas capacidades de evasión de defensa, su diseño modular y su enfoque altamente personalizado y variado para la protección de la carga útil», concluyó Proofpoint.