Caja Segura

RamiGPT: herramienta de inteligencia artificial para escalar privilegios y obtener acceso raíz en un minuto

Una nueva herramienta de seguridad ofensiva impulsada por IA, RamiGPT, es conocida por su capacidad para escalar privilegios de forma autónoma y obtener acceso raíz a sistemas vulnerables en menos de un minuto. Desarrollada por el usuario de GitHub M507, la herramienta aprovecha la API de OpenAI. Integra marcos de prueba de penetración probados como…

Leer más

El grupo de hackers Gamaredon utiliza archivos LNK armados para eliminar la puerta trasera de Remcos en Windows

Se ha descubierto una sofisticada campaña de ciberespionaje dirigida a entidades ucranianas, que revela las últimas tácticas del grupo de actores de amenazas Gamaredon, vinculado a Rusia. Los atacantes están aprovechando archivos LNK armados disfrazados de documentos de Office para entregar el malware de puerta trasera Remcos, utilizando temas relacionados con los movimientos de tropas…

Leer más

El aeropuerto de Kuala Lumpur sufrió un ciberataque: hackers exigieron un rescate de 10 millones de dólares

El Primer Ministro de Malasia, Anwar Ibrahim, confirmó el martes que piratas informáticos exigieron un rescate de 10 millones de dólares estadounidenses tras un ciberataque sofisticado que interrumpió sistemas críticos en el Aeropuerto Internacional de Kuala Lumpur (KLIA) durante el fin de semana. La brecha de seguridad, ocurrida el 23 de marzo, ha generado una…

Leer más

Mozilla lanza un parche urgente para Windows después del exploit Zero-Day de Chrome

Mozilla ha lanzado una actualización urgente para Firefox en Windows para abordar una vulnerabilidad crítica. Esta medida se produce después de que se identificara un exploit similar en Google Chrome, lo que destaca la necesidad de tomar medidas rápidas para proteger a los usuarios. La última actualización afecta a Firefox 136.0.4 y Firefox Extended Support…

Leer más

Nuevo malware FamousSparrow que ataca hoteles y empresas de ingeniería

Expertos en ciberseguridad han detectado una reactivación reciente de FamousSparrow, un grupo APT presuntamente vinculado a China. Se creía que este actor de amenazas había cesado su actividad desde 2022. El grupo ha reaparecido utilizando dos variantes no documentadas de su backdoor distintivo, SparrowDoor, dirigidas a organizaciones del sector financiero e instituciones de investigación en…

Leer más

Infracción del sitio web del Registro en línea de NSW: más de 9000 archivos robados

Un significativo incidente de ciberseguridad resultó en la descarga no autorizada de aproximadamente 9.000 documentos judiciales confidenciales del sitio web de registro en línea (ORW) de Nueva Gales del Sur. Las autoridades han calificado este suceso como una «violación de datos importante». Este ataque ha provocado una investigación inmediata por parte del Escuadrón de Delitos…

Leer más

OpenAI ofrece hasta 100.000 dólares para vulnerabilidades críticas en su infraestructura

OpenAI ha elevado significativamente su recompensa máxima por el programa de recompensas por errores a $100,000 para vulnerabilidades de seguridad críticas de carácter excepcional. Este incremento, que quintuplica el límite anterior de $20,000, pone de manifiesto la creciente importancia que esta empresa líder en inteligencia artificial otorga a la ciberseguridad. Esta intensificación en la seguridad…

Leer más

Exploit PoC lanzado para vulnerabilidades de ejecución remota de código Ingress-NGINX

Se ha identificado una vulnerabilidad crítica de ejecución remota de código (RCE), con número de identificación CVE-2025-1974, en los controladores Kubernetes Ingress-NGINX. Un exploit de prueba de concepto (PoC) ha sido desarrollado para esta vulnerabilidad, descubierta por WiZ. El fallo reside en el componente del webhook de validación, y su explotación exitosa podría permitir a…

Leer más

Vulnerabilidad de día cero de Google Chrome explotada

Google lanzó una actualización de seguridad urgente para su navegador Chrome después de que investigadores de ciberseguridad de Kaspersky descubrieran una vulnerabilidad de día cero que está siendo explotada activamente por actores de amenazas sofisticados. La vulnerabilidad, identificada como CVE-2025-2783, permitió a los atacantes eludir la protección de la zona de pruebas de Chrome a…

Leer más

La nueva vulnerabilidad de día 0 de Windows permite a atacantes remotos robar credenciales NTLM: parche no oficial

Se ha identificado una vulnerabilidad crítica de día cero que impacta a diversas versiones del sistema operativo Windows, abarcando desde Windows 7 y Server 2008 R2 hasta las versiones más recientes, Windows 11 v24H2 y Server 2025. Esta vulnerabilidad permite a atacantes la captura de credenciales de autenticación NTLM de usuarios mediante la simple visualización…

Leer más