Ciberseguridad
BlueNoroff : un kit Zoom taillé pour la crypto, con *deepfake* de vídeo IA en directo
BlueNoroff : un kit Zoom taillé pour la crypto, con *deepfake* de vídeo IA en directo

El grupo norcoreano BlueNoroff (Lazarus) ha estado ejecutando desde mayo de 2026 un kit de phishing para Zoom/Teams que compromete cuentas legítimas de Telegram, invita a las víctimas a una reunión falsa, captura su cámara web, superpone un deepfake de IA (ChatGPT), perfila las wallets de criptomonedas instaladas y luego distribuye un malware mediante ClickFix. JUMPSEC ha documentado cinco versiones del kit.

Jul 24, 2026 8 2

Ciberseguridad
GitHub Actions secuestrados para escanear cPanel/WHM: 10 paquetes PHP comprometidos y CVE-2026-41940 explotada a gran escala
GitHub Actions secuestrados para escanear cPanel/WHM: 10 paquetes PHP comprometidos y CVE-2026-41940 explotada a gran escala

Socket.dev documentó una campaña en la que 583 flujos de trabajo de GitHub Actions incrustados en 10 paquetes PHP escanean Internet en busca de instancias vulnerables de cPanel/WHM al bypass de autenticación CVE-2026-41940, para robar aproximadamente todas las credenciales disponibles. Alrededor de 6.100 flujos de trabajo llevan la firma de la campaña en GitHub.

Jul 23, 2026 18 3

Ciberseguridad
AgentForger: un simple enlace de ChatGPT podía inyectar un agente de IA malicioso en tu espacio de trabajo
AgentForger: un simple enlace de ChatGPT podía inyectar un agente de IA malicioso en tu espacio de trabajo

Zenity Labs hizo público el 23 de julio de 2026 una vulnerabilidad en el constructor de agentes de ChatGPT que permitía instalar silenciosamente un agente malicioso que heredaba todos los conectores de la víctima (Outlook, Slack, Drive…). Fue corregida el 9 de junio, pero la clase de vulnerabilidad sigue siendo motivo de vigilancia.

Jul 23, 2026 7 2

LIVERadio Geek Kitsune
Toca para escuchar, el mismo sonido para todos
0··
// Programación
// all stations
// compartir un tema →
Secciones
Explorar
Información