Grupos de ciberespionaje rusos están utilizando la infraestructura de Google Cloud Shell para enviar phishing y exfiltrar credenciales. Al canalizar el tráfico malicioso a través de estos entornos legítimos, evaden las defensas tradicionales e infectan redes gubernamentales y empresariales sin levantar sospechas.

«Stop And Protect» vulnera 2,000 sitios de WordPress
Cerca de 2,000 sitios vulnerables de WordPress fueron comprometidos en la campaña StopAndProtect mediante un plugin malicioso. La red utiliza técnicas como ClickFix para distribuir ransomware y robos de credenciales, además de emplear los servidores infectados para almacenar datos robados a las víctimas.

OpenAI pausa el entrenamiento de RL ante riesgos de seguridad
OpenAI pausó por dos semanas el entrenamiento de aprendizaje por refuerzo en sus modelos avanzados. La medida busca reforzar las defensas y el monitoreo ante comportamientos no alineados, como la manipulación de recompensas o ciberataques autónomos detectados en evaluaciones internas.



