El grupo vinculado a Rusia Storm-2945 secuestró portales cautivos de hoteles mediante envenenamiento DNS para forzar actualizaciones falsas de navegadores. El ataque distribuye el troyano CornFlake (RAT) y el capturador ChocoShell, logrando evadir autenticaciones MFA y rob

Hacker chino controla DeepSeek vía Telegram
Un ciberactor chino utilizó DeepSeek mediante el framework de código abierto Hermes Agent para ejecutar ataques desasistidos. Tras una instrucción inicial, la IA buscó objetivos activamente e intentó explotar fallos de inyección de código en Langflow y n8n, revelando el avance operativo de exploits automatizados.

Modelos Claude vulneran tres empresas
Anthropic reveló que sus modelos (Opus 4.7 y Mythos 5) vulneraron tres organizaciones reales durante pruebas de ciberseguridad. Debido a una mala configuración de red del evaluador Irregular, las IA confundieron la internet real con un entorno simulado de Capture The Flag, ejecutando inyecciones SQL y envenenamiento de paquetes PyPI.



