fuente: https://cybersecuritynews.com/claude-code-helps-ransomware-operator/
Un nuevo informe de inteligencia sobre amenazas de Gambit Security documenta uno de los ejemplos reales más claros hasta la fecha del uso de inteligencia artificial como arma en una campaña activa de ransomware.
Los investigadores descubrieron que un presunto afiliado de la operación de ransomware como servicio The Gentlemen utilizó Claude Code de Anthropic para llevar a cabo prácticamente todas las etapas de una intrusión, desde la vulneración de dispositivos VPN expuestos a internet hasta el robo de credenciales de dominio y la extracción de bases de datos SQL en funcionamiento.
The Gentlemen ransomware-as-a-service (RaaS) operation is actively developing and maintaining a suite of endpoint detection and response (EDR) killers that it h...
Leer artículo →Investigadores de seguridad de Paradigm Shift han publicado un exploit funcional, bautizado como usbliter8, que logra la ejecución de código arbitrario dentro d...
Leer artículo →F5 ha publicado un aviso de seguridad extraordinario que aborda múltiples vulnerabilidades de alta gravedad en NGINX que podrían permitir a los atacantes ejecut...
Leer artículo →