fuente: https://blog.elhacker.net/2026/07/nueva-botnet-nadmesh-rastrea-servicios.html
La botnet NadMesh, escrita en Go, busca servicios de IA expuestos para robar credenciales de AWS y privilegios de Kubernetes. Aunque utiliza vulnerabilidades de MCP y otros servicios, gran parte de su tráfico se dirige a APIs de Docker y consolas de Jenkins. Se recomienda proteger los puertos de herramientas como Ollama y ComfyUI tras autenticación y revisar archivos temporales en busca de persistencia...
Los líderes de seguridad siguen debatiendo si la IA generará una nueva clase de ciberataque. El cambio más cercano es más silencioso y ya visible: la IA ha abar...
Leer artículo →Se ha detectado una campaña activa de ClickFix que compromete sitios web legítimos de empresas ucranianas para inyectar páginas de verificación falsas de Cloudf...
Leer artículo →Investigadores de seguridad han demostrado una forma más rápida de vulnerar ciertas implementaciones de RSA sin factorizar el módulo público, lo que pone en ent...
Leer artículo →