fuente: https://blog.elhacker.net/2026/07/nueva-botnet-nadmesh-rastrea-servicios.html
La botnet NadMesh, escrita en Go, busca servicios de IA expuestos para robar credenciales de AWS y privilegios de Kubernetes. Aunque utiliza vulnerabilidades de MCP y otros servicios, gran parte de su tráfico se dirige a APIs de Docker y consolas de Jenkins. Se recomienda proteger los puertos de herramientas como Ollama y ComfyUI tras autenticación y revisar archivos temporales en busca de persistencia...
Elastic Security Labs descubrió una nueva campaña de "Entrevistas Contagiosas" dirigida a desarrolladores. Supuestos reclutadores ofrecen pruebas de p...
Leer artículo →Investigadores de ciberseguridad han revelado una vulnerabilidad crítica en los agentes de ChatGPT Workspace de OpenAI que podría haber permitido que un solo en...
Leer artículo →La ilusión de los entornos aislados A medida que los asistentes de programación de inteligencia artificial obtienen un acceso sin precedentes al código fuente p...
Leer artículo →