fuente: https://thehackernews.com/2026/07/exposed-server-reveals-ai-assisted.html
Un operador de malware dejó su servidor de distribución completamente expuesto, y Rapid7 recuperó todo el conjunto de herramientas: 1048 archivos que incluían plantillas de señuelo, pruebas de suplantación de nombres de archivo, experimentos de ejecución, programas de descarga, notas de desarrollo y dos cadenas de campaña. Una de ellas ya estaba activa contra usuarios de Windows en México, distribuyendo un programa de robo de información a través de un sitio web falso de verificación de identidad gubernamental mediante WebDAV.
Lo que la distingue de una simple descarga de malware es que captó la operación en pleno desarrollo. Notas de prueba, experimentos fallidos, documentación y registros de distribución en tiempo real se encontraban en un solo lugar, un rastro de desarrollo completo que los expertos en seguridad rara vez ven.
La plataforma de IA Claude, de Anthropic, sufrió una caída global el 29 de julio de 2026. Este incidente provocó fallos en las respuestas, lentitud y el error “...
Leer artículo →Node.js publicó correcciones para 11 vulnerabilidades el 29 de julio de 2026. Tres de ellas se consideran de alta gravedad, mientras que el resto son de graveda...
Leer artículo →Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-66373, una falla de ejecución remota de código (RCE) en el comando RESTORE de Redis. Es...
Leer artículo →