fuente: https://thehackernews.com/2026/07/exposed-server-reveals-ai-assisted.html
Un operador de malware dejó su servidor de distribución completamente expuesto, y Rapid7 recuperó todo el conjunto de herramientas: 1048 archivos que incluían plantillas de señuelo, pruebas de suplantación de nombres de archivo, experimentos de ejecución, programas de descarga, notas de desarrollo y dos cadenas de campaña. Una de ellas ya estaba activa contra usuarios de Windows en México, distribuyendo un programa de robo de información a través de un sitio web falso de verificación de identidad gubernamental mediante WebDAV.
Lo que la distingue de una simple descarga de malware es que captó la operación en pleno desarrollo. Notas de prueba, experimentos fallidos, documentación y registros de distribución en tiempo real se encontraban en un solo lugar, un rastro de desarrollo completo que los expertos en seguridad rara vez ven.
RefluXFS, una nueva vulnerabilidad del kernel de Linux revelada el 22 de julio y registrada como CVE-2026-64600, permite a un usuario local sin privilegios sobr...
Leer artículo →Una investigación reciente, vinculada al agente de IA Kimi K3, ha revelado múltiples vulnerabilidades de ejecución remota de código (RCE) autenticada en Redis,...
Leer artículo →Desactivar ocho funciones específicas de Windows permite mejorar la seguridad del PC, complementando la protección del antivirus con el sentido común y la naveg...
Leer artículo →