Navegación

Un hacker deja en funcionamiento sin supervisión el agente de IA Hermes para su posterior explotación en el Ministerio de Finanzas de Tailandia.

fuente: https://thehackernews.com/2026/07/hacker-runs-hermes-ai-agent-unattended.html

Alguien instaló un popular asistente de IA en un servidor alquilado, desactivó la opción que le pide permiso antes de ejecutar comandos de riesgo y lo conectó al Ministerio de Finanzas de Tailandia, encargado de la tesorería y la recaudación de impuestos del país.

El agente operó entonces de forma autónoma a través de la red del ministerio, buscando en los hosts formas de obtener acceso de administrador, explorando los sistemas de archivos y rastreando una carpeta con registros de personal que datan de 2012.

El operador dejó los registros del agente en un servidor web con la función de listado de directorios activada, donde la empresa de inteligencia de amenazas Hunt.io y el investigador Bob Diachenko los encontraron, junto con 585 archivos y 470 MB de herramientas de ataque.

Últimas noticias

22 DE JULIO, 2026

Rumanía se quedó sin registro de la propiedad porque unos atacantes borraron su base de datos tras un intento de extorsión.

Atacantes del grupo ByteToBreach borraron la base de datos del Registro de la Propiedad de Rumanía tras un intento de extorsión fallido, paralizando el mercado...

Leer artículo
21 DE JULIO, 2026

Zimbra 10.1.20 corrige una vulnerabilidad de inyección de comandos SNMP y múltiples errores XSS.

Zimbra lanzó Collaboration Suite 10.1.20 el 20 de julio de 2026. Esta actualización corrige varias vulnerabilidades de Zimbra, incluyendo una falla crítica de i...

Leer artículo
21 DE JULIO, 2026

Un atacante reconstruyó una botnet activa en seis minutos utilizando un agente de codificación de IA.

Investigadores obtuvieron 200 registros de sesiones de la interfaz de línea de comandos de Gemini de un usuario de habla rusa conocido como "bandcampro&quo...

Leer artículo