CARBONATO: un botnet utiliza un agente de inteligencia artificial para comprometer servidores Docker

Investigadores de ThreatDown identificaron CARBONATO, una nueva amenaza que compromete servidores Docker expuestos sin autenticación para instalar un agente de inteligencia artificial y utilizarlo para ejecutar tareas controladas de forma remota. El botnet puede propagarse hacia otros servidores Docker vulnerables y está diseñado para mantener el acceso a los sistemas comprometidos y recopilar credenciales. CARBONATO […]

FamousSparrow enfoca sus operaciones en América Latina

El grupo de ciberespionaje FamousSparrow reorientó sus operaciones hacia América Latina utilizando un nuevo malware, que denominaron SparroWocky, para comprometer organizaciones gubernamentales de la región. Según una investigación publicada por ESET, el actor de amenazas desplegó este backdoor a partir de agosto de 2025 como reemplazo directo de su antigua herramienta principal, SparrowDoor. La actividad […]

Grupo de espionaje ruso explotó una falla en Zimbra Webmail para comprometer organizaciones

Un grupo de ciberespionaje respaldado por el Estado ruso explotó una vulnerabilidad en la plataforma de correo Zimbra Collaboration Suite (ZCS) para comprometer organizaciones gubernamentales y comerciales de Occidente. La advertencia fue emitida en una alerta conjunta por la Agencia de Ciberseguridad y Seguridad de Infraestructura de EE. UU. (CISA), el FBI, la NSA y […]

Ataque a la cadena de suministro compromete paquetes oficiales de AsyncAPI en npm

Varios paquetes oficiales del proyecto AsyncAPI publicados en el repositorio npm fueron comprometidos para distribuir código malicioso, en un nuevo ataque a la cadena de suministro de software que afectó a un ecosistema con alrededor de 2 millones de descargas semanales. Las investigaciones indican que los atacantes lograron introducir versiones maliciosas a través del proceso […]

Gentlemen profesionaliza la evasión antes del ransomware

El grupo de ransomware Gentlemen está desarrollando un arsenal propio de herramientas para desactivar soluciones de seguridad antes de cifrar los sistemas de sus víctimas, una estrategia que, según una investigación de ESET, lo distingue de otras bandas de ransomware como servicio (RaaS). Los operadores del grupo desarrollan y distribuyen estas herramientas directamente a sus […]

Nuevo malware “ShowBoat” apunta a empresas de telecomunicaciones en Medio Oriente

panel with a world map showing network breaches and threat levels

Investigadores de seguridad de Black Lotus Labs detectaron una campaña de ciberespionaje dirigida contra compañías de telecomunicaciones e infraestructura crítica, activa desde al menos mediados de 2022. La actividad fue atribuida a actores de amenazas vinculados a China, quienes emplearon un nuevo y sofisticado backdoor modular para sistemas Linux. Según los reportes publicados por The […]

Nueva falla “Fragnesia” en Linux permite obtener acceso root y afecta a múltiples distribuciones

Una nueva vulnerabilidad de escalada local de privilegios en el kernel de Linux, identificada como CVE-2026-46300 y apodada “Fragnesia”, encendió alertas entre fabricantes y equipos de seguridad debido a que permite a usuarios locales obtener privilegios de administrador (“root”) mediante corrupción de memoria en el sistema. La falla afecta al subsistema XFRM ESP-in-TCP relacionado con […]

El bloc de notas como trampa: cómo PHANTOMPULSE usa Obsidian para infectar equipos sin explotar ninguna vulnerabilidad

Una campaña reciente de ciberataques está utilizando la aplicación de toma de notas Obsidian como vector para distribuir malware, sin necesidad de explotar vulnerabilidades técnicas. La operación apunta principalmente a usuarios vinculados al ecosistema financiero y de criptomonedas, y se basa en el abuso de funcionalidades legítimas del software combinadas con técnicas de ingeniería social. […]

Explotan activamente una vulnerabilidad crítica en F5 BIG-IP

Una vulnerabilidad crítica (CVSS de 9.8) en dispositivos F5 BIG-IP está siendo explotada activamente en ataques, lo que llevó a emitir alertas urgentes y recomendaciones de actualización inmediata. La falla, identificada como CVE-2025-53521, permite la ejecución remota de código (RCE) sin autenticación en sistemas afectados. El problema impacta al módulo Access Policy Manager (APM) y […]