Entradas

Hackers secuestran dominios de Snap Store para distribuir malware que roba criptomonedas

Imagen
  Una nueva y preocupante campaña de ciberataques está afectando a usuarios de Linux , donde delincuentes han encontrado una forma de tomar el control de cuentas legítimas de la Snap Store —el repositorio oficial de paquetes snap para Ubuntu y otras distros— y usar esas cuentas para distribuir malware disfrazado como aplicaciones confiables . Lo más alarmante es la técnica usada: los atacantes no crean paquetes falsos nuevos, sino que secuestran cuentas existentes de editores confiables aprovechando dominios expirados , lo que les permite distribuir actualizaciones maliciosas que parecen legítimas. Cómo funciona esta campaña Según investigaciones de expertos como Alan Pope , colaborador de Ubuntu y exdesarrollador de Canonical, los atacantes están: Identificando dominios web y direcciones de correo electrónico asociados a desarrolladores antiguos de la Snap Store que han expirado. Registrando esos dominios expirados , lo que les permite recuperar el acceso a cuentas de Sn...

Pwn2Own Automotive 2026: decenas de vulnerabilidades zero-day expuestas en coches y cargadores EV

Imagen
  La competencia de hacking Pwn2Own Automotive 2026 , parte de la iniciativa Zero Day Initiative (ZDI) organizada durante la feria Automotive World en Tokio, ha sacado a la luz un número sorprendente de vulnerabilidades zero-day en tecnología automotriz moderna, cubriendo desde sistemas de infoentretenimiento integrados hasta infraestructura de carga de vehículos eléctricos (EV). En total, los equipos de investigación han demostrado 66 vulnerabilidades únicas sin parches (zero-days) durante los primeros dos días de la competencia, con premios entregados por casi 1 millón de dólares (≈ 955 750 USD) a los participantes que lograron exploits exitosos. ¿Qué es Pwn2Own Automotive? Pwn2Own Automotive es una competencia de hacking ético donde investigadores de seguridad intentan comprometer dispositivos o sistemas reales usados en vehículos y entornos automotrices , incluyendo: Sistemas de infoentretenimiento ( IVI ) Controladores de carga para vehículos eléctricos ( EV charger...

⚠️Nuevo ransomware Osiris emerge con técnicas avanzadas y ataque BYOVD

Imagen
  Investigadores de ciberseguridad han identificado una nueva familia de ransomware llamada Osiris , que ha comenzado a ser usada en ataques dirigidos contra organizaciones de alto perfil, incluyendo un importante operador de una franquicia de servicios alimentarios en el Sudeste Asiático durante noviembre de 2025. Este malware representa una amenaza moderna no solo por su capacidad de cifrado, sino por la forma en que elude defensas a nivel del sistema utilizando un driver malicioso llamado POORTRY en un ataque conocido como BYOVD ( Bring Your Own Vulnerable Driver , o “trae tu propio controlador vulnerable”). ¿Qué es el ransomware Osiris ? Osiris es una familia de ransomware totalmente nueva , sin relación con variantes anteriores que llevaban ese nombre ni con familias como Locky o malware bancario con nombres similares. Según el equipo Threat Hunter de Symantec y Carbon Black, Osiris emplea un esquema de encriptación híbrido (combinando algoritmos para proteger las claves...

🚨 Vulnerabilidad crítica en SmarterMail ya está siendo explotada (WT-2026-0001)

Imagen
  Una vulnerabilidad crítica en el software de correo electrónico SmarterTools SmarterMail ha comenzado a ser explotada activamente  apenas dos días después de que se publicara un parche para corregirla, generando preocupación entre administradores de sistemas y equipos de seguridad.  Investigadores de seguridad de watchTowr Labs advirtieron que, tras el lanzamiento de la actualización de seguridad, los atacantes pudieron revertir (reverse-engineer) el parche para reconstruir y explotar la falla en servidores que aún no habían sido actualizados, permitiéndoles tomar control administrativo de sistemas de SmarterMail sin necesidad de credenciales.  De qué se trata la falla y cómo se explota La vulnerabilidad, identificada por los investigadores como WT-2026-0001 , consiste en un bypass de autenticación en la API de restablecimiento de contraseñas del sistema SmarterMail. Este punto vulnerable se encuentra en el endpoint force-reset-password de la API y no valida ...

🪲Vulnerabilidad crítica en cámaras Vivotek permite ver video sin autenticación (CVE-2025-66049)

Imagen
Una vulnerabilidad grave ha sido identificada en las cámaras de red Vivotek IP7137 , que permite a usuarios no autenticados acceder a las transmisiones de video en vivo sin requerir ninguna contraseña a través del protocolo RTSP. Esta falla, catalogada como CVE-2025-66049 , afecta al firmware versión 0200a de este modelo y es especialmente preocupante porque muchos dispositivos están en uso en redes empresariales, hogares y sistemas de vigilancia, y no cuentan con parches disponibles debido a que el producto ha alcanzado su fin de vida útil .  ¿Qué pasa con esta vulnerabilidad? La falla se encuentra en la forma en que la cámara maneja el protocolo RTSP (Real Time Streaming Protocol) en el puerto 8554 . Normalmente, el acceso al video en vivo debería requerir autenticación de usuario , pero debido a esta falla, cualquiera con acceso a la red puede ver la transmisión sin ingresar credenciales , lo que expone contenido sensible de vigilancia sin barreras de seguridad. Esto represe...

⚠️Windows en riesgo: Malware multi-etapa usa GitHub para infectar y destruir

Imagen
  Investigadores de seguridad han identificado una campaña de malware sofisticada de múltiples etapas que afecta a sistemas Windows, diseñada específicamente para neutralizar Microsoft Defender antes de desplegar cargas maliciosas como ransomware, herramientas de vigilancia y troyanos bancarios. Este ataque no aprovecha una falla de software tradicional, ni una vulnerabilidad técnica exclusiva, sino que hace un uso creativo de ingeniería social, servicios en la nube legítimos y funciones propias del sistema operativo para pasar desapercibido y evadir las defensas tradicionales.  ¿Cómo comienza la infección? Según los reportes, la cadena de infección inicia con un archivo disfrazado de documento empresarial (por ejemplo, una supuesta hoja contable). Al abrirlo, la víctima ejecuta un acceso directo malicioso (.LNK) que invoca PowerShell con políticas de ejecución bypass. Este acceso directo descarga un script de carga inicial desde un repositorio en GitHub u otras platafo...

💀Vulnerabilidad crítica en GNU InetUtils permite acceso root sin contraseña (CVE-2026-24061)

Imagen
Investigadores de seguridad han revelado una vulnerabilidad crítica en el paquete GNU InetUtils que afecta al servidor telnetd de este conjunto de utilidades de red ampliamente utilizado en sistemas Unix y Linux. Esta falla permite que un atacante remoto obtenga acceso con privilegios de root sin necesidad de credenciales , simplemente aprovechando cómo el servicio maneja la autenticación. ¿Qué es GNU InetUtils? GNU InetUtils es una colección de utilidades de red clásicas —como telnet , ftp , ping y otras— incluidas en muchas distribuciones de Linux y sistemas basados en GNU. Aunque algunas de estas herramientas, como telnet , se consideran legadas (más antiguas y menos usadas que alternativas modernas como SSH), aun pueden encontrarse en sistemas antiguos, dispositivos integrados o infraestructuras especializadas. CVE-2026-24061 La vulnerabilidad identificada, catalogada como CVE-2026-24061 , es una falla de bypass de autenticación remoto con severidad crítica (puntaje CVSS 9.8/...