OnlyFake: la plataforma de IA que fabricaba identidades falsas y amenazaba los controles KYC

Hombre sentado sobre una pila de identidades y monedas de Bitcoin, luces de policía brillando.

Un ciudadano ucraniano de 27 años, identificado como Yurii Nazarenko y conocido en la red bajo los seudónimos John Wick, Tor Ford y Uriel Septimberus, se declaró culpable en Estados Unidos de operar OnlyFake, una plataforma de inteligencia artificial diseñada para la falsificación masiva de documentos de identidad y la elusión de controles KYC en … Leer más

Anthropic vs. Pentágono: cómo un veto a la IA sacude la ciberseguridad y la cadena de suministro

Vista aérea del Pentágono con el río Potomac y helicópteros volando.

El conflicto entre la empresa de inteligencia artificial Anthropic y el Departamento de Defensa de Estados Unidos (DoD) ha derivado en una decisión sin precedentes: por orden del presidente Donald Trump, todas las agencias federales deberán dejar de usar tecnologías de Anthropic en un plazo de seis meses. El detonante han sido las discrepancias sobre … Leer más

ClawJacked en OpenClaw: vulnerabilidad crítica que expone asistentes de IA self‑hosted

Usuario hackeando un sistema, monitor mostrando alerta de ciberseguridad.

Investigadores de Oasis Security han revelado una vulnerabilidad de alto impacto en OpenClaw, bautizada como ClawJacked, que permite a un sitio web malicioso conectarse en secreto al servicio local del asistente de IA, realizar ataques de fuerza bruta contra la cuenta de administrador y tomar el control completo del sistema. El fallo ha sido corregido … Leer más

Deuda de seguridad en software: el informe Veracode alerta de un problema estructural

d9343f69 c834 4fc0 895e 7044549fb8f4

El informe anual Veracode State of Software Security, basado en el análisis de más de 1,6 millones de aplicaciones, dibuja un panorama claro: las vulnerabilidades de software se acumulan a mayor velocidad de la que las organizaciones son capaces de corregir. En un contexto de desarrollo acelerado y adopción masiva de inteligencia artificial (IA), mantener … Leer más

Claude Code: tres vulnerabilidades graves exponen nuevos riesgos en asistentes de IA para desarrolladores

Programador frente a dos pantallas, trabajando con código malicioso y claves expuestas.

Investigadores de Check Point han identificado tres vulnerabilidades de alta criticidad en Claude Code, el asistente de inteligencia artificial para desarrolladores de Anthropic. Los fallos permitían desde la ejecución arbitraria de código en el equipo del desarrollador hasta el robo automatizado de claves API, sin que la víctima tuviera que lanzar manualmente ningún script sospechoso. … Leer más

Fulu Foundation reta a la comunidad a liberar las cámaras Ring de la nube de Amazon

Dos figuras en un entorno urbano oscuro, una con laptop y otra de pie con arma.

Una nueva iniciativa de la Fulu Foundation ha reavivado el debate sobre la seguridad y la privacidad en el hogar inteligente. La organización sin ánimo de lucro ha anunciado una recompensa económica para quienes consigan que las cámaras de videovigilancia Ring funcionen de forma totalmente autónoma, enviando el vídeo a un servidor local del usuario … Leer más

UNC2814: la campaña de ciberespionaje que convirtió Google Sheets en un centro de mando

Dos analistas de ciberseguridad observan gráficos en pantallas futuristas.

Una de las campañas de ciberespionaje más sofisticadas de los últimos años, atribuida al grupo chino UNC2814, ha sido desmantelada tras una operación coordinada por Google Threat Intelligence Group, Mandiant y varios socios internacionales. El elemento más llamativo de esta operación fue el uso del Google Sheets API como infraestructura de mando y control (C2), … Leer más

Filtración de datos en PayPal Working Capital: un error lógico que expuso información sensible

Tableta rota con información financiera rodeada de documentos y un candado.

PayPal ha notificado a una parte de sus clientes una filtración de datos personales vinculada a PayPal Working Capital, su solución de financiación para negocios. A diferencia de muchos incidentes de ciberseguridad, esta brecha no se debió a un ataque externo, sino a una modificación defectuosa del código que dejó información confidencial expuesta durante casi … Leer más

Massiv: el nuevo troyano bancario Android que se esconde en falsas apps IPTV

Escena oscura con un hacker manipulando a un hombre a través de un teléfono.

Un nuevo troyano bancario para Android, identificado como Massiv, ha sido analizado por los investigadores de ThreatFabric. Este malware se disfraza de aplicaciones IPTV aparentemente legítimas y permite a los atacantes tomar un control casi completo del dispositivo, con el objetivo principal de robar credenciales de banca online y realizar fraude financiero. Cadena de ataque: … Leer más

Vulnerabilidad crítica en dispositivos Zyxel: fallo UPnP expone routers a ejecución remota de comandos

Notificación de vulnerabilidad crítica en sistema Zyxel, dos personas analizan datos.

El fabricante de equipos de red Zyxel ha publicado actualizaciones de firmware para corregir una vulnerabilidad crítica en UPnP que afecta a distintos modelos de routers 4G/5G, CPE DSL/Ethernet, terminales ópticos (Fiber ONT) y repetidores inalámbricos. El fallo, identificado como CVE-2025-13942, permite a un atacante remoto ejecutar comandos arbitrarios en el dispositivo sin necesidad de … Leer más