BOLETÍN DIARIO
La nueva botnet Evooo1Bot para Linux convierte los routers en nodos de retransmisión de tráfico.
El informe de hoy trata sobre una nueva botnet de enrutadores Linux, la explotación activa de una vulnerabilidad de elusión de autenticación de macOS, un esquema de fraude bancario de 30 millones de euros y la aplicación de marcas de agua de texto mediante inteligencia artificial.
5 noticias2 min de lectura

Los equipos de seguridad deben priorizar la actualización inmediata de los routers de puerta de enlace conectados a internet y los dispositivos macOS para bloquear el acceso no autorizado y el reenvío de tráfico. Mientras tanto, las acciones de las fuerzas del orden ponen de manifiesto la necesidad crítica de auditar a los proveedores de servicios externos conectados a la infraestructura financiera.
Detienen a hackers por un fraude bancario de 30 millones de euros que explotó una vulnerabilidad en un proveedor de servicios.
Las fuerzas del orden arrestaron a cuatro personas en Brasil y acusaron a otras tres en Europa por un fraude bancario de 30 millones de euros. Los atacantes aprovecharon una vulnerabilidad en un proveedor de servicios externo para sustraer fondos de las cuentas de clientes de Commerzbank.
- Por qué importa
- Las vulnerabilidades de los proveedores de servicios externos pueden exponer la infraestructura empresarial sensible y los datos financieros de los clientes a accesos no autorizados.
- Qué hacer
- Revise los controles de acceso y las integraciones de API con proveedores de servicios externos que procesan datos financieros críticos.
La nueva botnet Evooo1Bot para Linux convierte los routers en nodos de retransmisión de tráfico.
Una nueva botnet modular basada en Linux y con el protocolo Mirai, denominada Evooo1Bot, está atacando activamente dispositivos de puerta de enlace conectados a internet. El malware infecta los routers vulnerables y los convierte en nodos de retransmisión de tráfico SOCKS5.
Los hackers explotan una vulnerabilidad en la función de compartir pantalla de macOS para desplegar un minero de Monero.
El Centro Nacional de Ciberseguridad de los Países Bajos (NCSC) advierte que los piratas informáticos están explotando activamente una vulnerabilidad de omisión de autenticación de macOS después de que surgiera un código de explotación público.
La cadena de ataque moderna: repensando la seguridad de Google Workspace en la era de la IA
Los ataques a Google Workspace no siempre comienzan con el phishing.
Cómo Anthropic planea poner marca de agua al texto generado por IA de Claude
Pronto podría resultar más fácil identificar el contenido generado por IA, incluso si no se trata del típico mensaje del tipo "No es X, es Y" que uno suele ver en LinkedIn y otras redes sociales.
Puntos clave
- Modificar los routers conectados a internet para evitar la infección por la variante modular Evooo1Bot Mirai.