CHECKLEAKED.CC

Cargando

Sitio clásico

BOLETÍN DIARIO

Los "virus mentales" de la IA pueden propagarse entre agentes a través de archivos de aviso persistentes.

El panorama actual de amenazas pone de manifiesto cómo los atacantes aprovechan los servicios legítimos en la nube y las arquitecturas de software modernas para eludir las defensas tradicionales. Los ciberdelincuentes están reutilizando plataformas de confianza como Microsoft 365, Salesforce y ServiceNow para ocultar operaciones de comando y control y llevar a cabo una extracción continua de datos. Los equipos de seguridad que gestionan entornos SaaS empresariales deben priorizar la auditoría del tráfico de API y la revisión de los permisos de los invitados.

Al mismo tiempo, las investigaciones emergentes sobre agentes de IA autónomos demuestran nuevos riesgos de propagación a través de archivos de estado persistentes. Mientras tanto, las cadenas de suministro de software siguen siendo un objetivo para el robo de credenciales mediante repositorios de paquetes con nombres manipulados.

TWINLOOT abusa de SharePoint y Teams para robar credenciales y moverse a través de las redes.

Investigadores revelaron TWINLOOT, un marco de trabajo modular de Python reforzado con PyArmor que enruta el tráfico C2 completamente a través de la infraestructura confiable de Microsoft 365. Utiliza instancias sin interfaz gráfica de Microsoft Edge, puntos de entrega de archivos de la API Graph en SharePoint y canales de datos WebRTC a través de servidores TURN de Microsoft Teams para distribuir malware.

  • TWINLOOT
  • Microsoft
  • SharePoint
  • Teams
Leer la fuente original

Un atacante ha extraído datos de los portales de Salesforce y ServiceNow desde 2025.

Según una investigación publicada esta semana por la plataforma de seguridad para agentes Reco, una única infraestructura lleva más de un año extrayendo registros de los portales de clientes de Salesforce y ServiceNow en múltiples sectores.

Por qué importa
Las organizaciones que utilizan los portales de clientes de Salesforce y ServiceNow se enfrentan a la extracción automatizada no autorizada y a la filtración masiva de datos de sus registros corporativos.
  • Salesforce
  • ServiceNow
  • Reco
Leer la fuente original

16 paquetes de RubyGems con nombres maliciosos roban credenciales de navegador y monederos de criptomonedas.

Una campaña maliciosa denominada StubMaker publicó 16 paquetes RubyGems con errores tipográficos que afectaban a dependencias populares como i18n y activesupport. Estos paquetes maliciosos implementan programas maliciosos para Windows diseñados para robar información, como credenciales de navegador, monederos de criptomonedas, frases semilla y datos de Telegram.

Por qué importa
Los desarrolladores de Ruby que, por error, escriben mal los nombres de los paquetes durante la gestión de dependencias corren el riesgo de infectar los equipos Windows con software malicioso que roba credenciales.
  • RubyGems
  • StubMaker
  • Typosquatting
  • Infostealer
Leer la fuente original

Los "virus mentales" de la IA pueden propagarse entre agentes a través de archivos de aviso persistentes.

Investigadores de Anthropic y la EPFL demostraron que las cargas útiles de mensajes de aviso autopropagantes ("virus mentales") pueden propagarse entre agentes de IA autónomos que utilizan archivos de aviso del sistema editables para transmitir información de estado. Si bien se probaron en agentes de codificación y modelos de OpenClaw, las advertencias de aviso defensivas detuvieron eficazmente la propagación más allá de un salto.

Por qué importa
Las organizaciones que implementan agentes de IA autónomos que mantienen su estado mediante indicaciones del sistema se enfrentan al riesgo de que las cargas útiles de inyección de indicaciones se propaguen a través de las interacciones de los agentes.
  • AI
  • Anthropic
  • OpenClaw
Leer la fuente original

Microsoft prueba un Explorador de archivos de Windows más rápido y un nuevo menú contextual.

Microsoft ha comenzado a probar mejoras de rendimiento para el Explorador de archivos de Windows, junto con un menú contextual simplificado y personalizable, en las versiones preliminares de Windows 11 lanzadas para los participantes del programa Windows Insider.

Por qué importa
Los administradores de TI y los usuarios de Windows 11 experimentarán cambios en la navegación del escritorio y posibles modificaciones en el comportamiento del menú contextual del flujo de trabajo tras el lanzamiento completo.
Qué hacer
Pruebe las versiones preliminares de Windows 11 en entornos de evaluación para valorar las actualizaciones de la interfaz de usuario y del menú contextual.
  • Microsoft
Leer la fuente original

Puntos clave

  • Ontinue reveló TWINLOOT, un implante de Python que utiliza la API de Microsoft Graph, SharePoint y Teams para el tráfico de comando y control.
  • Anthropic y la EPFL demostraron la autopropagación de cargas útiles de avisos a través de agentes de IA autónomos, aunque la adición de instrucciones de advertencia mitigó la propagación.
  • Reco identificó la campaña City Forum utilizando la IP 158.220.87.79 para extraer datos de los portales de Salesforce y ServiceNow desde marzo de 2025.
  • Microsoft comenzó a probar mejoras de rendimiento del Explorador de archivos y opciones del menú contextual en las versiones preliminares de Windows 11.
  • TWINLOOT
  • SharePoint
  • Teams
  • GraphAPI
  • PyArmor