BOLETÍN DIARIO
Acuerdo de TikTok con la FTC por 400 millones de dólares, malware en la cadena de suministro de Android Auto, puerta trasera RedC2 de npm
La sesión informativa de hoy trata sobre el acuerdo de privacidad de TikTok de 400 millones de dólares, las botnets de las unidades principales de los automóviles Android, los paquetes npm troyanizados, el phishing de Teams y la seguridad de los protocolos de comunicación entre procesos (IPC) de Windows.
5 noticias2 min de lectura

Los atacantes siguen aprovechando vectores operativos de confianza, como los registros de npm y las herramientas de actualización legítimas, para comprometer los puntos finales y distribuir implantes de puerta trasera.
Los hackers infectan las unidades principales de los automóviles Android con malware de botnet proxy.
Un ataque a la cadena de suministro dirigido a las unidades principales de los automóviles con sistema operativo Android está utilizando una aplicación legítima de actualización de dispositivos para distribuir malware. Las unidades automotrices comprometidas se convierten en nodos de botnets o se utilizan para cometer fraude publicitario.
14 paquetes npm troyanizados instalan una puerta trasera RedC2 4.0 para Linux con comando C2 asistido por IA.
Investigadores de ciberseguridad han descubierto un conjunto de paquetes npm troyanizados que se hacen pasar por utilidades de calendario y Streak funcionales, pero que están diseñados para instalar sigilosamente un implante de Linux impulsado por inteligencia artificial (IA) denominado RedC2 4.0.
Nuevo malware SynkLoader distribuido en una campaña de phishing de Microsoft Teams
Una variante de malware hasta ahora desconocida, denominada SynkLoader, se está distribuyendo a través de campañas de phishing en Microsoft Teams. Este malware muestra una pantalla de bloqueo falsa para robar las credenciales de los usuarios.
TikTok llega a un acuerdo de 400 millones de dólares en una demanda por violación de la privacidad infantil en Estados Unidos.
TikTok y su empresa matriz, ByteDance, llegaron a un acuerdo con el Departamento de Justicia de Estados Unidos y la Comisión Federal de Comercio (FTC) por una demanda presentada en 2024. La demanda alegaba que la plataforma violó las leyes de privacidad infantil al permitir que menores de 13 años crearan cuentas e ignorar las solicitudes de eliminación de sus padres.
Tuberías con nombre bajo ataque: Cómo proteger la comunicación entre procesos en Windows
ThreatLocker publicó un análisis que detalla cómo los atacantes pueden explotar los débiles controles de acceso en las tuberías con nombre de Windows. Si bien están diseñadas para una comunicación rápida entre procesos, las tuberías con restricciones insuficientes permiten que procesos locales no confiables accedan a servicios privilegiados.
Puntos clave
- TikTok acordó pagar 400 millones de dólares para resolver las violaciones de privacidad infantil cometidas por la FTC y el Departamento de Justicia.
- Las aplicaciones de actualización legítimas en las unidades principales de los automóviles basadas en Android están siendo utilizadas indebidamente para desplegar botnets proxy.
- El malware SynkLoader se está distribuyendo activamente a través de ataques de phishing de Microsoft Teams para robar credenciales.