BOLETÍN DIARIO
Rhysida ataca a la administración de Berlín mientras los operadores del ransomware Aurora abusan de la IA de Cursor.
El informe de hoy trata sobre el robo de datos del ransomware Rhysida en Berlín, los operadores del ransomware Aurora que utilizan la IA Cursor y ValleyRAT, disfrazado de adware para eludir las exclusiones de los antivirus.
5 noticias3 min de lectura

Los grupos de ciberdelincuentes están utilizando cada vez más herramientas administrativas legítimas y plataformas de IA para optimizar sus operaciones y eludir los controles de seguridad. Recientemente, los operadores del ransomware Rhysida atacaron la administración municipal de Berlín, mientras que los ciberdelincuentes asociados con el ransomware Aurora utilizaron el asistente de codificación Cursor AI para planificar ataques en diversas redes objetivo.
Al mismo tiempo, la seguridad de los endpoints se enfrenta a riesgos crecientes derivados de las decisiones de software de los usuarios y los agentes de IA locales. Se ha observado que el grupo Silver Fox despliega la puerta trasera ValleyRAT dentro de aplicaciones de adware firmadas, como QN Wallpaper, aprovechándose de los usuarios que añaden estas herramientas a las exclusiones de su antivirus.
Los equipos de seguridad deben priorizar la gobernanza de los puntos finales, gestionar estrictamente las exclusiones locales y mantener la visibilidad sobre la actividad de los agentes de IA para contrarrestar estos vectores de amenaza en constante evolución.
Berlín confirma el robo de datos tras las denuncias de ataque de ransomware Rhysida.
La administración municipal de Berlín confirmó que unos ciberdelincuentes están intentando extorsionar a la ciudad después de que la banda de ransomware Rhysida la incluyera en su sitio web de filtración de datos tras el robo de información.
La puerta trasera ValleyRAT se oculta en un adware firmado que los usuarios agregan a las exclusiones de su antivirus.
El ciberdelincuente Silver Fox está distribuyendo la puerta trasera ValleyRAT disfrazada de QN Wallpaper, una aplicación de adware china firmada digitalmente. El malware opera bajo procesos de confianza para evadir la detección en los equipos donde los usuarios lo han agregado a las exclusiones de su antivirus.
Los operadores del ransomware Aurora utilizan IA basada en cursores en ataques contra 10 objetivos.
Los ciberdelincuentes asociados con el ransomware Aurora utilizaron el asistente de codificación con inteligencia artificial Cursor para planificar ataques contra más de 20 organizaciones. Un directorio abierto expuesto reveló meses de actividad y filtró herramientas de ataque.
- Por qué importa
- Los grupos de ciberdelincuentes están utilizando herramientas de IA con capacidad de gestión de agentes para optimizar la ejecución de ataques y la planificación de intrusiones en redes dirigidas a objetivos corporativos.
Garantizando la seguridad del código Claude: La nueva API de cumplimiento, la visibilidad local y la gobernanza de identidades
Anthropic ha introducido nuevos puntos de conexión de la API de cumplimiento para Claude Code, con el fin de ayudar a los equipos de seguridad a supervisar el acceso a archivos locales, la ejecución de comandos de shell y el uso de herramientas. Actualmente, los agentes de IA locales representan el 68,6 % de los agentes de IA presentes en los entornos de los clientes.
- Por qué importa
- Los agentes de IA locales se ejecutan en los dispositivos finales, heredando las credenciales de los empleados y los permisos de red, lo que hace necesario el monitoreo de la actividad para evitar el acceso no controlado.
Microsoft afirma que la actualización KB5120998 de Windows 11 restablece la configuración del ratón.
Microsoft confirmó que la instalación de la actualización KB5120998 de agosto de 2026, que no es una vista previa de seguridad para Windows 11, provoca que la configuración del ratón vuelva automáticamente a los valores predeterminados.
Puntos clave
- Berlín confirmó el robo de datos tras las denuncias de extorsión por ransomware presentadas por el grupo Rhysida.
- Los operadores del ransomware Aurora utilizaron el asistente de codificación Cursor AI para planificar los ataques a la red.
- Silver Fox desplegó ValleyRAT dentro del adware QN Wallpaper, firmado digitalmente, para eludir las exclusiones de los antivirus.
- Los agentes de IA locales, como Claude Code, requieren controles de gobernanza de identidad y visibilidad de los puntos finales.