CHECKLEAKED.CC

Cargando

Sitio clásico

BOLETÍN DIARIO

Rhysida ataca a la administración de Berlín mientras los operadores del ransomware Aurora abusan de la IA de Cursor.

El informe de hoy trata sobre el robo de datos del ransomware Rhysida en Berlín, los operadores del ransomware Aurora que utilizan la IA Cursor y ValleyRAT, disfrazado de adware para eludir las exclusiones de los antivirus.

Los grupos de ciberdelincuentes están utilizando cada vez más herramientas administrativas legítimas y plataformas de IA para optimizar sus operaciones y eludir los controles de seguridad. Recientemente, los operadores del ransomware Rhysida atacaron la administración municipal de Berlín, mientras que los ciberdelincuentes asociados con el ransomware Aurora utilizaron el asistente de codificación Cursor AI para planificar ataques en diversas redes objetivo.

Al mismo tiempo, la seguridad de los endpoints se enfrenta a riesgos crecientes derivados de las decisiones de software de los usuarios y los agentes de IA locales. Se ha observado que el grupo Silver Fox despliega la puerta trasera ValleyRAT dentro de aplicaciones de adware firmadas, como QN Wallpaper, aprovechándose de los usuarios que añaden estas herramientas a las exclusiones de su antivirus.

Los equipos de seguridad deben priorizar la gobernanza de los puntos finales, gestionar estrictamente las exclusiones locales y mantener la visibilidad sobre la actividad de los agentes de IA para contrarrestar estos vectores de amenaza en constante evolución.

Berlín confirma el robo de datos tras las denuncias de ataque de ransomware Rhysida.

La administración municipal de Berlín confirmó que unos ciberdelincuentes están intentando extorsionar a la ciudad después de que la banda de ransomware Rhysida la incluyera en su sitio web de filtración de datos tras el robo de información.

  • Berlin
  • Rhysida
  • ransomware
Leer la fuente original

La puerta trasera ValleyRAT se oculta en un adware firmado que los usuarios agregan a las exclusiones de su antivirus.

El ciberdelincuente Silver Fox está distribuyendo la puerta trasera ValleyRAT disfrazada de QN Wallpaper, una aplicación de adware china firmada digitalmente. El malware opera bajo procesos de confianza para evadir la detección en los equipos donde los usuarios lo han agregado a las exclusiones de su antivirus.

  • ValleyRAT
  • backdoor
  • adware
Leer la fuente original

Los operadores del ransomware Aurora utilizan IA basada en cursores en ataques contra 10 objetivos.

Los ciberdelincuentes asociados con el ransomware Aurora utilizaron el asistente de codificación con inteligencia artificial Cursor para planificar ataques contra más de 20 organizaciones. Un directorio abierto expuesto reveló meses de actividad y filtró herramientas de ataque.

Por qué importa
Los grupos de ciberdelincuentes están utilizando herramientas de IA con capacidad de gestión de agentes para optimizar la ejecución de ataques y la planificación de intrusiones en redes dirigidas a objetivos corporativos.
  • Aurora
  • ransomware
  • Cursor
  • AI
Leer la fuente original

Garantizando la seguridad del código Claude: La nueva API de cumplimiento, la visibilidad local y la gobernanza de identidades

Anthropic ha introducido nuevos puntos de conexión de la API de cumplimiento para Claude Code, con el fin de ayudar a los equipos de seguridad a supervisar el acceso a archivos locales, la ejecución de comandos de shell y el uso de herramientas. Actualmente, los agentes de IA locales representan el 68,6 % de los agentes de IA presentes en los entornos de los clientes.

Por qué importa
Los agentes de IA locales se ejecutan en los dispositivos finales, heredando las credenciales de los empleados y los permisos de red, lo que hace necesario el monitoreo de la actividad para evitar el acceso no controlado.
  • Anthropic
  • Claude
  • AI
  • compliance
Leer la fuente original

Microsoft afirma que la actualización KB5120998 de Windows 11 restablece la configuración del ratón.

Microsoft confirmó que la instalación de la actualización KB5120998 de agosto de 2026, que no es una vista previa de seguridad para Windows 11, provoca que la configuración del ratón vuelva automáticamente a los valores predeterminados.

  • Microsoft
  • update
Leer la fuente original

Puntos clave

  • Berlín confirmó el robo de datos tras las denuncias de extorsión por ransomware presentadas por el grupo Rhysida.
  • Los operadores del ransomware Aurora utilizaron el asistente de codificación Cursor AI para planificar los ataques a la red.
  • Silver Fox desplegó ValleyRAT dentro del adware QN Wallpaper, firmado digitalmente, para eludir las exclusiones de los antivirus.
  • Los agentes de IA locales, como Claude Code, requieren controles de gobernanza de identidad y visibilidad de los puntos finales.
  • Rhysida
  • Ransomware
  • ValleyRAT
  • SilverFox
  • Aurora