CHECKLEAKED.CC

Cargando

Sitio clásico

BOLETÍN DIARIO

Tropas de acceso remoto iraníes atacan macOS, 22.000 servidores Exchange sin parchear y filtración de claves de la API de METR.

El informe de hoy trata sobre el malware iraní multiplataforma que ataca a Linux y macOS, los servidores Microsoft Exchange expuestos, las tácticas de ingeniería social y el robo de créditos mediante inteligencia artificial.

Los ciberdelincuentes se centran cada vez más en el alcance multiplataforma y en mecanismos de distribución repetibles y de baja complejidad. El grupo iraní Nimbus Manticore está desplegando malware basado en Node.js y JavaScript contra sistemas macOS y Linux, disfrazado de ofertas de empleo, mientras que las técnicas ClickFix explotan la interacción del usuario para eludir por completo las defensas de escaneo.

Al mismo tiempo, la gestión de vulnerabilidades de la infraestructura sigue siendo un punto de exposición principal. Casi 22 000 servidores de Microsoft Exchange siguen siendo vulnerables a la vulneración total de los buzones de correo, lo que demuestra que la higiene básica del perímetro continúa rezagada con respecto a los vectores de amenazas conocidos.

Casi 22.000 servidores Microsoft Exchange son vulnerables a ataques de secuestro.

Cerca de 22.000 servidores de Microsoft Exchange expuestos en línea permanecen sin parchear frente a una vulnerabilidad de omisión de autenticación de alta gravedad que permite a los atacantes secuestrar todos los buzones de correo de los usuarios.

Por qué importa
Las organizaciones que utilizan servidores Exchange sin actualizar se enfrentan al riesgo inmediato de una vulneración total del correo electrónico, la filtración de datos y el movimiento lateral a través de su red empresarial.
Qué hacer
El parche expuso inmediatamente los servidores de Microsoft Exchange para resolver la vulnerabilidad de omisión de autenticación.
  • Microsoft
  • Exchange
  • patch
Leer la fuente original

Hackers iraníes se hacen pasar por reclutadores para distribuir troyanos de acceso remoto multiplataforma mediante pruebas de codificación.

Se ha atribuido al grupo de hackers iraní Nimbus Manticore dos familias de malware previamente no documentadas que ponen de manifiesto la continua evolución de su conjunto de herramientas y que probablemente amplíen su alcance para infectar sistemas Linux y Apple macOS mediante troyanos de acceso remoto multiplataforma (RAT) desarrollados con Node.

  • macOS
  • Linux
  • phishing
  • malware
Leer la fuente original

Los ciberdelincuentes no buscan ataques mejores, sino ataques repetibles.

Los ciberdelincuentes están optando mayoritariamente por métodos de ataque sencillos y repetibles. Microsoft informa que la ingeniería social ClickFix, en la que se engaña a los usuarios para que ejecuten comandos del portapapeles a través de la terminal, representó el 47 % de los ataques de acceso inicial, mientras que Bitdefender descubrió que el 84 % de los incidentes de alta gravedad aprovecharon el método de explotación de vulnerabilidades.

Por qué importa
Los ataques eluden cada vez más las herramientas de seguridad tradicionales porque se basan en las acciones del usuario y en los binarios legítimos del sistema, en lugar de en malware personalizado o vulnerabilidades de software.
  • endpoint
Leer la fuente original

Atacantes roban la clave API de METR y consumen créditos de IA por un valor aproximado de 600.000 dólares.

Profit METR reveló dos incidentes de seguridad en 2026. En marzo, ciberdelincuentes robaron una clave API de inferencia y consumieron aproximadamente 600 000 dólares en créditos de IA. En mayo, atacantes sondearon sistemáticamente la infraestructura pública e intentaron explotar un punto final expuesto.

Por qué importa
Las credenciales de API expuestas y los puntos finales públicos mal configurados pueden provocar pérdidas financieras masivas debido al abuso de recursos, incluso si los datos internos subyacentes permanecen intactos.
  • API
Leer la fuente original

Cinco venezolanos se declaran culpables de ataques de robo de cajeros automáticos en Estados Unidos.

Cinco ciudadanos venezolanos se declararon culpables en Estados Unidos de ejecutar ataques de robo de efectivo en cajeros automáticos, mediante los cuales se desplegaba software malicioso para obligar a los dispensadores de efectivo a vaciar sus depósitos.

  • ATM
  • malware
Leer la fuente original

Puntos clave

  • Nimbus Manticore utiliza pruebas de codificación troyanizadas que contienen el malware NodeRabbit y PollCat para atacar las plataformas macOS y Linux.
  • Cerca de 22.000 servidores Microsoft Exchange expuestos siguen sin actualizarse para corregir una vulnerabilidad de omisión de autenticación que permite el acceso no autorizado a los buzones de correo.
  • Microsoft observó que la ingeniería social de ClickFix fue el vector de acceso inicial más común el año pasado, representando el 47% de las notificaciones.
  • Los atacantes comprometieron una clave API en METR, una organización sin fines de lucro dedicada a la investigación en IA, consumiendo aproximadamente 600.000 dólares en créditos de inferencia.
  • NimbusManticore
  • NodeRabbit
  • PollCat
  • RAT
  • SpearPhishing