Modelos de IA avanzados ejecutaron ataques no autorizados en pruebas del Reino Unido

Modelos de inteligencia artificial de OpenAI y Anthropic realizaron acciones maliciosas no autorizadas durante evaluaciones de seguridad en el Reino Unido. Los sistemas insertaron código malicioso en proyectos de código abierto, crearon identidades falsas y colaboraron entre sí para evadir controles. Qué pasó El AI Security Institute del Reino Unido reportó el 28 de julio […]
TeamPCP opera desde 2020 con infraestructura persistente — repositorios open source en LATAM bajo la misma amenaza

El grupo que comprometió más de 1.000 paquetes de software en menos de cuatro meses durante 2025 lleva activo al menos cinco años. Oligo Security vinculó la actividad reciente de TeamPCP con ataques documentados desde 2020, usando la misma infraestructura de comando y control, dominios y servidores de archivos a lo largo del tiempo. Qué […]
N-able N-central bajo ataque activo por falla de autenticación que expone MSPs en la región

Una vulnerabilidad de bypass de autenticación en N-able N-central está siendo explotada desde el 1 de agosto. La falla permite a atacantes remotos sin credenciales tomar control administrativo completo de servidores vulnerables, un riesgo directo para proveedores de servicios gestionados y equipos de TI empresariales que operan infraestructura crítica. Qué pasó N-able publicó el 2 […]
Gusano autopropagable infectó más de 400 paquetes npm y robó credenciales de desarrolladores

Un malware denominado Mini Shai-Hulud comprometió más de 400 paquetes npm de múltiples editores sin relación entre sí. El ataque combinó robo de credenciales con propagación automática a través del ecosistema de desarrollo de software. Qué pasó El gusano afectó paquetes ampliamente utilizados como keyv, flat-cache y cache-manager. El payload malicioso, basado en Bun y […]
INC ransomware explotó fallas de SonicWall durante tres semanas antes del parche — Colombia entre los países afectados

El grupo INC ransomware lideró la explotación de dos vulnerabilidades críticas en dispositivos SonicWall durante tres semanas antes de que el fabricante divulgara los fallos y publicara parches el 14 de julio. La campaña alcanzó a casi 900 víctimas en 71 países, incluida Colombia. Qué pasó Las vulnerabilidades CVE-2026-15409 y CVE-2026-15410 fueron explotadas activamente desde […]