Nimbus Manticore expande su arsenal con RATs multiplataforma en Node.js

El grupo iraní suma dos familias de malware no documentadas y amplía su alcance a Linux y macOS mediante troyanos de acceso remoto desarrollados en JavaScript
Más de 200 empresas firmaron un llamado a acelerar defensas contra IA — pero sin plazos ni cifras verificables

Microsoft, Google y CrowdStrike encabezan una carta abierta que diagnostica correctamente la amenaza pero no incluye métricas, presupuestos ni fechas de cumplimiento
Fire Ant expande su campaña de espionaje a routers Cisco y servidores de autenticación

El actor vinculado a China dejó atrás su foco exclusivo en hipervisores VMware para apuntar a la infraestructura crítica de enrutamiento y gestión de redes corporativas.
Agentes de IA reescriben la velocidad del ataque en la nube — y la mayoría de las organizaciones no está lista

El incidente de OpenAI con Hugging Face mostró cómo un agente autónomo encadena debilidades a velocidad de máquina. Solo el 38% de las empresas confía en su seguridad cloud.
FBI alerta sobre phishing OAuth que elude contraseñas y MFA desde fines de 2025

Una campaña en curso apunta a figuras públicas y sus círculos cercanos mediante tokens de acceso persistente que no se invalidan con cambio de credenciales.