Phishing moderno: cómo un proxy transparente delató toda la infraestructura del atacante

Un error de configuración en kits adversary-in-the-middle expone direcciones IP de servidores relay en cookies de sesión — y convierte un único dominio reportado en un mapa completo de la operación.
Más de 100 sitios comprometidos distribuyen malware vía contratos en blockchain

Atacantes usan Polygon y Ethereum como infraestructura de comando remoto para controlar una campaña de robo de credenciales sin tocar servidores tradicionales
Seis inventarios de componentes no resuelven un incidente — un grafo de evidencia federado sí

La proliferación de BOMs especializados replica el error de los dashboards sin dueño: visibilidad fragmentada que no responde la pregunta del CIO cuando falla un componente crítico.
La NSA se reorganiza en torno a IA y China — con 29 minutos para responder a intrusiones

El exdirector Paul Nakasone respalda la reestructuración de la agencia, pero advierte que el desafío real está en cómo se implementa mientras el tiempo de respuesta ante ataques se desplomó de horas a media hora.
Copilot CLI ejecuta instrucciones ocultas en texto cifrado — GitHub rechaza tratarlo como falla

Una técnica de inyección criptográfica logró que el asistente de línea de comandos leyera archivos sensibles y los enviara a servidores externos en 28 segundos, sin confirmación del usuario.