⚡ Resumen semanal: Vulnerabilidad «0-day» de Cisco, ejecución de código remoto (RCE) mediante un agente de IA, ataques de ClickFix, aumento de los ataques de ClickFix y secuestros de navegador
Cisco ha emitido una advertencia sobre una vulnerabilidad crítica de omisión de autenticación en su plataforma Identity Services Engine, la cual ya está siendo explotada activamente y permite a atacantes remotos no autenticados acceder de forma no autorizada a través de una interfaz de administración web. Por otro lado, las autoridades de Estados Unidos incautaron dos dominios vinculados a una plataforma de servicios DDoS de alquiler que ha sido utilizada para lanzar cientos de miles de ataques en todo el mundo contra diversas entidades e instituciones. Asimismo, se documentó un incidente en el que se aprovecharon vulnerabilidades en la infraestructura de OpenAI para comprometer cuentas de empleados y acceder a repositorios internos.
En el ámbito de la seguridad en la cadena de suministro de inteligencia artificial, se demostró una falla denominada Plugin4Shell, la cual afecta a múltiples agentes de codificación permitiendo la ejecución remota de código sin clics mediante la sustitución silenciosa de complementos de confianza. Paralelamente, se descubrió una operación de malware bancario en Brasil que utiliza extensiones maliciosas en Google Chrome y Microsoft Edge para robar credenciales y datos sensibles, mientras que otra campaña dirigida al robo de criptomonedas abusa de la API de Visualización de Google para las comunicaciones de comando y control y el despliegue de scripts ofuscados en las sesiones de los navegadores.