ThreatsDay: envenenamiento de búsquedas con IA, filtración de repositorios en una herramienta de programación con IA, ejecución de código con un solo clic y otras 13 noticias
El artículo recopila diversos incidentes y amenazas de ciberseguridad, señalando que los ataques suelen disfrazarse de situaciones cotidianas como actualizaciones, inicios de sesión o herramientas de programación. Entre los casos destacados se encuentra un troyano bancario para Android llamado RemControl que utiliza anuncios de Meta y páginas falsas de Google Play, así como preocupaciones sobre la privacidad en herramientas de desarrollo de inteligencia artificial que han llegado a enviar repositorios de código locales a servidores externos sin autorización. Asimismo, las autoridades han emitido alertas sobre los riesgos de acceso a infraestructuras críticas por parte de integradores terceros y sobre estafas de suplantación de identidad gubernamental que han generado pérdidas millonarias.
Otras amenazas descritas incluyen una campaña masiva de envenenamiento en los resultados de búsqueda de inteligencia artificial, la cual introduce información falsa y trampas de phishing para suplantar a empresas reconocidas. También se identificaron capacidades de vigilancia en una aplicación móvil respaldada por el estado ruso, un ataque de phishing mediante ventanas de inicio de sesión falsas de Google, técnicas para evadir mecanismos de detección de puntos finales (EDR) y un marco de distribución de malware operado bajo un modelo de servicio (MaaS). Además, se reportó la distribución de una actualización maliciosa para un complemento de WordPress que instalaba una puerta trasera (web shell) debido a compromisos en el servidor.
El artículo menciona adicionalmente que Canonical ha modificado sus ciclos de lanzamiento para aplicar correcciones al núcleo de Ubuntu con mayor rapidez frente al aumento de vulnerabilidades impulsadas por la inteligencia artificial. Por último, GitHub introdujo una nueva modalidad para aplicar el principio de least privilege en la caché de sus acciones de flujo de trabajo.