Otras noticias: Secuestro del sitio web Clop Leak, una botnet de Docker busca claves de IA, filtración en una empresa de suministro de agua
ShinyHunters tomó el control del sitio de filtraciones en la red Tor del grupo de extorsión Cl0p tras un conflicto derivado de una campaña previa contra Oracle E-Business Suite. Como resultado, el grupo afectado afirma haber robado registros de servidores, código fuente y llaves privadas, exigiendo además un pago millonario junto con una disculpa pública bajo amenazas de exponer a quienes habrían pagado anteriormente.
Por otro lado, investigadores de seguridad han revelado diversas amenazas vinculadas a la inteligencia artificial y vulnerabilidades en sistemas. Entre ellas destacan fallas denominadas BragJack que comprometen asistentes integrados en navegadores, un implante malicioso en paquetes de software que busca credenciales de IA, y redes de retransmisión que ocultan el tráfico de usuarios en China hacia modelos occidentales. Asimismo, se descubrieron credenciales expuestas en el sector del agua en Estados Unidos debido a troyanos de acceso remoto.
Otras investigaciones documentaron un implante para Windows llamado CLOSEDQUORUM que utiliza modelos comerciales de lenguaje para tomar decisiones de comando y control, un troyano bancario para Android llamado RemControl distribuido mediante páginas falsas, y una botnet de Docker denominada CARBONATO que prioriza la búsqueda de llaves de API de IA. Adicionalmente, Canonical modificó sus ciclos de actualización para el núcleo de Ubuntu ante el aumento de vulnerabilidades y se detalló una falla de alta gravedad en la base de datos industrial TDengine.