Week in review: Researcher breaks into Microsoft analytics service, NetScaler RCE 0-day exploited
El artículo semanal de ciberseguridad recopila diversos incidentes y vulnerabilidades notables, incluyendo fallos de día cero que han sido explotados de forma activa. Entre los casos mencionados destacan problemas de seguridad en servicios de análisis interno, ataques globales a plataformas de pasarelas de red mediante la instalación de webshells, y vulnerabilidades en sistemas de correo y redes corporativas que han requerido actualizaciones de emergencia por parte de los fabricantes.
Además, el texto aborda incidentes relacionados con brechas en portales de empleo de agencias gubernamentales, la filtración de capturas de pantalla de empresas a través de agentes de codificación de inteligencia artificial, y ataques automatizados mediante IA contra organizaciones de divulgación de vulnerabilidades. Asimismo, se reporta la detención de un joven vinculado a un grupo de ransomware y sentencias judiciales a personas implicadas en robos de datos a grandes empresas de telecomunicaciones.
Finalmente, se presentan nuevas herramientas de código abierto, actualizaciones sobre normativas y regulaciones europeas de ciberresiliencia, lanzamientos de productos tecnológicos cifrados y de análisis, así como análisis de expertos sobre los riesgos de seguridad que introducen las herramientas de inteligencia artificial en las memorias de los agentes y en la gobernanza corporativa.