⚡ Weekly Recap: NetScaler and FortiMail 0-Days, AI Coding Leaks, Spectre v2 and Ransomware Arrests
Las recientes alertas de seguridad informan sobre la explotación activa de vulnerabilidades críticas del tipo cero días y fallos de alto impacto en tecnologías corporativas y de redes, incluyendo sistemas de Citrix NetScaler ADC y Gateway, así como equipos Fortinet FortiMail que permiten la escritura de archivos en el sistema subyacente. Asimismo, se han divulgado nuevas amenazas técnicas como una variante de Spectre v2 capaz de extraer hashes de contraseñas de root en procesadores Intel con Linux, y filtraciones masivas de imágenes corporativas internas provocadas por agentes de programación de inteligencia artificial en repositorios públicos.
En el ámbito de las operaciones policiales y la respuesta a ciberdelitos, las autoridades internacionales lograron desarticular parcialmente las operaciones de grupos de extorsión y ransomware. Destaca la detención del presunto líder del grupo KillSec, un menor de edad en España, junto a otros sospechosos en distintas regiones europeas y la incautación de su sitio de filtraciones con una gran cantidad de información sustraída. Paralelamente, se reportaron arrestos de integrantes vinculados al grupo de extorsión ShinyHunters por parte de agencias de aplicación de la ley.
Por otra parte, los actores maliciosos continúan diversificando sus campañas mediante nuevas técnicas de entrega de programas maliciosos y la automatización con inteligencia artificial. El grupo patrocinado por estados Star Blizzard emplea invitaciones falsas para desplegar un backdoor conocido como CosmicPulse, mientras que programas espía para Android como RatHat utilizan la plataforma Gemini para estimar los saldos bancarios de sus víctimas y automatizar tareas. Adicionalmente, familias de software malicioso como NeedyMantis mantienen accesos furtivos prolongados en organizaciones clave de diversos sectores a través de complejos mecanismos de evasión.