Detalle de la noticia

Ransomware

⚡ Weekly Recap: NetScaler and FortiMail 0-Days, AI Coding Leaks, Spectre v2 and Ransomware Arrests

Fuente: The Hacker News Publicado: 05/10/2026 · 14:20 UTC
Compartir:
Ransomware ⚡ Weekly Recap: NetScaler and FortiMail 0-Days, AI Coding Leaks, Spectre v2 and Ransomware Arrests
Imagen: The Hacker News

Las re­cien­tes aler­tas de se­gu­ri­dad in­for­man sobre la ex­plo­ta­ción ac­ti­va de vul­ne­ra­bi­li­da­des crí­ti­cas del tipo cero días y fa­llos de alto im­pac­to en tec­no­lo­gías cor­po­ra­ti­vas y de redes, in­clu­yen­do sis­te­mas de Ci­trix NetS­ca­ler ADC y Ga­te­way, así como equi­pos For­ti­net For­ti­Mail que per­mi­ten la es­cri­tu­ra de ar­chi­vos en el sis­te­ma sub­ya­cen­te. Asi­mis­mo, se han di­vul­ga­do nue­vas ame­na­zas téc­ni­cas como una va­rian­te de Spec­tre v2 capaz de ex­traer hashes de con­tra­se­ñas de root en pro­ce­sa­do­res Intel con Linux, y fil­tra­cio­nes ma­si­vas de imá­ge­nes cor­po­ra­ti­vas in­ter­nas pro­vo­ca­das por agen­tes de pro­gra­ma­ción de in­te­li­gen­cia ar­ti­fi­cial en re­po­si­to­rios pú­bli­cos.

En el ám­bi­to de las ope­ra­cio­nes po­li­cia­les y la res­pues­ta a ci­ber­de­li­tos, las au­to­ri­da­des in­ter­na­cio­na­les lo­gra­ron des­ar­ti­cu­lar par­cial­men­te las ope­ra­cio­nes de gru­pos de ex­tor­sión y ran­som­wa­re. Des­ta­ca la de­ten­ción del pre­sun­to líder del grupo Kill­Sec, un menor de edad en Es­pa­ña, junto a otros sos­pe­cho­sos en dis­tin­tas re­gio­nes eu­ro­peas y la in­cau­ta­ción de su sitio de fil­tra­cio­nes con una gran can­ti­dad de in­for­ma­ción sus­traí­da. Pa­ra­le­la­men­te, se re­por­ta­ron arres­tos de in­te­gran­tes vin­cu­la­dos al grupo de ex­tor­sión ShinyHun­ters por parte de agen­cias de apli­ca­ción de la ley.

Por otra parte, los ac­to­res ma­li­cio­sos con­ti­núan di­ver­si­fi­can­do sus cam­pa­ñas me­dian­te nue­vas téc­ni­cas de en­tre­ga de pro­gra­mas ma­li­cio­sos y la au­to­ma­ti­za­ción con in­te­li­gen­cia ar­ti­fi­cial. El grupo pa­tro­ci­na­do por es­ta­dos Star Bliz­zard em­plea in­vi­ta­cio­nes fal­sas para des­ple­gar un back­door co­no­ci­do como Cos­mic­Pul­se, mien­tras que pro­gra­mas espía para An­dro­id como RatHat uti­li­zan la pla­ta­for­ma Ge­mi­ni para es­ti­mar los sal­dos ban­ca­rios de sus víc­ti­mas y au­to­ma­ti­zar ta­reas. Adi­cio­nal­men­te, fa­mi­lias de soft­wa­re ma­li­cio­so como Needy­Man­tis man­tie­nen ac­ce­sos fur­ti­vos pro­lon­ga­dos en or­ga­ni­za­cio­nes clave de di­ver­sos sec­to­res a tra­vés de com­ple­jos me­ca­nis­mos de eva­sión.