Acaba de confirmarse: una campaña de malware ha publicado 15 plugins maliciosos en el JetBrains Marketplace que pueden robar claves de API de inteligencia artificial (AI).
JetBrains ya ha tenido incidentes donde plugins permiten ejecutar código malicioso en el entorno del desarrollador y exponer datos sensibles. Estos plugins se distribuyen como extensiones aparentemente legítimas para IDEs como IntelliJ IDEA, PyCharm, WebStorm, GoLand, PhpStorm, DataGrip.
Los plugins maliciosos utilizan nombres y descripciones genéricas para mimetizarse con plugins legítimos y contienen código malicioso ofuscado en clases auxiliares y recursos empaquetados. La activación del malware puede estar diferida para evitar la detección.
Si usas plugins de JetBrains, es crucial revisar y actualizar tus plugins inmediatamente. Asegúrate de obtener plugins solo desde fuentes oficiales y confiables. ¿Estás en riesgo? Revisa esto: actualiza tus plugins y verifica los permisos de acceso a tus claves de API de IA.
#Ciberseguridad #IA #SeguridadDigital #PYMEsMX
https://t.co/ssXo9zbXsK
Acaba de confirmarse: Un ataque de cadena de suministro ha infectado 8 paquetes en Packagist con código malicioso diseñado para ejecutar un binario de Linux desde una URL de GitHub Releases.
El ataque afectó el ecosistema de Packagist, el repositorio principal de paquetes PHP para Composer, y se llevó a cabo a través de la publicación/actualización maliciosa de paquetes PHP. Los paquetes afectados no son de gran popularidad, pero suficientes para demostrar impacto en la cadena de suministro.
El vector de compromiso parece ser el compromiso de credenciales de mantenedores de paquetes, lo que permitió a los atacantes publicar nuevas versiones de paquetes legítimos con código adicional. No se ha asignado un CVE específico para el ataque, ya que no se trata de una vulnerabilidad de software clásica, sino de un compromiso de integridad de paquetes.
¿Estás en riesgo? Revisa esto: Verifica si estás utilizando alguno de los paquetes afectados y actualiza a la versión más reciente. Asegúrate de que tus credenciales de acceso a Packagist sean seguras y no estén comprometidas.
https://t.co/O7i9pSHmR1
Acaba de confirmarse: Atacantes están explotando una vulnerabilidad crítica de NGINX (CVE-2026-42945) que puede ser utilizada para provocar una condición de denegación de servicio y potencialmente permitir la ejecución de código arbitrario.
La vulnerabilidad, conocida como "NGINX Rift", se encuentra en el módulo `ngx_http_rewrite_module` y afecta a versiones de NGINX desde la 0.6.27 hasta la 1.30.0. El vector de ataque se basa en peticiones HTTP diseñadas para activar una regla de reescritura vulnerable.
El patrón concreto de ataque implica el uso de capturas regex sin nombre en `rewrite`, referenciadas como `$1`, `$2`, etc. Esto puede ser seguido por otra directiva en el mismo contexto.
¿Hay parche? La respuesta es sí, pero es crucial que los administradores de sistemas actualicen sus versiones de NGINX lo antes posible. ¿Qué deben hacer los afectados HOY? Revisar sus configuraciones de NGINX y aplicar el parche correspondiente. ¿Estás en riesgo? Revisa esto: verifica si tu versión de NGINX está afectada y actualiza a la versión más reciente.
https://t.co/xelFforDRE
⚠️🇲🇽Alerta: Se reporta una filtración de información relacionada con empresas empleadoras registradas en Empleo[.]gob[.]mx, plataforma digital oficial del Servicio Nacional de Empleo (SNE) en México, institución coordinada por la Secretaría del Trabajo y Previsión Social.
🚨 Alerta en #Chile
Detección de dominios que suplantan a Banco Santander y Banco Ripley
Aunque el fraude es bastante básico, personas siguen cayendo en este tipo de engaños. En el canal de Telegram utilizado por los estafadores incluso se compartieron capturas que evidenciarían accesos a cuentas comprometidas.
🔎 Dominios detectados:
bancosantander.clientesonline[.]im
bancoripley.clientesonline[.]im
Token:
8016082235:AAFJPt8JEon__rC1t5X4veVkxl7vro12PQI
Chat ID:
-5179434222
🔎 Crédito a @nohabianmas por alertar sobre esta actividad.
#Desconfía #Phishing #Ciberseguridad #FraudeDigital #Infosec
A recent change to 1.1.1.1 accidentally altered the order of CNAME records in DNS responses, breaking resolution for some clients. Let's look at what happened and dive into the ambiguities of the DNS RFCs. https://t.co/2FbDT3tsW7
🚨 ATENCIÓN: volvió el ransomware #LockBit
El grupo de RaaS que fue desmantelado por el #FBI en 2024 regresó más agresivo: hoy es capaz de atacar #Windows, #Linux y entornos virtualizados a la vez.
🧵 Entérate por qué LockBit 5.0 es una amenaza a la que debemos prestar atención.
⚠️🇲🇽Alerta: El sitio web de la Fiscalía de #Jalisco está inaccesible desde hace más de 48 horas con el error “503 Service Temporarily Unavailable”, lo que refleja que su servidor está inactivo por motivos que podrían ir desde mantenimiento o fallas técnicas hasta una sobrecarga.
Cibercrimen 🇲🇽:
Se ha identificado la supuesta comercialización de 5GB de información operativa de la Secretaría de la Honestidad del Gobierno de Guanajuato, por parte del actor malicioso Kazu.
‼️Konieczne natychmiastowe działanie, dostęp do konta BLIK zablokowany! Informują OSZUŚCI w wiadomościach email, które trafiają dziś do użytkowników w całej Polsce. Zachowajcie ostrożność!
Cyberprzestępcy oczekują podania danych kontaktowych w zamian możliwość dalszego korzystania z usługi. Przycisk w treści maila prowadzi do strony wyłudzającej dane oraz kod BLIK.
💰Pamiętajcie, że BLIK służy wyłącznie do płacenia. Potwierdzając transakcję w aplikacji bankowej sprawdzajcie czy opis i kwota są poprawne.
Nie bądźcie obojętni. Takie wiadomości zgłaszajcie do nas!
@SeguInfo Crítico como desconocen lo que pasa. Cuando existen post que detallan los pasos de la vulneración incluso disponibles en Way Back Machine los datos
Filtración de #OracleCloud re re re confirmada.
Sí, la filtración es real; sí, se explotó la vulnerabilidad CVE-2021-35587 de Oracle para vulnerar Oracle (sic); sí, el listado de empresas es público; sí, Oracle miente.
https://t.co/bdUoDJbOdn
🇦🇷 #Argentina: Publican una lista de casi 7000 correos oficiales del Poder Judicial de Mendoza.
🔒 La muestra no contiene passwords.
#Ciberseguridad#Cibercrimen