Archivos de Categoría: Tecnología

EDR NEWS te informa: ScarCruft Uses Zoho WorkDrive and USB Malware to Breach Air-Gapped Networks

EDR NEWS te informa: ScarCruft Uses Zoho WorkDrive and USB Malware to Breach Air-Gapped Networks

Ravie Lakshmanan27 de febrero de 2026Malware / Vigilancia El actor de amenazas norcoreano conocido como ScarCruft se ha atribuido a un nuevo conjunto de herramientas, incluida una puerta trasera que utiliza Zoho WorkDrive para comunicaciones de comando y control (C2) para recuperar más cargas útiles y un implante que utiliza medios extraíbles para transmitir comandos […]

EDR NEWS te informa: Malicious Go Crypto Module Steals Passwords, Deploys Rekoobe Backdoor

EDR NEWS te informa: Malicious Go Crypto Module Steals Passwords, Deploys Rekoobe Backdoor

Ravie Lakshmanan27 de febrero de 2026Seguridad contra malware/Linux Investigadores de ciberseguridad han revelado detalles de un módulo Go malicioso diseñado para recopilar contraseñas, crear acceso persistente a través de SSH y ofrecer una puerta trasera de Linux llamada Rekoobe. El módulo Go, github[.]com/xinfeisoft/crypto, se hace pasar por el código base legítimo «golang.org/x/crypto», pero inyecta código […]

EDR NEWS te informa: 900+ Sangoma FreePBX Instances Compromised in Ongoing Web Shell Attacks

EDR NEWS te informa: 900+ Sangoma FreePBX Instances Compromised in Ongoing Web Shell Attacks

Ravie Lakshmanan27 de febrero de 2026Seguridad/vulnerabilidad de la red La Fundación Shadowserver ha reveló que más de 900 instancias de Sangoma FreePBX aún permanecen infectadas con web shells como parte de ataques que explotaron una vulnerabilidad de inyección de comandos a partir de diciembre de 2025. De estos, 401 instancias están ubicados en Estados Unidos, […]

EDR NEWS te informa: ClawJacked Flaw Lets Malicious Sites Hijack Local OpenClaw AI Agents via WebSocket

EDR NEWS te informa: ClawJacked Flaw Lets Malicious Sites Hijack Local OpenClaw AI Agents via WebSocket

OpenClaw ha solucionado un problema de seguridad de alta gravedad que, si se hubiera explotado con éxito, podría haber permitido que un sitio web malicioso se conectara a un agente de inteligencia artificial (IA) que se ejecuta localmente y tomara el control. «Nuestra vulnerabilidad reside en el sistema central mismo: sin complementos, sin mercado, sin […]

EDR NEWS te informa: Thousands of Public Google Cloud API Keys Exposed with Gemini Access After API Enablement

EDR NEWS te informa: Thousands of Public Google Cloud API Keys Exposed with Gemini Access After API Enablement

Una nueva investigación ha descubierto que se podría abusar de las claves API de Google Cloud, generalmente designadas como identificadores de proyecto con fines de facturación, para autenticarse en puntos finales sensibles de Gemini y acceder a datos privados. Los hallazgos provienen de Truffle Security, que descubrió casi 3.000 claves API de Google (identificadas por […]