Demuéstralo. No te limites a afirmarlo.

14 paquetes npm infectados con troyanos distribuyen la puerta trasera RedC2 4.0 para Linux con un sistema C2 asistido por IA

Cybersecurity team reviewing a regional security update
Actualización sobre la seguridad regional

Evalúa la situación sin demora

Investigadores en ciberseguridad han descubierto un conjunto de paquetes npm troyanizados que se hacen pasar por utilidades funcionales de calendario y de rachas, pero que están diseñados para instalar de forma encubierta un implante para Linux basado en inteligencia artificial (IA) denominado RedC2 4.0. «Cuando se carga el módulo, localiza el binario incluido, lo marca como ejecutable y lo ejecuta como un proceso en segundo plano independiente», explica TrendAI, la división de Trend Micro

De un vistazo

  • Los investigadores en ciberseguridad han descubierto un conjunto de paquetes npm troyanizados que se hacen pasar por utilidades funcionales de calendario y de rachas, pero que están diseñados para instalar de forma sigilosa un implante para Linux basado en inteligencia artificial (IA) denominado RedC2 4.0. «Cuando se carga el módulo, localiza el binario incluido, lo marca como ejecutable y lo ejecuta como un proceso en segundo plano independiente», explica TrendAI, la división de Trend Micro
  • SecurityTalent ha revisado la fuente oficial enlazada y ha conservado su atribución.
Continuar leyendo

Derechos de autor

© SecurityTalent.com — original summary and analysis

  30 Visitas

Se duplican las competencias en IA en los puestos de trabajo relacionados con la ciberseguridad, pero la contratación de personal junior se queda rezagada

Cybersecurity team reviewing a regional security update
Regional security update

Assess promptly

The AI Workforce Consortium's report highlights that AI skills are now present in 28.5% of G7 cybersecurity job postings, a substantial increase from 14.2% a year prior.

At a glance

  • The AI Workforce Consortium's report highlights that AI skills are now present in 28.5% of G7 cybersecurity job postings, a substantial increase from 14.2% a year prior.
  • SecurityTalent reviewed the linked official source and preserved its attribution.
Continuar leyendo

Derechos de autor

© SecurityTalent.com — original summary and analysis

  32 Visitas

El ataque «CoSnitch» engañó al copiloto para que revelara la arquitectura del sistema

Cybersecurity team reviewing a regional security update
Informe de seguridad regional

Evalúa la situación sin demora

Unos investigadores han descubierto una técnica de «meta-hacking» capaz de manipular el servicio de IA para que revele sus propias vulnerabilidades de seguridad.

Resumen

  • Los investigadores han descubierto una técnica de «meta-hacking» capaz de manipular el servicio de IA para que revele sus propias vulnerabilidades de seguridad.
  • SecurityTalent ha revisado la fuente oficial enlazada y ha conservado su atribución.
Continuar leyendo

Derechos de autor

© SecurityTalent.com — original summary and analysis

  24 Visitas

El «GhostJacking» pone de manifiesto las deficiencias en la gestión de la identidad de los agentes de IA

Cybersecurity team reviewing a regional security update
Actualización sobre la seguridad regional

Evalúa la situación sin demora

Una nueva investigación revela cómo los atacantes pueden utilizar las alertas de seguridad y los eventos bloqueados para manipular y secuestrar agentes de IA.

Resumen

  • Una nueva investigación revela cómo los atacantes pueden utilizar las alertas de seguridad y los eventos bloqueados para manipular y secuestrar agentes de IA.
  • SecurityTalent ha revisado la fuente oficial enlazada y ha conservado su atribución.
Continuar leyendo

Derechos de autor

© SecurityTalent.com — original summary and analysis

  19 Visitas

Se puede engañar a Atlassian Rovo para que envíe datos de Jira y Confluence a los atacantes

Cybersecurity team reviewing a regional security update
Informe de seguridad regional

Evalúa la situación sin demora

Unas instrucciones controladas por un atacante pueden hacer que el asistente Rovo de Atlassian recopile datos de Jira o Confluence a los que tiene acceso un usuario que haya iniciado sesión, para luego enviarlos a un servidor externo. Dos empresas de seguridad descubrieron este comportamiento de forma independiente, a través de distintas vías. Solo se ha confirmado que una de esas vías está cerrada. PromptArmor, una empresa de seguridad especializada en IA, ocultó las instrucciones en el contenido que lee Rovo. Según la empresa, un archivo subido era

De un vistazo

  • Las instrucciones controladas por un atacante pueden hacer que el asistente Rovo de Atlassian recopile datos de Jira o Confluence a los que tiene acceso un usuario que haya iniciado sesión, para luego enviarlos a un servidor externo. Dos empresas de seguridad detectaron este comportamiento de forma independiente, por vías diferentes. Solo se ha confirmado el cierre de una de esas vías. PromptArmor, una empresa de seguridad especializada en IA, ocultó las instrucciones en el contenido que lee Rovo. Según la empresa, un archivo subido era
  • SecurityTalent revisó la fuente oficial enlazada y conservó su atribución.
Continuar leyendo

Derechos de autor

© SecurityTalent.com — original summary and analysis

  22 Visitas