AI Agents Are Becoming Privilege Escalation Paths

AI agents have quickly moved from experimental tools to core components of daily workflows across security, engineering, IT, and operations. What began as individual productivity aids, like personal code assistants, chatbots, and copilots, has evolved into shared, organization-wide agents embedded in critical processes. These agents can orchestrate workflows across multiple systems, for example:

Leer más

Researchers Null-Route Over 550 Kimwolf and Aisuru Botnet Command Servers

The Black Lotus Labs team at Lumen Technologies said it null-routed traffic to more than 550 command-and-control (C2) nodes associated with the AISURU/Kimwolf botnet since early October 2025. AISURU and its Android counterpart, Kimwolf, have emerged as some of the biggest botnets in recent times, capable of directing enslaved devices to participate in distributed denial-of-service…

Leer más

No abras esto en WhatsApp: las 5 ciberestafas que más víctimas han dejado en 2025

En 2025, WhatsApp ha vuelto a consolidarse como una de las autopistas preferidas para el fraude digital. No porque la app “sea insegura” por sí misma, sino porque su inmediatez, el tono cercano de los chats y la costumbre de responder rápido crean el escenario perfecto para la ingeniería social: confianza + prisa = menos…

Leer más

Nueva oleada de phishing suplanta al Ministerio de Salud de Italia para robar datos sanitarios

Una sofisticada campaña de phishing está suplantando al Ministerio de Salud de Italia para obtener datos confidenciales de usuarios del sistema sanitario. El ataque se basa en correos electrónicos falsos que aparentan ser notificaciones oficiales, con el objetivo de redirigir a las víctimas hacia páginas fraudulentas y extraer información sensible. El incidente confirma una tendencia…

Leer más

GoBruteforcer, el botnet que ataca servidores Linux de criptomonedas con contraseñas débiles

La botnet GoBruteforcer ha puesto en alerta a servidores Linux usados en proyectos de criptomonedas, explotando contraseñas débiles y servicios críticos mal configurados. En los últimos meses, investigadores de seguridad han detectado una intensificación de ataques de la botnet GoBruteforcer enfocados en servidores Linux relacionados con blockchain. El malware combina técnicas de fuerza bruta con…

Leer más

New Research: 64% of 3rd-Party Applications Access Sensitive Data Without Justification

Research analyzing 4,700 leading websites reveals that 64% of third-party applications now access sensitive data without business justification, up from 51% in 2024.  Government sector malicious activity spiked from 2% to 12.9%, while 1 in 7 Education sites show active compromise. Specific offenders: Google Tag Manager (8% of violations), Shopify (5%), Facebook Pixel (4%). Download…

Leer más

Fortinet Fixes Critical FortiSIEM Flaw Allowing Unauthenticated Remote Code Execution

Fortinet has released updates to fix a critical security flaw impacting FortiSIEM that could allow an unauthenticated attacker to achieve code execution on susceptible instances. The operating system (OS) injection vulnerability, tracked as CVE-2025-64155, is rated 9.4 out of 10.0 on the CVSS scoring system. «An improper neutralization of special elements used in an OS…

Leer más

Wine 11 completa la arquitectura WoW64 y estrena soporte para NTSYNC

Wine 11 es la nueva versión mayor de la capa de compatibilidad que permite ejecutar software de Windows en Linux (y macOS). Fiel a su calendario de lanzamientos anual, este lanzamiento llega con más de 6.300 cambios y más de 600 errores corregidos, manteniendo el objetivo de siempre: mejorar compatibilidad, rendimiento y estabilidad, que no…

Leer más

Linux Mint 22.3 llega con la versión más pulida de Cinnamon hasta la fecha

Ya está aquí Linux Mint 22.3, última actualización de la serie y nueva versión recomendada para todo el mundo, puesto que seguirá gozando de soporte hasta abril de 2029. Por lo demás, se trata de un lanzamiento continuista, en la línea de la distribución y con el enfoque habitual : estabilidad, coherencia y mejoras prácticas…

Leer más

La cuota de mercado en PC se ha vuelto insondable… mientras Linux bate récords en Steam

Hace poco más de un año desde que publicamos la última noticia sobre la cuota de mercado de Linux en PC: en un 4% lo dejamos, y desde entonces no ha hecho sino descender… al menos sobre el papel. Pero si, al contrario de lo que solíamos hacer, no retomamos el asunto en todo el…

Leer más