Hacking, cybersecurity and Intelligence.
This channel is part of the discussion
tpx Security ⠠⠵ appears in 32 event pages on TGScopeEl grupo norcoreano Lazarus explotó la vulnerabilidad de día cero CVE-2026-68820 en el controlador AFD.sys de Windows para elevar privilegios a nivel SYSTEM. Como parte de la campaña "Operation Dream Job", los atacantes engañan a los usuarios con falsas ofertas de empleo e…
Cibercriminales están utilizando scripts de PowerShell generados por Inteligencia Artificial para mapear redes de Active Directory (AD) y automatizar ataques. Investigadores identificaron código "ruidoso y agresivo" que evidencia su creación mediante modelos de lenguaje (LLMs)…
Investigadores de Okta detectaron "Poison Claude", un servicio ilegal que revende acceso a modelos de Anthropic con hasta 95% de descuento. El sistema funciona redirigiendo tráfico a través de un pool de cuentas fraudulentas que abusan de créditos en la nube. Al actuar como un…
Un actor de amenazas afirma vender una base de datos con 2.7 millones de registros de usuarios de Telegram presuntamente vinculados a donaciones a RDK, obtenida mediante phishing a administradores. La información ofertada incluye IDs, números de teléfono y detalles financieros…
Diversas familias de malware infostealer (como Vidar, Lumma y StealC) están substrayendo cookies de sesión guardadas de Claude AI, lo que permite a cibercriminales evadir la autenticación de dos factores (2FA) y agotar el saldo de uso pagado de los usuarios. Paralelamente, se…
Apple ha enviado una nueva oleada de notificaciones de seguridad a usuarios de 110 países tras detectar que podrían ser blanco de ataques con spyware mercantil altamente sofisticado. Estas campañas dirigen sus recursos hacia individuos específicos por su perfil o actividad,…