Asegurar la identidad de los agentes: credenciales sin fugas

El autor, profesional de seguridad empresarial, analiza el riesgo de conceder a los agentes de inteligencia artificial acceso a recursos sensibles como calendarios o correo electrónico. Estos agentes, no deterministas, manipulan credenciales que a menudo quedan almacenadas en disco y pueden filtrars

PamStealer: nuevo malware para macOS que roba contraseñas mediante PAM

Investigadores de Jamf han identificado PamStealer, un malware nunca antes visto para macOS que roba credenciales mediante una cadena de infección en dos fases y técnicas de sigilo poco habituales en este tipo de código. Se distribuye en una imagen de disco que suplanta a Maccy, un gestor de portapa

Un gusano informático secuestra más de 30 paquetes oficiales de Red Hat en NPM

Más de 30 paquetes oficiales de Red Hat fueron comprometidos a través del canal @redhat-cloud-services en el registro de NPM, que un actor malicioso utilizó para distribuir un gusano informático capaz de robar credenciales y propagarse de forma autónoma entre sistemas. El ataque de cadena de suminis

Las midterms de 2026 afrontan una oleada de ciberataques fuera de las urnas

La mayor amenaza cibernética para las elecciones de mitad de mandato de Estados Unidos de 2026 no apunta a las máquinas de votación ni al recuento de votos, sino al entorno informativo que rodea a los votantes, según el informe '2026 U.S. Midterm Election Threat Outlook' publicado por Check Point co

Litellm: fallo roba credenciales en popular librería Python

Un fallo de seguridad crítico ha sido descubierto en la versión 1.82.8 del paquete Python `litellm` disponible en PyPI. El paquete contiene un archivo malicioso (`litellm_init.pth`) que, al instalarse, ejecuta automáticamente un script para robar credenciales sin necesidad de importar la librería `l