Nueva campaña de “Remcos RAT” se oculta en documentos de envío falsos usando viejos trucos

Esta versión incluye los siguientes 74 CVE de Microsoft y 2 avisos

Investigadores descubren una sofisticada cadena de infección “sin archivos” (Fileless) que resucita una vulnerabilidad de Office de 2017 para tomar el control total de los sistemas de las víctimas.  La logística y el comercio electrónico siguen siendo los disfraces favoritos de los cibercriminales. Se ha publicado hoy un análisis detallado sobre una nueva campaña de […]

“Reprompting”: El ataque silencioso que convierte a la IA en un espía de datos con un solo clic

Chat with LIA

Investigadores revelan una técnica que elude las protecciones de Microsoft Copilot y otros LLMs, permitiendo la exfiltración continua de datos confidenciales incluso después de cerrar el chat. La conveniencia de la Inteligencia Artificial tiene un nuevo precio. Investigadores de seguridad han detallado una técnica de ataque denominada “Reprompting” (Repregunta), un método ingenioso que abusa de […]