News

/../assets/images/featured/ChocoPoC.png
ChocoPoC RAT: cuando el propio exploit es la trampa

Repositorios de PoC troyanizados en GitHub distribuyen ChocoPoC, un RAT en Python que roba credenciales e inteligencia de vulnerabilidades a investigadores de seguridad.

Tags: News
obeedt, OscarRV, LuisZavMen

obeedt, OscarRV, LuisZavMen

6 min read
/../assets/images/featured/libssh2.png
CVE-2026-55200: la PoC pública que convierte a cualquier cliente SSH en el objetivo

Un desbordamiento de enteros en libssh2 durante el handshake SSH permite a un servidor malicioso corromper la memoria de cualquier cliente que se conecte a él.

Tags: News
obeedt, OscarRV, LuisZavMen

obeedt, OscarRV, LuisZavMen

8 min read
/../assets/images/featured/arystinger_botnet.png
AryStinger — el Botnet que Convierte Routers de Hace una Década en Infraestructura de Reconocimiento Encubierto para Atacantes

AryStinger. Un botnet documentado por QiAnXin XLab que ha comprometido al menos 4,300 routers Realtek RTL819X end-of-life explotando CVEs de 2013 y 2016. A diferencia de los botnets de DDoS o minería, está diseñado para la fase de footprinting previa a la intrusión, con escaneo distribuido, túneles de tráfico y ofuscación del origen real del atacante.

Tags: News
obeedt, OscarRV, LuisZavMen

obeedt, OscarRV, LuisZavMen

11 min read
/../assets/images/featured/the_gentlemen_raas.jpg
The Gentlemen: el ransomware a medida que ya suma más de 1,500 víctimas ocultas

Un grupo cibercriminal surgido en 2025 ya ocupa el segundo lugar global por conteo de víctimas con 504 reclamadas públicamente. El análisis de ESET sobre GentleKiller —el framework EDR-killer propietario del grupo— revela 8 variantes dirigidas a 400 procesos de 48 herramientas de seguridad, con exploits PoC operacionalizados en días tras su publicación. El grupo también atacó a la productora australiana de azúcar Mackay Sugar, paralizando infraestructura física crítica, y formalizó una alianza de reclutamiento con BreachForums.

Tags: News
obeedt, OscarRV, LuisZavMen

obeedt, OscarRV, LuisZavMen

23 min read
CVE-2026-20245: Mandiant Reconstruye el Ataque Forense — Un CSV Malicioso, una Cuenta 'troot' y un Proveedor de Comunicaciones Comprometido Meses Antes de que Cisco lo Supiera

Google Mandiant publicó la reconstrucción forense completa de la explotación de CVE-2026-20245. Un actor desconocido comprometió la infraestructura SD-WAN de un proveedor de comunicaciones al menos dos meses antes de la divulgación pública, usando un archivo CSV malicioso nombrado evil_tenant.csv para crear una cuenta root oculta llamada troot, con técnicas anti-forenses que borraron toda evidencia antes de que los administradores pudieran detectar la intrusión.

Tags: News
obeedt, OscarRV, LuisZavMen

obeedt, OscarRV, LuisZavMen

11 min read
/../assets/images/featured/USBLiter8.png
USBLiter8: El Exploit de Hardware No Parcheable que Rompe la Cadena de Confianza desde el Arranque

Un defecto físico en el controlador USB de los chips A12 y A13 de Apple permite ejecutar código no firmado dentro del SecureROM, sin posibilidad de corrección por software.

Tags: News
obeedt, OscarRV, LuisZavMen

obeedt, OscarRV, LuisZavMen

8 min read