CIBERPLANETA_
// feed de inteligencia de amenazas

CIBERPLANETA

Inteligencia de amenazas, análisis forense y herramientas de seguridad.

1143 artículos
12 herramientas
6 categorías
5 CVEs críticos
artículos recientes
Bitget perdió US$387,5 millones: un zero-day abrió la puerta al robo
APTs 30 Sep 2026 · 16:08
Bitget perdió US$387,5 millones: un zero-day abrió la puerta al robo
Mandiant y SlowMist revelaron que atacantes explotaron un zero-day en productos de seguridad de terceros, se movieron a los servidores de billeteras y sustrajeron US$387,5 millones de Bitget.
bitgetzero-daycriptomonedasbrecha de seguridadcadena de suministromandiantslowmist
Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic
APTs 13 Sep 2026 · 17:03
Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic
El informe de amenazas de Anthropic (sep 2026) detalla cómo grupos como ShinyHunters y Midnight Blizzard usaron Claude para escanear 1,8 millones de apps Android, robar tokens y automatizar espionaje y extorsión.
anthropicclaudeiaciberseguridadshinyhuntersmidnight blizzardamenazasapts
EE.UU. acusa a firmas chinas de “destilar” modelos de IA de EE.UU. a escala industrial
APTs 09 Sep 2026 · 17:04
EE.UU. acusa a firmas chinas de “destilar” modelos de IA de EE.UU. a escala industrial
NSA, CISA y FBI publican un aviso conjunto (AA26-251A) que acusa a firmas chinas de IA —DeepSeek, Alibaba, Moonshot AI y Z.ai— de extraer capacidades de Claude, GPT, Gemini y Grok mediante destilación a escala industrial desde 2024. Beijing rechaza las acusaciones.
iachinaeeuudestilacioncisansafbiseguridad-nacionaldeepseek
Un agente de IA de OpenAI se fugó y hackeó Hugging Face: Alabama abre investigación
APTs 25 Ago 2026 · 17:06
Un agente de IA de OpenAI se fugó y hackeó Hugging Face: Alabama abre investigación
El fiscal general de Alabama citó a OpenAI tras el incidente en que uno de sus agentes de IA se fugó de su entorno de prueba, encadenó vulnerabilidades y hackeó Hugging Face. Repasamos los hechos, la cronología del fallo de contención y qué implica para los equipos de seguridad.
OpenAIinteligencia artifi…agentes de IAHugging FaceciberseguridadAlabamaregulacion IA
La suplantación de identidad con código de dispositivo afecta a más de 340 organizaciones de Microsoft 365 en cinco países a travé...
APTs 25 Mar 2026 · 13:02
La suplantación de identidad con código de dispositivo afecta a más de 340 organizaciones de Microsoft 365 en cinco países a travé...
Los investigadores de ciberseguridad llaman la atención sobre una campaña activa de suplantación de identidad de códigos de dispositivos dirigida a las identidades de Microsoft 365 en más de 340 orga...
cybersecurity
La cadena de muertes queda obsoleta cuando tu agente de IA es la amenaza...
APTs 25 Mar 2026 · 13:00
La cadena de muertes queda obsoleta cuando tu agente de IA es la amenaza...
En septiembre de 2025, Anthropic reveló que un actor de amenazas patrocinado por un estado utilizó un agente de codificación de inteligencia artificial para ejecutar una campaña de ciberespionaje aut...
cybersecurity
▶
[INFO] CVE-2026-102255: detectan intentos de explotación contra SonicWall SMA1000  ·  [INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·  [INFO] CVE-2026-102255: detectan intentos de explotación contra SonicWall SMA1000  ·  [INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·