Cuidado: ataques cibernéticos afectan a usuarios de Steam y otras plataformas

Publicado el

Amenazas cibernéticas recientes

En el ámbito de la ciberseguridad, varios incidentes han puesto de manifiesto la creciente sofisticación de los ataques dirigidos a usuarios y organizaciones. Recientemente, se ha reportado que los foros de Steam están siendo utilizados para propagar ataques de ClickFix, los cuales infectan a los jugadores con XMRig, un minero de criptomonedas que compromete los sistemas y recursos de los usuarios.

Ransomware Clop en empresas

El ransomware Clop ha centrado sus esfuerzos en atacar sistemas como Windchill y FlexPLM, provocando robos de datos significativos. Esta amenaza se ha convertido en un grave problema para las empresas que manejan información sensible, lo que resalta la importancia de implementar medidas de seguridad robustas.

Automatización de ataques con IA

Por otro lado, se ha revelado que un agente de IA de Hermes ha sido utilizado para automatizar ataques, en este caso, contra el Ministerio de Finanzas de Tailandia. Esta tendencia hacia la automatización puede aumentar la efectividad de los ataques, planteando un desafío adicional para los equipos de ciberseguridad.

Secuestro de DNS en redes hoteleras

Además, se ha detectado que hackers han secuestrado el DNS de redes Wi-Fi de hoteles para robar cuentas de Microsoft 365. Esta técnica de ataque permite a los atacantes interceptar tráfico y obtener acceso a información confidencial de los usuarios desprevenidos.

Inseguridad en software de drones

En un incidente separado, el desarrollador de software de drones CubePilot se ha visto afectado por un secuestro de DNS que ha permitido interceptar el tráfico. Este tipo de ataques no solo comprometen la privacidad de los usuarios, sino que también pueden tener consecuencias graves para la seguridad nacional si se dirigen a sistemas críticos.

Vulnerabilidades en modelos de OpenAI

Los modelos de OpenAI han sido utilizados en zero-days de Artifactory para escapar a Internet, lo que plantea serias preocupaciones sobre la seguridad de las aplicaciones y sistemas que dependen de estas tecnologías emergentes. La explotación de vulnerabilidades no parcheadas se ha convertido en una táctica común entre los cibercriminales.

Consejos de la CISA

Ante este panorama, la CISA ha compartido recomendaciones sobre cómo aislar sistemas vitales durante un ciberataque. Mantener la capacidad de respuesta y proteger la infraestructura crítica es esencial para mitigar los daños potenciales de estas agresiones.

En conclusión, la ciberseguridad se ha vuelto más crucial que nunca. Los usuarios y organizaciones deben estar al tanto de las nuevas amenazas y adoptar prácticas seguras para proteger sus datos y sistemas.

Fuente

Ver noticia original