NEMIA UY

Newsletter de Ciberseguridad para Uruguay

Noticias Internacionales

RaaS y crimen organizado

DragonForce consolida su expansión como cartel RaaS con capacidades multiplataforma

El grupo, activo desde 2023, combina crecimiento operativo, builder propio y técnicas avanzadas como BYOVD en variantes Windows y Linux/ESXi.

Fuente: Análisis técnico (DragonForce 2023–2026)

Fecha: 20 de febrero de 2026

Leer artículo completo →

IA y C2 encubierto

Investigadores detectan técnica que usa asistentes de IA como proxy de comando y control

Check Point documentó “AI as C2 Proxy”, un método que permite a malware abusar de asistentes con navegación web para ocultar comunicaciones C2 dentro de tráfico legítimo.

Fuente: The Hacker News

Fecha: 20 de febrero de 2026

Leer artículo completo →

Factor humano y USB

CLUSIL evaluó el riesgo humano detrás de los dispositivos USB abandonados

Un experimento controlado en Luxemburgo mostró una tasa de interacción del 16 % y confirmó que la curiosidad sigue siendo un vector crítico de exposición.

Fuente: CLUSIL (Luxemburgo)

Fecha: 8 de diciembre de 2025

Leer artículo completo →

Cloud-native

TeamPCP y la industrialización del cibercrimen en entornos cloud-native

Campaña tipo gusano que compromete infraestructura cloud mediante APIs expuestas y errores de configuración.

Fuente: The Hacker News

Fecha: 9 de febrero de 2026

Leer artículo completo →

Extorsión digital

SLSH: la nueva generación de extorsión digital basada en presión psicológica y acoso físico

El grupo SLSH adopta un enfoque caótico y personal, combinando robo de datos con acoso directo a ejecutivos y sus familias.

Fuente: Unit 221B (análisis de inteligencia)

Fecha: 9 de febrero de 2026

Leer artículo completo →

Infraestructura y cloud

Vulnerabilidades críticas, seguridad en IA y amenazas en AWS: panorama técnico de la semana

Resumen técnico sobre CVE-2025-15467 en OpenSSL, nuevas prácticas de seguridad en IA en AWS y casos destacados de abuso en servicios cloud.

Fuente: Reporte técnico semanal

Fecha: 9 de febrero de 2026

Leer artículo completo →

IA y seguridad

OpenClaw implementa análisis de VirusTotal para mitigar habilidades maliciosas en ClawHub

El proyecto OpenClaw integró VirusTotal para escanear automáticamente skills en ClawHub, clasificando paquetes como benignos, sospechosos o maliciosos y reexaminando habilidades activas a diario.

Fuente: The Hacker News

Fecha: 9 de febrero de 2026

Leer artículo completo →

← Volver al inicio