El Compilado Hilos Temas Archivo RSS

Hilos · 3 noticias en 10 días

EE.UU. confirma que ya hay exploits escritos con IA atacando PLCs Siemens S7 en infraestructura crítica (19/08)

Noticias
3
Briefings
3
Empieza
Última
  1. Ciberseguridad

    Medusa pasó de 300 a más de 500 organizaciones de infraestructura crítica de EE.UU. (19/08)

    El aviso conjunto de CISA, el FBI y el Departamento de Salud actualiza el reporte de marzo de 2025 y ahora cuenta más de 500 víctimas desde junio de 2021, con corte a abril de 2026. Los sectores nombrados: salud pública, base industrial de defensa, manufactura crítica, servicios e instalaciones de gobierno, tecnología de la información y servicios financieros, más víctimas en educación, legales, seguros y manufactura general. La banda apareció en enero de 2021 como variante cerrada y se convirtió en ransomware-as-a-service con modelo de afiliados: recluta intermediarios de acceso inicial en foros criminales ofreciéndoles entre USD 100 y un millón por víctima, con la opción de trabajar en exclusiva. Las tres recomendaciones concretas de las agencias son parchear sistema operativo, software y firmware, segmentar la red para cortar el movimiento lateral, y bloquear el acceso a servicios remotos internos desde orígenes no confiables. BleepingComputer · CISA

    BleepingComputer CISA CISA

  2. Ciberseguridad

    EE.UU. confirma que ya hay exploits escritos con IA atacando PLCs Siemens S7 en infraestructura crítica (19/08)

    El aviso conjunto AA26-231A lo firman la NSA, CISA, el FBI, el Departamento de Energía y la EPA, y describe algo que hasta ahora era hipótesis: atacantes usando IA para generar scripts de explotación en Python que hablan con los controladores por el protocolo S7comm mediante las librerías snap7.dll y python-snap7, disfrazados de software legítimo de monitoreo OT, con acceso de lectura y escritura a la memoria, la configuración y los programas de lógica ladder. El razonamiento de las agencias es que esto baja drásticamente el nivel de habilidad y el tiempo necesarios, y permite adaptarse rápido a las defensas; para encontrar objetivos alcanza con servicios de escaneo públicos como Censys o ZoomEye. Afecta a los modelos S7-200, 300, 400, 1200 y 1500, y los sectores más golpeados son manufactura crítica, energía, agua y aguas residuales, químicos y alimentos. La evaluación es que la actividad apunta a reconocimiento persistente, posiblemente como preparación para disrupciones. Llega después del ataque OT coordinado de julio contra más de 30 servicios de agua de Minnesota, que forzó operación manual. Un matiz que conviene tener: en las simulaciones del AI Safety Institute británico los modelos todavía no lograron hackear sistemas OT por su cuenta — no fallaron en los dispositivos, se trabaron en los sistemas IT que están adelante. BleepingComputer · CISA · Aviso completo (PDF)

    BleepingComputer CISA Aviso completo (PDF) CISA

  3. IA

    OpenAI juntó a más de 100 empresas detrás de una carta abierta que pide acelerar la ciberdefensa antes de que los ataques con IA se vuelvan rutina (27/08)

    Firman Microsoft, Google, AWS, Anthropic, Cisco, CrowdStrike, Cloudflare, Palo Alto Networks, Deutsche Telekom, SAP y Mastercard, entre otros. El argumento tiene dos mitades: los ataques asistidos por IA van a ser "mucho más difundidos y sofisticados", con hospitales, plantas potabilizadoras y otra infraestructura crítica como blanco más expuesto; y al mismo tiempo hay una ventana en la que los defensores llevan ventaja, porque la IA ya sirve para tapar agujeros acumulados durante años. Los problemas que enumeran no son exóticos —bugs viejos, permisos excesivos, mala configuración, software sin parchear, autenticación débil, deuda técnica en sistemas legacy—, que es exactamente lo que se ve en la sección de ciberseguridad de este mismo briefing. Un aviso conjunto de NSA, CISA y FBI de mediados de agosto ya había reportado atacantes usando IA para escribir exploits contra controladores industriales Siemens S7 en energía, agua, química y manufactura de Estados Unidos. TechCrunch · CNBC · CyberScoop

    TechCrunch CNBC CyberScoop OpenAI Anthropic Google Microsoft Amazon Cisco CISA

El hilo se arma solo en cada build: junta noticias de días distintos que nombran a la misma entidad y repiten vocabulario que casi no aparece en el resto del archivo. Nadie lo edita a mano, así que puede dejar afuera una noticia o sumar una de al lado.