tpx Security ⠠⠵
Hacking, cybersecurity and Intelligence.
This channel is part of the discussion
tpx Security ⠠⠵ appears in 40 event pages on TGListEl grupo norcoreano Lazarus explotó la vulnerabilidad de día cero CVE-2026-68820 en el controlador AFD.sys de Windows para elevar privilegios a nivel SYSTEM. Como parte de la campaña "Operation Dream Job", los atacantes engañan a los usuarios con falsas ofertas de empleo e…
El grupo cibercriminal ShinyHunters realizó un defacement en el portal oficial de solicitudes de empleo del FBI (apply[.]fbijobs[.]gov). Los atacantes desplegaron una pantalla con arte ASCII afirmando haber comprometido información de identificación personal (PII) y de salud…
Cibercriminales están utilizando scripts de PowerShell generados por Inteligencia Artificial para mapear redes de Active Directory (AD) y automatizar ataques. Investigadores identificaron código "ruidoso y agresivo" que evidencia su creación mediante modelos de lenguaje (LLMs)…
Investigadores de Okta detectaron "Poison Claude", un servicio ilegal que revende acceso a modelos de Anthropic con hasta 95% de descuento. El sistema funciona redirigiendo tráfico a través de un pool de cuentas fraudulentas que abusan de créditos en la nube. Al actuar como un…
Investigadores de Air Security descubrieron Plugin4Shell, una vulnerabilidad crítica de ejecución remota de código (RCE) zero-click que impacta a agentes de programación con IA como Claude Code, OpenAI Codex, GitHub Copilot y Gemini CLI. El fallo se aprovecha de la resolución…
Un actor de amenazas afirma vender una base de datos con 2.7 millones de registros de usuarios de Telegram presuntamente vinculados a donaciones a RDK, obtenida mediante phishing a administradores. La información ofertada incluye IDs, números de teléfono y detalles financieros…