- Ciber Conciencia Digital
- Posts
- 🚨 Cuidado con LiteLLM: ¡están robando credenciales y accediendo a Kubernetes!
🚨 Cuidado con LiteLLM: ¡están robando credenciales y accediendo a Kubernetes!
¡URGENTE! ⚠️ Tu ciberseguridad en juego: noticias clave hoy
LUIS CARREON
25 de marzo de 2026
🛡️
Ciber Conciencia Digital
Tu resumen diario de
ciberseguridad
📅 25 de marzo de 2026
📰 Noticias del día
1
EE.UU. prohíbe routers extranjeros por riesgos de ciberseguridad: ¿Qué significa para ti?

La Comisión Federal de Comunicaciones de EE.UU. (FCC, por sus siglas en inglés) ha prohibido la importación de nuevos routers de consumo fabricados en el extranjero. La razón principal es que estos dispositivos representan un riesgo “inaceptable” para la ciberseguridad y la seguridad nacional del país. En pocas palabras, el gobierno estadounidense teme que estos routers puedan ser utilizados para espiar a los ciudadanos o atacar infraestructuras críticas. ¿Por qué esta decisión? Según la FCC, tanto actores patrocinados por estados como hackers independientes han aprovechado fallas de seguridad en routers...
Leer más → Fuente: https://x.com/brendancarrfcc/status/2036201037552287997
2
Advierten sobre versiones maliciosas de LiteLLM: robo de credenciales y acceso a Kubernetes

Un grupo de hackers llamado TeamPCP logró meter código malicioso en dos versiones (1.82.7 y 1.82.8) de LiteLLM, una herramienta popular para trabajar con modelos de lenguaje grandes (como la inteligencia artificial). Esto significa que si alguien usó esas versiones, sus contraseñas, claves y otros datos sensibles podrían haber sido robados. Lo descubrieron varios expertos en seguridad, incluyendo Endor Labs y JFrog, y es importante porque afecta la seguridad de sistemas y datos en la nube. Cómo funciona el ataque Los hackers usaron un ataque en varias etapas. Primero, el código malicioso busca contraseñas y credenciales...
Leer más → Fuente: https://thehackernews.com/2026/03/teampcp-backdoors-litellm-versions.html
3
Anuncios de impuestos en Google propagan malware ScreenConnect que desactiva antivirus

Una campaña de publicidad maliciosa (malvertising) a gran escala ha estado activa desde enero de 2026, afectando a usuarios en Estados Unidos que buscan documentos relacionados con impuestos. Los atacantes utilizan anuncios fraudulentos para distribuir instaladores falsos de ConnectWise ScreenConnect, un software de acceso remoto. Estos instaladores descargan una herramienta llamada HwAudKiller que deshabilita los programas de seguridad utilizando una técnica llamada BYOVD (Bring Your Own Vulnerable Driver), que consiste en usar un controlador vulnerable para evadir las defensas. Cómo funciona el ataque Los atacantes abusan de...
Leer más → Fuente: https://www.huntress.com/blog/w2-malvertising-to-kernel-mode-edr-kill
4
Hackers usan currículums falsos para robar credenciales y minar criptomonedas en empresas

Una campaña de phishing (envío de correos electrónicos fraudulentos) está utilizando currículums falsos para infectar redes corporativas de habla francesa con un malware (programa malicioso) que roba contraseñas y mina criptomonedas. Investigadores de Securonix, Shikha Sangwan, Akshay Gaikwad y Aaron Beardslee, descubrieron esta actividad, a la que llamaron FAUX#ELEVATE, y alertan sobre su sofisticación y rapidez. Cómo funciona el ataque Los atacantes envían correos electrónicos con archivos VBScript (un tipo de código de programación) que simulan ser currículums. Al abrirse, estos archivos muestran un mensaje de...
Leer más → Fuente: https://www.securonix.com/blog/faux-elevate-threat-actors-crypto-miners-and-infostealers/
🛡️ Ciber Conciencia Digital
Mantente seguro en el mundo digital.
© 2026 Ciber Conciencia Digital · Todos los derechos reservados