Robo de Agentes de IA, Fallos en Bitwarden/LastPass y ZeroDayRAT

Desde el secuestro de la "identidad" de agentes de IA hasta vulnerabilidades estructurales en los gestores de contraseñas más confiables del mercado.

Ciber Conciencia Digital
🔒

Ciber Conciencia Digital

Tu resumen diario de ciberseguridad

📅 17 de febrero de 2026
Hudson Rock, ETH Zurich e iVerify alertan: Robo de agentes OpenClaw, fallos en Bitwarden/LastPass y espionaje vía ZeroDayRAT
📋

📋 Resumen del Día

* Hudson Rock detecta el primer robo de identidad de agentes OpenClaw mediante el malware Vidar, comprometiendo su configuración y ética operativa. * Investigadores de ETH Zurich revelan fallos críticos en los protocolos de recuperación de Bitwarden, Dashlane y LastPass, exponiendo bóvedas cifradas. * iVerify identifica el spyware ZeroDayRAT, un kit de vigilancia masiva que otorga control total sobre cámaras, ubicación y activos financieros en iOS y Android.

📰 Noticias Destacadas

1

Detectan el primer robo de "identidad" de agentes de IA mediante infostealers

Detectan el primer robo de "identidad" de agentes de IA mediante infostealers

Expertos en ciberseguridad de la firma Hudson Rock han revelado un hallazgo inquietante que marca un cambio de paradigma en las tácticas de los atacantes informáticos: la transición del robo de credenciales bancarias y de redes sociales al secuestro de la configuración y "personalidad" de agentes de inteligencia artificial personales.

De acuerdo con un reciente informe de la compañía, se ha detectado una infección por un malware de tipo infostealer —presuntamente una variante de Vidar— que logró exfiltrar con éxito los archivos de configuración de una instancia de OpenClaw (anteriormente conocido como Claw...

Fuente: https://www.infostealers.com/article/hudson-rock-identifies-real-world-infostealer-infection-targeting-openclaw-configurations/
2

Estudio revela que gestores de contraseñas líderes fallan en proteger la recuperación de cuentas

Estudio revela que gestores de contraseñas líderes fallan en proteger la recuperación de cuentas

ZÚRICH, SUIZA – Una investigación conjunta llevada a cabo por académicos de la ETH Zurich y la Università della Svizzera italiana ha puesto en duda las promesas de "conocimiento cero" (zero-knowledge) de algunos de los gestores de contraseñas más utilizados en el mundo. El estudio identificó una serie de fallos de seguridad que permitirían a un atacante recuperar contraseñas maestras o comprometer bóvedas completas bajo condiciones específicas.

Los investigadores Matteo Scarlata, Giovanni Torrisi, Matilda Backendal y Kenneth G. Paterson analizaron las arquitectu...

Fuente: https://thehackernews.com/2026/02/study-uncovers-25-password-recovery.html
3

Un nuevo kit de espionaje masivo que otorga control total sobre dispositivos iOS y Android

Un nuevo kit de espionaje masivo que otorga control total sobre dispositivos iOS y Android

Investigadores de la firma de seguridad móvil iVerify han lanzado una advertencia global tras identificar una sofisticada plataforma de spyware denominada ZeroDayRAT. Este kit de herramientas, comercializado abiertamente a través de canales de Telegram, permite a actores de amenazas con pocos conocimientos técnicos obtener un nivel de control sobre dispositivos móviles que antes era exclusivo de herramientas desarrolladas por Estados-nación.

A diferencia de otros malwares más simples, ZeroDayRAT se presenta como un ecosistema de vigilancia "llave en mano" que incluye un panel de administración personalizable y un generador de archivos maliciosos diseñado para comprometer tanto el sistema operativo Android como iOS.

Fuente: https://iverify.io/blog/breaking-down-zerodayrat---new-spyware-targeting-android-and-ios
📺

📺 Video del Día

🎧 Podcast del Día en Spotify

🛡️

¡Mantente seguro en el mundo digital!

Ciber Conciencia Digital • Tu fuente confiable de noticias de ciberseguridad

© 2026 Ciber Conciencia Digital. Todos los derechos reservados.