06/01/2026
🗞️ GGR TECH DIARIO — Lunes 1 de junio de 2026 (Noticias verificadas)
🐍 1. Gamaredon oculta un gusano fileless dentro de NTFS para espiar a Ucrania.
El grupo ruso Gamaredon escondió un gusano en alternate data streams de NTFS para evadir detección.
🤖 2. Malware alojado en chatgpt.com/s usado en campaña de phishing avanzada.
Atacantes están abusando de contenido compartido para distribuir malware desde dominios que parecen legítimos.
🔥 3. Vulnerabilidad crítica en Palo Alto PAN‑OS está siendo explotada activamente.
Palo Alto confirmó explotación real de un fallo de alta severidad en sus firewalls.
🧠 4. OWASP crea el Agentic Research Council para seguridad en IA autónoma.
El nuevo consejo busca unir investigación académica con seguridad operacional en agentes de IA.
💥 5. Hackers iraníes destruyen sistemas IT, backups y recuperación en ataques masivos.
Una campaña de destrucción afecta a EE.UU. y Medio Oriente, eliminando infraestructura completa.
🕸️ 6. DriveSurge compromete miles de sitios legítimos para distribuir malware.
El actor DriveSurge usa ClickFix y falsas actualizaciones para infectar visitantes.
🔐 7. Fallo crítico en Instagram permite resetear contraseñas mediante Meta AI.
Una vulnerabilidad en el sistema de recuperación con IA permitía secuestrar cuentas de alto valor.
📦 8. Corea del Norte infiltra malware en Packagist para atacar desarrolladores PHP.
El grupo Chollima escondió código malicioso dentro de un paquete legítimo.
📉 9. Microsoft investiga caída global del portal MySign‑Ins y fallos en MFA.
Usuarios no pueden configurar MFA ni acceder al portal de autenticación.
🔓 10. Palo Alto GlobalProtect vulnerable a bypass de autenticación (CVE‑2026‑0257).
La falla permite eludir autenticación y ya está siendo explotada.
🔵