A Daily Field Report on Things That Are Probably Fine
No. 12·Viernes 9 Octubre 2026·Publicado a las 06:00 UK·Indicador Fine 3/5: No está bien, pero aún no hace ruido
Apertura · Vulnerabilidades
FortiBleed: el parche no es la solución, porque el atacante ya tiene una cuenta
Se informa de que más de 86.644 dispositivos Fortinet expuestos a internet en 194 países han sido comprometidos, con operadores que crean nuevas cuentas y eliminan las legítimas para impedir el acceso a sus propietarios.
confianza0.80
La cifra es 86.644, que no es un número redondo y por tanto merece leerse dos veces. Ese es el recuento de cortafuegos FortiGate y pasarelas SSL VPN expuestos a internet cuya vulneración ha sido verificada en la campaña de credenciales FortiBleed, en 194 países, y los operadores no se demoran amablemente: crean nuevas cuentas, eliminan las existentes y cambian contraseñas para que los administradores legítimos no puedan recuperar el acceso.
Llevamos una década entrenándonos para tratar el CVE como el acontecimiento y el parche como el desenlace, y eso es un error categorial. Parchear después de que se haya plantado una cuenta es cambiar las cerraduras después de que el ladrón se haya hecho una copia de la llave y haya retirado la tuya del gancho. La vulnerabilidad es un instante; la cuenta es una ocupación.
El trabajo de hoy no es un escáner, es un inventario: extraiga la lista de administradores locales de cada dispositivo perimetral que posea, compárela con la lista que debería existir, y trate cualquier diferencia como un incidente en lugar de una desviación de configuración. Una advertencia honesta, porque la querríamos nosotros mismos: el número se reporta como compromiso verificado, no como exposición, y esa distinción es lo primero que hay que confirmar en el propio entorno. Después, vaya y lea la lista de administradores.
Por qué importaSu panel de vulnerabilidades se pondrá en verde mientras un administrador creado por el atacante se asienta en el dispositivo que ese panel está describiendo.
Un parche cierra la puerta por la que entró el atacante. No cierra la sesión de la cuenta que creó de camino.
— Sturgeon's Revelations · Probably Fine Daily No. 12
Cada mañana06:00 UK
Recíbelo en tu bandeja de entrada. Cada mañana. Probablemente.
Un correo al día. El periódico completo. Cancela la suscripción con un clic.
§2
Principales noticias
El resto de las últimas 24 horas, con fuentes.
Vulnerabilidades
Las nuevas entradas KEV de CISA son en su mayoría arqueología: BIND 2015, Struts 2016, ProFTPD 2015
Cinco incorporaciones llegaron el 8 de octubre: ISC BIND CVE-2015-5477 con EPSS 0,91284; Apache Struts CVE-2016-3081 con 0,93352; ProFTPD CVE-2015-3306 con 0,96752; ONLYOFFICE Docs path traversal CVE-2021-3199 con 0,08215; y Strapi CVE-2023-22894 con 0,01658, este último con la propia nota de CISA de que el producto puede estar en fin de vida. KEV no es un boletín sobre vulnerabilidades nuevas; es un yacimiento arqueológico, y ahora mismo hay alguien ahí fuera ejecutando un exploit más antiguo que la mayoría de los portátiles del SOC contra los servidores FTP y DNS que nadie ha reclamado desde una reorganización. Las dos entradas con EPSS bajo importan tanto como las de EPSS alto: el EPSS describe a la multitud, KEV describe a alguien que ya lo hizo.
Por qué importaLa sección más débil de su inventario de activos es la etiquetada «heredado, pendiente de desmantelamiento», y eso es exactamente la infraestructura que aparece en la lista de hoy.
Atlassian Data Center atacado horas después de publicarse la prueba de concepto, mientras Cisco lanza una docena de críticos
Los actores de amenazas comenzaron a atacar CVE-2026-21589, un fallo crítico en los productos autohospedados Atlassian Data Center, horas después de publicarse el PoC, un intervalo más corto que el que la mayoría de los comités de asesoramiento de cambios gestiona entre la convocatoria y las disculpas. En el mismo período, Cisco publicó avisos sobre cinco vulnerabilidades críticas de NX-OS que permiten ejecución de código arbitrario con privilegios de root en conmutadores Nexus, parte de una docena de correcciones críticas que abarcan acceso no autorizado, fugas de información, escalada de privilegios, denegación de servicio y ejecución remota de código; y SonicWall y Splunk corrigieron defectos críticos y de alta severidad que incluyen omisión de autenticación. Para calibrar cuán barata se ha vuelto la explotación: en el segundo día de Pwn2Own Ireland 2026, los investigadores se llevaron 232.500 dólares por 45 zero-days únicos, y el Samsung Galaxy S26 cayó tres veces más.
Por qué importaLa brecha entre el exploit público y el intento de explotación se mide ahora en horas, por lo que su proceso de cambio de emergencia es el control, no su ciclo de parcheo.
ARTEX: una herramienta de pentesting agéntica de código abierto realizó la búsqueda de forma autónoma contra bancos surcoreanos
CrowdStrike Intelligence informa de una campaña de finales de septiembre contra organizaciones financieras surcoreanas en la que un actor con base en China utilizó ARTEX, una herramienta de pentesting agéntico de código abierto recién publicada, con DeepSeek v4.1-flash como modelo de lenguaje principal y GLM-5.3 y Grok 4.6 como complementos; el informe publicado afirma explícitamente que las herramientas buscaron vulnerabilidades y comprometieron servicios de forma autónoma, con datos exfiltrados. En el mismo período: autores de malware que insertan instrucciones en lenguaje natural en su código específicamente para desbaratar las canalizaciones de análisis automatizado de IA; PoeLLM, activo desde abril de 2026, que busca instancias expuestas de LiteLLM, Ollama, Gotenberg y Gitea; y un fallo ya corregido en AWS Bedrock AgentCore, denominado AgentCorruption, en el que un único prompt a un chatbot podía alcanzar toda la flota de agentes de una organización. Rein Security, por su parte, recaudó 25 millones de dólares para proteger agentes de IA en tiempo de ejecución, que es la forma que tiene el mercado de decir que ha leído los mismos informes.
Por qué importaSi su lógica de detección asume el ritmo y la reutilización de herramientas de un operador humano, lo que hay al otro lado ya no tiene ninguno de esos dos atributos.
Diez grupos publicaron víctimas el mismo miércoles, y no creemos que lo planearan juntos
Qilin, Emperador, Lamashtu, LockBit5, Play, Storm, Eclipse, SafePay, Umbra e INCransom registraron picos el 8 de octubre desde una línea base de prácticamente cero; solo el botín de Umbra anunciaba 3,7 TB procedentes del IIT Roorkee y 734,4 GB de la Manipal Academy of Higher Education, antes de que Nightspire publicara nueve víctimas propias el 9 de octubre abarcando Vietnam SuperPort, una empresa farmacéutica, un estudio de arquitectura y una empresa de restauración colectiva. Los distintos ecosistemas de afiliados no coordinan una fecha de publicación; los agregadores vacían colas, y la evidencia estructural (véase Oculto) apunta a los rastreadores más que a una cumbre. Por separado, el actor BYOD reclamó tanto el exchange de criptomonedas Gate, anunciando 12 millones de usuarios con indicadores de 2FA y saldos, como T-Mobile, y luego no siguió con datos sino con una burla a los escépticos y un «adelanto», que es la firma conductual de una reclamación que aún busca sus pruebas.
Por qué importaSi su informe de ransomware cuenta las publicaciones en sitios de filtración como ataques, su línea de tendencia es la imagen del calendario de rastreo de otra persona.
Las herramientas de Flax Typhoon incautadas y una recompensa de 10 millones de dólares por un sospechoso de HAFNIUM, en las mismas 36 horas
El FBI incautó siete dominios utilizados por operadores patrocinados por el Estado chino conocidos como Flax Typhoon para ejecutar dos herramientas de hackeo, MicroScan y FishHub, en una operación anunciada el 8 de octubre junto con agencias de otros seis países; la empresa Integrity Technology Group, con sede en Pekín, fue identificada como la firma que opera la infraestructura de escaneo e intrusión y acusada de gestionar un portal que daba a terceros acceso al correo electrónico robado de organizaciones gubernamentales, policiales, sanitarias y religiosas en el sudeste asiático. En el mismo período, el Departamento de Estado ofreció hasta 10 millones de dólares por información sobre Zhang Yu, acusado por los ataques de 2021 a Microsoft Exchange bajo el nombre HAFNIUM, cuyo coacusado Xu Zewei fue extraditado desde Italia en abril de 2026. El hilo conductor no es el malware, sino la contratación: espionaje prestado por un contratista, con nombre de producto y portal orientado al cliente.
Por qué importaLa infraestructura de escaneo gestionada como servicio comercial significa que el reconocimiento contra su organización está financiado, dotado de personal y documentado, y las incautaciones eliminan dominios, no el modelo de negocio.
Cuatro cadenas de suministro en un día: npm, GitHub, la tienda del navegador y el propio teléfono
El SDK npm de tensorlake, con aproximadamente 12.000 descargas semanales, publicó la versión 0.5.144 que contenía malware ofuscado de recolección de credenciales como parte de la campaña del gusano ChainDrop/Shai-Hulud; la operación FakeGit regresó con 17.610 repositorios maliciosos de GitHub que distribuían SmartLoader y, después, el infostealer StealC; dieciséis extensiones maliciosas de Firefox se hicieron pasar por herramientas de billetera Rabby y OKX para capturar frases de recuperación y claves privadas; y se descubrió que terminales Android de bajo coste se comercializaban con el malware «Midnight Mimosa» integrado en el firmware, inscribiendo el dispositivo como proxy residencial antes de que nadie lo sacara de la caja. Todos llegaron a través de un canal que su política describe como de confianza, que es precisamente la cuestión.
Por qué importaSu lista de fuentes de confianza es, en la práctica, una lista de las canalizaciones de compilación de otras personas y su peor semana.
Japón: el clúster de centros de datos de un proveedor de nube cae, y JPCERT nombra las web shells
IDC Frontier reveló que su servicio IDCF Cloud, utilizado por clientes gubernamentales, fue golpeado por ransomware que causó una interrupción en un clúster de centros de datos que sirve al este de Japón, mientras que la alerta del 8 de octubre de JPCERT/CC describía un aumento de fugas de datos personales en organizaciones japonesas impulsado por el abuso de APIs de aplicaciones móviles y ataques a fallos de software conocidos, incluido Metabase. La actualización del 9 de octubre añade el Caso D: archivos WAR plantados en servidores de aplicaciones Java accesibles desde servidores web públicos, con el JSP interno actuando como una web shell que ejecuta comandos desde un parámetro de consulta, además de nuevas IPs para casos anteriores y una web shell en la fuente 124.133.237[.]18. Se trata de una búsqueda que puede realizar esta misma mañana sin necesidad de adquirir nada.
Por qué importaLos archivos WAR o JSP inesperados en un servidor de aplicaciones accesible desde internet son una búsqueda, no un proyecto, y es el único elemento de las noticias de hoy que viene con una dirección.
La empresa de recuperación que supuestamente pagó el rescate, y el propietario del mercado que recibió cuarenta años
El DOJ ha acusado a Zohar Pinhasi, ciudadano estadounidense e israelí de 50 años y propietario de una empresa de recuperación ante ransomware, de fraude electrónico por presuntamente pagar a los atacantes para obtener descifradores mientras decía a las víctimas que utilizaba herramientas de recuperación propias, con informes que cifran la facturación en más de 19 millones de dólares y el margen en torno a 11 millones. En sentido contrario, Raheim Hamilton, de 30 años, cocreador del mercado de la dark web Empire Market, fue condenado a 40 años por facilitar 430 millones de dólares en transacciones ilegales entre 2018 y 2020, con una confiscación de más de 100 millones de dólares en Bitcoin y varias propiedades en Virginia. Un sector vende el descifrado que presuntamente compró; el otro lo vendió todo y guardó los recibos.
Por qué importaSi su plan de respuesta a incidentes nombra a un proveedor de recuperación, el plan también debería especificar qué evidencia de capacidad «propia» espera ver antes de recibir la factura.
La lectura en profundidad del día: lo que hay bajo los titulares, no encima de ellos.
Bajo los canales: tres fuentes de vulnerabilidades se detuvieron al mismo minuto, y diez grupos de ransomware «coordinaron» de una manera que se parece mucho a un rastreador.
Exception 01
Las tres fuentes de inteligencia sobre vulnerabilidades se detuvieron a las 11:52 UTC
NVD, CISA KEV y la capa de señal KEV derivada produjeron cada una su último elemento a las 2026-10-08T11:52 y ninguno después. Tres publicadores independientes no se detienen al mismo minuto; esto es un corte de recopilación, lo que significa que cualquier CVE o adición al KEV posterior a esa hora es invisible en el corpus de hoy, incluido lo relacionado con FortiBleed o los avisos de Cisco NX-OS.
confianza0.94
Wrong if
Compruebe directamente los canales públicos de NVD y CISA para publicaciones entre las 11:52 UTC del 8 de octubre y el 10 de octubre; si genuinamente no hay ninguna, el silencio es orgánico.
Watch
Si la siguiente ejecución de recopilación rellena el hueco en 24 horas.
El miércoles de los diez actores es probablemente un vaciado de rastreadores, no un cártel
Qilin, Emperador, Lamashtu, LockBit5, Play, Storm, Eclipse, SafePay, Umbra e INCransom alcanzaron todos su pico el 8 de octubre frente a una mediana de cero en otros días, sin embargo el algoritmo de agrupación temporal no encontró ninguna coordinación significativa entre múltiples fuentes. La publicación por lotes por parte de los agregadores es la explicación más sencilla; una extorsión genuinamente sincronizada entre grupos de afiliados no relacionados requeriría infraestructura compartida o víctimas coincidentes para resultar creíble.
confianza0.62Speculative
Wrong if
Si las marcas temporales de las víctimas en los propios sitios de filtración de los actores se distribuyen a lo largo del día en lugar de agruparse en un momento de raspado, o si dos familias publican la misma víctima, la lectura de coordinación se refuerza.
Watch
Las tasas de publicación de estos actores durante los próximos cinco a siete días; un retorno a líneas base distribuidas confirma el artefacto.
La reclamación de BYOD sobre T-Mobile no tiene corroboración en ningún punto del corpus
La doble reclamación contra Gate y T-Mobile existe únicamente en las propias publicaciones del actor, propagadas de un rastreador a otro con un desfase de 13,4 horas, seguida de burlas a los dudosos y un «adelanto» en lugar de datos, y luego silencio. Trátese como presión de extorsión no verificada hasta que exista una muestra o una notificación.
confianza0.68Speculative
Wrong if
Una notificación oficial de T-Mobile, o una muestra verificable que coincida con el esquema actual de clientes, confirmaría una brecha; un volcado de datos en un plazo de siete días eliminaría la lectura de teatro.
Watch
Las comunicaciones oficiales de T-Mobile durante las próximas 72 horas y cualquier reaparición de BYOD con pruebas.
Exception 04
Las señales automatizadas se adelantaron entre 7 y 18 horas a las entradas curadas
Para el pico de Qilin, la capa de señal automatizada se activó aproximadamente 18 horas antes de que apareciera la entrada curada en Atlas, con adelantos comparables de 9,7 horas para LockBit5 y 6,7 horas para INCransom. La curación le cuesta casi una jornada laboral completa, y en los actores de alto perfil le cuesta lo más.
confianza0.90
Wrong if
Si las marcas temporales de las señales corresponden al momento de ingesta en lugar del momento del evento, la ventaja desaparece; verifíquese contra los metadatos de los elementos de señal.
Watch
Si la ventaja se mantiene en otros actores en las próximas ventanas; de ser así, realice el triaje con señales y confirme con la curación.
Nothing to seeLa entidad «actor:payload» es el nombre más grande en cruce de fuentes en el corpus, con 36 elementos en cinco fuentes, lo que casi con certeza es una fusión errónea entre un actor de ransomware llamado Payload y la palabra «payload» en los canales de IOC; no lo incluya en una diapositiva de atribución. Varios elementos llamativos tienen una única fuente y no deberían promoverse hoy: la cifra de exposición de CPR daneses, las preocupaciones sobre la venta de datos de Spirit Airlines, el directorio de explotación de iOS como servicio de DarkSword, PoeLLM, el arresto por jackpotting de cajeros automáticos de Tren de Aragua y AgentCorruption. El clúster de CVE de Qualcomm es un boletín coordinado del fabricante sin evidencia de explotación adjunta, y las entradas CVE-2026-105xxx de seis dígitos parecen proceder de VulDB en lugar del NVD estándar, por lo que no deben clasificarse junto al resto.
Deep read: 433 artículos leídos · $0.99 of compute
§4
Previsión
Pronósticos fechados y verificables. Evaluamos nuestro propio trabajo en público.
Today’s calls
DueCallConfidence
DueMon 19 Oct10 days
CVE-2026-21589, el fallo de Atlassian Data Center ya bajo ataque, se añade al catálogo KEV de CISA.
Wrong ifCompruebe el catálogo KEV el 19 de octubre; la ausencia del CVE refuta la predicción.
No aparece en estos canales ninguna notificación oficial de brecha de T-Mobile ni ninguna muestra de datos verificada que corrobore la reclamación de BYOD.
Wrong ifUna declaración de T-Mobile, un expediente regulatorio o una muestra publicada que coincida con datos actuales de clientes la refutaría.
f-2026-10-09-2
Confidence0.70
DueMon 19 Oct10 days
Nightspire publica al menos cinco víctimas más en su sitio de filtración, confirmando que la publicación en lotes de gran volumen es su patrón operativo habitual y no un caso aislado.
Wrong ifMenos de cinco nuevas víctimas de Nightspire en ransomware.live y ransomlook antes del 19 de octubre lo refutaría.
No edge sensor count reported in today's items; cannot verify the trailing 30-day figure.
right
NVD resumes publishing and entries with publication timestamps after 2026-10-06 22:33 UTC appear in these feeds.
Called Thu 8 Oct · due Mon 12 Oct
NVD items in today's feed carry timestamps of 2026-10-06, which are after the 2026-10-06T22:33 UTC cutoff, confirming NVD resumed publishing within the window.
nightspire posts at least three further named victims on its leak site, tracked by ransomware.live or ransomlook.
Called Thu 8 Oct · due Sun 11 Oct
nightspire posted at least three new named victims: Nantou Shiuhkuang Senior High School (ransomware.live 2026-10-08), KC Pharmaceuticals, Valvorobica Industirale, Vietnam SuperPort, Sangre de Cristo Arts, Heidi's Events, WAGA Enterprises, Medcom Tech, INAPI (ransomlook 2026-10-09), Mäntelhaus Kaiser GmbH (ransomlook 2026-10-09) — well exceeding three by end of 11 October.
Glosario de términos ante los que se espera que asientas
Agéntico(n.)
capaz de realizar la tediosa parte intermedia de una intrusión sin que se le pida dos veces. En el folleto planifica su hoja de ruta; en el incidente de esta semana planificó la cadena de ataque, buscó las vulnerabilidades y exfiltró los datos, sin proponer en ningún momento un taller.
§5
Desde nuestro perímetro
Ataques en directo contra nuestros propios servidores en las últimas 24 horas. Sí, realmente los nuestros.
Nuestro propio perímetro perfiló 157 fuentes hostiles en 24 horas —97 escáneres, 47 rastreadores de bots, 8 operadores dirigidos y 4 atacantes de fuerza bruta— que enviaron entre ellas 25.257 solicitudes, de las cuales 38 superaron el reconocimiento y llegaron a intentos de explotación real, procedentes de 3.431 direcciones de 92 países, 1.525 de ellas vistas por primera vez hoy. El detalle que data esta edición: 35.241.132.20 envió 1.084 solicitudes buscando /.env, /.env.aws, /.docker/config.json y, significativamente, /.env.anthropic, porque las claves de API de modelos ya están en la misma lista de la compra que las credenciales en la nube. Por su parte, 34.77.137.207 disparó 119 solicitudes de recolección de credenciales en aproximadamente 0,4 segundos, seis direcciones seguían rociando CVE-2017-9841 en la ruta de phpunit como si los últimos nueve años fueran un rumor, y 18 direcciones compartían una misma huella conductual (DNA c67915f564de), lo que indica un solo operador con presupuesto para rotación de direcciones en lugar de dieciocho entusiastas independientes. Los registros brutos permanecieron en el servidor; solo los hallazgos salieron.
157fuentes hostiles perfiladas
25.257solicitudes procedentes de ellas
38llegaron a la explotación
19clústeres de DNA compartido
7,8/10hostilidad máxima
3.431direcciones en nuestro perímetro
1.525vistas por primera vez hoy
92países
La lista WTF
WTF #1
En busca de sus claves de IA
35.241.132.20, un escáner (hostilidad 6,1/10), envió 1.084 solicitudes a 3 de nuestros sitios, sondeando /.env, /.env.anthropic, /.env.aws, /.docker/config.json.
Por qué es llamativoFue directamente a por credenciales de IA: /.env.anthropic. Las claves de API de modelos ya están en la lista de la compra de los escáneres junto a las claves en la nube.
attribution: Androxgh0st (mejor coincidencia del sensor, 45 %)Fri 9 Oct, 04:00 UTC
Detail
cadena de ataque: reconocimiento → armamentización · DNA 886d34013e51
WTF #2
El visitante más persistente
40.83.78.135, un escáner (hostilidad 6,7/10), envió 82 solicitudes a 64 por minuto a uno de nuestros sitios, sondeando /antos/wp-content/plugins/hellopress/wp_filemanager.php, /antos/this_is_a_new_hello_world.php, /antos/3PJcpMFsD8B.php, /antos//aa.php.
Por qué es llamativoLa hostilidad más alta del cuadro; su cadena de ataque alcanzó la armamentización.
attribution: Escáner de backdoor/webshell PHP (mejor coincidencia del sensor, 42 %)Fri 9 Oct, 04:00 UTC
Detail
cadena de ataque: reconocimiento → armamentización · DNA dfef4501b216
WTF #3
Intentando CVE-2017-9841 contra nosotros
6 direcciones enviaron 14 solicitudes con la forma de explotación de CVE-2017-9841 (/vendor/phpunit/phpunit/…), entre ellas 107.170.31.206, 192.241.162.234, 185.8.107.35.
Por qué es llamativoUn exploit conocido y nombrado que sigue siendo rociado contra internet; nuestro perímetro lo detectó hoy, independientemente de lo que digan las notas de parche sobre el año.
attribution: desconocido
Detail
familia de sondeo: phpunit-rce
WTF #4
Mismo DNA, direcciones diferentes
104.208.73.227, un escáner (hostilidad 5,5/10), envió 667 solicitudes a 4 por minuto a 3 de nuestros sitios, sondeando /admin/controller/extension/, /c4.php, /wp-trbacks.php, /wp-includes/ID3/about.php.
Por qué es llamativo18 IPs comparten una misma huella conductual (DNA c67915f564de): una sola herramienta o un solo operador rotando direcciones: 20.92.77.159, 40.83.95.41, 20.219.14.152, 20.196.81.226, 20.255.72.163 y más.
attribution: Escáner masivo de vulnerabilidades en WordPress/OpenCart y webshell (mejor coincidencia del sensor, 38 %)Fri 9 Oct, 04:00 UTC
Detail
cadena de ataque: reconocimiento → armamentización → explotación · DNA c67915f564de
WTF #5
La lista de la compra más extraña
20.213.164.192, un escáner (hostilidad 6,7/10), envió 91 solicitudes a uno de nuestros sitios, sondeando /wp-content/plugins/hellopress/wp_filemanager.php, /this_is_a_new_hello_world.php, /photo.php, /choco.php.
Por qué es llamativoSolicitó archivos que casi nadie más solicita: /wp-content/plugins/hellopress/wp_filemanager.php, /this_is_a_new_hello_world.php, /photo.php, /choco.php, /unaut.php.
attribution: Cazador de webshell/backdoor PHP (mejor coincidencia del sensor, 38 %)Fri 9 Oct, 04:00 UTC
Detail
cadena de ataque: reconocimiento → armamentización · DNA dfef4501b216
WTF #6
Con prisa
34.77.137.207, un escáner (hostilidad 5,5/10), envió 119 solicitudes a uno de nuestros sitios, sondeando /.aws/.env, /.docker/laravel/app/.env, /.docker/.env, /.env.
Por qué es llamativoDisparó 119 solicitudes en aproximadamente 0,4 segundos.
attribution: Escaneo de recolección de credenciales .env / nube (mejor coincidencia del sensor, 60 %)Fri 9 Oct, 04:00 UTC
Detail
cadena de ataque: reconocimiento → armamentización · DNA 18e39c4b41fb
§6
Acompañamientos
Herramientas gratuitas en directo. Sin registro, sin llamadas comerciales.
Recíbelo en tu bandeja de entrada. Cada mañana. Probablemente.
Un correo al día. El periódico completo. Cancela la suscripción con un clic.
§7
Colofón
Cómo se elaboró esta edición, sin rodeos.
La edición 12 fue elaborada por máquina y verificada mediante código. Todos los elementos publicados por 13 fuentes públicas de inteligencia de amenazas en las 24 horas hasta las 05:05 (hora del Reino Unido) (433 elementos) fueron leídos en su totalidad: estadísticas calculadas en código, cada apartado leído por Claude Sonnet, la estructura sintetizada por Claude Opus. Claude Opus editó después el periódico. Cada historia cita los elementos en que se basa; las historias cuyos justificantes no se resolvieron, o cuyos números no figuraban en sus fuentes, fueron descartadas antes de la publicación (0 hoy). Las previsiones se califican públicamente en ediciones posteriores. «Desde nuestro perímetro» son datos de ataque en tiempo real de nuestros propios servidores. Costee de esta edición: 2,01 dólares. Está escrita por máquina con la voz de ScottG, autor de Everything Is Probably Fine, y nadie la ha editado a mano, lo cual es o bien el objetivo o bien el problema.
433items read
24hour window
$2.01cost of this edition
04:05 UTCgenerated
Fuentes de esta mañana
NVD100ok
ThreatFox100ok
Security news41ok
infosec.exchange39ok
Signal Atlas38ok
RansomLook24ok
atlas23ok
ransomware.live21ok
signal:ioc-family14ok
AlienVault OTX12ok
RSS11ok
signal:kev5ok
CISA KEV5ok
ITEMS READ: 433|SOURCES: 13|STORIES DROPPED FOR LACK OF RECEIPTS: 0|COST: $2.01|STATUS: NO ESTÁ BIEN, PERO AÚN NO HACE RUIDO
OWNER: la máquina|EDITOR: las normas|CALLS OPEN: 3|NEXT REVIEW: mañana 06:00 UK