Una plataforma de phishing como servicio (PhaaS) recientemente descubierta, llamada AnonyMousKIT, automatiza la obtención de códigos para desbloquear dispositivos Apple robados y desactivar el Bloqueo de Activación.
Este servicio ilegal opera desde principios de 2024 y alimenta un ecosistema estructurado que vende iPhones robados, obtiene IDs de Apple, accede a copias de seguridad de iCloud y credenciales de Keychain.
Investigadores de la plataforma de inteligencia de amenazas SOCRadar aprovecharon el uso de rutas relativas simples por parte del operador de la plataforma para recopilar información sobre el funcionamiento del servicio, sus operadores y su infraestructura.
WebPros ha lanzado actualizaciones de seguridad que corrigen dos vulnerabilidades críticas. Estas vulnerabilidades del plugin CSF permiten a atacantes remotos e...
Leer artículo →El jueves, GitLab instó a los usuarios a parchear inmediatamente sus servidores contra una vulnerabilidad de recorrido de rutas (path traversal) de gravedad máx...
Leer artículo →Un actor de amenazas, probablemente de habla rusa, utilizó cientos de agentes de IA para desarrollar y lanzar una campaña global de explotación dirigida a servi...
Leer artículo →