Una plataforma de phishing como servicio (PhaaS) recientemente descubierta, llamada AnonyMousKIT, automatiza la obtención de códigos para desbloquear dispositivos Apple robados y desactivar el Bloqueo de Activación.
Este servicio ilegal opera desde principios de 2024 y alimenta un ecosistema estructurado que vende iPhones robados, obtiene IDs de Apple, accede a copias de seguridad de iCloud y credenciales de Keychain.
Investigadores de la plataforma de inteligencia de amenazas SOCRadar aprovecharon el uso de rutas relativas simples por parte del operador de la plataforma para recopilar información sobre el funcionamiento del servicio, sus operadores y su infraestructura.
Según un anuncio reciente en el Centro de administración de Microsoft 365, la compañía dejará de brindar soporte gradualmente para las versiones 21H2 y 22H2 de...
Leer artículo →La botnet NadMesh, escrita en Go, busca servicios de IA expuestos para robar credenciales de AWS y privilegios de Kubernetes. Aunque utiliza vulnerabilidades de...
Leer artículo →Cloud Software Group ha revelado dos vulnerabilidades de seguridad que afectan a Citrix Secure Access Client para Windows y Citrix Endpoint Analysis Client para...
Leer artículo →