Navegación

Ciberataques de fondos de cobertura vinculados al grupo de extorsión UNC6671, relacionado con BlackFile.

fuente: https://www.bleepingcomputer.com/news/security/hedge-fund-cyberattacks-tied-to-blackfile-linked-unc6671-extortion-group/

Actualización: Se ha añadido la declaración del grupo extorsionador Falcon a continuación.

Una reciente oleada de ciberataques dirigidos a fondos de cobertura, firmas de capital privado y otras organizaciones financieras se ha vinculado a UNC6671, un grupo extorsionador presuntamente asociado con los responsables de la amenaza BlackFile.

Esta atribución surge tras las informaciones publicadas por Reuters y Bloomberg, que señalaban a Point72 Asset Management, Millennium Management, Two Sigma Investments, Citadel y varias firmas de capital privado como objetivos de ataques recientes que utilizaban el phishing telefónico (vishing) para engañar a los empleados y conseguir que los atacantes accedieran a los sistemas corporativos.

Últimas noticias

26 DE AGOSTO, 2026

Una página web maliciosa podría envenenar su modelo de IA local detrás de NVIDIA NemoClaw.

Oasis Security ha revelado una vulnerabilidad en NVIDIA NemoClaw que podría permitir que una página web controlada por un atacante tome el control sin autentica...

Leer artículo →
26 DE AGOSTO, 2026

CVE-2026-57909: Ejecución remota de código sin autenticación del agente de WatchGuard

WatchGuard ha corregido dos vulnerabilidades críticas en su agente WatchGuard para Windows. Ambas permiten la ejecución remota de código sin autenticación. La v...

Leer artículo →
26 DE AGOSTO, 2026

Vulnerabilidad de ejecución remota de código (RCE) sin parchear en FilteredObjectInputStream de Log4j; no se ha asignado ningún CVE.

El 24 de agosto de 2026, investigadores revelaron públicamente una vulnerabilidad sin parchear en Log4j. Esta vulnerabilidad permite la ejecución remota de códi...

Leer artículo →