Actualización: Se ha añadido la declaración del grupo extorsionador Falcon a continuación.
Una reciente oleada de ciberataques dirigidos a fondos de cobertura, firmas de capital privado y otras organizaciones financieras se ha vinculado a UNC6671, un grupo extorsionador presuntamente asociado con los responsables de la amenaza BlackFile.
Esta atribución surge tras las informaciones publicadas por Reuters y Bloomberg, que señalaban a Point72 Asset Management, Millennium Management, Two Sigma Investments, Citadel y varias firmas de capital privado como objetivos de ataques recientes que utilizaban el phishing telefónico (vishing) para engañar a los empleados y conseguir que los atacantes accedieran a los sistemas corporativos.
Un método de inyección de procesos de Windows, revelado por el investigador de seguridad Two Seven One Three, elude dos API estrechamente relacionadas con la in...
Leer artículo →Se han explotado dos vulnerabilidades de día cero en Citrix NetScaler que permiten la ejecución remota de código. La alerta comenzó con una notificación previa...
Leer artículo →Resumen ejecutivo El implante CLOSEDQUORUM, recientemente identificado, introduce un sistema autónomo de comando y control mediante proveedores comerciales de i...
Leer artículo →