fuente: https://thehackernews.com/2026/09/n0va-phishkit-targets-us-and-eu.html
N0va tiene como objetivo organizaciones de Norteamérica y Europa mediante campañas de phishing que suplantan servicios de confianza y aprovechan flujos de autenticación legítimos. Los ataques exitosos pueden otorgar a los actores de amenazas acceso a cuentas válidas sin necesidad de recurrir a una actividad de malware evidente.
A partir de ahí, una sola identidad comprometida puede abrir la puerta a datos confidenciales, sistemas empresariales y recursos adicionales en la nube. Cuanto más tiempo pase desapercibido dicho acceso, mayor será el riesgo de una afectación más amplia, interrupciones operativas y pérdidas financieras. N0va está afectando a organizaciones de sectores de alto riesgo
Se ha detectado actividad de N0va en organizaciones de los sectores gubernamental, tecnológico, de consultoría y sanitario, entre otros, tanto en Norteamérica como en Europa. El uso de plataformas empresariales y servicios en la nube de confianza hace que esta campaña sea relevante para una amplia variedad de organizaciones.
Una nueva vulnerabilidad en Microsoft Copilot para Word revela cómo las indicaciones ocultas dentro de los documentos pueden transformar la edición rutinaria en...
Leer artículo →Ruby on Rails ha publicado correcciones para una vulnerabilidad crítica de Active Storage que podría permitir a atacantes no autenticados leer archivos arbitrar...
Leer artículo →OpenAI ha liberado el código fuente de Codex Security, una herramienta de línea de comandos y un SDK de TypeScript diseñados para ayudar a los desarrolladores a...
Leer artículo →