fuente: https://thehackernews.com/2026/09/n0va-phishkit-targets-us-and-eu.html
N0va tiene como objetivo organizaciones de Norteamérica y Europa mediante campañas de phishing que suplantan servicios de confianza y aprovechan flujos de autenticación legítimos. Los ataques exitosos pueden otorgar a los actores de amenazas acceso a cuentas válidas sin necesidad de recurrir a una actividad de malware evidente.
A partir de ahí, una sola identidad comprometida puede abrir la puerta a datos confidenciales, sistemas empresariales y recursos adicionales en la nube. Cuanto más tiempo pase desapercibido dicho acceso, mayor será el riesgo de una afectación más amplia, interrupciones operativas y pérdidas financieras. N0va está afectando a organizaciones de sectores de alto riesgo
Se ha detectado actividad de N0va en organizaciones de los sectores gubernamental, tecnológico, de consultoría y sanitario, entre otros, tanto en Norteamérica como en Europa. El uso de plataformas empresariales y servicios en la nube de confianza hace que esta campaña sea relevante para una amplia variedad de organizaciones.
Ciberdelincuentes están utilizando direcciones de correo electrónico expuestas en filtraciones de datos del grupo extorsionador ShinyHunters para enviar correos...
Leer artículo →PentesterFlow es una nueva herramienta de línea de comandos de IA de código abierto con intervención humana, diseñada específicamente para pentesters y cazadore...
Leer artículo →Una campaña masiva de publicidad maliciosa utiliza páginas web falsas de Solana, Luno y TradingView con código JavaScript malicioso que ordena a los navegadores...
Leer artículo →