Navegación

El kit de phishing N0va ataca a empresas de EE. UU. y la UE: un nuevo desafío para la seguridad de la identidad.

fuente: https://thehackernews.com/2026/09/n0va-phishkit-targets-us-and-eu.html

N0va tiene como objetivo organizaciones de Norteamérica y Europa mediante campañas de phishing que suplantan servicios de confianza y aprovechan flujos de autenticación legítimos. Los ataques exitosos pueden otorgar a los actores de amenazas acceso a cuentas válidas sin necesidad de recurrir a una actividad de malware evidente.

A partir de ahí, una sola identidad comprometida puede abrir la puerta a datos confidenciales, sistemas empresariales y recursos adicionales en la nube. Cuanto más tiempo pase desapercibido dicho acceso, mayor será el riesgo de una afectación más amplia, interrupciones operativas y pérdidas financieras. N0va está afectando a organizaciones de sectores de alto riesgo

Se ha detectado actividad de N0va en organizaciones de los sectores gubernamental, tecnológico, de consultoría y sanitario, entre otros, tanto en Norteamérica como en Europa. El uso de plataformas empresariales y servicios en la nube de confianza hace que esta campaña sea relevante para una amplia variedad de organizaciones.

Últimas noticias

21 DE JULIO, 2026

Los hackers están convirtiendo las invitaciones del calendario de Microsoft 365 en canales secretos de comando para malware.

Una nueva y sigilosa variante de malware llamada HOLLOWGRAPH secuestra los calendarios de Microsoft 365 para comunicarse secretamente con los hackers, disfrazan...

Leer artículo
21 DE JULIO, 2026

CVE-2026-58443: Se divulgan públicamente detalles y código de prueba de concepto (PoC) de la vulnerabilidad Gitea (CVSS 9.6).

Una vulnerabilidad crítica de Gitea, CVE-2026-58443 (CVSS 9.6), permite que un token público envíe confirmaciones a un repositorio privado. Los responsables del...

Leer artículo
20 DE JULIO, 2026

Vulnerabilidad de puerta trasera oculta en modelos de IA.

Modificar el comportamiento de la IA es mucho más fácil y económico de lo que muchos creían. La experta en ciberseguridad Katie Paxton-Fear introdujo una vulner...

Leer artículo