Navegación

El kit de phishing N0va ataca a empresas de EE. UU. y la UE: un nuevo desafío para la seguridad de la identidad.

fuente: https://thehackernews.com/2026/09/n0va-phishkit-targets-us-and-eu.html

N0va tiene como objetivo organizaciones de Norteamérica y Europa mediante campañas de phishing que suplantan servicios de confianza y aprovechan flujos de autenticación legítimos. Los ataques exitosos pueden otorgar a los actores de amenazas acceso a cuentas válidas sin necesidad de recurrir a una actividad de malware evidente.

A partir de ahí, una sola identidad comprometida puede abrir la puerta a datos confidenciales, sistemas empresariales y recursos adicionales en la nube. Cuanto más tiempo pase desapercibido dicho acceso, mayor será el riesgo de una afectación más amplia, interrupciones operativas y pérdidas financieras. N0va está afectando a organizaciones de sectores de alto riesgo

Se ha detectado actividad de N0va en organizaciones de los sectores gubernamental, tecnológico, de consultoría y sanitario, entre otros, tanto en Norteamérica como en Europa. El uso de plataformas empresariales y servicios en la nube de confianza hace que esta campaña sea relevante para una amplia variedad de organizaciones.

Últimas noticias

20 DE JULIO, 2026

Una vulnerabilidad crítica en la ejecución del código de ServiceNow ahora se explota en ataques.

Según la empresa de inteligencia de amenazas Defused, los atacantes han comenzado a explotar una vulnerabilidad crítica (CVE-2026-6875) en la plataforma de IA d...

Leer artículo
20 DE JULIO, 2026

OpenAI admite que GPT-5.6 elimina ocasionalmente archivos de usuario: un error en $HOME convierte a los agentes con acceso completo en destructivos.

Cuantos más privilegios tenga un agente de IA, más costoso resulta incluso un pequeño error. Poco después del lanzamiento de GPT-5.6, varios usuarios experiment...

Leer artículo
20 DE JULIO, 2026

Un hacker de habla rusa utiliza la interfaz de línea de comandos de Google Gemini para controlar una red de bots en ocho ordenadores.

Un ciberdelincuente ruso, conocido como "bandcampro", subcontrató gran parte de sus operaciones a la inteligencia artificial (IA) Gemini CLI de código...

Leer artículo