Navegación

El kit de phishing N0va ataca a empresas de EE. UU. y la UE: un nuevo desafío para la seguridad de la identidad.

fuente: https://thehackernews.com/2026/09/n0va-phishkit-targets-us-and-eu.html

N0va tiene como objetivo organizaciones de Norteamérica y Europa mediante campañas de phishing que suplantan servicios de confianza y aprovechan flujos de autenticación legítimos. Los ataques exitosos pueden otorgar a los actores de amenazas acceso a cuentas válidas sin necesidad de recurrir a una actividad de malware evidente.

A partir de ahí, una sola identidad comprometida puede abrir la puerta a datos confidenciales, sistemas empresariales y recursos adicionales en la nube. Cuanto más tiempo pase desapercibido dicho acceso, mayor será el riesgo de una afectación más amplia, interrupciones operativas y pérdidas financieras. N0va está afectando a organizaciones de sectores de alto riesgo

Se ha detectado actividad de N0va en organizaciones de los sectores gubernamental, tecnológico, de consultoría y sanitario, entre otros, tanto en Norteamérica como en Europa. El uso de plataformas empresariales y servicios en la nube de confianza hace que esta campaña sea relevante para una amplia variedad de organizaciones.

Últimas noticias

14 DE JULIO, 2026

Los atacantes pueden validar las credenciales robadas de Microsoft Entra sin generar un evento de inicio de sesión exitoso.

Los investigadores rastrearon dos campañas que utilizaban identificadores de cliente OAuth falsificados, incluida una que afectó a más de 2 millones de usuarios...

Leer artículo
14 DE JULIO, 2026

Hackers utilizan un script de PowerShell generado por Vibe-Coded para enumerar cuentas de Active Directory.

Los ciberdelincuentes han comenzado a utilizar código PowerShell generado por IA para mapear entornos de Active Directory (AD), lo que supone un cambio signific...

Leer artículo
14 DE JULIO, 2026

Dominio t.me de Telegram suspendido; enlaces caídos en todo el mundo.

El dominio principal de Telegram, t.me, ha sido colocado en estado serverHold por el registro .me. Esta acción a nivel de registro elimina el dominio del DNS gl...

Leer artículo