fuente: https://securityonline.info/russian-cyber-espionage-clusters/
El Grupo de Inteligencia de Amenazas de Google identificó tres grupos distintos de ciberespionaje ruso que atacan a funcionarios y organizaciones de alto perfil en todo el mundo. Estos ciberdelincuentes eluden las protecciones de inicio de sesión tradicionales abusando de flujos de autenticación legítimos como OAuth y códigos de dispositivo. En consecuencia, estos grupos logran infiltrarse en las cuentas sin activar las alertas de credenciales estándar.
Un framework altamente sofisticado diseñado para neutralizar sistemas EDR, denominado GentleKiller, fue utilizado por la banda de ransomware como servicio (RaaS...
Leer artículo →La primera ola de preocupación por la IA empresarial fue sencilla. Consistía simplemente en empleados que pegaban datos confidenciales en herramientas públicas...
Leer artículo →Introducción El equipo de seguridad promedio de una empresa cuenta con 40 o más herramientas de seguridad, lo que proporciona una gran visibilidad de la telemet...
Leer artículo →