fuente: https://securityonline.info/russian-cyber-espionage-clusters/
El Grupo de Inteligencia de Amenazas de Google identificó tres grupos distintos de ciberespionaje ruso que atacan a funcionarios y organizaciones de alto perfil en todo el mundo. Estos ciberdelincuentes eluden las protecciones de inicio de sesión tradicionales abusando de flujos de autenticación legítimos como OAuth y códigos de dispositivo. En consecuencia, estos grupos logran infiltrarse en las cuentas sin activar las alertas de credenciales estándar.
Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...
Leer artículo →Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...
Leer artículo →Esta semana, un grupo de atacantes tomó el control de más de 400 paquetes en el Arch User Repository (AUR) y modificó sus scripts de compilación para instalar u...
Leer artículo →