fuente: https://securityonline.info/russian-cyber-espionage-clusters/
El Grupo de Inteligencia de Amenazas de Google identificó tres grupos distintos de ciberespionaje ruso que atacan a funcionarios y organizaciones de alto perfil en todo el mundo. Estos ciberdelincuentes eluden las protecciones de inicio de sesión tradicionales abusando de flujos de autenticación legítimos como OAuth y códigos de dispositivo. En consecuencia, estos grupos logran infiltrarse en las cuentas sin activar las alertas de credenciales estándar.
Se ha revelado una cadena de vulnerabilidades críticas en Splunk Enterprise que permite a atacantes no autenticados lograr la ejecución remota de código (RCE) a...
Leer artículo →Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...
Leer artículo →Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...
Leer artículo →