Navegación

Hackers rusos abusan de OAuth y la vinculación de dispositivos de WhatsApp para secuestrar cuentas de alto valor.

fuente: https://cybersecuritynews.com/russian-hackers-abuse-oauth-whatsapp/

Grupos de ciberespionaje rusos, presuntamente dedicados a esta actividad, están transformando cada vez más las funciones habituales de inicio de sesión y vinculación de dispositivos en herramientas para el secuestro de cuentas.

Sus campañas más recientes no se basan en descifrar contraseñas ni explotar vulnerabilidades de software. En cambio, persuaden a las víctimas para que aprueben acciones que parecen legítimas.

Esta actividad ha tenido como objetivo a personas en el ámbito académico, aeroespacial, de defensa, gubernamental, organizaciones sin ánimo de lucro y centros de investigación en Europa y Estados Unidos.

Los atacantes utilizan invitaciones a conferencias personalizadas, temas diplomáticos, ofertas para compartir archivos y mensajes que presionan para autenticarse rápidamente.

Últimas noticias

11 DE SEPTIEMBRE, 2026

CVSS 9.5: Vulnerabilidades CVE-2026-65638 y CVE-2026-65639 en el plugin CSF

WebPros ha lanzado actualizaciones de seguridad que corrigen dos vulnerabilidades críticas. Estas vulnerabilidades del plugin CSF permiten a atacantes remotos e...

Leer artículo
11 DE SEPTIEMBRE, 2026

GitLab insta a los usuarios a parchear una vulnerabilidad de recorrido de rutas de gravedad máxima.

El jueves, GitLab instó a los usuarios a parchear inmediatamente sus servidores contra una vulnerabilidad de recorrido de rutas (path traversal) de gravedad máx...

Leer artículo
11 DE SEPTIEMBRE, 2026

Un ataque impulsado por IA aprovechó vulnerabilidades de PaperCut para hackear 395 organizaciones.

Un actor de amenazas, probablemente de habla rusa, utilizó cientos de agentes de IA para desarrollar y lanzar una campaña global de explotación dirigida a servi...

Leer artículo