Navegación

Hackers rusos abusan de OAuth y la vinculación de dispositivos de WhatsApp para secuestrar cuentas de alto valor.

fuente: https://cybersecuritynews.com/russian-hackers-abuse-oauth-whatsapp/

Grupos de ciberespionaje rusos, presuntamente dedicados a esta actividad, están transformando cada vez más las funciones habituales de inicio de sesión y vinculación de dispositivos en herramientas para el secuestro de cuentas.

Sus campañas más recientes no se basan en descifrar contraseñas ni explotar vulnerabilidades de software. En cambio, persuaden a las víctimas para que aprueben acciones que parecen legítimas.

Esta actividad ha tenido como objetivo a personas en el ámbito académico, aeroespacial, de defensa, gubernamental, organizaciones sin ánimo de lucro y centros de investigación en Europa y Estados Unidos.

Los atacantes utilizan invitaciones a conferencias personalizadas, temas diplomáticos, ofertas para compartir archivos y mensajes que presionan para autenticarse rápidamente.

Últimas noticias

10 DE SEPTIEMBRE, 2026

Anthropic revela un cuarto incidente de hackeo de IA que involucra a Claude Opus 4.6.

El miércoles, Anthropic reveló un cuarto incidente en el que su modelo de inteligencia artificial (IA) irrumpió en sistemas reales de terceros; este suceso se s...

Leer artículo
10 DE SEPTIEMBRE, 2026

Hackers encadenan vulnerabilidades de día cero de Chrome y Windows en nuevos ataques del kit de exploits BlueMoon.

Varios actores de amenazas motivados por el espionaje han adoptado rápidamente un kit de exploits recién descubierto que encadena vulnerabilidades del navegador...

Leer artículo
10 DE SEPTIEMBRE, 2026

CISA: La vulnerabilidad de ejecución remota de código (RCE) de WatchGuard ya se está explotando en ataques de ransomware.

La Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) ha confirmado que grupos de ransomware también están explotando una vulnerabilida...

Leer artículo