La banda de extorsionadores ShinyHunters se atribuyó la responsabilidad de la reciente filtración de datos de Ernst & Young, afirmando haber obtenido las credenciales de algunos de los sistemas de la empresa mediante un ataque a la cadena de suministro.
Ernst & Young reveló la filtración a principios de este mes, indicando que un sistema de gestión de incidencias de soporte de terceros utilizado por su personal de TI se vio comprometido y que se robaron incidencias que podrían contener información fiscal de los clientes.
EY afirma haber detectado actividad inusual el 23 de abril y haber determinado que el atacante accedió a la plataforma entre el 28 de marzo y el 12 de abril, descargando varios documentos.
Instrucciones controladas por un atacante pueden hacer que el asistente Rovo de Atlassian recopile datos de Jira o Confluence a los que un usuario registrado ti...
Leer artículo →Una cadena de vulnerabilidades críticas en el núcleo de WordPress, identificada como CVE-2026-64638 y conocida como XSS2Shell, convierte un único intento fallid...
Leer artículo →N-able ha publicado una nueva ronda de parches para N-central como parte de su investigación sobre la explotación continua de una vulnerabilidad de seguridad re...
Leer artículo →