La banda de extorsionadores ShinyHunters se atribuyó la responsabilidad de la reciente filtración de datos de Ernst & Young, afirmando haber obtenido las credenciales de algunos de los sistemas de la empresa mediante un ataque a la cadena de suministro.
Ernst & Young reveló la filtración a principios de este mes, indicando que un sistema de gestión de incidencias de soporte de terceros utilizado por su personal de TI se vio comprometido y que se robaron incidencias que podrían contener información fiscal de los clientes.
EY afirma haber detectado actividad inusual el 23 de abril y haber determinado que el atacante accedió a la plataforma entre el 28 de marzo y el 12 de abril, descargando varios documentos.
Durante tres semanas, este grupo dejó su servidor completamente expuesto, revelando toda la operación: WP-SHELLSTORM. En su interior se encontraron 27 vulnerabi...
Leer artículo →Según el investigador Chaotic Eclipse, el parche de Microsoft para la vulnerabilidad de día cero RoguePlanet en Windows Defender podría haber introducido nuevos...
Leer artículo →Un nuevo estudio revela que muchas aplicaciones VPN gratuitas para Android no funcionan correctamente. Los investigadores analizaron 281 aplicaciones populares...
Leer artículo →