La banda de extorsionadores ShinyHunters se atribuyó la responsabilidad de la reciente filtración de datos de Ernst & Young, afirmando haber obtenido las credenciales de algunos de los sistemas de la empresa mediante un ataque a la cadena de suministro.
Ernst & Young reveló la filtración a principios de este mes, indicando que un sistema de gestión de incidencias de soporte de terceros utilizado por su personal de TI se vio comprometido y que se robaron incidencias que podrían contener información fiscal de los clientes.
EY afirma haber detectado actividad inusual el 23 de abril y haber determinado que el atacante accedió a la plataforma entre el 28 de marzo y el 12 de abril, descargando varios documentos.
STAR Labs ha publicado una vulnerabilidad del kernel de Linux que convierte a un usuario local común en root en la compilación CentOS Stream 9 a la que apunta....
Leer artículo →PortSwigger ha lanzado oficialmente Burp AT en beta pública, integrando por primera vez capacidades de IA con agentes directamente en Burp Suite Professional. E...
Leer artículo →La Apache Software Foundation corrigió dos vulnerabilidades en Apache ActiveMQ. Una permitía a un usuario con pocos privilegios eludir los permisos de escritura...
Leer artículo →