fuente: https://securityonline.info/greatness-phaas-aitm-phishing/
Investigadores de ZeroBEC obtuvieron acceso a la plataforma Greatness PhaaS, un kit de phishing vendido en Telegram. Este roba tokens de inicio de sesión de Microsoft 365 en tiempo real, incluso después de la autenticación multifactor. Una campaña activa logró burlar los filtros de correo electrónico abusando de la lista de remitentes seguros del propio cliente.
Investigadores de Sysdig han vinculado un segundo ataque al mismo servidor de Langflow con JADEPUFFER, el operador impulsado por agentes de IA que documentaron...
Leer artículo →El agente de IA autónomo JadePuffer se ha actualizado con un malware personalizado llamado EncForge, que se centra en el cifrado de activos de IA, como conjunto...
Leer artículo →Investigadores de ciberseguridad han descubierto cerca de 7600 repositorios maliciosos de GitHub, de los cuales más de 800 se hacen pasar por servidores de inte...
Leer artículo →