fuente: https://securityonline.info/greatness-phaas-aitm-phishing/
Investigadores de ZeroBEC obtuvieron acceso a la plataforma Greatness PhaaS, un kit de phishing vendido en Telegram. Este roba tokens de inicio de sesión de Microsoft 365 en tiempo real, incluso después de la autenticación multifactor. Una campaña activa logró burlar los filtros de correo electrónico abusando de la lista de remitentes seguros del propio cliente.
Unos atacantes han encadenado dos vulnerabilidades en JFrog Artifactory —el repositorio del que se abastecen las canalizaciones de compilación de software— para...
Leer artículo →Un grupo de hackers vinculado a China aprovechó una vulnerabilidad en Sogou Input Method —una de las herramientas más utilizadas para escribir caracteres chinos...
Leer artículo →Los administradores de Windows de todo el mundo se enfrentan a un error problemático en los Servicios de Escritorio remoto (RDS) que surgió inmediatamente despu...
Leer artículo →