Ciberdelincuentes están utilizando direcciones de correo electrónico expuestas en filtraciones de datos del grupo extorsionador ShinyHunters para enviar correos electrónicos de extorsión sexual exigiendo 2000 dólares en Bitcoin.
Los correos afirman provenir de ShinyHunters e informan a los destinatarios que hackers comprometieron sus dispositivos tras obtener sus direcciones de correo electrónico de bases de datos de la empresa.
Sin embargo, los mensajes parecen haber sido enviados por alguien que descargó datos filtrados previamente por ShinyHunters, en lugar de por el propio grupo extorsionador, que utiliza las direcciones de correo electrónico expuestas para dar mayor legitimidad a las amenazas.
Esta nueva vulnerabilidad, aún sin parchear, permite que un cliente remoto no autenticado colapse los servidores HTTP/3 basados en XQUIC de Alibaba con aproxima...
Leer artículo →La campaña de vishing roba credenciales y respuestas de autenticación multifactor (MFA), e intenta registrar claves de acceso controladas por el atacante, adapt...
Leer artículo →Durante tres semanas, este grupo dejó su servidor completamente expuesto, revelando toda la operación: WP-SHELLSTORM. En su interior se encontraron 27 vulnerabi...
Leer artículo →