Navegación

Los ataques de vishing UNC6671 tienen como objetivo los teléfonos personales para robar datos de SaaS.

fuente: https://thehackernews.com/2026/08/unc6671-vishing-attacks-target-personal.html

Una reciente oleada de ciberataques dirigidos a los sectores de servicios financieros, capital privado y servicios profesionales se ha atribuido a un grupo de extorsión de datos conocido como UNC6671.

«UNC6671 sigue utilizando el phishing telefónico (vishing) para atacar a empleados de empresas, haciéndose pasar por personal de soporte técnico informático que facilita migraciones de seguridad urgentes y obligatorias. Cabe destacar que este grupo de ciberdelincuentes suele contactar con los empleados a través de sus dispositivos móviles personales», indicaron Google Threat Intelligence Group (GTIG) y Mandiant en un informe.

Últimas noticias

07 DE AGOSTO, 2026

CVE-2026-64638: Una vulnerabilidad XSS en la preautenticación de WordPress puede escalar a la ejecución remota de código.

WordPress 7.0.3 ya está disponible como actualización de seguridad. Esta actualización corrige una docena de vulnerabilidades. La más grave es CVE-2026-64638, u...

Leer artículo
07 DE AGOSTO, 2026

Los hackers pueden aprovechar los servidores WSUS para distribuir malware y comprometer los puntos finales de las empresas.

A novel attack chain that allows adversaries to hijack Windows Server Update Services (WSUS), the trusted patch-management architecture widely deployed across e...

Leer artículo
07 DE AGOSTO, 2026

La actualización de seguridad de Chrome corrige 41 vulnerabilidades, incluidas 6 fallas críticas.

Google lanzó una actualización de seguridad para Chrome en su canal de escritorio estable. Esta actualización corrige 41 vulnerabilidades, seis de ellas crítica...

Leer artículo