fuente: https://thehackernews.com/2026/08/unc6671-vishing-attacks-target-personal.html
Una reciente oleada de ciberataques dirigidos a los sectores de servicios financieros, capital privado y servicios profesionales se ha atribuido a un grupo de extorsión de datos conocido como UNC6671.
«UNC6671 sigue utilizando el phishing telefónico (vishing) para atacar a empleados de empresas, haciéndose pasar por personal de soporte técnico informático que facilita migraciones de seguridad urgentes y obligatorias. Cabe destacar que este grupo de ciberdelincuentes suele contactar con los empleados a través de sus dispositivos móviles personales», indicaron Google Threat Intelligence Group (GTIG) y Mandiant en un informe.
Red Hat ha revelado una vulnerabilidad crítica de escalada de privilegios, identificada como CVE-2026-10090, que afecta al controlador de suscripción de aplicac...
Leer artículo →Una vulnerabilidad de autenticación de alta gravedad afecta a la biblioteca Neo4j GraphQL en versiones anteriores a la 7.5.6 y la 5.12.14. Identificada como CVE...
Leer artículo →La mayoría de los responsables de seguridad desconocen la cantidad de agentes de IA que operan en sus organizaciones. Actualmente, existen 10⁹ identidades no hu...
Leer artículo →