Navegación

Los ataques de vishing UNC6671 tienen como objetivo los teléfonos personales para robar datos de SaaS.

fuente: https://thehackernews.com/2026/08/unc6671-vishing-attacks-target-personal.html

Una reciente oleada de ciberataques dirigidos a los sectores de servicios financieros, capital privado y servicios profesionales se ha atribuido a un grupo de extorsión de datos conocido como UNC6671.

«UNC6671 sigue utilizando el phishing telefónico (vishing) para atacar a empleados de empresas, haciéndose pasar por personal de soporte técnico informático que facilita migraciones de seguridad urgentes y obligatorias. Cabe destacar que este grupo de ciberdelincuentes suele contactar con los empleados a través de sus dispositivos móviles personales», indicaron Google Threat Intelligence Group (GTIG) y Mandiant en un informe.

Últimas noticias

22 DE JULIO, 2026

Una vulnerabilidad en Azure DevOps MCP permite que comentarios ocultos de PR secuestren agentes de IA y roben datos.

Una vulnerabilidad recientemente descubierta en el servidor oficial Azure DevOps MCP de Microsoft revela cómo un comentario invisible en una solicitud de extrac...

Leer artículo →
22 DE JULIO, 2026

La policía desmantela el kit de phishing Kratos, diseñado para robar sesiones de Microsoft 365 y eludir la autenticación multifactor.

Las fuerzas del orden alemanas y estadounidenses desmantelaron la infraestructura principal de Kratos, descrita por los investigadores alemanes como uno de los...

Leer artículo →
22 DE JULIO, 2026

CVE-2026-60206 (CVSS 9.9): Vulnerabilidad de acceso no autorizado afecta a Oracle WebLogic Server.

En julio, Oracle corrigió 11 vulnerabilidades en el componente WebLogic Server Core. La mayoría permitían el control total de Oracle WebLogic Server. La vulnera...

Leer artículo →