Navegación

Los ataques de vishing UNC6671 tienen como objetivo los teléfonos personales para robar datos de SaaS.

fuente: https://thehackernews.com/2026/08/unc6671-vishing-attacks-target-personal.html

Una reciente oleada de ciberataques dirigidos a los sectores de servicios financieros, capital privado y servicios profesionales se ha atribuido a un grupo de extorsión de datos conocido como UNC6671.

«UNC6671 sigue utilizando el phishing telefónico (vishing) para atacar a empleados de empresas, haciéndose pasar por personal de soporte técnico informático que facilita migraciones de seguridad urgentes y obligatorias. Cabe destacar que este grupo de ciberdelincuentes suele contactar con los empleados a través de sus dispositivos móviles personales», indicaron Google Threat Intelligence Group (GTIG) y Mandiant en un informe.

Últimas noticias

18 DE SEPTIEMBRE, 2026

Una vulnerabilidad crítica en el validador DNSSEC de Unbound podría permitir la ejecución remota de código (RCE) mediante una zona DNS maliciosa.

Todas las versiones del resolutor DNS Unbound anteriores a la 1.26.1 presentan un desbordamiento de memoria dinámica (heap overflow) crítico en su validador DNS...

Leer artículo →
18 DE SEPTIEMBRE, 2026

Hackers convierten Telegram en un centro de mando para el malware de vigilancia HEAVYGRAM.

HEAVYGRAM es una puerta trasera de vigilancia para Windows que convierte a Telegram en un centro de mando operativo para los atacantes. En lugar de depender de...

Leer artículo →
18 DE SEPTIEMBRE, 2026

Una vulnerabilidad crítica en los entornos aislados (sandboxes) de Docker permite que código malicioso del sistema invitado lea y modifique archivos

El código malicioso que se ejecuta dentro de una máquina virtual de Docker Sandboxes en macOS podría escapar del directorio del proyecto compartido con ella y l...

Leer artículo →