fuente: https://cybersecuritynews.com/hackers-impersonate-reliaquest-security-staff/
ReliaQuest ha revelado un ataque de ingeniería social en el que ciberdelincuentes suplantaron la identidad de miembros de su equipo de seguridad para atraer a empleados a una página de inicio de sesión único fraudulenta.
El incidente expuso brevemente la identidad de un empleado, pero ReliaQuest afirmó que sus controles de seguridad por capas impidieron el acceso a aplicaciones internas, datos de clientes y sistemas empresariales. El ataque ocurrió el 22 de agosto de 2026 y utilizó una técnica de phishing telefónico (vishing) dirigida.
Los atacantes registraron un dominio que imitaba a ReliaQuest y alojaron un portal SSO falso detrás de una red de distribución de contenido (CDN). Esta infraestructura estaba diseñada para parecer legítima, ocultando al mismo tiempo el entorno de alojamiento subyacente del sitio de phishing.
Check Point Software ha revelado y corregido dos vulnerabilidades críticas relacionadas con VPN (CVE-2026-85102 y CVE-2026-85103); ambas presentan una puntuació...
Leer artículo →Varios grupos de ciberespionaje desplegaron un kit de exploits denominado «BlueMoon», el cual aprovechaba vulnerabilidades de día cero en Microsoft Windows y Go...
Leer artículo →Check Point Research descubrió que instrucciones ocultas en ChatGPT podían permitir que un atacante robara datos de cuentas conectadas, como Gmail, sin que el u...
Leer artículo →