Los hackers están modificando la configuración DNS de los dispositivos Wi-Fi en hoteles y centros de conferencias para redirigir a los usuarios a páginas de inicio de sesión falsas de Microsoft 365.
Esta campaña lleva activa al menos desde junio y afecta a organizaciones de diversos sectores, como servicios financieros, servicios profesionales, sector legal, sanidad, energía y comercio minorista.
La empresa de ciberseguridad ReliaQuest identificó redes Wi-Fi comprometidas en varias ciudades de Estados Unidos, así como en otras regiones del mundo, como India y Arabia Saudita.
Dado que estos dispositivos se utilizan para eventos corporativos, el secuestro de las cuentas de Microsoft 365 podría dar a los atacantes acceso a información empresarial confidencial, comunicaciones y documentos privados.
Un centro de intercambio de vulnerabilidades es simplemente un lugar para recopilar errores. Chainguard afirma que el verdadero trabajo consiste en lo que suced...
Leer artículo →Un repositorio malicioso puede engañar a los asistentes de programación de IA para que lean o escriban archivos fuera del espacio de trabajo. Wiz afirma que las...
Leer artículo →Symantec afirma que los atacantes también utilizaron AnyDesk, PsExec y un conjunto de herramientas para la obtención de credenciales basado en NirSoft en un ata...
Leer artículo →