fuente: https://cybersecuritynews.com/salesforce-and-servicenow-targeted-in-attacks/
Un nuevo grupo de ciberdelincuentes está llevando a cabo una campaña cibernética a gran escala y de larga duración dirigida a sitios de Salesforce Experience Cloud y portales de servicios de ServiceNow en todo el mundo.
Conocida como la "Campaña City-Forum" por un dominio vinculado a la infraestructura del atacante, la operación ha estado sustrayendo datos de forma silenciosa de proveedores de telecomunicaciones, bancos, empresas de servicios financieros, proveedores de software empresarial y portales del sector público desde al menos marzo de 2025.
A diferencia de grupos de ciberdelincuentes conocidos como ShinyHunters, que suelen explotar el marco Aura heredado de Salesforce mediante cuentas de usuario invitado con permisos excesivos, este grupo de ciberdelincuentes ha desarrollado un enfoque más sofisticado.
cPanel ha corregido una vulnerabilidad que, según afirma, permite a una única cuenta de alojamiento tomar el control de todo el servidor. Un titular de cuenta a...
Leer artículo →Microsoft informa que la actualización de seguridad de agosto de 2026 podría provocar errores 0xc0000409 en sistemas Windows Server 2016 que tengan habilitado e...
Leer artículo →El martes, Microsoft batió los récords de su ciclo mensual de actualizaciones ("Patch Tuesday") al solucionar la cifra sin precedentes de 974 vulnerab...
Leer artículo →