fuente: https://cybersecuritynews.com/salesforce-and-servicenow-targeted-in-attacks/
Un nuevo grupo de ciberdelincuentes está llevando a cabo una campaña cibernética a gran escala y de larga duración dirigida a sitios de Salesforce Experience Cloud y portales de servicios de ServiceNow en todo el mundo.
Conocida como la "Campaña City-Forum" por un dominio vinculado a la infraestructura del atacante, la operación ha estado sustrayendo datos de forma silenciosa de proveedores de telecomunicaciones, bancos, empresas de servicios financieros, proveedores de software empresarial y portales del sector público desde al menos marzo de 2025.
A diferencia de grupos de ciberdelincuentes conocidos como ShinyHunters, que suelen explotar el marco Aura heredado de Salesforce mediante cuentas de usuario invitado con permisos excesivos, este grupo de ciberdelincuentes ha desarrollado un enfoque más sofisticado.
Google ha lanzado Chrome 153 en el canal estable para Windows, Mac y Linux; la versión distribuida es la 153.0.8010.36 para Linux y la 153.0.8010.36/.37 para Wi...
Leer artículo →El martes, la Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) añadió una vulnerabilidad de seguridad de gravedad máxima que afecta a...
Leer artículo →Si has estado ejecutando aplicaciones de Android en Windows a través del Subsistema de Windows para Android (WSA), es posible que últimamente hayas notado algo...
Leer artículo →