Navegación

Nuevos hackers del “City-Forum” atacan instancias de Salesforce y ServiceNow en todo el mundo.

fuente: https://cybersecuritynews.com/salesforce-and-servicenow-targeted-in-attacks/

Un nuevo grupo de ciberdelincuentes está llevando a cabo una campaña cibernética a gran escala y de larga duración dirigida a sitios de Salesforce Experience Cloud y portales de servicios de ServiceNow en todo el mundo.

Conocida como la "Campaña City-Forum" por un dominio vinculado a la infraestructura del atacante, la operación ha estado sustrayendo datos de forma silenciosa de proveedores de telecomunicaciones, bancos, empresas de servicios financieros, proveedores de software empresarial y portales del sector público desde al menos marzo de 2025.

A diferencia de grupos de ciberdelincuentes conocidos como ShinyHunters, que suelen explotar el marco Aura heredado de Salesforce mediante cuentas de usuario invitado con permisos excesivos, este grupo de ciberdelincuentes ha desarrollado un enfoque más sofisticado.

Últimas noticias

18 DE JUNIO, 2026

F5 corrige una vulnerabilidad en NGINX que permite la ejecución de código y ataques DoS.

F5 ha publicado un aviso de seguridad extraordinario que aborda múltiples vulnerabilidades de alta gravedad en NGINX que podrían permitir a los atacantes ejecut...

Leer artículo →
18 DE JUNIO, 2026

Estándares modernos de protección de datos: cómo las organizaciones están reforzando la ciberseguridad en 2026.

Actualmente, las organizaciones operan en un entorno de ciberamenazas cada vez más hostil, donde la protección de datos se ha convertido en un requisito empresa...

Leer artículo →
18 DE JUNIO, 2026

Los scripts en tu página de pago ahora representan un problema de PCI DSS.

Un evaluador independiente de PCI probó Reflectiz conforme a las nuevas normas PCI DSS. Cuando un cliente introduce su número de tarjeta en el proceso de pago,...

Leer artículo →