fuente: https://thehackernews.com/2026/08/sandworm-linked-uac-0145-uses-fake-job.html
El Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) ha revelado detalles de una nueva campaña de ingeniería social orquestada por ciberdelincuentes rusos que ataca a trabajadores informáticos del país haciéndose pasar por reclutadores para engañarlos e inducirlos a instalar malware.
El CERT-UA atribuyó la actividad al grupo de amenazas UAC-0145, un subgrupo de Sandworm (también conocido como APT44, Seashell Blizzard y UAC-0002), un sofisticado grupo de hackers afiliado al GRU. Se estima que la campaña lleva activa desde mayo de 2026.
WebPros ha lanzado actualizaciones de seguridad que corrigen dos vulnerabilidades críticas. Estas vulnerabilidades del plugin CSF permiten a atacantes remotos e...
Leer artículo →El jueves, GitLab instó a los usuarios a parchear inmediatamente sus servidores contra una vulnerabilidad de recorrido de rutas (path traversal) de gravedad máx...
Leer artículo →Un actor de amenazas, probablemente de habla rusa, utilizó cientos de agentes de IA para desarrollar y lanzar una campaña global de explotación dirigida a servi...
Leer artículo →