Navegación

UAC-0145, vinculado a Sandworm, utiliza entrevistas de trabajo falsas para promocionar VPN que pueden ejecutar comandos.

fuente: https://thehackernews.com/2026/08/sandworm-linked-uac-0145-uses-fake-job.html

El Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) ha revelado detalles de una nueva campaña de ingeniería social orquestada por ciberdelincuentes rusos que ataca a trabajadores informáticos del país haciéndose pasar por reclutadores para engañarlos e inducirlos a instalar malware.

El CERT-UA atribuyó la actividad al grupo de amenazas UAC-0145, un subgrupo de Sandworm (también conocido como APT44, Seashell Blizzard y UAC-0002), un sofisticado grupo de hackers afiliado al GRU. Se estima que la campaña lleva activa desde mayo de 2026.

Últimas noticias

11 DE SEPTIEMBRE, 2026

CVSS 9.5: Vulnerabilidades CVE-2026-65638 y CVE-2026-65639 en el plugin CSF

WebPros ha lanzado actualizaciones de seguridad que corrigen dos vulnerabilidades críticas. Estas vulnerabilidades del plugin CSF permiten a atacantes remotos e...

Leer artículo
11 DE SEPTIEMBRE, 2026

GitLab insta a los usuarios a parchear una vulnerabilidad de recorrido de rutas de gravedad máxima.

El jueves, GitLab instó a los usuarios a parchear inmediatamente sus servidores contra una vulnerabilidad de recorrido de rutas (path traversal) de gravedad máx...

Leer artículo
11 DE SEPTIEMBRE, 2026

Un ataque impulsado por IA aprovechó vulnerabilidades de PaperCut para hackear 395 organizaciones.

Un actor de amenazas, probablemente de habla rusa, utilizó cientos de agentes de IA para desarrollar y lanzar una campaña global de explotación dirigida a servi...

Leer artículo