Navegación

UAC-0145, vinculado a Sandworm, utiliza entrevistas de trabajo falsas para promocionar VPN que pueden ejecutar comandos.

fuente: https://thehackernews.com/2026/08/sandworm-linked-uac-0145-uses-fake-job.html

El Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) ha revelado detalles de una nueva campaña de ingeniería social orquestada por ciberdelincuentes rusos que ataca a trabajadores informáticos del país haciéndose pasar por reclutadores para engañarlos e inducirlos a instalar malware.

El CERT-UA atribuyó la actividad al grupo de amenazas UAC-0145, un subgrupo de Sandworm (también conocido como APT44, Seashell Blizzard y UAC-0002), un sofisticado grupo de hackers afiliado al GRU. Se estima que la campaña lleva activa desde mayo de 2026.

Últimas noticias

09 DE SEPTIEMBRE, 2026

SAP corrige una vulnerabilidad crítica del kernel (CVSS 10.0) que permite la ejecución remota de código sin autenticación.

SAP ha publicado actualizaciones de seguridad para solucionar múltiples vulnerabilidades, incluida una falla de gravedad máxima en el procesamiento de SAP Exten...

Leer artículo
08 DE SEPTIEMBRE, 2026

Los hackers crean frameworks de IA para el robo de credenciales a gran escala.

Los ciberdelincuentes están pasando cada vez más de los asistentes de codificación con IA a marcos multiagente que automatizan cada etapa de un ataque. A partir...

Leer artículo
08 DE SEPTIEMBRE, 2026

PEEP convierte Chrome y Edge en puertas traseras posteriores a la intrusión para la ejecución de comandos del host.

Investigadores de ciberseguridad han revelado detalles de un complejo kit de herramientas de post-explotación basado en Chromium llamado PEEP, que se disfraza c...

Leer artículo