fuente: https://thehackernews.com/2026/08/sandworm-linked-uac-0145-uses-fake-job.html
El Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) ha revelado detalles de una nueva campaña de ingeniería social orquestada por ciberdelincuentes rusos que ataca a trabajadores informáticos del país haciéndose pasar por reclutadores para engañarlos e inducirlos a instalar malware.
El CERT-UA atribuyó la actividad al grupo de amenazas UAC-0145, un subgrupo de Sandworm (también conocido como APT44, Seashell Blizzard y UAC-0002), un sofisticado grupo de hackers afiliado al GRU. Se estima que la campaña lleva activa desde mayo de 2026.
Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...
Leer artículo →Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...
Leer artículo →Esta semana, un grupo de atacantes tomó el control de más de 400 paquetes en el Arch User Repository (AUR) y modificó sus scripts de compilación para instalar u...
Leer artículo →