Un ciberdelincuente está vendiendo bases de datos de empleados supuestamente robadas de la infraestructura de Microsoft Azure de varias empresas Fortune 500 tras acceder a ellas mediante credenciales comprometidas.
Desde el 31 de julio, varias publicaciones de alguien con el alias "TheHatman" anunciaban la filtración de datos de importantes organizaciones, como McDonald's, Gap Inc., Vodafone, Tata Consultancy Services, HCL Technologies, InterContinental Hotels (IHG) y Kyndryl.
Esta nueva vulnerabilidad, aún sin parchear, permite que un cliente remoto no autenticado colapse los servidores HTTP/3 basados en XQUIC de Alibaba con aproxima...
Leer artículo →La campaña de vishing roba credenciales y respuestas de autenticación multifactor (MFA), e intenta registrar claves de acceso controladas por el atacante, adapt...
Leer artículo →Durante tres semanas, este grupo dejó su servidor completamente expuesto, revelando toda la operación: WP-SHELLSTORM. En su interior se encontraron 27 vulnerabi...
Leer artículo →