Saltar al contenido

Últimas alertas

Canal RSS

ClickFix en macOS: robo de cripto y credenciales

Una campaña tipo ClickFix en macOS instala un cargador que identifica la CPU y entrega un “stealer” en Go. Además de robar contraseñas y datos de iCloud Keychain, puede drenar carteras de criptomonedas de forma gradual.

Ataques de vishing UNC6671 para robar datos SaaS

UNC6671 utiliza ataques de vishing para hacerse pasar por el help desk y redirigir a víctimas a portales de inicio de sesión falsos. Así roba credenciales y tokens MFA para acceder y extraer datos desde ecosistemas SaaS.

Microsoft 365 y phishing AitM: cómo roban correos

Investigadores alertan de una campaña de phishing AitM Microsoft 365 que toma el control de cuentas para recopilar correos de nómina, RR. HH. y finanzas. Combina proxies residenciales con páginas trampa que capturan credenciales y códigos MFA.

HTTP desync con IA: nuevas técnicas y zero-day en Apache

Un sistema de investigación asistido por IA generó y validó nuevas técnicas de HTTP desync probando 30.000 vectores candidatos. Además, un descubrimiento guiado por humanos destapó un zero-day en Apache Traffic Server.