Russian APT29 utiliza contraseñas de la aplicación Gmail para obtener alrededor de 2FA en la campaña de phishing objetivo

Se han observado actores amenazantes con supuestos enlaces con Rusia aprovechando las cuentas de Google llamadas contraseñas específicas de la aplicación (o contraseñas) como parte de una nueva táctica de…

El experto en acceso inicial de Ryuk Ransomware ha sido extraditado a los Estados Unidos

Un miembro de la notoria operación de ransomware Ryuk que se especializa en el acceso inicial a las redes comerciales ha sido extraditado a los Estados Unidos. El sospechoso es…

Los piratas pro-israelí golpearon el intercambio nobitex de Irán, queman $ 90 millones en criptografía

El grupo de piratería pro-israelí “Predator” afirma haber robado más de $ 90 millones en criptomonedas en Nobitex, el mayor intercambio de cripto iraníes, y quemó los fondos en un…

Una nueva campaña de malware utiliza túneles CloudFlare para entregar ratas a través de cadenas de phishing

Una nueva campaña utiliza los subdominios del túnel CloudFlare para acomodar cargas útiles maliciosas y entregarlas a través de archivos adjuntos maliciosos integrados en correos electrónicos de phishing. La campaña…

Microsoft 365 para bloquear el acceso a los archivos a través de los protocolos Autheurs predeterminados

Microsoft ha anunciado que comenzaría a actualizar defectos de seguridad para todos los inquilinos de Microsoft 365 en julio para bloquear el acceso a los archivos de SharePoint, OneDrive y…

1,500+ jugadores de Minecraft infectados con malware Java que pretenden ser modificaciones de juego en Github

Una nueva campaña de malware en varios pasos se dirige a los usuarios de Minecraft con malware basado en Java que utiliza una oferta de distribución como servicio (DAAS) llamado…

Beyondtrust advierte contra el RCE previo a la autoridad en el software de soporte remoto

BeyondTrust ha publicado actualizaciones de seguridad para corregir una falla de alta gravedad en su soporte remoto (RS) y soluciones privilegiadas de acceso a distancia (PRA) que pueden permitir a…

Analista de la antigua CAIA sentenciada a 37 meses por haber revelado documentos de defensa nacional de Top Secret

Un ex analista de la Agencia Central de Inteligencia de los Estados Unidos (CIA) ha sido sentenciado a poco más de tres años de prisión para mantener y transmitir ilegalmente…

Paddle está satisfecho con $ 5 millones en la facilitación de las estafas de soporte tecnológico

Paddle.com y su subsidiaria estadounidense pagarán $ 5 millones para resolver las acusaciones de la Comisión Federal de Comercio (FTC) de que la compañía ha facilitado el apoyo tecnológico engañado…

Google Chrome cero cVE-2025-2783 operado por Taxoff para implementar Trinper Backdoor

Un defecto de seguridad ahora por regulaciones en Google Chrome ha sido utilizado como día cero por un actor de amenaza conocido como Taxof para implementar un código de puerta…