Actualización: Se ha añadido la declaración del grupo extorsionador Falcon a continuación.
Una reciente oleada de ciberataques dirigidos a fondos de cobertura, firmas de capital privado y otras organizaciones financieras se ha vinculado a UNC6671, un grupo extorsionador presuntamente asociado con los responsables de la amenaza BlackFile.
Esta atribución surge tras las informaciones publicadas por Reuters y Bloomberg, que señalaban a Point72 Asset Management, Millennium Management, Two Sigma Investments, Citadel y varias firmas de capital privado como objetivos de ataques recientes que utilizaban el phishing telefónico (vishing) para engañar a los empleados y conseguir que los atacantes accedieran a los sistemas corporativos.
Los investigadores rastrearon dos campañas que utilizaban identificadores de cliente OAuth falsificados, incluida una que afectó a más de 2 millones de usuarios...
Leer artículo →Los ciberdelincuentes han comenzado a utilizar código PowerShell generado por IA para mapear entornos de Active Directory (AD), lo que supone un cambio signific...
Leer artículo →El dominio principal de Telegram, t.me, ha sido colocado en estado serverHold por el registro .me. Esta acción a nivel de registro elimina el dominio del DNS gl...
Leer artículo →