Navegación

Ciberataques de fondos de cobertura vinculados al grupo de extorsión UNC6671, relacionado con BlackFile.

fuente: https://www.bleepingcomputer.com/news/security/hedge-fund-cyberattacks-tied-to-blackfile-linked-unc6671-extortion-group/

Actualización: Se ha añadido la declaración del grupo extorsionador Falcon a continuación.

Una reciente oleada de ciberataques dirigidos a fondos de cobertura, firmas de capital privado y otras organizaciones financieras se ha vinculado a UNC6671, un grupo extorsionador presuntamente asociado con los responsables de la amenaza BlackFile.

Esta atribución surge tras las informaciones publicadas por Reuters y Bloomberg, que señalaban a Point72 Asset Management, Millennium Management, Two Sigma Investments, Citadel y varias firmas de capital privado como objetivos de ataques recientes que utilizaban el phishing telefónico (vishing) para engañar a los empleados y conseguir que los atacantes accedieran a los sistemas corporativos.

Últimas noticias

28 DE JULIO, 2026

Los hackers atacan a empresas estadounidenses con ataques de día cero de ejecución remota de código (RCE) mediante FastJson.

Los hackers están explotando activamente una vulnerabilidad en la biblioteca Java de código abierto FastJson, que permite la ejecución remota de código sin inte...

Leer artículo
27 DE JULIO, 2026

Apache Fory corrige cuatro fallos de deserialización en Java, C++ y Rust.

El proyecto Apache Fory reveló cuatro vulnerabilidades el 21 de julio de 2026. Tres de ellas son de gravedad importante y una de gravedad moderada. La versión 1...

Leer artículo
27 DE JULIO, 2026

n8n Sandbox Escape permite a los editores de flujos de trabajo ejecutar comandos del sistema operativo como si fueran el proceso n8n.

n8n ha corregido una vulnerabilidad de alta gravedad que permitía a un editor de flujos de trabajo autenticado ejecutar comandos del sistema operativo en el ser...

Leer artículo