fuente: https://securityonline.info/russian-cyber-espionage-clusters/
El Grupo de Inteligencia de Amenazas de Google identificó tres grupos distintos de ciberespionaje ruso que atacan a funcionarios y organizaciones de alto perfil en todo el mundo. Estos ciberdelincuentes eluden las protecciones de inicio de sesión tradicionales abusando de flujos de autenticación legítimos como OAuth y códigos de dispositivo. En consecuencia, estos grupos logran infiltrarse en las cuentas sin activar las alertas de credenciales estándar.
GitLab corrigió una vulnerabilidad crítica (CVE-2026-90970) en su AI Gateway que permitía a usuarios autenticados ejecutar comandos arbitrarios. El fallo solo a...
Leer artículo →Están aprovechando las exclusiones de Microsoft Defender Antivirus para evitar que los archivos maliciosos sean detectados en los análisis de seguridad rutinari...
Leer artículo →Frontline Education está notificando a los distritos escolares sobre una filtración de datos luego de que atacantes explotaran una vulnerabilidad en un software...
Leer artículo →