fuente: https://securityonline.info/russian-cyber-espionage-clusters/
El Grupo de Inteligencia de Amenazas de Google identificó tres grupos distintos de ciberespionaje ruso que atacan a funcionarios y organizaciones de alto perfil en todo el mundo. Estos ciberdelincuentes eluden las protecciones de inicio de sesión tradicionales abusando de flujos de autenticación legítimos como OAuth y códigos de dispositivo. En consecuencia, estos grupos logran infiltrarse en las cuentas sin activar las alertas de credenciales estándar.
Cisco publicó actualizaciones de seguridad para solucionar una vulnerabilidad crítica de día cero en Catalyst SD-WAN Manager (identificada como CVE-2026-76504)...
Leer artículo →Se ha observado que ciberdelincuentes explotan una vulnerabilidad crítica de inyección de comandos previa a la autenticación en Citrix NetScaler ADC y NetScaler...
Leer artículo →Microsoft ha recordado a sus clientes que la solución de gestión de identidades y accesos (IAM) Entra ID contará con una mayor protección contra ataques de inye...
Leer artículo →