fuente: https://cybersecuritynews.com/russian-hackers-abuse-oauth-whatsapp/
Grupos de ciberespionaje rusos, presuntamente dedicados a esta actividad, están transformando cada vez más las funciones habituales de inicio de sesión y vinculación de dispositivos en herramientas para el secuestro de cuentas.
Sus campañas más recientes no se basan en descifrar contraseñas ni explotar vulnerabilidades de software. En cambio, persuaden a las víctimas para que aprueben acciones que parecen legítimas.
Esta actividad ha tenido como objetivo a personas en el ámbito académico, aeroespacial, de defensa, gubernamental, organizaciones sin ánimo de lucro y centros de investigación en Europa y Estados Unidos.
Los atacantes utilizan invitaciones a conferencias personalizadas, temas diplomáticos, ofertas para compartir archivos y mensajes que presionan para autenticarse rápidamente.
La avanzada inteligencia artificial de Anthropic descubrió recientemente decenas de miles de vulnerabilidades potenciales ocultas en bases de código abierto. Si...
Leer artículo →La versión OpenSSH 10.6, lanzada el 6 de octubre de 2026, corrige vulnerabilidades de seguridad que podrían permitir la exposición de secretos, la escritura de...
Leer artículo →ASUS ha lanzado un firmware para routers que corrige cuatro fallos de seguridad, dos de ellos clasificados como críticos con una puntuación CVSS 4.0 de 9.3. Est...
Leer artículo →