Una campaña de phishing está explotando los temores en torno a la vulnerabilidad de la billetera COLDCARD, recientemente descubierta, y el presunto robo de 88,6 millones de dólares en Bitcoin para engañar a los usuarios e inducirlos a instalar el software de acceso remoto ScreenConnect.
Proofpoint, que descubrió la campaña, afirma que utiliza correos electrónicos que suplantan la identidad de COLDCARD y que indican que se está llevando a cabo una auditoría de seguridad en sus dispositivos de almacenamiento en frío.
Esta campaña de phishing surge después de que unos atacantes robaran recientemente aproximadamente 1.367 Bitcoin, con un valor estimado de 88,6 millones de dólares, de 4.585 direcciones, aprovechando lo que se cree que es una vulnerabilidad en la generación de números aleatorios que afecta a varios modelos y versiones de firmware de COLDCARD.
Un nuevo tipo de inyección de consultas se está extendiendo por sitios web comerciales. No requiere malware, credenciales robadas ni exploits de día cero. Abusa...
Leer artículo →Forescout detectó 22 controladores lógicos programables (PLC) de Rockwell Automation con acceso a internet en ciudades afectadas por los recientes ciberataques...
Leer artículo →D3 es una biblioteca JavaScript gratuita y de código abierto para crear visualizaciones personalizadas basadas en datos, directamente sobre estándares web. Enf...
Leer artículo →