Navegación

Los ataques de vishing UNC6671 tienen como objetivo los teléfonos personales para robar datos de SaaS.

fuente: https://thehackernews.com/2026/08/unc6671-vishing-attacks-target-personal.html

Una reciente oleada de ciberataques dirigidos a los sectores de servicios financieros, capital privado y servicios profesionales se ha atribuido a un grupo de extorsión de datos conocido como UNC6671.

«UNC6671 sigue utilizando el phishing telefónico (vishing) para atacar a empleados de empresas, haciéndose pasar por personal de soporte técnico informático que facilita migraciones de seguridad urgentes y obligatorias. Cabe destacar que este grupo de ciberdelincuentes suele contactar con los empleados a través de sus dispositivos móviles personales», indicaron Google Threat Intelligence Group (GTIG) y Mandiant en un informe.

Últimas noticias

29 DE JULIO, 2026

Vulnerabilidad de ejecución remota de código (RCE) en Gitea CVE-2026-60004 (CVSS 9.8): Se divulgan públicamente los detalles y la prueba de concepto.

Una vulnerabilidad crítica de ejecución remota de código (RCE) en Gitea ya tiene detalles públicos y una prueba de concepto de explotación. Identificada como CV...

Leer artículo
29 DE JULIO, 2026

Botnet Tengu reinicia dispositivos Linux infectados al detectar que se detiene su proceso.

Tengu es una botnet derivada de Mirai que infecta dispositivos Linux y Android mediante fuerza bruta de Telnet. Destaca por sus avanzados mecanismos de persiste...

Leer artículo
29 DE JULIO, 2026

Fastjson RCE CVE-2026-16723: Una vulnerabilidad crítica de Spring Boot.

Durante años, Fastjson versión 1.2.83 se erigió como el bastión indiscutible de la seguridad para la rama heredada de la biblioteca; sin embargo, una vulnerabil...

Leer artículo