Los hackers están modificando la configuración DNS de los dispositivos Wi-Fi en hoteles y centros de conferencias para redirigir a los usuarios a páginas de inicio de sesión falsas de Microsoft 365.
Esta campaña lleva activa al menos desde junio y afecta a organizaciones de diversos sectores, como servicios financieros, servicios profesionales, sector legal, sanidad, energía y comercio minorista.
La empresa de ciberseguridad ReliaQuest identificó redes Wi-Fi comprometidas en varias ciudades de Estados Unidos, así como en otras regiones del mundo, como India y Arabia Saudita.
Dado que estos dispositivos se utilizan para eventos corporativos, el secuestro de las cuentas de Microsoft 365 podría dar a los atacantes acceso a información empresarial confidencial, comunicaciones y documentos privados.
Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-66373, una falla de ejecución remota de código (RCE) en el comando RESTORE de Redis. Es...
Leer artículo →Las autoridades surcoreanas y cuatro empresas de seguridad han revelado una campaña patrocinada por el Estado que comprometió sitios web nacionales de confianza...
Leer artículo →Un desarrollador informó que Claude Opus 5 de Anthropic, ejecutándose en modo Ultracode, borró accidentalmente toda una base de datos de producción en aproximad...
Leer artículo →