Navegación

UAC-0145, vinculado a Sandworm, utiliza entrevistas de trabajo falsas para promocionar VPN que pueden ejecutar comandos.

fuente: https://thehackernews.com/2026/08/sandworm-linked-uac-0145-uses-fake-job.html

El Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) ha revelado detalles de una nueva campaña de ingeniería social orquestada por ciberdelincuentes rusos que ataca a trabajadores informáticos del país haciéndose pasar por reclutadores para engañarlos e inducirlos a instalar malware.

El CERT-UA atribuyó la actividad al grupo de amenazas UAC-0145, un subgrupo de Sandworm (también conocido como APT44, Seashell Blizzard y UAC-0002), un sofisticado grupo de hackers afiliado al GRU. Se estima que la campaña lleva activa desde mayo de 2026.

Últimas noticias

07 DE OCTUBRE, 2026

ClickFix introduce cargas útiles a través de la caché del navegador para eludir los límites de ejecución de Windows.

Un nuevo tipo de ataque ClickFix utiliza sitios web comprometidos para engañar a los usuarios y lograr que ejecuten una carga maliciosa almacenada en la caché d...

Leer artículo →
07 DE OCTUBRE, 2026

Vulnerabilidades críticas en WordPress permiten ataques XSS, SQLi y filtración de datos.

WordPress lanzó la versión 7.1.3 el 6 de octubre de 2026 para corregir vulnerabilidades de cross-site scripting (XSS), inyección SQL y divulgación de informació...

Leer artículo →
07 DE OCTUBRE, 2026

Una filtración de datos de EY expone los datos de clientes de Goldman Sachs y Man Group.

Ernst & Young (EY) ha advertido que una brecha de seguridad cibernética expuso información personal y financiera de personas vinculadas a Goldman Sachs y Ma...

Leer artículo →