La plataforma de phishing como servicio (PhaaS) de Greatness ha evolucionado desde el phishing de credenciales hasta los ataques de intermediario (advertising-in-the-middle) y el phishing de código de dispositivo dirigidos a cuentas de Microsoft 365.
La plataforma ha estado activa al menos desde mediados de 2022, atacando a usuarios de Microsoft 365 en Estados Unidos, Canadá, Reino Unido, Australia y Sudáfrica.
Con el paso de los años, ha evolucionado y ahora ataca múltiples plataformas, incluyendo Microsoft 365, iCloud, Yahoo y Google Workspace.
Una red de al menos cuatro sitios web que suplantan el trámite de pago del impuesto vehicular en Colombia fue identificada por un investigador en ciberseguridad...
Leer artículo →Un grupo sospechoso de estar vinculado a China, UNK_MassTraction, explotó vulnerabilidades de Roundcube (ya corregidas) contra departamentos universitarios de E...
Leer artículo →Se trata de dos vulnerabilidades críticas de preautenticación que podrían permitir a atacantes no autenticados eludir los controles de acceso, pero solo bajo co...
Leer artículo →