La Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro de Estados Unidos ha designado dos personas y un proveedor de servicios VPN para permitir las actividades maliciosas de los actores de ransomware y otros ciberdelincuentes, incluidos los ataques de ransomware contra estadounidenses. La VPN, llamada Primer servicioSeguir leyendo

Los atacantes cuyos métodos se alinean con los del grupo de extorsión de datos ShinyHunters pasaron el año pasado ingresando a entornos corporativos de Salesforce sin explotar una sola falla en la plataforma. La forma de entrar ha sido la confianza que la organización ya había extendido, generalmente a travésSeguir leyendo

Google y Microsoft se han retirado ModEncabezadouna popular extensión de edición de encabezados con aproximadamente 1,6 millones de instalaciones en Chrome y Edge, después de que los investigadores encontraran un recopilador de historial de navegación oculto integrado en su versión oficial de la tienda. El coleccionista estaba inactivo. Una listaSeguir leyendo

Ravie Lakshmanan13 de julio de 2026Seguridad de terminales/Cibercrimen Los investigadores de ciberseguridad han detectado un nuevo ladrón de información de macOS llamado Crash Stealer que es capaz de recopilar datos confidenciales de sistemas comprometidos. A diferencia de otros ladrones de información que se basan en droppers de AppleScript o envoltoriosSeguir leyendo

Los investigadores de ciberseguridad han detectado una intrusión en la que un actor de amenazas desconocido aprovechó un script de PowerShell codificado por vibración para la enumeración de Active Directory (AD). «El script buscó el controlador de dominio (DC) y mapeó usuarios, computadoras y dominios, antes de crear un directorioSeguir leyendo

Una nueva operación de phishing como servicio (PhaaS) llamada Forg365 está utilizando una combinación de phishing de código de dispositivo, tácticas de adversario en el medio (AitM), evasión antibot, creación de señuelos asistida por inteligencia artificial (IA) y operaciones de buzón posteriores al compromiso dirigidas a cuentas de Microsoft 365.Seguir leyendo