Categoría: Ingeniería Social
-
Ciberamenazas, Ciberataque, ciberespionaje, Incidente, Infraestructura, Ingeniería Social, Investigaciones, Legal, spywareWhatsApp acusa a NSO Group por actividades atribuidas a software Pegasus pese a prohibición judicial
WhatsApp informó que detectó y bloqueó recientes intentos de ingeniería social vinculados a NSO Group, empresa desarrolladora del software espía Pegasus. Meta sostiene que estas acciones violan una orden judicial permanente que prohíbe a la compañía atacar la plataforma o a sus usuarios y anunció nuevas medidas legales.
-

Ataque mediante secuestro de cuenta afecta al sistema de mensajería del gobierno francés
Las autoridades francesas investigan una intrusión en Tchap, la aplicación de mensajería utilizada por ministerios y organismos públicos para comunicaciones laborales. El incidente habría ocurrido tras el compromiso de cuenta de un usuario con técnicas de ingeniería social y podría haber expuesto información compartida en conversaciones públicas de la plataforma.
-

Microsoft alerta sobre campaña de phishing en múltiples etapas dirigida a cuentas Office 365
Microsoft reveló una campaña de phishing en múltiples fases que utilizó credenciales robadas para registrar dispositivos no autorizados en redes corporativas y distribuir nuevos correos maliciosos desde cuentas legítimas. La actividad afectó principalmente a organizaciones de Asia-Pacífico sin autenticación multifactor habilitada.
-
Ciberamenazas, Ciberataque, exploits, extorsión, Incidente, Infostelear, Infraestructura, Ingeniería Social, Malware, NIVEL4, Phishing, Ransomware, Riesgos cibernéticos, sabotaje, software, spyware, vulnerabilidad, WiperFirestarter marca una nueva etapa de malware persistente contra infraestructura crítica
Las principales tendencias observadas muestran una escalada en ataques contra infraestructura crítica, cadenas de suministro de software y plataformas corporativas confiables. Firestarter destacó por sobrevivir a parches en firewalls Cisco, mientras múltiples campañas comprometieron paquetes NPM, PyPI y extensiones de desarrollo usadas masivamente.
-

Alertan por actor de amenaza que utiliza MS Teams para suplantar soporte técnico y distribuir malware
Investigaciones de Microsoft y Google revelan campañas de ingeniería social que utilizan Microsoft Teams, bombardeo de correos y herramientas falsas de soporte técnico para engañar a usuarios, ejecutar malware como Snow y facilitar la exfiltración de datos en entornos corporativos.
-
Ciberamenazas, ciberfraude, Ingeniería Social, Investigaciones, Malware, NIVEL4, Phishing, Riesgos cibernéticosAdvierten de campaña de falsa oferta laboral que apunta a desarrolladores
Un informe técnico elaborado por el investigador de NIVEL4 Andrés Contreras, alerta sobre una campaña que suplanta procesos de reclutamiento para comprometer a desarrolladores, utilizando desafíos de programación como vector de infección y desplegando malware orientado al robo de credenciales y datos sensibles.
-

Informe Técnico: «ChainVisita: Campaña de falsa oferta laboral dirigida a desarrolladores»
Este informe técnico ha sido elaborado por Andrés Contreras, Analista y Especialista en Inteligencia de Amenazas de NIVEL4. En el reporte se detalla una campaña activa dirigida a desarrolladores que utiliza falsas ofertas laborales como vector de ataque. El ataque usa pruebas técnicas como señuelo para desplegar un stealer multietapa enfocado en credenciales y wallets.
-
Brechas de datos, Ciberamenazas, Ciberataque, Datos personales, Incidente, Ingeniería Social, NIVEL4, Phishing, Respuesta ante incidentesEmpresa de cirugía robótica Intuitive Surgical confirmó brecha de datos tras campaña de phishing
La compañía de cirugía robótica informó que atacantes accedieron a sistemas internos mediante credenciales comprometidas, afectando principalmente información corporativa. El incidente no afectó redes de hospitales clientes.
-

Advierten de fraude suplantando a autoridad tributaria colombiana con falsos cobros por envíos internacionales
La autoridad tributaria de Colombia (DIAN) alertó sobre una modalidad de fraude en la que se envían mensajes y cartas falsas que exigen pagos por supuestos aranceles asociados a paquetes del exterior. La campaña ocurre una semana después que la entidad reconociera un acceso ilícito a su plataforma de agendamiento de citas.
-
Brechas de datos, Ciberamenazas, Ciberataque, Ciberseguridad, Datos personales, DDoS, framework, IA, Incidente, Ingeniería Social, Interrupción, IT, Legal, NIVEL4, Phishing, Ransomware, Respuesta ante incidentes, Riesgos cibernéticos, sabotaje[Weekly Update] Ataques automatizados con IA comprometen más de 600 firewalls FortiGate en 55 países
Además: Bancolombia restablece servicios online tras falla por mantenimiento; PayPal reconoce que error que expuso datos de clientes durante seis meses; ransomware afecta a fabricante japones clave para la industria de semiconductores; DDoS interrumpe la venta de boletos de trenes en Alemania; campaña de phishing “Diesel Vortex” roba credenciales del sector logístico en USA y…
Debe estar conectado para enviar un comentario.