La falla CVE-2025-61884, ya incorporada al catálogo de vulnerabilidades explotadas de CISA, está siendo utilizada en campañas de extorsión que involucran a grupos como Clop y ShinyHunters, afectando a empresas que no aplicaron los parches de seguridad de Oracle.
Etiqueta: lapsus$
El FBI y autoridades francesas desmantelan BreachForums antes de filtración masiva de datos robados a Salesforce
La operación conjunta se realizó horas antes de que grupos afiliados a ShinyHunters y Scattered Spider cumplieran su amenaza de publicar información sustraída a 39 empresas que usan Salesforce. La acción también permitió a las autoridades incautar respaldos históricos del foro y advertir futuras acciones legales contra involucrados.
Lanzan sitio para extorsionar a víctimas de Salesforce y empresa responde con soporte especial para clientes
El grupo de amenaza Scattered Lapsus$ Hunters publicó un sitio de filtración con datos de unas de 39 grandes empresas, exigiendo a Salesforce pagar un rescate antes del 10 de octubre. La compañía asegura que su plataforma no fue comprometida y que se trata de incidentes previos o no verificados.
Ransomware en Jaguar Land Rover extiende paralización global otra semana y desata crisis en la industria automotriz británica
La compañía mantendría paralizadas sus operaciones globales, al menos, hasta el 24 de septiembre, mientras proveedores, empleados y autoridades enfrentan un impacto económico en cadena que ya se traduce en pérdidas millonarias.
Ya van 760 compañías expuestas en ciberataques a Salesforce y Salesloft
Los grupos cibercriminales involucrados afirman haber robado más de 1.500 millones de registros mediante el uso de tokens OAuth comprometidos. Entre las empresas afectadas figuran gigantes como Google, Cloudflare, Palo Alto Networks y Zscaler.
El grupo Lapsus$ se está dirigiendo a SharePoint, VPNs y máquinas virtuales
Desde ataques de ingeniería social hasta herramientas de administración: Un informe reciente de NCC Group examinó las tácticas utilizadas por … Más
Se encontró malware en certificados de firma de código robados de NVIDIA
Los actores de amenazas están utilizando certificados de firma de código de NVIDIA robados para firmar malware y así parecer … Más

Debe estar conectado para enviar un comentario.