Ciberdelincuentes aprovechan las vulnerabilidades de redireccionamiento abierto, para realizar campañas de phishing con LogoKit

Los actores de la amenaza (TA) aprovecharon las vulnerabilidades de redirección abierta en los servicios y aplicaciones en línea para eludir los filtros de spam y entregar el contenido de phishing, según los nuevos datos de los investigadores de ciberseguridad Resecurity. En concreto, los TA habrían utilizado dominios de servicios de alta confianza como Snapchat […]
Un bug de día cero, responsable de una masiva brecha en Twitter

Una vulnerabilidad de día cero en la base de código de Twitter fue la responsable de una importante filtración de datos que se cree que afectó a 5,4 millones de usuarios, según ha revelado la empresa de redes sociales. El actor de la amenaza esperaba vender los datos de los perfiles por 30.000 dólares en […]
EE.UU. sanciona al mezclador de criptomonedas Tornado Cash, utilizado por piratas informáticos norcoreanos

La Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro de Estados Unidos, sancionó a Tornado Cash, un servicio de mezclador de criptodivisas descentralizado utilizado para blanquear más de 7.000 millones de dólares, desde su creación en 2019. El grupo APT Lazarus, respaldado por Corea del Norte, también utilizó el mezclador de criptodivisas […]