Campaña de phishing 0ktapus tiene como objetivo las credenciales de identidad de Okta

Investigadores de seguridad han revelado una nueva campaña de phishing dirigida a las credenciales de identidad de Okta y a los códigos de autenticación de dos factores (2FA) conectados. El análisis proviene del Grupo-IB, que dijo que era particularmente interesante porque a pesar de utilizar métodos de baja calificación, la campaña fue capaz de comprometer […]
Microsoft: Un grupo de ciberespionaje iraní probablemente explota las vulnerabilidades de Log4j

Un grupo de piratas informáticos. vinculado al gobierno iraní, ha estado explotando las vulnerabilidades de Log4j 2 en SysAid, un conjunto de aplicaciones populares de software de soporte y gestión de TI, según Microsoft. El centro de inteligencia de amenazas de la compañía y otros componentes afirmaron con «confianza moderada» esta semana que el grupo, […]