El kit de phishing Astaroth evita la autenticación de dos factores mediante técnicas de proxy inverso

Una nueva y sofisticada herramienta de phishing denominada “Astaroth” ha surgido en las plataformas de ciberdelincuencia, que cuenta con métodos avanzados para eludir la autenticación de dos factores (2FA). Anunciado por primera vez en enero de 2025, el kit emplea el secuestro de sesiones y la interceptación de credenciales en tiempo real para comprometer cuentas […]
BlackLock, en camino de ser el grupo de ransomware más prolífico de 2025

Investigadores de seguridad han destapado uno de los grupos de ransomware como servicio (RaaS) de más rápido crecimiento y formidables de 2025. Apodado «BlackLock» (también conocido como El Dorado o Eldorado), el grupo de RaaS existe desde marzo de 2024 y ha aumentado su número de publicaciones sobre fugas de datos en un asombroso 1425 […]
Piratas informáticos estatales rusos atacan Signal, para espiar a ciudadanos ucranianos

Actores de amenazas alineados con el estado ruso están intensificando sus esfuerzos para espiar a los funcionarios militares y gubernamentales ucranianos a través de sus aplicaciones de mensajería segura, incluidas Signal Messenger y WhatsApp, según reveló hoy Google. Una de las principales formas en que estos grupos atacan Signal Messenger es abusar de la función […]