Un ciudadano iraní se declaró culpable en los Estados Unidos por su participación en un esquema internacional de ransomware y extorsión que involucra el ransomware Robbinhood.
Se dice que Sina Gholinejad (también conocida como Sina Ghaaf), de 37 años, y...
Los dispositivos integrados de Internet de las cosas (IoT) basado en Linux se han convertido en el objetivo de una nueva botnet doblada Vamos.
Escrito en GO, el botnet está diseñado para realizar ataques de fuerza bruta contra instancias SSH...
Las instancias de API de Docker mal configuradas se han convertido en el objetivo de una nueva campaña de malware que los transforma en una botnet de minería de criptomonedas.
Los ataques, diseñados para extraer la división, son notables por...
Microsoft ha arrojado luz sobre un grupo de actividades maliciosas previamente indocumentadas que se origina en un actor de amenaza afiliado a Rusia denominado Vacío tormenta de nieve (también conocido como Lavry Bear) que dijo se atribuye al "abuso...
Se han descubierto hasta 60 paquetes NPM maliciosos en el registro de paquetes con funcionalidad maliciosa para cosechar nombres de host, direcciones IP, servidores DNS y directorios de usuarios a un punto final controlado por discordia.
Los paquetes, publicados en...
Los investigadores de seguridad cibernética han revelado una campaña de malware que utiliza instaladores de software falsos disfrazados de herramientas populares como LetSVPN y QQ Browser para entregar el Winos 4.0 estructura.
La campaña, detectada por primera vez por Rapid7...
Como parte de la última "temporada" de Operation Endgame, una coalición de agencias de aplicación de la ley ha eliminado unos 300 servidores en todo el mundo, neutralizó 650 dominios y emitió órdenes de arresto contra 20 objetivos.
La Operación...
El malware conocido como Litrodo se ha convertido en el último en adoptar la técnica de ingeniería social ampliamente utilizada llamada ClickFix como un vector de distribución.
"La técnica ClickFix es particularmente arriesgada porque permite que el malware se ejecute...
Los investigadores de seguridad cibernética han revelado que un actor de amenaza con nombre en código ViciousTrap ha comprometido a casi 5.300 dispositivos únicos de borde de red en 84 países y los ha convertido en una red similar...
Un actor de amenaza de habla china rastreó como UAT-6382 se ha vinculado a la explotación de una vulnerabilidad de ejecución de código remoto ahora parpadido en Trimble Cityworks para entregar Cobalt Strike y Vshell.
"UAT-6382 explotó con éxito CVE-2025-0944,...