Ataque a la cadena de suministro de ClawHub y campaña de phishing en WhatsApp
23 malicious plugins impersonate AI tools; WhatsApp phishing delivers remote access via ManageEngine
1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
Una nueva amenaza en la cadena de suministro del mercado ClawHub utiliza 23 complementos maliciosos para robar credenciales y datos, mientras que una campaña de phishing en WhatsApp distribuye archivos VBScript para acceso remoto.
ClawHub supply chain attack and WhatsApp phishing campaign targeting businesses.
Informe Ejecutivo: Amenazas duales contra ecosistemas de IA y plataformas de comunicación
Se ha descubierto un sofisticado ataque a la cadena de suministro en el mercado de complementos ClawHub, donde 23 complementos maliciosos explotan ámbitos oficiales de organizaciones para hacerse pasar por herramientas legítimas de agentes de IA. Esta campaña permite el robo de credenciales, la exfiltración de datos y
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.