Tres campañas activas evaden la seguridad tradicional: el phishing con código de dispositivo abusa del flujo de autenticación de Microsoft, ToddyCat roba tokens de OAuth y TTF Trap distribuye malware ...
Una vulnerabilidad crítica de escalada de privilegios en el kernel Linux (CVE-2024-1086) se explota activamente junto con campañas de phishing AiTM y un cargador Lua disfrazado de archivo de fuente Tr...
El FBI advierte sobre estafas de cobro en efectivo mediante mensajeros en fraudes de "sacrificio de cerdos", mientras la campaña CryptoGrab explota CVE-2017-11882 para desplegar un ladrón Agent Tesla ...