Tres campañas activas evaden la seguridad tradicional: el phishing con código de dispositivo abusa del flujo de autenticación de Microsoft, ToddyCat roba tokens de OAuth y TTF Trap distribuye malware ...
Una vulnerabilidad crítica de escalada de privilegios en el kernel Linux (CVE-2024-1086) se explota activamente junto con campañas de phishing AiTM y un cargador Lua disfrazado de archivo de fuente Tr...
SentinelOne revela que grupos de hackers vinculados a China e India realizaron operaciones paralelas de ciberespionaje contra la Policía de Baluchistán, comprometiendo bases de datos biométricas y sis...