Libera tu mente y alcanza tus metas
<span class="vcard">Jose247</span>
Jose247

Smishing Triad utiliza más de 194.000 dominios para fraudes globales de SMS

Una ofensiva masiva de smishing atribuida al grupo Smishing Triad ha empleado más de 194,000 dominios maliciosos para atacar servicios bancarios, cuentas de usuario y entidades gubernamentales a nivel mundial, con una infraestructura que evoluciona para evadir la detección. El grupo Smishing Triad, con presunta vinculación a China, ha conseguido organizar una de las mayores […]

La entrada Smishing Triad utiliza más de 194.000 dominios para fraudes globales de SMS se publicó primero en Una Al Día.

CoPhish: así utilizan Copilot Studio para robar tokens OAuth en dominios de Microsoft

Investigadores han descubierto ‘CoPhish’, una técnica de phishing que explota agentes de Microsoft Copilot Studio para robar tokens OAuth vía dominios legítimos de Microsoft. La sofisticación de la amenaza reside en que las víctimas son engañadas con URLs que inspiran confianza, dificultando la detección. El auge de plataformas automatizadas y asistenciales como Microsoft Copilot Studio […]

La entrada CoPhish: así utilizan Copilot Studio para robar tokens OAuth en dominios de Microsoft se publicó primero en Una Al Día.

PDF Object Hashing y Dangerzone: herramientas para abrir documentos de forma segura (para analistas y usuarios/periodistas)

¿Alguna vez has oído el consejo de seguridad informática «No abras archivos
adjuntos»? Es un buen consejo, pero desafortunadamente para muchas otras
personas, es imposible de seguir. Imagina que recibieras un correo electrónico
de alguien que …

Sharepoint ToolShell: permitió vulnerar a organizaciones nucleares y otras en cuatro continentes

Los atacante que se cree que están asociados con China han aprovechado la
vulnerabilidad ToolShell (CVE-2025-53770) en Microsoft SharePoint en ataques dirigidos a agencias gubernamentales,
universidades, proveedores de servicios de telecomunicac…

Prohíben a NSO atacar a usuarios de WhatsApp con el software espía Pegasus (sí, en serio 🤡)

NSO fue vetado permanentemente para atacar a usuarios de WhatsApp con el
software espía Pegasus.

El fallo coincide con que el fabricante de software espía israelí NSO Group ha
confirmado la adquisición por parte de inversores estadounid…