Entradas

Mostrando las entradas con la etiqueta LinkedIn

Advertencia tras Filtración de 26 Mil Millones de Registros: Nombrados Dropbox, LinkedIn y Twitter

Imagen
Los investigadores de seguridad han advertido que se ha descubierto una base de datos que contiene no menos de 26 mil millones de registros de datos filtrados. La supermasiva filtración de datos, o como los investigadores la llaman, la madre de todas las brechas, es probablemente la más grande encontrada hasta la fecha. Actualizaciones del 23/01 a continuación. Este artículo se publicó originalmente el 22 de enero. Lo Que Necesitas Saber Según investigadores de Security Discovery y CyberNews, la recién descubierta base de datos de datos filtrados tiene un tamaño de 12 terabytes y merece el título de MOAB. El equipo de investigación cree que la base de datos de 26 mil millones de registros, encontrada en una instancia de almacenamiento abierta, probablemente ha sido compilada por un actor malicioso o un corredor de datos. "Los actores de amenazas podrían aprovechar los datos agregados para una amplia gama de ataques, incluyendo robo de identidad, esquemas sofisticados de phishing, ...

Uso Abusivo de LinkedIn Smart Links en una Campaña de Phishing que Apunta a Cuentas de Microsoft

Imagen
Una reciente campaña de phishing dirigida a cuentas de Microsoft está utilizando los enlaces inteligentes de LinkedIn para eludir las defensas de correo electrónico. Una campaña de phishing recientemente identificada está utilizando los enlaces inteligentes de LinkedIn para sortear las defensas de correo electrónico y entregar señuelos maliciosos en las bandejas de entrada de los usuarios de Microsoft, según informa la empresa de seguridad de correo electrónico Cofense. Una característica legítima vinculada a los servicios de LinkedIn Sales Navigator, los enlaces inteligentes permiten a las empresas promocionar sitios web y anuncios, redirigiendo a los usuarios a dominios específicos. Sin embargo, los actores de amenazas están utilizando esta característica para redirigir a los usuarios a sitios web maliciosos que intentan robar sus credenciales e información personal, abusando de la confianza inherente que tienen las pasarelas de correo electrónico en LinkedIn. Aunque los enlaces inte...

Ciberdelincuentes vietnamitas atacan cuentas comerciales de Facebook con malvertising

Imagen
Actores maliciosos asociados con el ecosistema de ciberdelincuencia vietnamita están utilizando la publicidad como vector en plataformas de redes sociales como Facebook, propiedad de Meta, para distribuir malware. "Los actores de amenazas han utilizado durante mucho tiempo anuncios fraudulentos como un vector para atacar a las víctimas con estafas, malvertising y más" , dijo el investigador de WithSecure, Mohammad Kazem Hassan Nejad. "Y con las empresas ahora aprovechando el alcance de las redes sociales para la publicidad, los atacantes tienen un nuevo tipo de ataque altamente lucrativo para agregar a su arsenal: el secuestro de cuentas comerciales". Los ciberataques dirigidos a cuentas comerciales de Meta y Facebook han ganado popularidad en el último año, gracias a grupos de actividad como Ducktail y NodeStealer, que son conocidos por atacar a empresas e individuos que operan en Facebook. Entre los métodos empleados por los ciberdelincuentes para obtener acceso n...