Bumblebee Reaparece en Campañas de Phishing

El malware Bumblebee ha reaparecido en recientes ataques después de un periodo de interrupción de cuatro meses, tras la operación internacional ‘Endgame‘ liderada por Europol. Este malware fue introducido en 2022 para reemplazar a BazarLoader y facilitar a los grupos de ransomware el acceso a las redes de sus objetivos. Suele utilizar métodos de phishing, […]
WinReg: Vulnerabilidad que Permite Ataques de Retransmisión NTLM en Windows

Un exploit de prueba de concepto se ha hecho público para una vulnerabilidad en el cliente de registro remoto de Microsoft que permite a un atacante obtener el control de un dominio de Windows degradando la seguridad del proceso de autenticación. Identificada como CVE-2024-43532, explota un mecanismo de respaldo en el cliente de registro de […]