Logo de Microsoft Teams sobre un fondo oscuro con tonos rojos y negros con líneas diagonales, que crea un efecto de movimiento y textura en la imagen.

El ransomware Black Basta se hace pasar por soporte de IT en Microsoft Teams para infiltrarse en redes

La operación de ransomware Black Basta, activa desde abril de 2022 y responsable de cientos de ataques corporativos, ha evolucionado en sus tácticas. Este grupo, surgido tras la disolución de la banda Conti, ha comenzado a usar Microsoft Teams como plataforma de ingeniería social para comprometer a empleados de grandes corporaciones.
Un captcha fraudulento que forma parte de un ataque de phishing dirigido a desarrolladores. En lugar de una verificación legítima, el "captcha" proporciona pasos para ejecutar un comando malicioso en el sistema del usuario. Las instrucciones indican presionar la combinación de teclas "Windows + R", pegar un comando copiado previamente en el portapapeles y luego presionar "Enter". Este tipo de ataque engaña al usuario para ejecutar un script en PowerShell que descarga y ejecuta malware en su equipo, en este caso el infostealer "Lumma Stealer".

Campaña de phishing dirigida a desarrolladores utilizan Github como señuelo

Un usuario ha reportado haber recibido un correo malicioso supuestamente enviado por el equipo de seguridad de GitHub. Este mensaje alertaba sobre una vulnerabilidad de seguridad en uno de sus repositorios y proporcionaba un enlace a un sitio falso, "github-scanner[.]com", para obtener más detalles sobre cómo solucionar el problema.

Larry Finger, el héroe que hizo funcionar las funciones inalámbricas en Linux

El código de Linux es el resultado del esfuerzo de muchas personas, y estas personas no están con nosotros para siempre. Este fin de semana, un breve mensaje en la lista de correo del kernel de Linux recordó a todos cuánto puede significar una sola persona para un proyecto aparentemente gigantesco como Linux y cuán rápido pueden desaparecer.