Carlos Alvarez

Paquete npm no oficial que imitaba a postmark-mcp añadió línea maliciosa para robar correos

Paquete npm no oficial que imitaba a postmark-mcp añadió línea maliciosa para robar correos Resumen del incidente Una versión reciente de un paquete npm que imitaba el proyecto oficial «postmark-mcp» en GitHub incluyó una única línea de código destinada a exfiltrar las comunicaciones por correo electrónico de quienes lo usaban. La alteración pasó desapercibida hasta…

Read more

El Co‑op registra una pérdida operativa de £80 millones tras el ciberataque atribuido a Scattered Spider

El Co‑op registra una pérdida operativa de £80 millones tras el ciberataque atribuido a Scattered Spider Resumen del incidente La Co‑operative Group del Reino Unido publicó su informe financiero intermedio correspondiente al primer semestre de 2025 y atribuyó una pérdida de beneficio operativo de £80 millones (aproximadamente $107 millones) al ciberataque que sufrió en abril.…

Read more

RedNovember: campaña de ciberespionaje china detectada con Pantegana y Cobalt Strike

RedNovember: campaña de ciberespionaje china detectada con Pantegana y Cobalt Strike Resumen de la notificación Recorded Future, que venía rastreando una actividad de intrusión bajo el nombre TAG-100, ha reevaluado y reclasificado ese conjunto de operaciones como un grupo de hacking denominado RedNovember. La actividad relacionada ha afectado a organizaciones gubernamentales y del sector privado…

Read more

RedNovember: un grupo vinculado al Estado chino apunta a gobiernos globales con Pantegana y Cobalt Strike

RedNovember: un grupo vinculado al Estado chino apunta a gobiernos globales con Pantegana y Cobalt Strike Resumen de la noticia Recorded Future, que venía rastreando una serie de intrusiones bajo el nombre TAG-100, ha reevaluado esa actividad y la ha identificado como un grupo de ciberespionaje al que ahora denomina RedNovember. Según el análisis, el…

Read more