Para evitar ser detectados, los delincuentes cibernéticos están recurriendo cada vez más a servicios de "proxy residencial", que les permiten ocultar sus huellas al simular una actividad en línea habitual.
Los piratas informáticos de Qakbot lograron eludir a la FBI y continuaron con la propagación del ransomware.
La figura esquiva que lidera los grupos cibernéticos Trickbot y Conti ha sido identificada con el nombre de "Stern". Recientemente, las autoridades alemanas han revelado su supuesta identidad, la cual resulta ser un rostro conocido.
El OSINT se centra en descubrir las identidades reales de los perpetradores en el mundo real.
Una nueva acusación en EE. UU. contra un grupo de ciudadanos rusos ilustra claramente, según las autoridades, cómo una única operación de malware puede facilitar tanto el hackeo criminal como el patrocinado por el Estado.
Microsoft y el Departamento de Justicia han desmantelado la red de malware Lumma Stealer, confiscando 2,300 dominios y debilitando así una operación cibernética global involucrada en campañas de ransomware y robo de credenciales.
La gran cantidad de centros de datos podría ser un factor importante.
Las autoridades estadounidenses han presentado cargos contra tres ciudadanos rusos y un nacional de Kazajistán por haber hackeado y vendido el acceso a una red de bots compuesta por dispositivos vulnerables conectados a Internet.
Durante años, Corea del Norte ha estado infiltrando en secreto a jóvenes profesionales de TI en empresas occidentales. Con la llegada de la inteligencia artificial, sus estrategias se han vuelto más astutas y efectivas que nunca.
Decenas de miles de sitios web recibieron mensajes de spam.
Las infraestructuras críticas son el objetivo principal, advierte un informe.