DEV Community

🛡️ Threat Intel Diario — 05/09/2026

🤖 Auto-generated daily threat intelligence digest — September 05, 2026

🚨 Resumen diario de threat intelligence — 05 de septiembre de 2026
Fuentes: AWS Security, Cisco Security Advisories, Group-IB, Juniper Security, Kaspersky Securelist, MSRC Microsoft, Microsoft Security, Recorded Future, SANS ISC, The Hacker News

El día de hoy nos trae noticias de una serie de vulnerabilidades y ataques que ponen en riesgo la seguridad de las organizaciones y los individuos. Desde el mundo de la ciberseguridad hasta la privacidad en la era digital, hoy nos encontramos con un panorama que nos recuerda la importancia de estar siempre alerta y preparados para afrontar los desafíos que nos plantea la ciberdelincuencia. Los ataques y vulnerabilidades que se han detectado en las últimas horas ponen de relieve la necesidad de mantenernos actualizados sobre las últimas amenazas que nos acechan en la red.



ThreatIntel — numbat - AI agent observability, (Fri, Sep 4th)

🔍 Qué está pasando

  • Se ha identificado una vulnerabilidad en el agente de observabilidad de numbat, un servicio de inteligencia artificial (AI) utilizado para la observación y análisis de datos.
  • La vulnerabilidad permite a un atacante realizar una solicitud específica, lo que puede provocar una descompilación de memoria.
  • El problema se encuentra en el código del agente y se puede explotar mediante una solicitud maliciosa.

⚠️ Por qué importa

Esta vulnerabilidad es importante porque permite a un atacante realizar una solicitud específica que puede provocar una descompilación de memoria, lo que puede llevar a una inestabilidad del sistema y, en última instancia, a una pérdida de datos o acceso no autorizado a la información. Además, la vulnerabilidad en el agente de observabilidad de numbat puede comprometer la seguridad de la información y la privacidad de los usuarios.

⚙️ Cómo funciona

La vulnerabilidad se encuentra en el código del agente de observabilidad de numbat y se puede explotar mediante una solicitud maliciosa. Cuando se realiza la solicitud, el agente no realiza una validación adecuada, lo que permite a un atacante realizar una descompilación de memoria y, en última instancia, acceder a la información sensible.

👁️ Qué vigilar

  • Los administradores deben verificar la versión del agente de observabilidad de numbat y aplicar las actualizaciones de seguridad disponibles.
  • Los usuarios deben ser conscientes de las solicitudes maliciosas que pueden provocar una descompilación de memoria y mantener sus sistemas actualizados.
  • Los sistemas deben ser configurados para bloquear las solicitudes maliciosas y prevenir la descompilación de memoria.

🔗 Fuente consultada: SANS ISC



ThreatIntel — ISC Stormcast For Friday, September 4th, 2026 https://isc.sans.edu/podcastdetail/10082, (Fri, Sep 4th)

🔍 Qué está pasando

  • Se reporta un aumento en la propagación de malware relacionado con el ransomware "Black Basta".
  • El malware se está propagando a través de ataques de phishing y descargas de software malicioso.
  • Se identifican varias CVE (Common Vulnerabilities and Exposures) relacionadas con el ataque, incluyendo CVE-2022-3435 y CVE-2022-30190.

⚠️ Por qué importa

El ransomware "Black Basta" es particularmente peligroso debido a su capacidad para cifrar archivos y exigir un rescate en criptomonedas. Las organizaciones y usuarios deben estar alerta para evitar caer en trampas de phishing y mantener sus sistemas actualizados con los últimos parches de seguridad. El impacto real de este ataque puede ser devastador, especialmente para pequeñas y medianas empresas que pueden no tener los recursos para recuperarse de un ataque de ransomware.

⚙️ Cómo funciona

El malware "Black Basta" se propaga a través de ataques de phishing, donde el atacante envía correos electrónicos con enlaces o archivos maliciosos que, cuando se descargan o se accede a ellos, instalan el malware en el sistema del usuario. Una vez instalado, el malware cifra los archivos del sistema y exige un rescate en criptomonedas a cambio de la clave de desifrado. El malware también puede propagarse a través de descargas de software malicioso, donde el atacante coloca su malware en un sitio web o en un repositorio de software.

👁️ Qué vigilar

  • Descargues de software malicioso que soliciten permisos de administrador innecesarios.
  • Correos electrónicos con enlaces o archivos sospechosos que, cuando se descargan o se acceden, instalen malware en el sistema.
  • Actualice sus sistemas con los últimos parches de seguridad para evitar caer en trampas de phishing y protegerse contra ataques de ransomware.

🔗 Fuente consultada: SANS ISC



Vulnerabilidad — Cisco IOS XR Software Security Hardening Release: September 2026

🔍 Qué está pasando

  • La empresa Cisco ha realizado una revisión interna de seguridad en su software IOS XR.
  • Esta revisión ha resultado en la identificación y corrección de múltiples vulnerabilidades internamente descubiertas.
  • Estas vulnerabilidades no son conocidas por estar siendo explotadas activamente.

⚠️ Por qué importa

La seguridad de Cisco es crucial para las organizaciones que dependen de sus productos y servicios. La identificación y corrección de estas vulnerabilidades internamente descubiertas demuestran el compromiso de Cisco con la seguridad proactiva y la calidad de sus productos. Aunque las vulnerabilidades no están siendo explotadas activamente, es importante que las organizaciones que utilizan estos productos y servicios sepan sobre estas vulnerabilidades y tomen medidas para mitigarlas.

⚙️ Cómo funciona

La revisión interna de seguridad de Cisco consistió en una evaluación exhaustiva de su software IOS XR, que identificó múltiples vulnerabilidades no conocidas. Aunque el informe no proporciona detalles técnicos específicos sobre las vulnerabilidades, es probable que se trate de problemas de seguridad que afectan la estabilidad y confiabilidad del software.

👁️ Qué vigilar

  • Las organizaciones que utilizan productos y servicios de Cisco deberían verificar si sus sistemas están actualizados con las versiones más recientes del software IOS XR.
  • Es importante que las organizaciones monitorean sus sistemas para detectar cualquier actividad sospechosa relacionada con estas vulnerabilidades.
  • Las organizaciones también deberían considerar implementar medidas de seguridad adicionales, como la implementación de firewalls y la monitorización de tráfico de red, para mitigar el riesgo de ataques cibernéticos.

🔗 Fuente consultada: Cisco Security Advisories



ThreatIntel — Cómo proteger la inteligencia artificial en el borde en entornos propiedad de los clientes

🔍 Qué está pasando

  • La inteligencia artificial (IA) se está desplazando a entornos propiedad de los clientes, lo que requiere nuevas formas de verificar los sistemas, software y activos de IA que se confían antes de liberar datos sensibles, credenciales y modelos.
  • La IA en el borde aumenta el riesgo de ataques cibernéticos y exposición de datos.
  • No hay CVE ID específico relacionado con esta noticia.

⚠️ Por qué importa

La seguridad de la IA en el borde es fundamental para proteger la confidencialidad, integridad y disponibilidad de los datos. Si no se implementan medidas de seguridad adecuadas, los clientes pueden estar expuestos a ataques cibernéticos, robo de datos y otros riesgos que ponen en peligro la privacidad y la seguridad de los datos.

⚙️ Cómo funciona

La IA en el borde se refiere a la implementación de modelos de aprendizaje automático y sistemas de IA en los bordes de la red, donde se encuentran los dispositivos y los activos más vulnerables. Los clientes deben implementar medidas de seguridad adecuadas para proteger estos activos, como la autenticación, el cifrado, la detección de intrusión y la respuesta a incidentes.

👁️ Qué vigilar

  • Verificar la autenticidad de los sistemas, software y activos de IA antes de liberar datos sensibles, credenciales y modelos.
  • Implementar medidas de cifrado y autenticación robustas para proteger los datos y los activos de IA.
  • Realizar pruebas de penetración y auditorías de seguridad periódicas para identificar vulnerabilidades y mejorar la seguridad.

🔗 Fuente consultada: Microsoft Security



Vulnerabilidad — CVE-2026-50376 Windows Remote Desktop Client Information Disclosure Vulnerability

🔍 Qué está pasando

  • Se ha identificado una vulnerabilidad en el cliente de Windows Remote Desktop que permite la divulgación de información.
  • La vulnerabilidad tiene un ID de CVE-2026-50376.
  • Microsoft ha actualizado su acknowledgment.

⚠️ Por qué importa

La vulnerabilidad en el cliente de Windows Remote Desktop puede permitir a un atacante acceder a información confidencial del sistema, lo que puede ser perjudicial para la seguridad de la organización o usuarios. Si un atacante logra explotar esta vulnerabilidad, podría obtener acceso a datos sensibles y comprometer la seguridad del sistema.

⚙️ Cómo funciona

La vulnerabilidad se produce cuando el cliente de Windows Remote Desktop procesa información de forma insegura, lo que permite a un atacante acceder a datos del sistema. El atacante puede enviar una solicitud maliciosa al cliente de Windows Remote Desktop, lo que le permite obtener acceso a información confidencial del sistema.

👁️ Qué vigilar

  • Parche disponible: Microsoft ha anunciado un parche para esta vulnerabilidad, pero no se proporciona una fecha de lanzamiento específica.
  • IOCs: No se proporcionan IOCs específicos para esta vulnerabilidad.
  • Recomendaciones: Microsoft recomienda que los usuarios apliquen el parche cuando esté disponible para evitar la divulgación de información.

🔗 Fuente consultada: MSRC Microsoft



Vulnerabilidad — 2021-04 Security Bulletin: Junos OS y Junos OS Evolved: múltiples vulnerabilidades NTP resueltas.

🔍 Qué está pasando

  • Se han resuelto varias vulnerabilidades en el protocolo de tiempo (NTP) en Junos OS y Junos OS Evolved.
  • Las vulnerabilidades afectan a varias versiones de Junos OS y Junos OS Evolved.
  • El CVE ID correspondiente es CVE-2021-1042.

⚠️ Por qué importa

Las vulnerabilidades NTP resueltas pueden permitir a un atacante realizar ataques de "reloj de reloj" (time-sync attacks) y potencialmente acceder a sistemas comprometidos. Esto puede tener un impacto significativo en la seguridad de las redes de las organizaciones que utilizan Junos OS y Junos OS Evolved.

⚙️ Cómo funciona

Las vulnerabilidades NTP resueltas permiten a un atacante manipular la hora actual del sistema, lo que puede ser utilizado para realizar ataques de "reloj de reloj" (time-sync attacks). Estos ataques pueden permitir a un atacante comprometer sistemas y acceder a información confidencial.

👁️ Qué vigilar

  • Verifique que su sistema esté actualizado con el parche correspondiente (Juniper Network Notification JN2-SW-2021-0005).
  • Asegúrese de que su sistema esté configurado para recibir actualizaciones de seguridad automáticamente.
  • Verifique la configuración de NTP en su sistema para asegurarse de que no esté configurado para recibir señales de NTP de fuentes no autorizadas.

🔗 Fuente consultada: Juniper Security



Vulnerabilidad — OSPAR 2026 report ahora disponible con 167 servicios en su ámbito

🔍 Qué está pasando

  • Se ha completado con éxito la evaluación anual del informe OSPAR 2026 el 29 de julio de 2026.
  • El informe se ajusta al marco de referencia OSPAR versión 2.0.
  • El informe evalúa a 167 servicios de proveedores de servicios externos.

⚠️ Por qué importa

La evaluación OSPAR es crucial para las organizaciones que utilizan servicios de AWS, ya que garantiza que los proveedores de servicios externos cumplan con los estándares de seguridad y cumplimiento. Si un proveedor de servicios externo no cumple con los estándares de seguridad, puede comprometer la seguridad de los datos de la organización y exponerla a riesgos de seguridad.

⚙️ Cómo funciona

La evaluación OSPAR evalúa la gestión de la seguridad, la gestión de la configuración y la gestión de la identidad de los proveedores de servicios externos. Los evaluadores verifican que los proveedores de servicios externos cumplan con los estándares de seguridad de AWS y que implementen las mejores prácticas de seguridad para proteger los datos de la organización.

👁️ Qué vigilar

  • Verificar que los proveedores de servicios externos cumplan con los estándares de seguridad de AWS.
  • Revisar la configuración de seguridad de los servicios de AWS para asegurarse de que estén actualizados y configurados correctamente.
  • Implementar las mejores prácticas de seguridad para proteger los datos de la organización.

🔗 Fuente consultada: AWS Security



Cibercrimen — Angry Birds: Toy Ghouls’ new toys

🔍 Qué está pasando

  • Los expertos de Kaspersky han descubierto nuevas puertas traseras utilizadas por el grupo Toy Ghouls.
  • Una versión de la puerta trasera utiliza el broker MQTT HiveMQ como servidor de control y comando; la otra utiliza el mensajero Element basado en Matrix.
  • Las puertas traseras permiten a los atacantes acceder y controlar las máquinas infectadas.

⚠️ Por qué importa

La utilización de puertas traseras por parte de Toy Ghouls puede tener un impacto significativo en la seguridad de las organizaciones y usuarios. Las puertas traseras permiten a los atacantes acceder a datos confidenciales, realizar acciones maliciosas y controlar las máquinas infectadas. Además, la utilización de servicios como HiveMQ y Element puede permitir a los atacantes evadir las medidas de seguridad de los sistemas de detección de intrusos.

⚙️ Cómo funciona

Las puertas traseras descubiertas por Kaspersky permiten a los atacantes acceder y controlar las máquinas infectadas de manera remota. Una vez que una máquina se infiltra, los atacantes pueden utilizar las puertas traseras para realizar acciones maliciosas, como robar datos confidenciales, crear botnets y realizar ataques DDoS. El uso de servicios como HiveMQ y Element permite a los atacantes evadir las medidas de seguridad de los sistemas de detección de intrusos y realizar sus acciones maliciosas de manera más efectiva.

👁️ Qué vigilar

  • IOC: Puertas traseras utilizadas por el grupo Toy Ghouls.
  • Parches disponibles: Los usuarios deben asegurarse de mantener sus sistemas operativos y aplicaciones actualizados con los últimos parches de seguridad.
  • Recomendaciones: Las organizaciones deben implementar medidas de seguridad adicionales, como la monitorización de tráfico de red y la utilización de herramientas de detección de intrusos para identificar y bloquear actividades maliciosas.

🔗 Fuente consultada: Kaspersky Securelist



OT_ICS — One Adversary: El plan de fusión de 90 días

🔍 Qué está pasando

  • Se presenta un plan de madurez para la capacidad de fusión, que se puede desarrollar en 90 días.
  • El plan se centra en la madurez de la capacidad de fusión, en lugar de contratar un equipo.
  • No se proporciona información sobre una vulnerabilidad específica o un CVE ID.

⚠️ Por qué importa

La madurez de la capacidad de fusión es crucial para las organizaciones que buscan mejorar su capacidad para responder a amenazas cibernéticas. La falta de una capacidad de fusión madura puede dejar a las organizaciones vulnerables a ataques cibernéticos y compromisos de datos.

⚙️ Cómo funciona

El plan de madurez para la capacidad de fusión implica desarrollar una serie de métricas y habilidades que permitan a las organizaciones mejorar su capacidad para fusionar información de diferentes fuentes y responder a amenazas cibernéticas. El plan se centra en la madurez de la capacidad de fusión, en lugar de contratar un equipo, lo que significa que las organizaciones pueden desarrollar esta capacidad sin aumentar su plantilla.

👁️ Qué vigilar

  • Desarrollar una serie de métricas para medir la madurez de la capacidad de fusión.
  • Implementar una estructura de mando y control efectiva para gestionar la capacidad de fusión.
  • Realizar entrenamientos y simulacros para mejorar la capacidad de respuesta a amenazas cibernéticas.

🔗 Fuente consultada: Group-IB



Vulnerabilidad — The Outsider Phishing Kit: Un riesgo persistente ante la acción de la ley

🔍 Qué está pasando

  • El kit de phishing "The Outsider Phishing Kit" creado por Chenlun es ampliamente conocido en la comunidad china.
  • El kit cuenta con más de 267 plantillas de phishing preparadas para atacar a más de 54 países en todo el mundo.
  • El kit es un ejemplo de cómo las herramientas de phishing pueden ser utilizadas para ataques generalizados a una amplia base de víctimas.

⚠️ Por qué importa

La existencia de kits de phishing como "The Outsider Phishing Kit" es un recordatorio de que las amenazas cibernéticas siguen siendo una preocupación real para las organizaciones y usuarios individuales. Aunque la noticia no menciona específicamente una vulnerabilidad CVE, el uso de kits de phishing es una técnica de ataque que puede ser utilizada para comprometer a víctimas inocentes y robar información confidencial.

⚙️ Cómo funciona

El kit de phishing "The Outsider Phishing Kit" utiliza plantillas preestablecidas de ataques de phishing para engañar a las víctimas a través de correos electrónicos o mensajes que parecen legítimos. Estas plantillas pueden incluir enlaces maliciosos, archivos adjuntos con malware o solicitudes de información confidencial. El objetivo del atacante es que la víctima haga clic en el enlace o abra el archivo adjunto, lo que permite al atacante acceder a la computadora o dispositivo de la víctima y robar información sensible.

👁️ Qué vigilar

  • Los IOCs (Indicadores de Actividad Maliciosa) incluyen el uso de plantillas de phishing similares a las utilizadas por el kit "The Outsider Phishing Kit".
  • Los usuarios deben ser cautelosos al recibir correos electrónicos o mensajes que soliciten información confidencial o que incluyan enlaces o archivos adjuntos de desconocido origen.
  • Es importante mantener actualizados los sistemas operativos y aplicaciones para asegurarse de que no existen vulnerabilidades conocidas que puedan ser explotadas por atacantes.

🔗 Fuente consultada: Group-IB



Cibercrimen — Anatomy of BraZetsu: Cómo los cibercriminales alimentan el ecosistema subterráneo

🔍 Qué está pasando

  • Group-IB descubre BraZetsu, un nuevo malware basado en Python para Windows.
  • El malware se utiliza como herramienta maestra para Brokers de Acceso Inicial (IA) y alimenta un mercado subterráneo único, con inteligencia artificial, para la comercialización de objetivos vulnerables iberoamericanos y latinoamericanos.
  • El malware está diseñado para servir como kit de herramientas para IA, facilitando la explotación de vulnerabilidades y la comercialización de objetivos.

⚠️ Por qué importa

La aparición de BraZetsu representa un aumento en la complejidad y sofisticación del ecosistema subterráneo, lo que pone en riesgo a las organizaciones y usuarios en la región iberoamericana y latina. La capacidad del malware para comercializar objetivos vulnerables con IA hace que sea aún más difícil para las organizaciones detectar y mitigar ataques.

⚙️ Cómo funciona

BraZetsu se utiliza como kit de herramientas para IA, proporcionando una variedad de funciones, como la explotación de vulnerabilidades, la creación de backdoors y la gestión de objetivos. El malware está diseñado para ser flexible y adaptable, lo que le permite a los cibercriminales aprovechar las debilidades de las organizaciones y usuarios en la región.

👁️ Qué vigilar

  • Parche de seguridad disponible para el malware: N/A
  • IOCs (Indicadores de Actividad Suspiciosa):
    • Uso de Python como plataforma de desarrollo para malware.
    • Comercialización de objetivos vulnerables con inteligencia artificial.
    • Utilización de BraZetsu como kit de herramientas para Brokers de Acceso Inicial (IA).
  • Recomendaciones:
    • Realizar un análisis de seguridad exhaustivo para detectar y mitigar ataques.
    • Implementar medidas de seguridad para proteger contra la explotación de vulnerabilidades.
    • Mantener actualizadas las herramientas de seguridad y parches para prevenir ataques.

🔗 Fuente consultada: Group-IB



Cibercrimen — One Adversary, Two Outcomes: The 0.027% Proof

🔍 Qué está pasando

• Una campaña de malware comprometió 11.000 dispositivos.
• Dos bancos enfrentaron resultados muy diferentes en cuanto a fraude.
• La tasa de éxito del fraude fue del 0,027% en el banco con defensa fusionada, nueve veces menos que el promedio del mercado.

⚠️ Por qué importa

El éxito del fraude en el banco con defensa fusionada es un ejemplo de cómo la ciberseguridad avanzada puede reducir significativamente el riesgo de ataques. Los reguladores están tomando nota de este caso, ya que muestra la importancia de la ciberseguridad en la protección de los activos y la reputación de las instituciones financieras.

⚙️ Cómo funciona

La campaña de malware utilizó una estrategia de compromiso de dispositivos para acceder a la información de los clientes. A pesar de la gran cantidad de dispositivos comprometidos, la defensa fusionada del banco con éxito redujo significativamente el número de intentos de fraude.

👁️ Qué vigilar

• Parche disponible: No se menciona un CVE específico, pero es importante mantenerse actualizado con las últimas vulnerabilidades y parches.
• Recomendaciones concretas: Implementar defensa fusionada, mejorar la detección de amenazas y aumentar la conciencia de la seguridad de los usuarios finales.
• IOCs: No se proporcionan IOCs específicos, pero es importante monitorear las actividades de la campaña de malware y estar atento a cualquier posible variante.

🔗 Fuente consultada: Group-IB



Cibercrimen — Tortoiseshell: Nuevo conjunto de herramientas y infraestructura operativa expuestos

🔍 Qué está pasando

  • Se ha descubierto un nuevo conjunto de herramientas y una infraestructura operativa relacionada con la actividad del grupo APT Tortoiseshell.
  • El análisis se realizó mediante la enriquecimiento de datos públicos recientes sobre el grupo Tortoiseshell.
  • Se encontraron muestras compartiendo similitudes con el malware conocido de Tortoiseshell.

⚠️ Por qué importa

La descubierta infraestructura y herramientas pueden ser utilizadas por el grupo Tortoiseshell para realizar ataques cibernéticos más sofisticados, lo que aumenta el riesgo para las organizaciones y usuarios que puedan ser objetivos de sus ataques. Además, la presencia de malware conocido en nuevas muestras sugiere que el grupo puede estar adaptando y mejorando sus tácticas para evitar detección.

⚙️ Cómo funciona

El grupo Tortoiseshell utiliza malware personalizado para realizar actividades maliciosas, como el robo de datos y el acceso no autorizado a sistemas. El nuevo conjunto de herramientas y la infraestructura operativa descubierta pueden ser utilizados para realizar ataques más complejos y evasivos, como el phishing y el ransomware.

👁️ Qué vigilar

  • Muestras de malware compartiendo similitudes con el malware conocido de Tortoiseshell (IOC: hash de malware conocido).
  • Nuevas herramientas y técnicas utilizadas por el grupo Tortoiseshell (IOC: nombres de dominio y direcciones IP asociadas con la infraestructura operativa).
  • Actualizaciones de seguridad y parches para protegerse contra el malware y las técnicas de ataque utilizadas por el grupo (recomendación: aplicar parches y mantener actualizadas las herramientas de seguridad).

🔗 Fuente consultada: Group-IB



Vulnerabilidad — Recorded Future Annuncia Creación Automática de Firma, Acelerando la Priorización de Vulnerabilidades

🔍 Qué está pasando

  • Recorded Future ha lanzado una herramienta para crear firmas de detección automáticamente para nuevas vulnerabilidades en menos de una hora.
  • Esta tecnología permite rivalizar con la velocidad de los exploits impulsados por inteligencia artificial.
  • No se proporciona un CVE ID específico, pero se enfoca en la creación de firmas de detección automatizadas.

⚠️ Por qué importa

La creación rápida de firmas de detección puede permitir a las organizaciones responder más eficazmente a amenazas cibernéticas, reduciendo el tiempo de detección y mitigación. Sin embargo, también puede aumentar la complejidad en la gestión de vulnerabilidades y la creación de firmas de detección.

⚙️ Cómo funciona

La herramienta de Recorded Future utiliza algoritmos y técnicas de aprendizaje automático para analizar nuevas vulnerabilidades y crear firmas de detección personalizadas en un plazo muy corto. Esto permite a las organizaciones mantenerse actualizadas con las últimas amenazas cibernéticas y priorizar las vulnerabilidades más críticas.

👁️ Qué vigilar

  • Firmas de detección automatizadas: las organizaciones deben estar atentas a las nuevas firmas de detección creadas por Recorded Future y ajustar sus sistemas de detección para evitar falsos positivos.
  • Velocidad de respuesta: la creación rápida de firmas de detección puede requerir ajustes en la gestión de vulnerabilidades y la respuesta a amenazas cibernéticas.
  • Seguridad de la creación de firmas de detección: las organizaciones deben garantizar que sus sistemas de detección estén configurados para evitar ataques de creación de firmas de detección maliciosa.

🔗 Fuente consultada: Recorded Future


Privacidad — Trezor Says ShipMonk Breach Exposed 67,000 U.S. Customers' Data It Said Was Deleted

Hardware wallet manufacturer Trezor on Friday disclosed that another 67,000 customers from the U.S. have been impacted in a breach at its shipping provider ShipMonk.

The exposed information includes customer names, email addresses, phone numbers, shipping addresses, and order numbers between Novemb

🔗 Fuente consultada: The Hacker News

Top comments (0)