Cómo un investigador de ciberseguridad se hizo amigo y luego divulgó información personal del líder de la banda de ransomware LockBit

Durante los últimos años, DiMaggio, que es investigador de la empresa de ciberseguridad Analyst1, había desarrollado una relación con LockBitSupp, primero haciéndose pasar por un cibercriminal en ciernes interesado en unirse a la banda, y luego haciéndose pasar por él mismo. Al final, DiMaggio logró descubrir la verdadera identidad de LockBitSupp antes de que las autoridades la revelaran públicamente. 

Los enrutadores GL-iNet expuestos a vulnerabilidades críticas: se requieren actualizaciones de firmware urgentes

GL-iNet ha emitido recientemente un aviso de seguridad que aborda múltiples vulnerabilidades críticas en varios de sus modelos de enrutadores. Las vulnerabilidades, identificadas con los códigos CVE-2024-39225 a CVE-2024-39229 y CVE-2024-3661, exponen a los usuarios a graves riesgos, incluidos ataques de ejecución remota de código (RCE) no autenticado y de intermediarios.