Informe de Amenazas Cibernéticas: Actividad de UNC1549, Técnicas de MITRE ATT&CK y Necesidad de Colaboración

Se han encontrado evidencias de actividad de espionaje vinculada a Irán, concretamente del actor UNC1549, quien está relacionado con el Cuerpo de la Guardia Revolucionaria Islámica de Irán (CGRI). Este actor apunta a los sectores aeroespacial y de defensa en los países de Medio Oriente, incluidos Israel y los Emiratos Árabes Unidos, y potencialmente también […]

Campaña de Amenazas Cibernéticas ‘TimbreStealer’: Sofisticado Malware Apunta a Usuarios Mexicanos con Temas Financieros

Se ha descubierto una nueva campaña de amenazas cibernéticas denominada “TimbreStealer”, dirigida a usuarios mexicanos con incentivos financieros. La campaña, activa desde al menos noviembre de 2023, utiliza correos electrónicos de phishing con temas financieros, dirigiendo a los usuarios a sitios web comprometidos que alojan la carga útil de TimbreStealer. El malware, un sofisticado roba […]

O que é DevSecOps?

O termo DevSecOps é uma combinação de três conceitos em inglês que andam juntos dentro da segurança da informação e formam todo um setor de atuação. “Dev” vem de development – desenvolvimento (ex: programas, sistemas), “Sec” vem de security – segurança (ex: informação), “Ops” vem de operations – operações (ex: gerenciamento de infraestrutura). Quando juntas, […]

Nuevo conjunto de herramientas utilizado para robar credenciales y acceder a información confidencial.

observaron una serie de ataques aparentemente relacionados contra organizaciones en Medio Oriente, África y Estados Unidos. Las herramientas que se utilizaron en este cluster fueron las siguientes: Una nueva puerta trasera ahora llamada “Agente Racoon” Esta familia de malware está escrita utilizando el marco .NET y aprovecha el protocolo del servicio de nombres de dominio […]

Operación Jacana: Descubriendo la Intrusión de DinodasRAT en Guyana

ACTIVIDAD EVIDENCIADA En febrero de 2023, se detectó la Operación Jacana, una campaña de ciberespionaje dirigida a una entidad gubernamental en Guyana. Aunque no se pudo atribuir la campaña a un grupo APT específico, se cree con confianza media que podría estar relacionada con actores amenazantes alineados con China. Los atacantes utilizaron tácticas de phishing […]

Descubriendo BadBazaar: La Amenaza que Acecha a Usuarios de Android a Través de Signal y Telegram

El espionaje es una preocupación creciente en la era digital y recientemente, a raíz del rastreo, se han identificado campañas activas dirigidas a usuarios de Android que han llamado la atención del público. Estas campañas están relacionadas con un grupo APT conocido como GREF, que tiene vínculos con China. Las campañas han estado operativas desde […]

WSHRAT: Un Peligroso Troyano de Acceso Remoto con Amplias Capacidades Maliciosas

WSHRAT es un troyano de acceso remoto (RAT) derivado de H-Worm que se utiliza en campañas globales. Este malware permite a los cibercriminales acceder a las máquinas infectadas y realizar diversas actividades de espionaje, como robar credenciales, descargar archivos, ejecutar comandos y más. WSHRAT es similar a H-Worm pero tiene más comandos y puede escribirse […]

ShroudedSnooper: Nueva Amenaza en Telecomunicaciones del Medio Oriente

Recientemente, he descubierto una nueva y preocupante amenaza en el mundo de las telecomunicaciones en Oriente Medio. Se trata de un grupo de actores de amenazas que hemos denominado ‘ShroudedSnooper’. Lo que hace que esta amenaza sea especialmente inquietante es su capacidad para infiltrarse en sistemas de telecomunicaciones utilizando una serie de implantes de malware, […]

Desenmascarado: OriginBotnet y su Devastador Ataque a la Seguridad Digital

Amenaza: Primero que todo tenemos que saber que “OriginBotnet” es un peligroso malware que se ha propagado a través de documentos de Word maliciosos, lo que ha afectado a usuarios de Windows y organizaciones en general. Esta amenaza cibernética ha tenido un impacto crítico, ya que los atacantes remotos han estado robando credenciales, información confidencial […]

El Ataque de LockBit al Ayuntamiento de Sevilla Convierte los ordenadores en Pisapapeles en un Chasquido de Dedos

Descripción del hecho LockBit, un grupo de ciberdelincuentes de origen holandés, ha perpetrado un preocupante ataque informático contra el Ayuntamiento de Sevilla. Este incidente, de tipo ransomware, ha resultado en la interrupción de todos los servicios municipales y el pedido de un rescate de más de un millón de euros por parte de los atacantes. […]