Informe de Recompensas por Amenazas de SOC Prime — Resultados de Diciembre 2023

Aceptación de Contenido de Recompensa de Amenazas Desde el lanzamiento del Programa de Recompensa de Amenazas, SOC Prime ha estado proporcionando ingenieros de detección habilidosos y entusiastas para alinear sus habilidades con la demanda actual y en tiempo real de contenido de detección de amenazas. Durante el año 2023, continuamos alineando los esfuerzos de los […]

Detección de CVE-2024-23897: Una Vulnerabilidad Crítica de RCE en Jenkins Presenta Crecientes Riesgos con Explotaciones PoC Publicadas

Poco después de la divulgación crítica de la vulnerabilidad CVE-2024-0204 en el software GoAnywhere MFT de Fortra, otra falla crítica llama la atención de los defensores cibernéticos. Recientemente, los desarrolladores de Jenkins han abordado nueve errores de seguridad que afectan al servidor de automatización de código abierto, incluyendo una vulnerabilidad crítica rastreada como CVE-2024-23897, que […]

Detección de CVE-2024-0204: Vulnerabilidad Crítica en Fortra GoAnywhere MFT que Resulta en la Omisión de Autenticación

Otro día, otra vulnerabilidad crítica en el radar. Esta vez, es un bypass de autenticación crítico (CVE-2024-0204) que afecta al software GoAnywhere MFT de Fortra, el cual es utilizado en gran medida por empresas a nivel global para transferencias seguras de archivos. Siguiendo los pasos del nefasto fallo en el Confluence Server y Data Center […]

Detección de CVE-2023-22527: Vulnerabilidad RCE de Máxima Severidad en Confluence Server y Data Center de Atlassian Explotada en el Entorno

Los adversarios llevan a cabo ataques destacados en el mundo real al armar vulnerabilidades de ejecución remota de código (RCE) que afectan a los servidores de Atlassian Confluence. Se ha observado una vulnerabilidad RCE recién descubierta en el Centro de Datos de Confluence y el Servidor Confluence bajo explotación activa apenas unos días después de […]

Detección de Actividad UAC-0050: Hackers Suplantan a SSSCIP y al Servicio de Emergencia del Estado de Ucrania Usando Remote Utilities

Apenas poco más de una semana después del ataque del grupo UAC-0050 contra Ucrania aprovechando Remcos RAT, Quasar RAT y Remote Utilities, los adversarios reaparecen en la arena de amenazas cibernéticas. CERT-UA ha notificado recientemente a los defensores sobre la campaña en curso del grupo que involucra la distribución masiva de correos electrónicos y suplantación […]

Detección del ladrón de Phemedrone: Actores de amenazas explotan la vulnerabilidad CVE-2023-36025 en Windows SmartScreen para desplegar malware

Esta vez, los investigadores de seguridad informan sobre una campaña maliciosa que aprovecha una vulnerabilidad de Windows SmartScreen ahora parcheada (CVE-2023-36025) para desplegar la carga útil de Phemedrone. Phemedrone es un ladrón de información de código abierto capaz de extraer datos de billeteras criptográficas, aplicaciones de chat, software popular, y más. Detectar Phemedron Stealer Con […]

Detección de CVE-2023-46805 y CVE-2024-21887: Actores de Amenazas Chinos Explotan Vulnerabilidades de Día Cero en Instancias Invanti Connect Secure y Policy Secure

Las vulnerabilidades críticas de día cero que afectan sistemas expuestos al exterior representan amenazas severas para múltiples organizaciones que dependen de ellos, exponiéndolos a riesgos de RCE y compromisos del sistema, tal como la explotación activa de la vulnerabilidad de FortiOS SSL-VPN causó estragos en enero de 2023. Recientemente, se ha observado que grupos de […]

Detección de Ataques UAC-0050: Los Hackers Están Armados con Remcos RAT, Quasar RAT y Remote Utilities para Atacar a Ucrania Nuevamente

A finales de 2023, el nefario grupo UAC-0050 emergió en el ámbito de las amenazas cibernéticas, apuntando a Ucrania usando Remcos RAT, un malware común del kit ofensivo del grupo. En la primera década de enero de 2024, UAC-0050 reaparece para atacar nuevamente, explotando Remcos RAT, Quasar RAT y Remote Utilities.  Visión General de la […]

Detección de Malware Lumma Stealer: Hackers Abusan de Canales de YouTube para Diseminar una Variante de Malware

Informes recientes de ciberseguridad revelan una serie de ataques en los que los hackers aprovechan los canales de YouTube para difundir la variante de malware Lumma. La cepa maliciosa Lumma, diseñada para robar datos sensibles, ha estado en el centro de atención desde 2022, promovida activamente por adversarios en sitios web de piratería y sometida […]

Detección de Ataques UAC-0184: Ataques de Phishing Dirigidos contra las Fuerzas Armadas de Ucrania Usando Remcos RAT y SSH Inverso

Inmediatamente después de la campaña de phishing contra Ucrania que propaga Remcos RAT, surge otra operación ofensiva que utiliza una herramienta adversaria similar. A finales de diciembre de 2023, los investigadores de Trendmicro informaron a CERT-UA sobre archivos sospechosos relacionados con lo militar enviados a través de una serie de nuevos ataques de phishing contra […]