El ransomware DoppelPaymer está ganando impulso como una amenaza líder para los activos de infraestructura crítica. Según la advertencia del FBI emitida en diciembre de 2020, DoppelPaymer ha atacado a múltiples organizaciones en sectores de salud, educación, gubernamental y otros. La rutina de ataque es altamente sofisticada y agresiva, permitiendo a sus operadores extorsionar rescates […]
Entrevista con el Desarrollador: Kyaw Pyiyt Htet
¡Entérate de las últimas novedades sobre la comunidad de SOC Prime! Hoy queremos presentarte a Kyaw Pyiyt Htet, un miembro activo de nuestro Programa de Recompensas por Amenazas. Kyaw se unió al Programa en el tercer trimestre de 2020 y rápidamente se convirtió en uno de los autores más prolíficos con una variedad de reglas […]
CVE-2020-29583: Vulnerabilidad de Puerta Trasera Secreta en Productos Zyxel
Los actores de amenazas explotan una puerta trasera secreta recientemente descubierta de Zyxel en el mundo real. Es crucial aplicar parches ya que los adversarios están buscando instantáneamente instalaciones vulnerables para ganar impulso antes de que se instalen actualizaciones. Resumen de CVE-2020-29583 The bug ocurre desde que un número of productos incorporan no documentada an […]
Método de Ataque Golden SAML Utilizado por el Grupo APT Detrás del Hackeo de SolarWinds
Los adversarios aplican un método malicioso Golden SAML para expandir el alcance del compromiso relacionado con el hackeo de SolarWinds. Aunque los investigadores de seguridad inicialmente consideraban que el software SolarWinds Orion era un único vector de acceso, una investigación más profunda revela que la técnica de Golden SAML permite lograr persistencia en cualquier instancia […]
Nuevo Malware Bancario Roba Credenciales Ataca a EE.UU. y Canadá
El sector bancario siempre ha sido un objetivo atractivo para los ciberdelincuentes. Después del surgimiento de Zeus y Gozi en 2007, secciones trojanos bancarios destacados han copado los titulares vaciando cuentas de clientes. Recientemente, los investigadores de seguridad han detectado otro miembro de la familia de malware financiero. Esta vez, la campaña está dirigida al […]
SUPERNOVA Puerta Trasera: Un Segundo Grupo APT Abusó de la Vulnerabilidad de SolarWinds para Desplegar Malware de Web Shell
Nuevos detalles relacionados con el ataque de la cadena de suministro de SolarWinds, que marcó una época, salieron a la luz. Investigación de Microsoft indica que otro actor APT independiente podría haber tenido participación en el compromiso de SolarWinds Orion. En particular, los ciberdelincuentes utilizaron una vulnerabilidad de día cero recién descubierta para infectar instancias […]
Detección de IceRAT Malware: Atrápame si Puedes
IceRAT es una herramienta relativamente nueva en el ámbito malicioso, siendo una cepa única en cuanto a sus características y tácticas de evasión sin precedentes. Notablemente, la amenaza tiene tasas de detección muy bajas, actuando como un malware sigiloso capaz de robar datos sensibles y activos financieros de las máquinas objetivo. ¿Qué es el malware […]
Detección y Mitigación de Vulnerabilidades en Zoho ManageEngine ServiceDesk Plus
Detección de explotación de Zoho ManageEngine ServiceDesk Plus Investigadores de seguridad advierten que los hackers continúan explotando la vulnerabilidad de Zoho ManageEngine ServiceDesk Plus (SDP) en el entorno real. A pesar del parche lanzado en el primer trimestre de 2019, muchas instancias siguen siendo vulnerables, lo que permite a los adversarios desplegar malware de shell […]
SOC Prime presenta la gestión continua de contenido
SOC Prime introduce un sistema totalmente automatizado de gestión continua de contenido La Gestión Continua de Contenido (CCM) es un módulo complementario para SOC Prime Threat Detection Marketplace. En la versión de noviembre, presentamos el sistema de Gestión Automatizada de Contenidos para crear una experiencia de plataforma más intuitiva. Aquí vamos a cubrir las capacidades […]
El Grupo Lazarus Ataca Industrias Manufactureras y Eléctricas en Europa
El infame grupo APT Lazarus (también conocido como HiddenCobra, APT37) fue nuevamente observado agitando el mundo de la ciberseguridad. Esta vez, los analistas de seguridad revelaron una campaña de ciberespionaje altamente dirigida a grandes empresas de manufactura e industria eléctrica en Europa. Conjunto de Herramientas y Escenario de Ataque de Lazarus El vector de ataque […]