Tag: Detection Content

DetecciĂłn de CVE-2023-4634: Vulnerabilidad RCE no autenticada en el plugin Assistant de la Biblioteca de Medios de WordPress
DetecciĂłn de CVE-2023-4634: Vulnerabilidad RCE no autenticada en el plugin Assistant de la Biblioteca de Medios de WordPress

Los investigadores de seguridad han emitido una fuerte advertencia sobre una vulnerabilidad crĂ­tica, designada como CVE-2023-4634, que está afectando a un alarmante nĂşmero de más de 70,000 sitios de WordPress a nivel mundial. Esta vulnerabilidad se origina a partir de una falla de seguridad en el complemento WordPress Media Library Assistant, un complemento extremadamente popular […]

Read More
Fortaleciendo la Ciberseguridad en la Industria Financiera Equipados con las Soluciones de SOC Prime
Fortaleciendo la Ciberseguridad en la Industria Financiera Equipados con las Soluciones de SOC Prime

El sector financiero, la piedra angular de la economĂ­a global, se ha digitalizado cada vez más en los Ăşltimos años. Si bien esta transformaciĂłn aporta eficiencia y comodidad, tambiĂ©n expone a las instituciones financieras a muchos desafĂ­os de ciberseguridad. Los actores de amenazas, que van desde grupos de hackers sofisticados hasta individuos oportunistas, están constantemente […]

Read More
Detección de Ataque de Phishing de APT28: Hackers Apuntan al Sector Energético Ucraniano Usando Microsoft Edge Downloader, Software TOR y el Servicio Mockbin para Gestión Remota
Detección de Ataque de Phishing de APT28: Hackers Apuntan al Sector Energético Ucraniano Usando Microsoft Edge Downloader, Software TOR y el Servicio Mockbin para Gestión Remota

Al inicio del otoño de 2023, el grupo de hacking respaldado por Rusia APT28 resurge en la arena de amenazas cibernĂ©ticas, apuntando a la infraestructura crĂ­tica de las organizaciones ucranianas en el sector de la industria energĂ©tica.  CERT-UA ha publicado recientemente un aviso de seguridad cubriendo un ataque de phishing desde una direcciĂłn de correo […]

Read More
CVE-2023-38831 DetecciĂłn: El Grupo UAC-0057 Explotan un Zero-Day de WinRAR para Propagar una Variante de PicassoLoader y CobaltStrike Beacon mediante el Algoritmo Rabbit
CVE-2023-38831 DetecciĂłn: El Grupo UAC-0057 Explotan un Zero-Day de WinRAR para Propagar una Variante de PicassoLoader y CobaltStrike Beacon mediante el Algoritmo Rabbit

The Colectivo de hacking UAC-0057, tambiĂ©n conocido como GhostWriter, reaparece en la arena de amenazas cibernĂ©ticas al abusar de un dĂ­a cero de WinRAR rastreado como CVE-2023-38831 que ha sido explotado en la naturaleza desde abril hasta agosto de 2023. La explotaciĂłn exitosa de CVE-2023-38831 permite a los atacantes infectar los sistemas objetivo con una […]

Read More
DetecciĂłn de ExplotaciĂłn de Vulnerabilidades en Junos OS: Hackers Aprovechan la Cadena de Bugs RCE CVE-2023-36844 Abusando de Dispositivos Juniper tras la PublicaciĂłn de PoC
DetecciĂłn de ExplotaciĂłn de Vulnerabilidades en Junos OS: Hackers Aprovechan la Cadena de Bugs RCE CVE-2023-36844 Abusando de Dispositivos Juniper tras la PublicaciĂłn de PoC

Los adversarios se aprovechan de cuatro fallas de seguridad RCE recientemente descubiertas en el componente J-Web de Junos OS rastreadas como CVE-2023-36844, CVE-2023-36845, CVE-2023-36846 y CVE-2023-3684. Se puede encadenar las vulnerabilidades identificadas, lo que permite a los atacantes ejecutar cĂłdigo arbitrario en las instancias comprometidas. Tras la divulgaciĂłn de un exploit PoC para encadenar las […]

Read More
Ataques UAC-0173: Cuerpos Judiciales y NotarĂ­as Ucranianas Masivamente Atacados con el Malware AsyncRAT
Ataques UAC-0173: Cuerpos Judiciales y NotarĂ­as Ucranianas Masivamente Atacados con el Malware AsyncRAT

Los expertos en ciberseguridad observan volĂşmenes significativamente crecientes de actividad maliciosa dirigida a los sectores pĂşblico y privado ucranianos, con fuerzas ofensivas que frecuentemente dependen del vector de ataque de phishing para continuar con la intrusiĂłn.  CERT-UA notifica a los defensores cibernĂ©ticos sobre la campaña maliciosa en curso contra cuerpos judiciales y notarios en Ucrania, […]

Read More
SOC Prime en Discord: Únete a una Comunidad para que todos los Defensores Cibernéticos se Beneficien del Conocimiento Compartido
SOC Prime en Discord: Únete a una Comunidad para que todos los Defensores Cibernéticos se Beneficien del Conocimiento Compartido

En febrero de 2023, SOC Prime lanzĂł su comunidad en el servidor de Discord, conectando a entusiastas de la ciberseguridad en formaciĂłn y a expertos experimentados en un solo lugar. La comunidad sirve como el mayor centro de cĂłdigo abierto del mundo para Cazadores de Amenazas, Analistas de CTI y SOC, y Ingenieros de DetecciĂłn […]

Read More
DetecciĂłn de CVE-2023-3519: DĂ­a Cero de RCE en Citrix NetScaler ADC y NetScaler Gateway Explotado en Entornos Reales
DetecciĂłn de CVE-2023-3519: DĂ­a Cero de RCE en Citrix NetScaler ADC y NetScaler Gateway Explotado en Entornos Reales

¡AtenciĂłn! Los expertos en ciberseguridad notifican a los defensores de una vulnerabilidad de dĂ­a cero que compromete el Citrix NetScaler Application Delivery Controller (ADC) y los NetScaler Gateway Appliances. La vulnerabilidad, registrada como CVE-2023-3519, puede llevar a la ejecuciĂłn remota de cĂłdigo (RCE) y se observa que es activamente aprovechada por adversarios en ambientes reales […]

Read More
Los adversarios utilizan PDFs armados disfrazados de señuelos de la Embajada Alemana para propagar una variante de malware Duke en ataques contra Ministerios de Asuntos Exteriores de países alineados con la OTAN
Los adversarios utilizan PDFs armados disfrazados de señuelos de la Embajada Alemana para propagar una variante de malware Duke en ataques contra Ministerios de Asuntos Exteriores de países alineados con la OTAN

Los investigadores de ciberseguridad han observado una nueva campaña maliciosa que tiene como objetivo los Ministerios de Asuntos Exteriores de paĂ­ses relacionados con la OTAN. Los adversarios distribuyen documentos PDF utilizados como cebos y haciĂ©ndose pasar por la embajada alemana. Uno de los archivos PDF contiene el malware Duke atribuido al nefasto colectivo de hackers […]

Read More
Nuevo Herramienta de CĂłdigo Abierto MerlinAgent Utilizada por el Grupo UAC-0154 para Atacar a las Agencias del Estado Ucraniano
Nuevo Herramienta de CĂłdigo Abierto MerlinAgent Utilizada por el Grupo UAC-0154 para Atacar a las Agencias del Estado Ucraniano

Los defensores cibernĂ©ticos observan volĂşmenes crecientes de ciberataques contra Ucrania y sus aliados lanzados por las fuerzas ofensivas rusas, con el agresor frecuentemente aprovechando el vector de ataque de phishing y el sector pĂşblico sirviendo como el objetivo principal. CERT-UA notifica a los defensores cibernĂ©ticos de la campaña de phishing en curso contra organismos estatales […]

Read More