Tag: SOC Prime Platform

DetecciĂłn de Ataques UAC-0184: Ataques de Phishing Dirigidos contra las Fuerzas Armadas de Ucrania Usando Remcos RAT y SSH Inverso
DetecciĂłn de Ataques UAC-0184: Ataques de Phishing Dirigidos contra las Fuerzas Armadas de Ucrania Usando Remcos RAT y SSH Inverso

Inmediatamente despuĂ©s de la campaña de phishing contra Ucrania que propaga Remcos RAT, surge otra operaciĂłn ofensiva que utiliza una herramienta adversaria similar. A finales de diciembre de 2023, los investigadores de Trendmicro informaron a CERT-UA sobre archivos sospechosos relacionados con lo militar enviados a travĂ©s de una serie de nuevos ataques de phishing contra […]

Read More
DetecciĂłn de Actividades del Adversario APT28: Nuevos Ataques de Phishing Dirigidos a Organizaciones Ucranianas y Polacas
DetecciĂłn de Actividades del Adversario APT28: Nuevos Ataques de Phishing Dirigidos a Organizaciones Ucranianas y Polacas

Durante la segunda mitad de diciembre de 2023, los investigadores en ciberseguridad descubrieron una serie de ataques de phishing contra agencias gubernamentales ucranianas y organizaciones polacas atribuibles a la infame naciĂłn rusa apoyada por el colectivo de hackers APT28. CERT-UA ha emitido recientemente una advertencia que cubre una visiĂłn en profundidad de los Ăşltimos ataques […]

Read More
Nueva Campaña de Phishing por UAC-0050: Engaños de Kyivstar y Servicio de Seguridad de Ucrania para Entregar Remcos RAT
Nueva Campaña de Phishing por UAC-0050: Engaños de Kyivstar y Servicio de Seguridad de Ucrania para Entregar Remcos RAT

Los analistas de ciberseguridad están observando un aumento sustancial en las actividades maliciosas dirigidas a los sectores pĂşblico y privado de Ucrania, donde los atacantes a menudo recurren a vectores de phishing como su estrategia principal para iniciar intrusiones. CERT-UA notifica a los defensores cibernĂ©ticos sobre ataques en curso contra organizaciones ucranianas que utilizan cebos […]

Read More
Detección de Ransomware Play: Ataques Continuos de Ransomware contra Negocios e Infraestructuras Críticas en EE. UU., Sudamérica, y Europa
Detección de Ransomware Play: Ataques Continuos de Ransomware contra Negocios e Infraestructuras Críticas en EE. UU., Sudamérica, y Europa

A finales de noviembre de 2023, las principales agencias de ciberseguridad de EE. UU., en colaboraciĂłn con socios internacionales, emitieron una alerta sobre ataques de ransomware LockBit 3.0 como parte de su esfuerzo #StopRansomware destinado a aumentar la concienciaciĂłn sobre ciberseguridad. Recientemente, se emitiĂł otro Consejo Conjunto de Ciberseguridad con el objetivo de notificar a […]

Read More
DetecciĂłn de CVE-2023-42793: ExplotaciĂłn a Gran Escala de la Vulnerabilidad de JetBrains TeamCity por el Servicio de Inteligencia Exterior Ruso
DetecciĂłn de CVE-2023-42793: ExplotaciĂłn a Gran Escala de la Vulnerabilidad de JetBrains TeamCity por el Servicio de Inteligencia Exterior Ruso

La FBI y la CISA, en conjunto con autoridades de ciberseguridad de EE.UU. e internacionales, advierten a la comunidad global de defensores cibernĂ©ticos sobre la explotaciĂłn a gran escala del CVE-2023-42793, un CVE crĂ­tico de JetBrains TeamCity que potencialmente puede llevar a la RCE en las instancias vulnerables. La alerta de ciberseguridad relacionada AA23-347A atribuye […]

Read More
DetecciĂłn de ExplotaciĂłn de CVE-2023-49070: Una Vulnerabilidad CrĂ­tica de RCE Pre-AutenticaciĂłn en Apache OFBiz
DetecciĂłn de ExplotaciĂłn de CVE-2023-49070: Una Vulnerabilidad CrĂ­tica de RCE Pre-AutenticaciĂłn en Apache OFBiz

Las vulnerabilidades crĂ­ticas en soluciones de software de cĂłdigo abierto populares representan graves amenazas para las empresas globales que dependen de los productos afectados. Recientemente, se identificĂł otra falla de seguridad crĂ­tica en Apache OFBiz, un sistema de planificaciĂłn de recursos empresariales de cĂłdigo abierto utilizado principalmente por grandes empresas con más de 10,000 empleados. […]

Read More
DetecciĂłn de la OperaciĂłn Herrero: APT Lazarus utiliza un exploit CVE-2021-44228 para desplegar nuevas cepas de malware basadas en DLang
DetecciĂłn de la OperaciĂłn Herrero: APT Lazarus utiliza un exploit CVE-2021-44228 para desplegar nuevas cepas de malware basadas en DLang

Los adversarios ponen sus ojos en una notoria falla de seguridad en la biblioteca Java Log4j rastreada como CVE-2021-44228, tambiĂ©n conocida como Log4Shell, incluso un par de años despuĂ©s de su divulgaciĂłn. Una nueva campaña denominada “OperaciĂłn Blacksmith” implica la explotaciĂłn de la vulnerabilidad Log4Shell para desplegar nuevas cepas maliciosas escritas en DLang, incluyendo nuevos […]

Read More
DetecciĂłn de Remcos RAT y Meduza Stealer: El Grupo UAC-0050 Lanza un Ataque Masivo de Phishing Contra Organismos Estatales en Ucrania y Polonia
DetecciĂłn de Remcos RAT y Meduza Stealer: El Grupo UAC-0050 Lanza un Ataque Masivo de Phishing Contra Organismos Estatales en Ucrania y Polonia

Menos de una semana despuĂ©s de una campaña de phishing por parte de UAC-0050 propagando Remcos RAT, el grupo intentĂł lanzar otra operaciĂłn ofensiva. En la reciĂ©n descubierta campaña masiva de distribuciĂłn de correos electrĂłnicos, los hackers de UAC-0050 apuntan a los sectores pĂşblicos de Ucrania y Polonia, aprovechando el nefasto Remcos RAT y otra […]

Read More
DetecciĂłn de Ransomware Cactus: Los Atacantes Lanzan Ataques Dirigidos para Propagar Cepas de Ransomware
DetecciĂłn de Ransomware Cactus: Los Atacantes Lanzan Ataques Dirigidos para Propagar Cepas de Ransomware

¡AtenciĂłn! Los recientes ataques de ransomware Cactus están ganando protagonismo. Los hackers explotan vulnerabilidades crĂ­ticas de Qlik Sense para seguir entregando ransomware Cactus. En otras campañas de ransomware, utilizan cebos de publicidad maliciosa para propagar el malware DanaBot para el acceso inicial a sistemas comprometidos. DetecciĂłn de Infecciones de Ransomware Cactus Los operadores de ransomware […]

Read More
Detección de Ataques UAC-0006: Resumen de las Campañas del Grupo Motivado por Finanzas Basado en Investigación de CERT-UA
Detección de Ataques UAC-0006: Resumen de las Campañas del Grupo Motivado por Finanzas Basado en Investigación de CERT-UA

El infame grupo de hackers conocido como UAC-0006 ha estado lanzando operaciones ofensivas contra Ucrania desde 2013, impulsado principalmente por ganancias financieras. Investigadores de CERT-UA recientemente emitieron un resumen compilado de la actividad adversaria del grupo con el objetivo de aumentar la conciencia sobre ciberseguridad y minimizar riesgos. El grupo es conocido por cometer robos […]

Read More