Tag: Threat Hunting Content

DetecciĂłn de CVE-2023-3519: DĂ­a Cero de RCE en Citrix NetScaler ADC y NetScaler Gateway Explotado en Entornos Reales
DetecciĂłn de CVE-2023-3519: DĂ­a Cero de RCE en Citrix NetScaler ADC y NetScaler Gateway Explotado en Entornos Reales

¡AtenciĂłn! Los expertos en ciberseguridad notifican a los defensores de una vulnerabilidad de dĂ­a cero que compromete el Citrix NetScaler Application Delivery Controller (ADC) y los NetScaler Gateway Appliances. La vulnerabilidad, registrada como CVE-2023-3519, puede llevar a la ejecuciĂłn remota de cĂłdigo (RCE) y se observa que es activamente aprovechada por adversarios en ambientes reales […]

Read More
Los adversarios utilizan PDFs armados disfrazados de señuelos de la Embajada Alemana para propagar una variante de malware Duke en ataques contra Ministerios de Asuntos Exteriores de países alineados con la OTAN
Los adversarios utilizan PDFs armados disfrazados de señuelos de la Embajada Alemana para propagar una variante de malware Duke en ataques contra Ministerios de Asuntos Exteriores de países alineados con la OTAN

Los investigadores de ciberseguridad han observado una nueva campaña maliciosa que tiene como objetivo los Ministerios de Asuntos Exteriores de paĂ­ses relacionados con la OTAN. Los adversarios distribuyen documentos PDF utilizados como cebos y haciĂ©ndose pasar por la embajada alemana. Uno de los archivos PDF contiene el malware Duke atribuido al nefasto colectivo de hackers […]

Read More
Nuevo Herramienta de CĂłdigo Abierto MerlinAgent Utilizada por el Grupo UAC-0154 para Atacar a las Agencias del Estado Ucraniano
Nuevo Herramienta de CĂłdigo Abierto MerlinAgent Utilizada por el Grupo UAC-0154 para Atacar a las Agencias del Estado Ucraniano

Los defensores cibernĂ©ticos observan volĂşmenes crecientes de ciberataques contra Ucrania y sus aliados lanzados por las fuerzas ofensivas rusas, con el agresor frecuentemente aprovechando el vector de ataque de phishing y el sector pĂşblico sirviendo como el objetivo principal. CERT-UA notifica a los defensores cibernĂ©ticos de la campaña de phishing en curso contra organismos estatales […]

Read More
Detectar la explotaciĂłn de CVE-2023-35078: OmisiĂłn de autenticaciĂłn crĂ­tica del dĂ­a cero en Ivanti Endpoint Manager Mobile (EPMM)
Detectar la explotaciĂłn de CVE-2023-35078: OmisiĂłn de autenticaciĂłn crĂ­tica del dĂ­a cero en Ivanti Endpoint Manager Mobile (EPMM)

¡AtenciĂłn ciberseguridad! DespuĂ©s de una serie de vulnerabilidades de seguridad en el dispositivo Pulse Connect Secure SSL VPN que afectaron a mĂşltiples organizaciones en 2021, recientemente se ha revelado una nueva vulnerabilidad crĂ­tica de dĂ­a cero en los productos de Ivanti. El problema de seguridad novedoso que afecta a Ivanti Endpoint Manager Mobile (EPMM) permite […]

Read More
DetecciĂłn de Ransomware Mallox: Aumento de Ataques que Abusan de Servidores MS-SQL
DetecciĂłn de Ransomware Mallox: Aumento de Ataques que Abusan de Servidores MS-SQL

Los defensores cibernĂ©ticos han observado un reciente aumento en los ciberataques que propagan el ransomware Mallox. Durante un perĂ­odo de dos años, los operadores de ransomware han estado abusando de los servidores MS-SQL como vector de acceso inicial para propagar la infecciĂłn aĂşn más. Detectar Ransomware Mallox Con la creciente actividad de la banda de […]

Read More
Detección de Malware CAPIBAR y KAZUAR: Turla también conocido como UAC-0024 o UAC-0003 Lanza Campañas de Ciberespionaje Dirigidas Contra Ucrania
Detección de Malware CAPIBAR y KAZUAR: Turla también conocido como UAC-0024 o UAC-0003 Lanza Campañas de Ciberespionaje Dirigidas Contra Ucrania

Desde al menos 2022, el colectivo de hackers rastreado como UAC-0024 ha estado lanzando una serie de operaciones ofensivas dirigidas a las fuerzas de defensa de Ucrania. La actividad de ciberespionaje del grupo se centra principalmente en la recolecciĂłn de inteligencia aprovechando el malware CAPIBAR. Basado en los TTP del atacante junto con el uso […]

Read More
¿Qué son los LOLBins?
¿Qué son los LOLBins?

LOLBins, tambiĂ©n conocidos como «Living off the Land Binaries”, son binarios que utilizan comandos legĂ­timos y ejecutables preinstalados del sistema operativo para llevar a cabo actividades maliciosas. Los LOLBins utilizan binarios del sistema local para eludir la detecciĂłn, distribuir malware y permanecer sin ser detectados. Al aprovechar los LOLBins, los adversarios pueden aumentar sus posibilidades […]

Read More
DetecciĂłn de Ataques de UAC-0010 aka Armageddon APT: Resumen de las Operaciones Ofensivas en Curso del Grupo Dirigidas a Ucrania
DetecciĂłn de Ataques de UAC-0010 aka Armageddon APT: Resumen de las Operaciones Ofensivas en Curso del Grupo Dirigidas a Ucrania

Desde la invasiĂłn a gran escala de Ucrania por parte de Rusia, las fuerzas ofensivas del agresor han lanzado miles de ciberataques dirigidos contra Ucrania. Una de las amenazas más persistentes pertenece a la infame banda de ciberespionaje rastreada como UAC-0010 (ArmagedĂłn). Este artĂ­culo proporciona una visiĂłn general de la actividad del adversario del grupo […]

Read More
Detección de SmokeLoader: El Grupo UAC-0006 Lanza una Nueva Campaña de Phishing contra Ucrania
Detección de SmokeLoader: El Grupo UAC-0006 Lanza una Nueva Campaña de Phishing contra Ucrania

¡AtenciĂłn! Los defensores cibernĂ©ticos son notificados de una nueva ola de ataques de phishing que aprovechan los asuntos de correos electrĂłnicos relacionados con facturas, con la cadena de infecciĂłn desencadenada al abrir un archivo VBS malicioso, lo que lleva a la propagaciĂłn del malware SmokeLoader en los dispositivos afectados. SegĂşn la investigaciĂłn, la actividad maliciosa […]

Read More
DetecciĂłn de Ataques BlackCat AKA ALPHV: Los Hackers Abusan de la Publicidad Maliciosa para Propagar Malware y Aprovechan SpyBoy Terminator para Obstaculizar la ProtecciĂłn de Seguridad
DetecciĂłn de Ataques BlackCat AKA ALPHV: Los Hackers Abusan de la Publicidad Maliciosa para Propagar Malware y Aprovechan SpyBoy Terminator para Obstaculizar la ProtecciĂłn de Seguridad

Los investigadores de ciberseguridad han descubierto trazas de una nueva actividad maliciosa atribuida a la nefasta BlackCat tambiĂ©n conocida como la banda de ransomware ALPHV. La campaña adversaria implica la distribuciĂłn de malware a travĂ©s de páginas web clonadas de compañías legĂ­timas, incluyendo la página web de un popular servicio de transferencia de archivos WinSCP. […]

Read More