Amgen Cloud Data Breach Exposes Info
Resumen:
La compañía farmacéutica Amgen ha sido víctima de una brecha de datos en la que actores de amenazas lograron sustraer información corporativa y datos de pacientes. La información comprometida se encontraba almacenada en múltiples sistemas en la nube operados por proveedores de servicios de terceros. Este incidente subraya los riesgos asociados con la gestión de datos sensibles en entornos cloud y la dependencia de la seguridad de terceros, siendo relevante para entender ataques comunes y la importancia de la gestión de riesgos de proveedores.
Arch Linux Detiene Inundación Malware
Resumen:
Arch Linux ha inhabilitado temporalmente la adopción de nuevos paquetes en su Arch User Repository (AUR) debido a un aumento alarmante de tomas de control maliciosas de paquetes existentes. Esta medida preventiva busca frenar la distribución de malware a través de su repositorio comunitario, destacando un importante vector de ataque a la cadena de suministro de software que afecta a los usuarios de Linux.
Adform Script Hijacked Steals Cryptocurrency
Resumen:
La empresa de publicidad online Adform sufrió un ataque a la cadena de suministro, donde un script malicioso fue inyectado en sitios web que utilizaban su plataforma. Este script reemplazaba las direcciones de billetera de criptomonedas copiadas al portapapeles de los visitantes con direcciones controladas por los atacantes, permitiendo el robo de fondos. Es un ejemplo clave de un ataque de cadena de suministro y de un secuestro de portapapeles.
Hackers Chinos Atacan Gobiernos Asiáticos
Resumen:
Un actor de amenazas de habla china ha sido identificado como el responsable de una nueva serie de ciberataques. Estos ataques están dirigidos principalmente a organizaciones gubernamentales en Asia Central, incluyendo Afganistán, Kirguistán, Tayikistán, Uzbekistán, Kazajistán y la República Árabe Siria, y se han estado llevando a cabo desde enero de 2025. Las organizaciones objetivo operan en diversos sectores como la salud, la investigación y oficinas gubernamentales. Se utilizan las herramientas OctLurk y SilkLurk en estos ataques.
Alerta: HollowFrame en Ataque Phishing
Resumen:
Investigadores de ciberseguridad han descubierto un nuevo cargador basado en Go llamado HollowFrame y una familia de malware basada en Rust, Matryoshka. El ataque se inicia a través de un mensaje de spear-phishing que contiene un enlace a un archivo cifrado. Este archivo oculta un acceso directo de Windows (LNK) que, al ejecutarse, activa una cadena de infección de múltiples etapas. Esta noticia es crucial para entender las nuevas tácticas de ataque y sirve como excelente material de formación para empleados sobre cómo identificar y evitar ataques de phishing con archivos adjuntos sospechosos.
Malicious Android TV Box Threat
Resumen:
Bitsight ha descubierto que algunas cajas de Android TV de bajo costo se distribuyen con aplicaciones maliciosas preinstaladas. Estas aplicaciones reescriben la identidad del hardware para simular ser teléfonos de marcas populares como Samsung o Huawei, usándolos luego para hacer clic fraudulentamente en anuncios en sitios web controlados por los mismos operadores. La operación, denominada Fuyao, ha sido atribuida a Zhejiang Fengwo IoT Technology Co., Ltd., una empresa fundada en China en 2019. Estas aplicaciones también tienen la capacidad de convertir el ancho de banda de los propietarios en proxies, lo que representa un riesgo significativo de seguridad y privacidad.