Iranian Hackers Deploy CHOSEN BRICK Malware
Resumen:
Agencias gubernamentales advierten que hackers vinculados al estado iraní están empleando una cepa de malware para Windows, denominada CHOSEN BRICK, con el fin de espiar a disidentes, activistas y periodistas a nivel mundial. Este artículo detalla la utilización de malware personalizado en operaciones de ciberespionaje por parte de actores patrocinados por estados.
Exploitan Fallo Crítico en Issabel
Resumen:
Se ha detectado la explotación activa de una vulnerabilidad crítica (CVE-2026-89026) en Issabel Framework, un software PBX de comunicaciones unificadas. Esta falla permite a un atacante remoto no autenticado ejecutar comandos arbitrarios del sistema operativo con una puntuación CVSS de 9.8, destacando un riesgo severo para los sistemas afectados.
Grupos Amenaza Dirigen Empresas Rusas
Resumen:
Múltiples informes de Kaspersky revelan que tres grupos de amenazas, NightEagle (también conocido como APT-Q-95), Hacking Cat y Toy Ghouls, están atacando activamente a empresas en Rusia. Estos grupos emplean técnicas como la implementación de puertas traseras, ransomware y wipers. NightEagle, que opera desde al menos 2023, ha sido identificado utilizando nuevas técnicas para lograr persistencia y movimiento lateral dentro de las redes objetivo. Comprender estos grupos y sus TTPs (Tácticas, Técnicas y Procedimientos) es crucial para anticipar ataques similares y mejorar la postura de seguridad.
Fortalece la Detección con Ciber Señuelos
Resumen:
La CISA ha publicado una guía sobre el uso de ciber señuelos para mejorar las capacidades de detección y respuesta ante amenazas. Estos señuelos, como trampas, migas de pan y tokens trampa, ayudan a las organizaciones a detectar adversarios que utilizan credenciales legítimas y técnicas de «living off the land» (LOTL) para moverse lateralmente y acceder a datos. La guía explica cómo los ciber señuelos complementan los modelos de Zero Trust, generando alertas de alta fidelidad, reduciendo la fatiga de alertas y facilitando la detección de actividades post-compromiso, utilizando los marcos MITRE Engage™ y MITRE ATT&CK®.