Grupo Chino Despliega Nuevo Ransomware
Resumen:
Microsoft ha informado sobre un nuevo ransomware llamado StormEncryptor, desplegado por el actor de amenazas Storm-1175, vinculado a China. Este grupo, con motivaciones financieras, ha cambiado su táctica del ransomware Medusa a StormEncryptor, una cepa escrita en C++ que añade la extensión .encrypted a los archivos cifrados. La distribución inicial se sospecha que aprovecha una vulnerabilidad en N-central, lo cual es relevante para entender las vías de infección y las defensas.
Rogue AI, Zero-Days, Backdoors
Resumen:
Este resumen semanal aborda diversas amenazas críticas, incluyendo una vulnerabilidad de día cero en Metabase, ataques a la cadena de suministro de MCP y backdoors en routers, que son esenciales para entender los métodos de ataque actuales. El artículo también destaca que muchos problemas de seguridad se originan en acciones cotidianas como clonar repositorios o confiar en configuraciones por defecto, ofreciendo puntos clave para la formación de empleados sobre prácticas seguras.
Alerta Ransomware Gunra: Amenaza Crítica
Resumen:
Este aviso detalla Gunra, un ransomware-as-a-service (RaaS) que utiliza un modelo de doble extorsión, cifrando datos y amenazando con publicar información exfiltrada. Los atacantes de Gunra obtienen acceso inicial explotando vulnerabilidades conocidas en sistemas expuestos a internet, como FortiOS y FortiProxy (CVE-2024-55591, CVE-2025-24472). El aviso ofrece recomendaciones clave como priorizar el parcheo de vulnerabilidades, implementar copias de seguridad inmutables offline y segmentar redes para protegerse contra este tipo de ataques.