09 June, 2025
Malware TCESB identificado en ataques activos que aprovechan vulnerabilidades en el escáner de seguridad de ESET. El 9 de abril de 2025, se descubrió un nuevo malware denominado TCESB, utilizado en ataques activos por el grupo de amenazas ToddyCat, vinculado a actores chinos. Este malware explota una vulnerabilidad en el escáner de línea de comandos de ESET para ejecutar cargas maliciosas de manera sigilosa, eludiendo herramientas de protección y monitoreoDetalles clave:· &nbs
Criptojacking malware en servidores Linux mediante ataque de fuerza bruta SSHSe ha informado sobre una nueva campaña del grupo de hackers conocido como Outlaw, que ha estado utilizando ataques de fuerza bruta SSH para comprometer servidores con credenciales débiles y desplegar un botnet de minería de criptomonedas. Outlaw emplea ataques de fuerza bruta para obtener acceso no autorizado a servidores Linux y Unix a través de conexiones SSH mal protegidas. Una vez dentro, instalan un software de minería de criptomonedas que explota los recursos de los sistemas infectados para generar i
Explotación de vulnerabilidad CVE-2025-26633 por grupo ruso Water GamayunUn grupo de hackers rusos, identificado como Water Gamayun (también conocido como EncryptHub y LARVA-208), ha explotado una vulnerabilidad recientemente parcheada en Microsoft Windows, denominada CVE-2025-26633 o MSC EvilTwin. Esta falla en el marco de Microsoft Management Console (MMC) permite la ejecución de archivos maliciosos con extensión . msc. Los atacantes utilizan paquetes de aprovisionamiento maliciosos (. ppkg), archivos de instalación de Windows firmados (. msi) y archivos . msc para distribuir malware, inclu