Noticias

NightEagle, Hacking Cat y Toy Ghouls Intensifican Ataques Contra Organizaciones Rusas

Los grupos emplean herramientas personalizadas, ransomware y técnicas de persistencia para comprometer infraestructuras corporativas.

Karspersky identifica nuevas campañas dirigidas a Rusia.
Fuente: thehackernews

La firma de ciberseguridad Kaspersky identificó tres grupos de actividad que están dirigiendo ataques contra organizaciones empresariales en Rusia: NightEagle (APT-Q-95), Hacking Cat y Toy Ghouls. Las campañas presentan diferentes objetivos y técnicas, incluyendo el uso de credenciales comprometidas para acceder a VPN corporativas, explotación de vulnerabilidades en servidores Microsoft Exchange y utilización de herramientas para mantener persistencia y desplazarse lateralmente dentro de las redes. NightEagle, por ejemplo, empleó el backdoor GhostContainer, además de túneles mediante RDP y herramientas como Microsoft dev tunnels y rdp2tcp.

Por su parte, Hacking Cat, descrito por Kaspersky como un grupo hacktivista prorruso, no — pro-ucraniano, ha evolucionado desde operaciones de defacement y filtración de datos hacia ataques de cifrado y destrucción. El grupo ha utilizado Gorilla RAT y diferentes variantes del ransomware Monkey, capaces de afectar sistemas Windows, Linux y VMware ESXi. Toy Ghouls, en tanto, comenzó a utilizar un backdoor propio denominado Bird Agent, que emplea servicios como HiveMQ MQTT y Element/Matrix para sus comunicaciones de comando y control. Kaspersky señaló que este cambio hacia herramientas personalizadas podría dificultar la detección de las campañas.

Fuente

https://thehackernews.com/2026/09/three-threat-groups-target-russian.htm

Suscríbete al blog por correo electrónico

Introduce tu correo electrónico para suscribirte a este blog y recibir avisos de nuevas entradas.

Etiquetas

Descubre más desde Ciberprisma - alianza por la ciberseguridad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo