Actores Ofensivos del Sector Privado (PSOAs)

Introducción Los Actores de la Amenaza más conocidos continúan robusteciendo sus tácticas, técnicas y procedimientos (TTP) a un ritmo incesante, pero también se tornan cada vez más relevantes las actividades desarrolladas por otro tipo de actores, pocas veces analizados, con capacidades similares o equivalentes a los grupos de Amenazas Persistentes y Avanzadas (APT). En 2020 […]

Ransomware: Evolución y tendencias

En los últimos tiempos, el ransomware atrajo la atención de toda una basta cadena de actores (público-privados) y comenzó a ser un motivo real de preocupación para las organizaciones. Entre los calificativos más resonantes utilizados para referirse a esta amenaza, se destacan: “el Rey de las amenazas”, “pandemia digital”, “amenaza global” (etc., ∞-∞). Dentro de […]

Trap Stealer: Nuevo infostealer distribuido abiertamente en GitHub

El equipo de Cyble Research and Intelligence Labs (CRIL) encontró a través de VirusTotal un nuevo infostealer conocido como «Trap Stealer», que se está distribuyendo “abiertamente” a través de GitHub. En este caso, se trata de un programa de código abierto basado en Python diseñado para extraer una amplia gama de datos confidenciales de los […]

El grupo APT Dark Seoul atacó un objetivo en Argentina

De acuerdo con un reporte de Kaspersky Threat Intelligence sobre las tácticas, técnicas y procedimientos (TTP) de los grupos asiáticos de APT, en abril de 2022 se detectó un incidente relacionado con una agencia gubernamental de Argentina y sobre la base del análisis de las TTP empleadas por el atacante, suponen que las acciones fueron […]

Malware Zanubis (recargado) ataca a la Banca móvil en Perú

La firma de seguridad cibernética Kaspersky alertó sobre el ataque de cerca de 40 aplicaciones (apps) de bancos y otras entidades financieras en Perú, mediante la utilización del troyano bancario denominado Zanubis. Según los investigadores, aunque no se puede hacer una atribución definitiva con la información actualmente disponible, existen varios indicadores que sugieren que Zanubis […]

JanelaRAT: Nuevo malware financiero dirigido a usuarios en Latinoamérica

Latinoamérica (LATAM) continúa siendo objeto de ataques y campañas “motivadas financieramente”, muchas de las cuales involucran -directa o indirectamente- una de las herramientas favoritas utilizadas por los atacantes: Troyanos de Acceso Remoto (RAT). Recientemente, el equipo de investigación de Zscaler (ThreatLabz Research) descubrió un actor de amenazas [1] dirigido a los usuarios de “FinTech”de la […]

Grupo LAPSUS$: Revisión del Departamento de Seguridad Nacional (DHS) de EE.UU

La Junta de Revisión de Seguridad Cibernética (CSRB, por sus siglas en inglés) dependiente del Departamento de Seguridad Nacional de Estados Unidos (DHS, por sus siglas en inglés) recientemente ha publicado un informe (agosto, 2023) sobre la revisión de los ataques asociados con Lapsus$ y los grupos de amenazas relacionados,  además de aportar una serie […]

Operación CMDStealer afecta Portugal, Perú y México

El equipo de investigación e inteligencia de BlackBerry comunicó que un actor de amenazas desconocido con motivaciones financieras, muy probablemente de Brasil, está apuntando a víctimas de habla hispana y portuguesa, con el objetivo de robar el acceso a la banca en línea. El actor de amenazas emplea tácticas como LOLBaS (Living Off the Land […]

Remcos RAT está de regreso!

El Equipo de Respuesta ante Incidentes de Seguridad Informática de Chile -CSIRT difundió un comunicado para alertar sobre el “resurgimiento de Remcos” y el aumento de la frecuencia de campañas de phishing que difunden este malware, apuntando principalmente a empresas e instituciones públicas del país vecino. El organismo también destacó su peligrosidad y dio algunos […]