Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

Discord introducirá la verificación de edad para acceso completo a la plataforma el próximo mes

Convertir la biomasa lignocelulósica en combustible sostenible para el transporte

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»El hacker novelador rojo de China tiene el gobierno global objetivo utilizando Pangana y Cobalt Strike
Identidad

El hacker novelador rojo de China tiene el gobierno global objetivo utilizando Pangana y Cobalt Strike

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comseptiembre 24, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

24 de septiembre de 2025Ravi LakshmananVulnerabilidad/Seguridad de la red

El presunto grupo de ciberespionaje, previamente descubierto que se dirige al gobierno global y a las organizaciones del sector privado en África, Asia, América del Norte, América del Sur y Oceanía, está calificado como un actor de amenazas patrocinado por el estado.

Grabado Future, que estaba rastreando actividades bajo el apodo Tag-100, se graduó en un grupo de piratería llamado Rednovember. También es rastreado por Microsoft como Storm-2077.

«Entre junio de 2024 y junio de 2025, Rednovember (que se superpone con Storm-2077) se dirigió a los electrodomésticos objetivo de organizaciones de alto perfil en todo el mundo, utilizando las pantanosas traseras basadas en GO y los ataques de cobalto como parte de la invasión».

Servicio de retención de DFIR

«El grupo amplió la autoridad objetivo en las organizaciones gubernamentales y del sector privado, incluidas las organizaciones de defensa y aeroespaciales, organizaciones espaciales y firmas de abogados».

Algunas de las nuevas víctimas de líderes de amenazas incluyen el Ministerio de Asuntos Exteriores de Asia Central, la Agencia de Seguridad Nacional Africana, la Oficina del Gobierno Europeo y el Gobierno del Sudeste Asiático. También se cree que el grupo violó al menos a dos contratistas de defensa estadounidense (EE. UU.), Fabricantes de motores europeos y agencias de cooperación intergubernamental que se centran en el comercio en el sudeste asiático.

Rednovember, documentado por primera vez por Future, registrado hace más de un año, detalló el marco post-explosión post-Pantegana y el uso de SparkRats después de la arma de fallas de seguridad conocidas en varios electrodomésticos orientados a Internet desde el punto de control (CVE-2024-24919), Cisco, Citrix, F5, Ivanti y Paloves. (CVE-2024-3400), y acceso inicial a SonicWall.

El enfoque en dirigirse a soluciones de seguridad como VPN, firewalls, equilibradores de carga, infraestructura de virtualización y servidores de correo electrónico reflejan las tendencias de que otros grupos de piratería patrocinados por China han ingresado redes de interés y se están adoptando cada vez más para mantener la sostenibilidad a largo plazo.

Un aspecto notable de la comercialidad de los actores de amenazas es el uso de pantanosas y chispa, ambas herramientas de código abierto. El reclutamiento es un intento de reutilizar los programas existentes por sus intereses e interrumpir los esfuerzos de atribución que son característicos de los espinistas.

El ataque utiliza una variante públicamente disponible del cargador basado en GO, Leslieloader, para disparar una faro de rata Spark o Cobalt Strike en el dispositivo comprometido.

Se dice que Rednovember utiliza servicios de VPN como ExpressVPN y Warp VPN para usar dispositivos orientados a Internet, y administrar y conectarse a dos servidores que se comunican con pantaneo, chispa rata y ataque de cobalto.

Kit de construcción cis

Entre junio de 2024 y mayo de 2025, muchos de los esfuerzos de orientación del grupo de piratería se centraron en Panamá, Estados Unidos, Taiwán y Corea del Sur. En abril de 2025, se ha encontrado recientemente que se dirige a los electrodomésticos seguros asociados con los periódicos estadounidenses y los contratistas militares y de ingeniería.

El futuro registrado también dijo que había identificado enemigos que probablemente se dirigieron al portal de acceso web de Microsoft Outlook (OWA) perteneciente a un país sudamericano antes de visitar China.

«Rednovember ha dirigido históricamente a una amplia gama de países y sectores, lo que sugiere una amplia gama de requisitos de inteligencia», dijo la compañía. «Las actividades de Rednovender hasta ahora se han centrado principalmente en varias regiones clave, incluidos los Estados Unidos, el sudeste asiático, la región del Pacífico y América del Sur».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleGoogle hace que los datos del mundo real sean más accesibles con AI.
Next Article Estos fundadores de YC giraron cinco veces antes de construir una aplicación social que ganó 300k usuarios y más de $ 1 millón ARR en seis meses
corp@blsindustriaytecnologia.com
  • Website

Related Posts

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

febrero 9, 2026

SolarWinds Web Help Desk explotado por RCE en un ataque de varias etapas contra servidores públicos

febrero 9, 2026

AI Skill Malware, 31Tbps DDoS, Notepad++ Hack, LLM Backdoors and More

febrero 9, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

Discord introducirá la verificación de edad para acceso completo a la plataforma el próximo mes

Convertir la biomasa lignocelulósica en combustible sostenible para el transporte

Cumbre de fundadores de TechCrunch 2026 | TechCrunch

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.