Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

«Qué broma»: la nueva facturación basada en tokens de Github Copilot genera confusión entre los desarrolladores

Puse a trabajar el asistente de inteligencia artificial 24 horas al día, 7 días a la semana de Google, Gemini Spark, y en realidad es bastante útil.

Auge del pensamiento grupal: lo que realmente piensan tres importantes capitalistas de riesgo sobre la moda de la IA

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Los tifones de sal relacionados con China explotan las vulnerabilidades críticas de Cisco para atacar las comunicaciones canadienses
Identidad

Los tifones de sal relacionados con China explotan las vulnerabilidades críticas de Cisco para atacar las comunicaciones canadienses

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjunio 24, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

24 de junio de 2025Ravi LakshmananPirata informático/hacker chino

Typhoon salado vinculado a China

El Centro Canadiense de Ciberseguridad y la Agencia Federal de Investigación de EE. UU. (FBI) han emitido una advertencia de asesoramiento para ataques cibernéticos montados por actores de cloruro vinculados a chinos para violar los principales proveedores de comunicaciones globales como parte de sus actividades cibernéticas.

El atacante utilizó el software crítico de Cisco IOS XE (CVE-2023-20198, CVSS Score: 10.0) para acceder a los archivos de configuración de tres dispositivos de red registrados con compañías de telecomunicaciones canadienses a mediados de febrero de 2025.

También se dice que el actor de amenaza ha modificado al menos un archivo para configurar un túnel de encapsulación de enrutamiento general (GRE), lo que permite la recolección de tráfico de la red. El nombre de la compañía objetivo no ha sido revelado.

Ciberseguridad

Diciendo que la orientación probablemente está más allá del sector de las comunicaciones, la agencia dijo que dirigirse a dispositivos canadienses permite a los actores de amenaza recopilar información de la red comprometida y usarlos como apalancamiento para violar dispositivos adicionales.

«En algunos casos, apreciamos mucho que las actividades del activador de amenazas se limitarán al reconocimiento de red», dijo la alerta.

La agencia señaló además que los dispositivos de red Edge siguen siendo un objetivo atractivo para los actores de amenaza patrocinados por el estado chino que buscan violar y mantener acceso permanente a los proveedores de servicios de telecomunicaciones.

Los hallazgos, junto con futuros informes anteriores registrados que detallan la explotación de CVE-2023-20198 y CVE-2023-20273, infiltrará en las compañías de telecomunicaciones y Internet en los Estados Unidos, Sudáfrica e Italia, aprovechan la nutrición para instalar cinquenels verdes para el acceso a largo y a largo plazo y la expansión de datos.

Reino Unido NCSC advierte sobre el estante de zapato y el soporte de los paraguas de malware dirigido a dispositivos Fortinet

El desarrollo se produce cuando el Centro Nacional de Ciberseguridad del Reino Unido (NCSC) presentó dos familias de malware diferentes llamadas estantes de calzado y puestos paraguas dirigidos al firewall de la Serie FortiGate 100D creado por Fortinet.

Los bastidores de zapatos son herramientas posteriores a la explosión para el acceso remoto de la concha y los túneles TCP a través de dispositivos comprometidos, mientras que los soportes paraguas están diseñados para ejecutar comandos de shell emitidos por los servidores de control del atacante.

Ciberseguridad

Curiosamente, el estante de zapatos se basa en parte en una herramienta pública llamada Reverse_Shell, que casualmente recicla por un clúster de amenaza de China-Nexus llamado Purplehaze y diseña el nombre en código de implantes de Windows Goreshell. No está claro en la actualidad si estas actividades están relacionadas.

El NCSC dijo que ha identificado varias similitudes entre el soporte paraguas y el coathanger, una puerta trasera que anteriormente fue utilizada por los piratas informáticos chinos respaldados por el estado en ataques cibernéticos dirigidos a redes militares holandesas.

¿Encontraste este artículo interesante? Síganos en Twitter y LinkedIn para leer contenido exclusivo que publique.

Source link

Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleUn momento extraño de «paz» impulsada por misiles
Next Article Estacionamiento con acceso al programa de comentarios basado en aplicaciones de Raleigh Pilots
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Omisión de autenticación de PAN-OS GlobalProtect bajo Active Exploit (CVE-2026-0257)

mayo 30, 2026

La vulnerabilidad ChatGPhish convierte los resúmenes web de ChatGPT en superficies de phishing

mayo 29, 2026

Marimo CVE-2026-39987 Después de la explotación, el atacante utiliza el agente LLM con fines posteriores a la explotación

mayo 29, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

«Qué broma»: la nueva facturación basada en tokens de Github Copilot genera confusión entre los desarrolladores

Puse a trabajar el asistente de inteligencia artificial 24 horas al día, 7 días a la semana de Google, Gemini Spark, y en realidad es bastante útil.

Auge del pensamiento grupal: lo que realmente piensan tres importantes capitalistas de riesgo sobre la moda de la IA

A medida que la guerra de los navegadores se intensifica, aquí están las mejores alternativas a Chrome y Safari en 2026

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.