Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Los niños ‘elegidos últimos en la clase de gimnasia’ se preparan para el Super Bowl

La estrella de la NBA Giannis Antetokounmpo se une al Calci como inversor

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»NightEagle APT explota fallas de Microsoft Exchange para apuntar a los sectores militares y técnicos de China
Identidad

NightEagle APT explota fallas de Microsoft Exchange para apuntar a los sectores militares y técnicos de China

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjulio 4, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

4 de julio de 2025Ravi LakshmananDía cero / espía cibernético

Los investigadores de ciberseguridad están arrojando luz sobre un actor de amenaza previamente indocumentado llamado Nighteagle (también conocido como APT-Q-95), que se ha observado que se dirige a los servidores de intercambio de Microsoft como parte de una cadena de exploites de día cero que se dirige a los sectores del gobierno, defensa y tecnología de China.

Según el equipo RedDrip de Qianxin, el actor de amenaza ha estado activo desde 2023, cambiando la infraestructura de red a velocidades extremadamente rápidas. Los hallazgos se presentaron en Cydes 2025, la tercera edición de la Exposición y Conferencia de Seguridad Cibernética Nacional de Malasia, que se llevará a cabo del 1 al 3 de julio de 2025.

Ciberseguridad

«Parece que está funcionando por la noche en China», dijo el vendedor de ciberseguridad, explicando la lógica detrás del nombre de Nainasguru.

Los ataques montados por los actores de amenaza lograron el objetivo principal de las entidades de una sola salida que operan en semiconductores de alta tecnología, tecnología cuántica, inteligencia artificial y verticales militares, y recolectando inteligencia.

La compañía también señaló que comenzó su investigación después de descubrir una versión a medida de la utilidad de cincel basada en GO, uno de sus puntos finales de clientes configurados para comenzar automáticamente cada cuatro horas como parte de una tarea programada.

«El atacante logró la función de penetración de intranet modificando el código fuente de la herramienta de penetración de intranet de cincel de código abierto, parámetros de ejecución codificados con codificación, utilizando el nombre de usuario y la contraseña especificados, estableciendo una conexión de calcetín con el extremo 443 de la dirección C&C especificada y mapeando al puerto especificado del host C&C.

Ciberseguridad

Se dice que el troyano está entregado por un cargador .NET, y está integrado en el servicio de Información de Información de Internet (IIS) en Microsoft Exchange Server. Un análisis posterior determinó la existencia de días cero que permiten a un atacante obtener una máquina de ametralladora y obtener acceso no autorizado al servidor de Exchange.

«El atacante podría desestimar el servidor de Exchange utilizando la clave, portando así el troyano a un servidor que se ajusta a la versión de intercambio, lo que permite a cualquiera leer los datos del buzón de buzón de forma remota», dice el informe.

Qianxin argumentó que la actividad probablemente sería obra de actores de amenaza de América del Norte, dado que el ataque tuvo lugar entre las 9 p.m. y las 6 a.m. Hacker News contactó a Microsoft para hacer más comentarios. Actualizaré la historia si recibo una respuesta.

¿Encontraste este artículo interesante? Síganos en Twitter y LinkedIn para leer contenido exclusivo que publique.

Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLas bacterias intestinales pueden limpiar el cuerpo de productos químicos tóxicos de PFAs
Next Article Cómo la transferencia de energía verde aumentará la productividad en el Reino Unido
corp@blsindustriaytecnologia.com
  • Website

Related Posts

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

febrero 8, 2026

Advertencia sobre phishing de señales dirigido a agencias gubernamentales, políticos, militares y periodistas alemanes

febrero 7, 2026

La Revolución Legal es Digital: Conoce a TwinH, tu aliado de IA en la sala de justicia del futuro

febrero 6, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Los niños ‘elegidos últimos en la clase de gimnasia’ se preparan para el Super Bowl

La estrella de la NBA Giannis Antetokounmpo se une al Calci como inversor

Legislador del estado de Nueva York propone una moratoria de tres años sobre nuevos centros de datos

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.