Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Se completa la asociación entre Australia y Horizonte Europa

Falla de ServiceNow explotada para obtener acceso no autorizado a instancias de clientes

Microsoft Defender RoguePlanet Zero-Day otorga acceso al SISTEMA en Windows actualizado

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»NightEagle APT explota fallas de Microsoft Exchange para apuntar a los sectores militares y técnicos de China
Identidad

NightEagle APT explota fallas de Microsoft Exchange para apuntar a los sectores militares y técnicos de China

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjulio 4, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

4 de julio de 2025Ravi LakshmananDía cero / espía cibernético

Los investigadores de ciberseguridad están arrojando luz sobre un actor de amenaza previamente indocumentado llamado Nighteagle (también conocido como APT-Q-95), que se ha observado que se dirige a los servidores de intercambio de Microsoft como parte de una cadena de exploites de día cero que se dirige a los sectores del gobierno, defensa y tecnología de China.

Según el equipo RedDrip de Qianxin, el actor de amenaza ha estado activo desde 2023, cambiando la infraestructura de red a velocidades extremadamente rápidas. Los hallazgos se presentaron en Cydes 2025, la tercera edición de la Exposición y Conferencia de Seguridad Cibernética Nacional de Malasia, que se llevará a cabo del 1 al 3 de julio de 2025.

Ciberseguridad

«Parece que está funcionando por la noche en China», dijo el vendedor de ciberseguridad, explicando la lógica detrás del nombre de Nainasguru.

Los ataques montados por los actores de amenaza lograron el objetivo principal de las entidades de una sola salida que operan en semiconductores de alta tecnología, tecnología cuántica, inteligencia artificial y verticales militares, y recolectando inteligencia.

La compañía también señaló que comenzó su investigación después de descubrir una versión a medida de la utilidad de cincel basada en GO, uno de sus puntos finales de clientes configurados para comenzar automáticamente cada cuatro horas como parte de una tarea programada.

«El atacante logró la función de penetración de intranet modificando el código fuente de la herramienta de penetración de intranet de cincel de código abierto, parámetros de ejecución codificados con codificación, utilizando el nombre de usuario y la contraseña especificados, estableciendo una conexión de calcetín con el extremo 443 de la dirección C&C especificada y mapeando al puerto especificado del host C&C.

Ciberseguridad

Se dice que el troyano está entregado por un cargador .NET, y está integrado en el servicio de Información de Información de Internet (IIS) en Microsoft Exchange Server. Un análisis posterior determinó la existencia de días cero que permiten a un atacante obtener una máquina de ametralladora y obtener acceso no autorizado al servidor de Exchange.

«El atacante podría desestimar el servidor de Exchange utilizando la clave, portando así el troyano a un servidor que se ajusta a la versión de intercambio, lo que permite a cualquiera leer los datos del buzón de buzón de forma remota», dice el informe.

Qianxin argumentó que la actividad probablemente sería obra de actores de amenaza de América del Norte, dado que el ataque tuvo lugar entre las 9 p.m. y las 6 a.m. Hacker News contactó a Microsoft para hacer más comentarios. Actualizaré la historia si recibo una respuesta.

¿Encontraste este artículo interesante? Síganos en Twitter y LinkedIn para leer contenido exclusivo que publique.

Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLas bacterias intestinales pueden limpiar el cuerpo de productos químicos tóxicos de PFAs
Next Article Cómo la transferencia de energía verde aumentará la productividad en el Reino Unido
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Falla de ServiceNow explotada para obtener acceso no autorizado a instancias de clientes

junio 10, 2026

Microsoft Defender RoguePlanet Zero-Day otorga acceso al SISTEMA en Windows actualizado

junio 10, 2026

Seis vulnerabilidades de Proto6 en protobuf.js exponen las aplicaciones Node.js a RCE y DoS

junio 10, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Se completa la asociación entre Australia y Horizonte Europa

Falla de ServiceNow explotada para obtener acceso no autorizado a instancias de clientes

Microsoft Defender RoguePlanet Zero-Day otorga acceso al SISTEMA en Windows actualizado

Seis vulnerabilidades de Proto6 en protobuf.js exponen las aplicaciones Node.js a RCE y DoS

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.