Navegación

Mustang Panda ocultó el C2 en el tráfico de la nube.

fuente: https://thehackernews.com/2026/06/mustang-panda-uses-zoho-workdrive-as.html

Acronis afirma que el grupo vinculado a China utilizó Zoho WorkDrive como canal de comandos en campañas contra el gobierno indio y objetivos relacionados con la energía hidroeléctrica.

ZOHOMURK leía comandos de una carpeta de entrada y escribía la información robada en una bandeja de salida.

Últimas noticias

07 DE AGOSTO, 2026

Vulnerabilidad de SCTP en Linux, con 18 años de antigüedad, podría permitir a usuarios locales obtener acceso de administrador y escapar a contedores.

Un fallo de uso de memoria liberada (use-after-free) en el código de red SCTP de Linux puede convertirse en un acceso root completo a un host. Investigadores de...

Leer artículo
07 DE AGOSTO, 2026

CVE-2026-64638: Una vulnerabilidad XSS en la preautenticación de WordPress puede escalar a la ejecución remota de código.

WordPress 7.0.3 ya está disponible como actualización de seguridad. Esta actualización corrige una docena de vulnerabilidades. La más grave es CVE-2026-64638, u...

Leer artículo
07 DE AGOSTO, 2026

Los hackers pueden aprovechar los servidores WSUS para distribuir malware y comprometer los puntos finales de las empresas.

A novel attack chain that allows adversaries to hijack Windows Server Update Services (WSUS), the trusted patch-management architecture widely deployed across e...

Leer artículo