Navegación

TeamPCP vinculado a ataques a Redis que se remontan a 2020 y posteriores. Campaña en la cadena de suministro.

fuente: https://thehackernews.com/2026/08/teampcp-linked-to-redis-attacks-dating.html

Un nuevo análisis ha revelado que el grupo de ciberdelincuentes TeamPCP ha estado activo en el ámbito del cibercrimen desde 2020, lo que indica que llevaba años comprometiendo infraestructuras expuestas a internet antes de centrar su atención en la cadena de suministro de software.

"La conexión se sustenta en dominios superpuestos, rutas de despliegue de malware, técnicas de preparación, infraestructura de backend y métodos operativos similares", afirmaron los investigadores de Oligo Security, Avi Lumelsky y Gal Elbaz.

Esto incluye dos campañas detectadas en la segunda mitad de 2025: ShadowRay 2.0 (también conocido como IronErn), que consistía en el secuestro de infraestructura de inteligencia artificial (IA) para crear una botnet autopropagada, y TA-NATALSTATUS, que tenía como objetivo servidores Redis expuestos para distribuir mineros de criptomonedas.

Últimas noticias

03 DE JULIO, 2026

Un miembro del comité de la UE que investiga el abuso de software espía fue víctima de un ataque informático con Pegasus.

Un miembro del comité de la UE que investiga el abuso de software espía fue víctima de un ataque informático con Pegasus mientras formaba parte del mismo. Citiz...

Leer artículo
03 DE JULIO, 2026

Los grupos que utilizan ransomware están creando tres vías peligrosas para infiltrarse en las redes empresariales.

🔸 Anubis: Citrix Bleed 2 🔸 The Gentlemen: Acceso no autorizado + BYOD 🔸 VECT/TeamPCP: Robo de credenciales en la cadena de suministro Cómo se conectan las ru...

Leer artículo
03 DE JULIO, 2026

PamStealer ataca a los usuarios de Mac a través de sitios web falsos de Maccy.

Un script compilado de AppleScript ejecuta un programa malicioso de Rust que valida la contraseña de inicio de sesión introducida mediante PAM y, a continuación...

Leer artículo