fuente: https://thehackernews.com/2026/08/teampcp-linked-to-redis-attacks-dating.html
Un nuevo análisis ha revelado que el grupo de ciberdelincuentes TeamPCP ha estado activo en el ámbito del cibercrimen desde 2020, lo que indica que llevaba años comprometiendo infraestructuras expuestas a internet antes de centrar su atención en la cadena de suministro de software.
"La conexión se sustenta en dominios superpuestos, rutas de despliegue de malware, técnicas de preparación, infraestructura de backend y métodos operativos similares", afirmaron los investigadores de Oligo Security, Avi Lumelsky y Gal Elbaz.
Esto incluye dos campañas detectadas en la segunda mitad de 2025: ShadowRay 2.0 (también conocido como IronErn), que consistía en el secuestro de infraestructura de inteligencia artificial (IA) para crear una botnet autopropagada, y TA-NATALSTATUS, que tenía como objetivo servidores Redis expuestos para distribuir mineros de criptomonedas.
El servicio de espionaje de Canadá obtuvo la autorización de un juez para acceder a servidores infectados, routers domésticos y dispositivos de IoT ubicados en...
Leer artículo →Documentos filtrados revelan que esta red exclusiva por invitación califica a sus miembros según su dinero y fama, determinando así quién entra, quién se queda...
Leer artículo →Además: bares gais de San Francisco utilizan escáneres faciales, Francia abandona Palantir, Apple planea cambiar su correo electrónico privado, y más.
Leer artículo →