Navegación

TeamPCP vinculado a ataques a Redis que se remontan a 2020 y posteriores. Campaña en la cadena de suministro.

fuente: https://thehackernews.com/2026/08/teampcp-linked-to-redis-attacks-dating.html

Un nuevo análisis ha revelado que el grupo de ciberdelincuentes TeamPCP ha estado activo en el ámbito del cibercrimen desde 2020, lo que indica que llevaba años comprometiendo infraestructuras expuestas a internet antes de centrar su atención en la cadena de suministro de software.

"La conexión se sustenta en dominios superpuestos, rutas de despliegue de malware, técnicas de preparación, infraestructura de backend y métodos operativos similares", afirmaron los investigadores de Oligo Security, Avi Lumelsky y Gal Elbaz.

Esto incluye dos campañas detectadas en la segunda mitad de 2025: ShadowRay 2.0 (también conocido como IronErn), que consistía en el secuestro de infraestructura de inteligencia artificial (IA) para crear una botnet autopropagada, y TA-NATALSTATUS, que tenía como objetivo servidores Redis expuestos para distribuir mineros de criptomonedas.

Últimas noticias

30 DE JULIO, 2026

SilverFox apunta a un fabricante japonés con una cadena BYOVD de 3 conductores y ValleyRAT

Se ha observado que el grupo chino de ciberdelincuentes conocido como Silver Fox utiliza controladores nuevos como parte de ataques de "traiga su propio co...

Leer artículo
30 DE JULIO, 2026

WhatsApp añade cifrado de extremo a extremo a llamadas de voz y video

WhatsApp ha implementado nuevas funciones de llamadas y ha ampliado el cifrado de extremo a extremo para comunicaciones de voz y video. Esta actualización permi...

Leer artículo
30 DE JULIO, 2026

Depuración de enlaces de Amazon y Chalk npm secuestro para Sapphire Sleet de Corea del Norte

Amazon ha vinculado el secuestro de los paquetes npm debug y chalk, ocurrido en septiembre de 2025, con Corea del Norte. Durante diez meses, el incidente se reg...

Leer artículo