Navegación

TeamPCP vinculado a ataques a Redis que se remontan a 2020 y posteriores. Campaña en la cadena de suministro.

fuente: https://thehackernews.com/2026/08/teampcp-linked-to-redis-attacks-dating.html

Un nuevo análisis ha revelado que el grupo de ciberdelincuentes TeamPCP ha estado activo en el ámbito del cibercrimen desde 2020, lo que indica que llevaba años comprometiendo infraestructuras expuestas a internet antes de centrar su atención en la cadena de suministro de software.

"La conexión se sustenta en dominios superpuestos, rutas de despliegue de malware, técnicas de preparación, infraestructura de backend y métodos operativos similares", afirmaron los investigadores de Oligo Security, Avi Lumelsky y Gal Elbaz.

Esto incluye dos campañas detectadas en la segunda mitad de 2025: ShadowRay 2.0 (también conocido como IronErn), que consistía en el secuestro de infraestructura de inteligencia artificial (IA) para crear una botnet autopropagada, y TA-NATALSTATUS, que tenía como objetivo servidores Redis expuestos para distribuir mineros de criptomonedas.

Últimas noticias

29 DE JULIO, 2026

Dos paquetes npm de joyfill comprometidos ejecutan RAT al importarse en Node.js.

Las versiones beta de dos paquetes npm del espacio de nombres @joyfill se han visto comprometidas para distribuir un troyano de acceso remoto (RAT) asociado a l...

Leer artículo
29 DE JULIO, 2026

Vulnerabilidad de ejecución remota de código (RCE) en Gitea CVE-2026-60004 (CVSS 9.8): Se divulgan públicamente los detalles y la prueba de concepto.

Una vulnerabilidad crítica de ejecución remota de código (RCE) en Gitea ya tiene detalles públicos y una prueba de concepto de explotación. Identificada como CV...

Leer artículo
29 DE JULIO, 2026

Botnet Tengu reinicia dispositivos Linux infectados al detectar que se detiene su proceso.

Tengu es una botnet derivada de Mirai que infecta dispositivos Linux y Android mediante fuerza bruta de Telnet. Destaca por sus avanzados mecanismos de persiste...

Leer artículo