Navegación

Un grupo de ciberdelincuente vinculado a China secuestra routers Cisco para robar credenciales y ocultar registros de seguridad.

fuente: https://thehackernews.com/2026/08/china-linked-fire-ant-hijacks-cisco.html

Un grupo de ciberespionaje vinculado a China, identificado como Fire Ant, ha extendido una campaña de larga duración más allá de los hipervisores VMware para comprometer routers Cisco IOS XR, servidores TACACS (Terminal Access Controller Access-Control System) y hosts de administración Linux utilizados para enrutar, autenticar y administrar redes de alto valor.

Sygnia, la empresa de respuesta a incidentes que investigó la intrusión, afirmó que el grupo convirtió los routers comprometidos en plataformas de recopilación de datos, capturando el tráfico de red, obteniendo credenciales y suprimiendo los registros y la telemetría que los defensores utilizan para reconstruir un ataque.

Últimas noticias

09 DE OCTUBRE, 2026

La amenaza silenciosa del malware Midnight Mimosa.

La destacada empresa de ciberseguridad Bitdefender publicó recientemente un informe exhaustivo que revela una campaña masiva de malware denominada Midnight Mimo...

Leer artículo →
09 DE OCTUBRE, 2026

Japón registra un fuerte aumento en las filtraciones de datos web en medio del abuso de las API móviles y los ataques a Metabase.

Según el Centro de Coordinación JPCERT (JPCERT/CC), los atacantes responsables de una serie de filtraciones de datos personales en organizaciones japonesas abus...

Leer artículo →
09 DE OCTUBRE, 2026

El FBI incautó herramientas de escaneo de vulnerabilidades y de spear phishing utilizadas por hackers vinculados a China.

El FBI y el Departamento de Justicia de EE. UU. han incautado siete dominios vinculados a Microscan y FishHub, dos herramientas de hacking presuntamente operada...

Leer artículo →