fuente: https://thehackernews.com/2026/08/china-linked-fire-ant-hijacks-cisco.html
Un grupo de ciberespionaje vinculado a China, identificado como Fire Ant, ha extendido una campaña de larga duración más allá de los hipervisores VMware para comprometer routers Cisco IOS XR, servidores TACACS (Terminal Access Controller Access-Control System) y hosts de administración Linux utilizados para enrutar, autenticar y administrar redes de alto valor.
Sygnia, la empresa de respuesta a incidentes que investigó la intrusión, afirmó que el grupo convirtió los routers comprometidos en plataformas de recopilación de datos, capturando el tráfico de red, obteniendo credenciales y suprimiendo los registros y la telemetría que los defensores utilizan para reconstruir un ataque.
Investigadores de ciberseguridad han descrito lo que consideran una nueva clase de ataque capaz de engañar a los agentes de programación de inteligencia artific...
Leer artículo →En lugar de ocultarse en los portátiles y servidores que los defensores vigilan más de cerca, un grupo vinculado a China pasó casi una década escondido dentro d...
Leer artículo →Google informó este viernes que ha emprendido acciones legales contra una red de ciberdelincuencia china, acusándola de utilizar su agente de inteligencia artif...
Leer artículo →