Navegación

Un grupo de ciberdelincuente vinculado a China secuestra routers Cisco para robar credenciales y ocultar registros de seguridad.

fuente: https://thehackernews.com/2026/08/china-linked-fire-ant-hijacks-cisco.html

Un grupo de ciberespionaje vinculado a China, identificado como Fire Ant, ha extendido una campaña de larga duración más allá de los hipervisores VMware para comprometer routers Cisco IOS XR, servidores TACACS (Terminal Access Controller Access-Control System) y hosts de administración Linux utilizados para enrutar, autenticar y administrar redes de alto valor.

Sygnia, la empresa de respuesta a incidentes que investigó la intrusión, afirmó que el grupo convirtió los routers comprometidos en plataformas de recopilación de datos, capturando el tráfico de red, obteniendo credenciales y suprimiendo los registros y la telemetría que los defensores utilizan para reconstruir un ataque.

Últimas noticias

09 DE OCTUBRE, 2026

Microsoft Teams añade detección de audio y vídeo sintéticos para combatir los ataques de deepfake en reuniones.

Microsoft Teams se está preparando para admitir la detección de audio y video sintéticos para ayudar a las organizaciones a detectar ataques de deepfake. Esta f...

Leer artículo →
08 DE OCTUBRE, 2026

El malware PoeLLM infecta servidores de IA expuestos en ataques de criptominería.

Una campaña de criptominería dirigida a servicios de IA vulnerables utiliza el malware PoeLLM para convertir servidores comprometidos en escáneres y plataformas...

Leer artículo →
08 DE OCTUBRE, 2026

Microsoft Outlook bloqueará los archivos adjuntos MSIX a partir de noviembre.

Microsoft anunció que, a partir del próximo mes, agregará los archivos adjuntos .msix y .msixbundle a la lista de archivos adjuntos bloqueados en Outlook Web y...

Leer artículo →