fuente: https://thehackernews.com/2026/08/china-linked-fire-ant-hijacks-cisco.html
Un grupo de ciberespionaje vinculado a China, identificado como Fire Ant, ha extendido una campaña de larga duración más allá de los hipervisores VMware para comprometer routers Cisco IOS XR, servidores TACACS (Terminal Access Controller Access-Control System) y hosts de administración Linux utilizados para enrutar, autenticar y administrar redes de alto valor.
Sygnia, la empresa de respuesta a incidentes que investigó la intrusión, afirmó que el grupo convirtió los routers comprometidos en plataformas de recopilación de datos, capturando el tráfico de red, obteniendo credenciales y suprimiendo los registros y la telemetría que los defensores utilizan para reconstruir un ataque.
Un presunto atacante solitario utilizó ARTEX, una herramienta de pruebas de penetración basada en IA, para infiltrarse en varias organizaciones financieras surc...
Leer artículo →Los ciberdelincuentes han comenzado a explotar una vulnerabilidad de seguridad crítica recientemente descubierta que afecta a los productos de Atlassian Data Ce...
Leer artículo →Según Patchstack, los atacantes están explotando dos vulnerabilidades XSS almacenadas sin autenticación en Ninja Forms y WPC Product Bundles para WooCommerce. L...
Leer artículo →