Navegación

Un grupo de ciberdelincuente vinculado a China secuestra routers Cisco para robar credenciales y ocultar registros de seguridad.

fuente: https://thehackernews.com/2026/08/china-linked-fire-ant-hijacks-cisco.html

Un grupo de ciberespionaje vinculado a China, identificado como Fire Ant, ha extendido una campaña de larga duración más allá de los hipervisores VMware para comprometer routers Cisco IOS XR, servidores TACACS (Terminal Access Controller Access-Control System) y hosts de administración Linux utilizados para enrutar, autenticar y administrar redes de alto valor.

Sygnia, la empresa de respuesta a incidentes que investigó la intrusión, afirmó que el grupo convirtió los routers comprometidos en plataformas de recopilación de datos, capturando el tráfico de red, obteniendo credenciales y suprimiendo los registros y la telemetría que los defensores utilizan para reconstruir un ataque.

Últimas noticias

08 DE OCTUBRE, 2026

Un hacker solitario utilizó herramientas de IA para infiltrarse en organizaciones financieras surcoreanas y robar datos.

Un presunto atacante solitario utilizó ARTEX, una herramienta de pruebas de penetración basada en IA, para infiltrarse en varias organizaciones financieras surc...

Leer artículo →
08 DE OCTUBRE, 2026

Una vulnerabilidad en el centro de datos de Atlassian provoca intentos de explotación a las dos horas de hacerse pública la información.

Los ciberdelincuentes han comenzado a explotar una vulnerabilidad de seguridad crítica recientemente descubierta que afecta a los productos de Atlassian Data Ce...

Leer artículo →
08 DE OCTUBRE, 2026

Los hackers explotan vulnerabilidades XSS en Ninja Forms y WPC Product Bundles para instalar administradores ocultos de WordPress.

Según Patchstack, los atacantes están explotando dos vulnerabilidades XSS almacenadas sin autenticación en Ninja Forms y WPC Product Bundles para WooCommerce. L...

Leer artículo →