Alertas de seguridad

Información de Alertas de Ciberseguridad para el sector Financiero

Actividad maliciosa asociada a Blind Eagle (APT-C-36) en Colombia

  • Publicado: 30/06/2025
  • Importancia: Media

Recursos afectados

Blind Eagle es una amenaza avanzada asociada al uso de troyanos de acceso remoto, como RemcosRAT, que permiten a los cibercriminales capturar información sensible y controlar de forma remota los equipos comprometidos, la campaña detectada utiliza mensajes de phishing con enlaces maliciosos que, al ser activados, explotan una vulnerabilidad previamente corregida (CVE-2024-43451) para descargar ejecutables desde servidores externos.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas