Alertas de seguridad

Información de Alertas de Ciberseguridad para el sector Financiero

Nueva actividad de acceso inicial utiliza Microsoft Teams y Quick Assist para desplegar GoGRPC

  • Publicado: 16/08/2026
  • Importancia: Media

Recursos afectados

Se ha observado a una campaña activa desde enero de 2026 en la que los ciberdelincuentes, posiblemente relacionados con actividades de acceso inicial para operaciones de ransomware, utilizan técnicas de vishing mediante Microsoft Teams para hacerse pasar por personal de soporte técnico y persuadir a las víctimas para establecer sesiones remotas mediante Quick Assist. Posteriormente, los ciberdelincuentes emplean PowerShell para realizar reconocimiento del sistema y desplegar diferentes herramientas, entre ellas el backdoor basado en Go denominado GoGRPC, del cual se identificaron cuatro variantes: Lep, Giver, Pet y Kind.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas