Nueva campaña del grupo APT Kimsuky
- Publicado: 20/04/2025
- Importancia: Media
- Recursos afectados
Esta operación maliciosa se caracteriza por la explotación de vulnerabilidades en sistemas de acceso remoto, particularmente BlueKeep, una falla crítica en el Protocolo de Escritorio Remoto (RDP) de Microsoft mediante la cual, los ciberdelincuentes logran comprometer equipos vulnerables y modificar su configuración para desplegar herramientas maliciosas.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas