Alertas de seguridad

Bat

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

Aurora Ransomware incorpora capacidades asistidas por inteligencia artificial en sus operaciones

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó información relacionada con un afiliado de la operación Aurora Ransomware después de que fuera localozado un servidor expuesto que contenía información perteneciente a su entorno operativo.

Leer Más

Breeze Comet: Actor Financieramente Ataca Sistemas Bancarios Y De Pagos En Latinoamérica

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña asociada al actor de amenazas BREEZE COMET, orientada a comprometer cuentas privilegiadas, infraestructura corporativa y sistemas relacionados con el procesamiento de pagos, con el propósito de facilitar la ejecución de transferencias fraudulentas.

Leer Más

Nueva actividad de Zawoo Team afecta entornos Windows mediante acceso VPN y herramientas PowerShell

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una intrusión atribuida a Zawoo Team, en la que los ciberdelincuentes obtuvieron acceso inicial a la infraestructura mediante credenciales VPN válidas asociadas a una cuenta con privilegios elevados.

Leer Más

PEEP: Amenaza basada en Chromium con capacidades de persistencia y acceso remoto

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó a PEEP, un toolkit de posexplotación basado en Chromium que utiliza una extensión denominada “Smart Bookmarks” y puede operar sobre Google Chrome y Microsoft Edge.

Leer Más