Cómo APT41 utiliza un backdoor de detección cero para robar credenciales en la nube

Ilustración conceptual de un grupo de amenazas avanzadas (APT) operando de forma encubierta.

El grupo de amenazas APT41 ha desplegado un backdoor sofisticado diseñado para evadir la detección y sustraer credenciales de entornos cloud principales. Analizamos su técnica de typosquatting y su impacto en la seguridad.

Cómo el grupo chino TA416 ataca gobiernos europeos con PlugX y phishing de OAuth

Cómo el grupo chino TA416 ataca gobiernos europeos con PlugX y phishing de OAuth

El grupo de amenazas persistentes avanzadas (APT) TA416, vinculado a China, ha reactivado sus operaciones contra gobiernos y entidades diplomáticas europeas. Emplea una sofisticada cadena de ataque que combina phishing basado en OAuth y el malware remoto PlugX.

CISA añade vulnerabilidad crítica en TrueConf Client a su catálogo de fallos explotados

CISA añade vulnerabilidad crítica en TrueConf Client a su catálogo de fallos explotados

La agencia estadounidense CISA ha añadido la vulnerabilidad CVE-2026-3502 en TrueConf Client a su catálogo de fallos explotados activamente. Este grave fallo permite a atacantes distribuir actualizaciones maliciosas que ejecutan código arbitrario.

CISA ordena parchear vulnerabilidad crítica en TrueConf explotada por hackers chinos

CISA ordena parchear vulnerabilidad crítica en TrueConf explotada por hackers chinos

La Agencia de Ciberseguridad de EE.UU. (CISA) ha emitido una orden urgente para parchear una vulnerabilidad crítica en el software de videoconferencia TrueConf, explotada en una campaña de espionaje atribuida a hackers chinos.