CHECKLEAKED.CC

Cargando

Sitio clásico

BOLETÍN DIARIO

Espionaje de SilkParasite, más de 14.500 dispositivos Dahua pirateados y campaña StopAndProtect.

El informe de hoy detalla el malware SilkParasite, asistido por IA, que tiene como objetivo Asia Central, las numerosas vulnerabilidades en los dispositivos IoT de Dahua y una campaña de malware impulsada por WordPress.

Los administradores de red y los operadores de IoT deben priorizar la solución inmediata de los problemas. Los propietarios de dispositivos Dahua deben corregir las vulnerabilidades de autenticación y deshabilitar los relés P2P innecesarios, mientras que los propietarios de sitios WordPress deben auditar las instalaciones utilizadas por la campaña StopAndProtect.

Estas operaciones demuestran cómo los atacantes aprovechan la automatización y la infraestructura expuesta existente para ampliar simultáneamente las operaciones de ciberdelincuencia y espionaje.

La campaña de espionaje de SilkParasite apunta a los gobiernos de Asia Central con cinco nuevos sistemas de inteligencia artificial (RAT).

Se ha detectado un grupo de amenazas vinculado a China, denominado SilkParasite, que ataca a organismos gubernamentales de Asia Central mediante siete familias de herramientas de acceso remoto (RAT). Cinco de estas RAT —DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT y NodeEdgeRAT— no habían sido documentadas previamente y utilizan señuelos con asistencia de IA y código desarrollado por humanos.

Por qué importa
Las redes gubernamentales de Asia Central se enfrentan a campañas de ciberespionaje encubiertas que utilizan nuevas variantes de malware diseñadas para eludir los mecanismos de detección estándar.
  • SilkParasite
  • RAT
  • Espionage
  • Malware
Leer la fuente original

Los hackers comprometieron más de 14.500 dispositivos Dahua utilizando ataques de credenciales, omisiones de autenticación y P2P.

La Operación CameraSwarm comprometió más de 14.530 dispositivos Dahua entre junio y julio de 2026 mediante ataques de credenciales, dos vulnerabilidades de omisión de autenticación y una técnica de retransmisión P2P. Más de 1.900 dispositivos fueron configurados con cuentas persistentes, y los ataques se concentraron en Ucrania y Rusia.

Por qué importa
Las organizaciones con hardware Dahua expuesto corren el riesgo de sufrir el control de sus dispositivos y el acceso no autorizado a través de repetidores P2P no autenticados y fallos en la omisión de la autenticación.
Qué hacer
Actualiza el firmware de los dispositivos Dahua a la última versión corregida, desactiva la funcionalidad P2P si no es necesaria y audita las cuentas en busca de usuarios desconocidos.
  • Dahua
  • IoT
  • CameraSwarm
  • Bypass
Leer la fuente original

StopAndProtect utiliza cerca de 2000 sitios web de WordPress pirateados para propagar malware y robar datos.

Investigadores de ciberseguridad han detectado una operación global de ciberdelincuencia que utiliza miles de sitios web de WordPress pirateados como infraestructura para propagar malware, tomar el control de equipos infectados y almacenar documentos robados, capturas de pantalla y registros de actividad creados para rastrear el estado de la actividad.

Por qué importa
Los propietarios de sitios web de WordPress corren el riesgo de que su infraestructura se utilice para la distribución de malware, mientras que los usuarios finales se enfrentan al ransomware y al robo de credenciales mediante señuelos de ClickFix.
  • WordPress
  • StopAndProtect
  • Ransomware
  • ClickFix
Leer la fuente original

Phishing 3.0: La lucha se traslada a Agente contra Agente.

La mayoría de las medidas de seguridad contra el correo electrónico siguen funcionando igual que hace una década.

  • Phishing
  • AI
Leer la fuente original

Microsoft soluciona un problema conocido que provocaba fallos en Windows Defender.

Microsoft solucionó un problema conocido por el cual Windows Defender fallaba con errores de violación de acceso 0xc0000005 tras una reciente actualización de seguridad.

Por qué importa
Los equipos Windows afectados quedaron sin la protección activa de Windows Defender debido a fallos en el servicio hasta que se aplicó el parche correspondiente.
  • Microsoft
  • Windows
  • Defender
Leer la fuente original

Puntos clave

  • Actualice inmediatamente el firmware de su dispositivo Dahua y desactive los relés P2P para evitar la explotación de Operation CameraSwarm.
  • Bitdefender informa sobre una campaña de SilkParasite vinculada a China que utiliza cinco nuevos troyanos de acceso remoto (RAT) contra gobiernos de Asia Central.
  • Check Point descubrió que StopAndProtect utilizaba casi 2.000 sitios web de WordPress pirateados para alojar ransomware y robar datos.
  • Microsoft solucionó un error de Windows Defender que provocaba fallos por violación de acceso (0xc0000005) tras una actualización de seguridad.
  • SilkParasite
  • DriveSilkRAT
  • CookiETagRAT
  • NomadRAT
  • GoginRAT