Piratas informáticos chinos instalan puertas traseras vía zero-day de correo de Cisco

Cisco Talos ha detallado cómo un grupo vinculado a China explota una zero-day sin parchear en appliances de seguridad de correo electrónico desde finales de noviembre de 2025, desplegando puertas traseras y herramientas para borrar logs para acceso persistente.

Basándose en informes iniciales del 19 de diciembre, investigadores de Cisco Talos han revelado más detalles sobre la campaña zero-day dirigida a appliances de seguridad de correo electrónico. El grupo sospechoso vinculado a China arraiga dispositivos para instalar puertas traseras y herramientas que borran logs, permitiendo una persistencia sigilosa probablemente para espionaje.

Aún no hay parche disponible, lo que insta a un monitoreo urgente de actividad anómala. Esto se alinea con patrones de ataques patrocinados por el Estado contra hardware de red, enfatizando los riesgos zero-day en las defensas empresariales.

Artículos relacionados

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Imagen generada por IA

La vulnerabilidad CopyFail de Linux amenaza el acceso root en medio de una caída de Ubuntu

Reportado por IA Imagen generada por IA

Una vulnerabilidad crítica de Linux conocida como CopyFail, registrada como CVE-2026-31431, permite a los atacantes obtener acceso root en sistemas que ejecutan núcleos desde 2017. El código de explotación publicado públicamente ha aumentado los riesgos para centros de datos y dispositivos personales. La infraestructura de Ubuntu ha estado fuera de servicio durante más de un día debido a un ataque DDoS, lo que ha dificultado las comunicaciones sobre seguridad.

Una vulnerabilidad de seguridad en el software de Dell ha permanecido sin parchear durante casi dos años, según informes, lo que ha permitido a hackers chinos explotarla. La falla involucra credenciales de inicio de sesión codificadas a fuego en una herramienta, generando preocupaciones sobre la seguridad de datos.

Reportado por IA

Agencias federales de EE. UU. han revelado que la inteligencia militar rusa comprometió miles de routers de pequeñas oficinas y hogares, instando a los propietarios a tomar medidas de protección inmediatas.

Los expertos en seguridad advierten que los ataques de ransomware están apuntando ahora con más frecuencia a los firewalls. Recomiendan a las organizaciones asegurar estas defensas críticas de red de inmediato. La alerta llega en medio de crecientes amenazas cibernéticas.

Reportado por IA

Un ciberataque atribuido al grupo Handala Hack, alineado con Irán, ha perturbado el entorno Microsoft de Stryker, fabricante de dispositivos médicos, paralizando gran parte de sus operaciones globales. El incidente, que surgió poco después de los ataques aéreos de EE.UU. e Israel contra Irán, implicó la eliminación de datos en decenas de miles de ordenadores. Stryker confirmó que el ataque está contenido, sin impacto en sus dispositivos médicos críticos.

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar