Agencias policiales internacionales y socios privados han incautado la infraestructura del malware Sality en una acción conjunta para desmantelar la botnet de intercambio de archivos entre pares (P2P).
Como parte de esta operación, con el apoyo de Europol y Eurojust, el Departamento de Justicia de EE. UU. (DOJ), el FBI y el DCIS incautaron dominios vinculados a Sality en Estados Unidos, mientras que las autoridades de Bulgaria, Hungría y Rumanía incautaron dominios adicionales vinculados a Sality alojados en Europa.
El equipo de Operaciones de Contraataque de CrowdStrike, en colaboración con agencias policiales internacionales y socios de la industria privada, también desmanteló los canales de control de la botnet en una operación de bloqueo de la red P2P que aisló las máquinas infectadas.
La botnet Sality ha estado activa durante más de dos décadas y ha infectado más de 15.000 dispositivos con malware desde al menos 2003, año en que apareció por primera vez. Según CrowdStrike, Sality está controlada por un grupo criminal al que rastrea como SALTY SPIDER, que probablemente opera desde la República de Bashkortostán en Rusia.
SAP ha publicado actualizaciones de seguridad para solucionar múltiples vulnerabilidades, incluida una falla de gravedad máxima en el procesamiento de SAP Exten...
Leer artículo →Los ciberdelincuentes están pasando cada vez más de los asistentes de codificación con IA a marcos multiagente que automatizan cada etapa de un ataque. A partir...
Leer artículo →Investigadores de ciberseguridad han revelado detalles de un complejo kit de herramientas de post-explotación basado en Chromium llamado PEEP, que se disfraza c...
Leer artículo →