fuente: https://thehackernews.com/2026/08/china-linked-jewelbug-uses-xg-web-for.html
Se ha observado al grupo de ciberdelincuentes vinculado a China conocido como Jewelbug llevando a cabo operaciones de ciberespionaje dirigidas a gobiernos y fuerzas armadas, al tiempo que participa en fraudes con criptomonedas.
"Ambas misiones se gestionan desde un único panel de control, XG-Web, una plataforma de acceso remoto y robo de información centrada en el navegador que convierte el navegador de la víctima en un canal de control remoto completo y, desde allí, accede al host y a la red interna subyacente", declaró el equipo de análisis de amenazas de Broadcom, Symantec y Carbon Black.
Se estima que Jewelbug es un grupo de hackers a sueldo con sede en China que lleva a cabo operaciones paralelas, incluyendo espionaje contra gobiernos y fuerzas armadas en Oriente Medio, el Sudeste Asiático y el Sur de Asia, y un negocio de fraude con criptomonedas con fines de lucro.
Investigadores de seguridad han publicado los detalles y una prueba de concepto de un exploit para una vulnerabilidad crítica de ejecución remota de código (RCE...
Leer artículo →Los administradores de sistemas Windows informan que las actualizaciones acumulativas de septiembre de 2026 están provocando fallos en los Servicios de Escritor...
Leer artículo →El equipo de inteligencia de amenazas de Anthropic ha publicado un exhaustivo informe que detalla cómo grupos de espionaje patrocinados por estados, ciberdelinc...
Leer artículo →