fuente: https://thehackernews.com/2026/08/china-linked-jewelbug-uses-xg-web-for.html
Se ha observado al grupo de ciberdelincuentes vinculado a China conocido como Jewelbug llevando a cabo operaciones de ciberespionaje dirigidas a gobiernos y fuerzas armadas, al tiempo que participa en fraudes con criptomonedas.
"Ambas misiones se gestionan desde un único panel de control, XG-Web, una plataforma de acceso remoto y robo de información centrada en el navegador que convierte el navegador de la víctima en un canal de control remoto completo y, desde allí, accede al host y a la red interna subyacente", declaró el equipo de análisis de amenazas de Broadcom, Symantec y Carbon Black.
Se estima que Jewelbug es un grupo de hackers a sueldo con sede en China que lleva a cabo operaciones paralelas, incluyendo espionaje contra gobiernos y fuerzas armadas en Oriente Medio, el Sudeste Asiático y el Sur de Asia, y un negocio de fraude con criptomonedas con fines de lucro.
Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...
Leer artículo →Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...
Leer artículo →Esta semana, un grupo de atacantes tomó el control de más de 400 paquetes en el Arch User Repository (AUR) y modificó sus scripts de compilación para instalar u...
Leer artículo →