fuente: https://thehackernews.com/2026/08/apt28-linked-hookedge-backdoor-targets.html
Investigadores de ciberseguridad han detectado una nueva serie de campañas dirigidas a organizaciones gubernamentales y diplomáticas en Rumania, España y Turquía, entre finales de septiembre de 2025 y principios de abril de 2026.
Según Recorded Future Insikt Group, estas campañas llevaron al despliegue de una puerta trasera hasta entonces desconocida, denominada HOOKEDGE, un script ligero para Windows que se distribuía mediante documentos de Microsoft Word con macros habilitadas y señuelos con temática diplomática. Se cree que las primeras versiones suplantaban la identidad de material del gobierno español, antes de adoptar una estrategia de ingeniería social un mes después.
La actividad se ha atribuido con un grado moderado de certeza a un grupo de hackers patrocinado por el Estado ruso conocido como APT28 (también conocido como Fancy Bear y Forest Blizzard). La empresa de ciberseguridad e inteligencia de amenazas propiedad de Mastercard, BlueDelta, realiza un seguimiento de este grupo.
Un nuevo malware para Android llamado Manic, que ataca a usuarios en varios países europeos, cuenta con un mecanismo alternativo para extraer datos a través de...
Leer artículo →Una sofisticada plataforma de phishing como servicio (PhaaS), comercializada como Mirage2FA, permite a los ciberdelincuentes eludir la autenticación multifactor...
Leer artículo →Se ha descubierto que un conjunto de 40 extensiones de Mozilla Firefox se dedican al robo de monederos de criptomonedas haciéndose pasar por OKX, Rabby Wallet,...
Leer artículo →