Navegación

La puerta trasera HOOKEDGE, vinculada a APT28, ataca a organizaciones gubernamentales y diplomáticas europeas.

fuente: https://thehackernews.com/2026/08/apt28-linked-hookedge-backdoor-targets.html

Investigadores de ciberseguridad han detectado una nueva serie de campañas dirigidas a organizaciones gubernamentales y diplomáticas en Rumania, España y Turquía, entre finales de septiembre de 2025 y principios de abril de 2026.

Según Recorded Future Insikt Group, estas campañas llevaron al despliegue de una puerta trasera hasta entonces desconocida, denominada HOOKEDGE, un script ligero para Windows que se distribuía mediante documentos de Microsoft Word con macros habilitadas y señuelos con temática diplomática. Se cree que las primeras versiones suplantaban la identidad de material del gobierno español, antes de adoptar una estrategia de ingeniería social un mes después.

La actividad se ha atribuido con un grado moderado de certeza a un grupo de hackers patrocinado por el Estado ruso conocido como APT28 (también conocido como Fancy Bear y Forest Blizzard). La empresa de ciberseguridad e inteligencia de amenazas propiedad de Mastercard, BlueDelta, realiza un seguimiento de este grupo.

Últimas noticias

05 DE AGOSTO, 2026

Vulnerabilidad del kernel de Linux CVE-2026-53264 permite a usuarios locales ejecutar código arbitrario; se ha publicado una prueba de concepto.

Una nueva vulnerabilidad del kernel de Linux, identificada como CVE-2026-53264, permite a un usuario local ejecutar código arbitrario y obtener privilegios de a...

Leer artículo
05 DE AGOSTO, 2026

Los hackers pueden utilizar Microsoft Copilot como arma para secuestrar las cuentas de los directores ejecutivos.

Una nueva prueba de concepto revela cómo los atacantes pueden convertir a Microsoft Copilot, el asistente de IA integrado en Microsoft 365, en un cómplice invol...

Leer artículo
05 DE AGOSTO, 2026

CISA señala las vulnerabilidades de Langflow RCE, Tomcat y N-central como explotadas activamente.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el 5 de agosto de 2026 tres vulnerabilidades a su catálogo de Vulnerabilida...

Leer artículo