fuente: https://thehackernews.com/2026/08/apt28-linked-hookedge-backdoor-targets.html
Investigadores de ciberseguridad han detectado una nueva serie de campañas dirigidas a organizaciones gubernamentales y diplomáticas en Rumania, España y Turquía, entre finales de septiembre de 2025 y principios de abril de 2026.
Según Recorded Future Insikt Group, estas campañas llevaron al despliegue de una puerta trasera hasta entonces desconocida, denominada HOOKEDGE, un script ligero para Windows que se distribuía mediante documentos de Microsoft Word con macros habilitadas y señuelos con temática diplomática. Se cree que las primeras versiones suplantaban la identidad de material del gobierno español, antes de adoptar una estrategia de ingeniería social un mes después.
La actividad se ha atribuido con un grado moderado de certeza a un grupo de hackers patrocinado por el Estado ruso conocido como APT28 (también conocido como Fancy Bear y Forest Blizzard). La empresa de ciberseguridad e inteligencia de amenazas propiedad de Mastercard, BlueDelta, realiza un seguimiento de este grupo.
F5 ha revelado tres vulnerabilidades de alta gravedad que afectan a NGINX Plus y NGINX Open Source, advirtiendo que atacantes no autenticados podrían explotarla...
Leer artículo →Progress Software ha confirmado que una vulnerabilidad de día cero de alta gravedad fue la causante del cierre de emergencia de los controladores de zona de alm...
Leer artículo →El SOC MDR de LevelBlue detectó un ataque multifase que culminó con el troyano de acceso remoto CrySome. El señuelo era una falsa confirmación de tarifa de flet...
Leer artículo →