fuente: https://thehackernews.com/2026/08/apt28-linked-hookedge-backdoor-targets.html
Investigadores de ciberseguridad han detectado una nueva serie de campañas dirigidas a organizaciones gubernamentales y diplomáticas en Rumania, España y Turquía, entre finales de septiembre de 2025 y principios de abril de 2026.
Según Recorded Future Insikt Group, estas campañas llevaron al despliegue de una puerta trasera hasta entonces desconocida, denominada HOOKEDGE, un script ligero para Windows que se distribuía mediante documentos de Microsoft Word con macros habilitadas y señuelos con temática diplomática. Se cree que las primeras versiones suplantaban la identidad de material del gobierno español, antes de adoptar una estrategia de ingeniería social un mes después.
La actividad se ha atribuido con un grado moderado de certeza a un grupo de hackers patrocinado por el Estado ruso conocido como APT28 (también conocido como Fancy Bear y Forest Blizzard). La empresa de ciberseguridad e inteligencia de amenazas propiedad de Mastercard, BlueDelta, realiza un seguimiento de este grupo.
Broadcom ha publicado actualizaciones de seguridad para dos vulnerabilidades que afectan a VMware Workstation y Fusion, incluyendo un fallo crítico que podría p...
Leer artículo →Los atacantes están explotando activamente una vulnerabilidad de acceso remoto no autenticado en MikroTik RouterOS, y se insta a los administradores de red de t...
Leer artículo →Citrix ha publicado actualizaciones para solucionar dos fallos de seguridad que afectan a las implementaciones de NetScaler ADC y NetScaler Gateway, incluyendo...
Leer artículo →