fuente: https://thehackernews.com/2026/08/apt28-linked-hookedge-backdoor-targets.html
Investigadores de ciberseguridad han detectado una nueva serie de campañas dirigidas a organizaciones gubernamentales y diplomáticas en Rumania, España y Turquía, entre finales de septiembre de 2025 y principios de abril de 2026.
Según Recorded Future Insikt Group, estas campañas llevaron al despliegue de una puerta trasera hasta entonces desconocida, denominada HOOKEDGE, un script ligero para Windows que se distribuía mediante documentos de Microsoft Word con macros habilitadas y señuelos con temática diplomática. Se cree que las primeras versiones suplantaban la identidad de material del gobierno español, antes de adoptar una estrategia de ingeniería social un mes después.
La actividad se ha atribuido con un grado moderado de certeza a un grupo de hackers patrocinado por el Estado ruso conocido como APT28 (también conocido como Fancy Bear y Forest Blizzard). La empresa de ciberseguridad e inteligencia de amenazas propiedad de Mastercard, BlueDelta, realiza un seguimiento de este grupo.
La tristemente célebre serie de vulnerabilidades públicas NightmareEclipse ha ampliado considerablemente su alcance. Rápidamente, trascendió su enfoque inicial...
Leer artículo →Una vulnerabilidad crítica de omisión de autenticación en Artifactory permite a atacantes no autenticados obtener privilegios administrativos. Investigadores de...
Leer artículo →Anthropic ha reforzado la seguridad de sus modelos Claude tras varios incidentes en los que los sistemas obtuvieron acceso no autorizado a ordenadores reales du...
Leer artículo →