fuente: https://thehackernews.com/2026/07/hackers-exploit-anysign4pc-via-hacked.html
Las autoridades surcoreanas y cuatro empresas de seguridad han revelado una campaña patrocinada por el Estado que comprometió sitios web nacionales de confianza. Los atacantes utilizaron estos sitios para explotar el software de seguridad financiera instalado localmente e infectar a los visitantes con las puertas traseras SIGNBT o COPPERHEDGE.
Una página comprometida podía infectar un sistema que ejecutara una versión vulnerable de AnySign4PC sin necesidad de una notificación ni de que el usuario iniciara la descarga. La Agencia Coreana de Internet y Seguridad (KISA) indica que las versiones de AnySign4PC de la 1.1.4.4 a la 1.1.4.6 están afectadas y que la versión 1.1.5.0 es la que corrige la vulnerabilidad. Recomienda eliminar las instalaciones vulnerables.
Los investigadores rastrearon dos campañas que utilizaban identificadores de cliente OAuth falsificados, incluida una que afectó a más de 2 millones de usuarios...
Leer artículo →Los ciberdelincuentes han comenzado a utilizar código PowerShell generado por IA para mapear entornos de Active Directory (AD), lo que supone un cambio signific...
Leer artículo →El dominio principal de Telegram, t.me, ha sido colocado en estado serverHold por el registro .me. Esta acción a nivel de registro elimina el dominio del DNS gl...
Leer artículo →