Navegación

Mustang Panda ocultó el C2 en el tráfico de la nube.

fuente: https://thehackernews.com/2026/06/mustang-panda-uses-zoho-workdrive-as.html

Acronis afirma que el grupo vinculado a China utilizó Zoho WorkDrive como canal de comandos en campañas contra el gobierno indio y objetivos relacionados con la energía hidroeléctrica.

ZOHOMURK leía comandos de una carpeta de entrada y escribía la información robada en una bandeja de salida.

Últimas noticias

01 DE SEPTIEMBRE, 2026

Fallo de Composer expone claves SSH y archivos sensibles.

Se ha revelado una falla de seguridad en Composer, el gestor de dependencias de PHP, identificada como CVE-2026-59944. Este error permitiría que un paquete mali...

Leer artículo
01 DE SEPTIEMBRE, 2026

Los atacantes explotan vulnerabilidades críticas de Langflow y Rails en el sondeo de credenciales y la actividad de comando y control (C2).

Según nuevos hallazgos de VulnCheck, ciberdelincuentes están explotando dos fallos críticos que afectan a Langflow y Ruby on Rails. Las vulnerabilidades en cues...

Leer artículo
01 DE SEPTIEMBRE, 2026

Microsoft advierte sobre ataques de TerminalFix que utilizan túneles inversos.

Una nueva variante de ClickFix, denominada TerminalFix, utiliza falsos CAPTCHA de Cloudflare en sitios web comprometidos para engañar a las víctimas y que ejecu...

Leer artículo