fuente: https://thehackernews.com/2026/07/goldeneyedog-subgroup-linked-to.html
Investigadores de ciberseguridad atribuyeron el incidente de seguridad de DigiCert de abril de 2026 a un grupo de amenazas denominado CylindricalCanine.
Expel, que compartió detalles técnicos del incidente, describió al actor de la amenaza como un subgrupo de GoldenEyeDog (también conocido como APT-Q-27, Dragon Breath y Miuuti Group), un grupo de ciberdelincuentes chino conocido por atacar a los sectores de juegos de azar y apuestas mediante sitios web falsos que distribuyen software malicioso. Se sabe que está activo desde al menos 2015.
Plugin4Shell es una vulnerabilidad de ejecución remota de código de alta gravedad y "zero-click" que afecta a importantes agentes de codificación de I...
Leer artículo →Una campaña de malware en curso que involucra el paquete 'indexed-btree' de npm demuestra cómo los ciberdelincuentes eluden las defensas de la cadena de suminis...
Leer artículo →Los ciberdelincuentes están utilizando señuelos similares a ClickFix para distribuir un troyano de acceso remoto (RAT) previamente desconocido llamado ChainScri...
Leer artículo →