fuente: https://thehackernews.com/2026/08/teampcp-linked-to-redis-attacks-dating.html
Un nuevo análisis ha revelado que el grupo de ciberdelincuentes TeamPCP ha estado activo en el ámbito del cibercrimen desde 2020, lo que indica que llevaba años comprometiendo infraestructuras expuestas a internet antes de centrar su atención en la cadena de suministro de software.
"La conexión se sustenta en dominios superpuestos, rutas de despliegue de malware, técnicas de preparación, infraestructura de backend y métodos operativos similares", afirmaron los investigadores de Oligo Security, Avi Lumelsky y Gal Elbaz.
Esto incluye dos campañas detectadas en la segunda mitad de 2025: ShadowRay 2.0 (también conocido como IronErn), que consistía en el secuestro de infraestructura de inteligencia artificial (IA) para crear una botnet autopropagada, y TA-NATALSTATUS, que tenía como objetivo servidores Redis expuestos para distribuir mineros de criptomonedas.
El grupo de ransomware INC se ha consolidado como el principal actor de amenazas, explotando las vulnerabilidades de seguridad recientemente descubiertas en los...
Leer artículo →Se han detectado varias vulnerabilidades graves en la biblioteca de difusores de Hugging Face que permiten a un repositorio de modelos malicioso ejecutar silenc...
Leer artículo →Investigadores de seguridad han descubierto tres ataques que permiten que el malware en dispositivos Windows previamente comprometidos abuse de las claves de ac...
Leer artículo →