fuente: https://thehackernews.com/2026/07/teleshim-abuses-telegram-for-c2-in.html
Investigadores de ciberseguridad han detectado nueva actividad maliciosa por parte de un grupo de ciberdelincuentes vinculado al este de Asia, que ataca a entidades gubernamentales en Oriente Medio.
Según Zscaler ThreatLabz, las intrusiones han provocado el despliegue de familias de malware hasta ahora desconocidas, denominadas TELESHIM, MIXEDKEY y BINDCLOAK. La empresa de ciberseguridad indicó que detectó la campaña a principios de este mes.
Los investigadores rastrearon dos campañas que utilizaban identificadores de cliente OAuth falsificados, incluida una que afectó a más de 2 millones de usuarios...
Leer artículo →Los ciberdelincuentes han comenzado a utilizar código PowerShell generado por IA para mapear entornos de Active Directory (AD), lo que supone un cambio signific...
Leer artículo →El dominio principal de Telegram, t.me, ha sido colocado en estado serverHold por el registro .me. Esta acción a nivel de registro elimina el dominio del DNS gl...
Leer artículo →