Navegación

UAT-10147 utiliza IA para escalar ataques a servidores, despliega SPECTRE con EDR Bypass y Linux Rootkit.

fuente: https://thehackernews.com/2026/08/uat-10147-uses-ai-to-scale-server.html

Investigadores de ciberseguridad han revelado detalles sobre un grupo de ciberdelincuentes de habla china, denominado UAT-10147, que ataca servidores web Windows y Linux a nivel mundial en los sectores de educación, medios de comunicación, tecnología y videojuegos.

La gran mayoría de los objetivos se encuentran en Brasil, Bolivia, China, Canadá y Vietnam. Los detalles de la actividad maliciosa salieron a la luz tras el descubrimiento de un directorio abierto alojado en "139.180.197[.]150", que se observó comunicándose con una de las máquinas comprometidas.

Últimas noticias

21 DE JULIO, 2026

Los ataques de JadePuffer ahora tienen como objetivo los datos de los modelos de IA con ransomware.

El agente de IA autónomo JadePuffer se ha actualizado con un malware personalizado llamado EncForge, que se centra en el cifrado de activos de IA, como conjunto...

Leer artículo
21 DE JULIO, 2026

La campaña FakeGit utiliza 7.600 repositorios de GitHub para propagar el malware SmartLoader.

Investigadores de ciberseguridad han descubierto cerca de 7600 repositorios maliciosos de GitHub, de los cuales más de 800 se hacen pasar por servidores de inte...

Leer artículo
21 DE JULIO, 2026

El ransomware Qilin se implementó a través de la vulnerabilidad CVE-2026-0257 de Palo Alto GlobalProtect.

Durante junio de 2026, Arctic Wolf Labs rastreó varias intrusiones de ransomware hasta un único punto de entrada. Los atacantes explotaron una vulnerabilidad en...

Leer artículo