Navegación

UAT-10147 utiliza IA para escalar ataques a servidores, despliega SPECTRE con EDR Bypass y Linux Rootkit.

fuente: https://thehackernews.com/2026/08/uat-10147-uses-ai-to-scale-server.html

Investigadores de ciberseguridad han revelado detalles sobre un grupo de ciberdelincuentes de habla china, denominado UAT-10147, que ataca servidores web Windows y Linux a nivel mundial en los sectores de educación, medios de comunicación, tecnología y videojuegos.

La gran mayoría de los objetivos se encuentran en Brasil, Bolivia, China, Canadá y Vietnam. Los detalles de la actividad maliciosa salieron a la luz tras el descubrimiento de un directorio abierto alojado en "139.180.197[.]150", que se observó comunicándose con una de las máquinas comprometidas.

Últimas noticias

17 DE JULIO, 2026

El programa ACR Stealer utiliza señuelos de ClickFix para robar tokens de navegador y archivos de Microsoft 365.

ACR Stealer, un programa malicioso que roba información desde 2024, está abandonando las redes empresariales con contraseñas de navegador guardadas, tokens de s...

Leer artículo
17 DE JULIO, 2026

Una vulnerabilidad en la extensión Claude de Chrome permite que extensiones maliciosas activen acciones de IA.

Un fallo en la extensión Claude para Chrome de Anthropic podría permitir que una extensión maliciosa active acciones de IA predefinidas simulando clics del usua...

Leer artículo
17 DE JULIO, 2026

La vulnerabilidad CVE-2026-14266 de 7-Zip permite la ejecución remota de código a través de datos XZ manipulados.

La Zero Day Initiative publicó el aviso ZDI-26-444 el 15 de julio de 2026. Este aviso cubre una vulnerabilidad de 7-Zip identificada como CVE-2026-14266, con un...

Leer artículo