Entradas

Mostrando las entradas con la etiqueta Cuba

El Grupo de Ransomware de Cuba Lanza Malware Indetectable

Imagen
Los investigadores de seguridad de Kaspersky han revelado una investigación sobre las actividades del notorio grupo de ransomware conocido como Cuba. Según un nuevo informe publicado por Kaspersky hoy mismo, la infame banda de ciberdelincuentes ha estado atacando a organizaciones en todo el mundo, abarcando diversas industrias. El informe técnico muestra que en diciembre de 2022, Kaspersky detectó un incidente sospechoso en el sistema de un cliente. Este descubrimiento inicial reveló tres archivos misteriosos que llevaron a la activación de la biblioteca komar65, también conocida como BUGHATCH. BUGHATCH es una sofisticada puerta trasera que opera en la memoria del proceso, conectándose a un servidor de Comando y Control (C2) para recibir instrucciones. Este malware puede descargar software como Cobalt Strike Beacon y Metasploit, y su uso de vulnerabilidades en el software de copias de seguridad de Veeamp sugiere fuertemente la participación de Cuba. La investigación de Kaspersky tambié...

Grupo de ransomware Cuba observado explotando un grave error de Veeam

Imagen
Una vulnerabilidad en el componente de Copia de Seguridad y Replicación de Veeam permite obtener las credenciales cifradas almacenadas en la base de datos de configuración, según la Investigación de Amenazas de BlackBerry.  Se observó que el grupo de ransomware Cuba utilizaba el primer uso reportado de un exploit para un error grave de Veeam. En una publicación de blog del 17 de agost o, la Investigación de Amenazas de BlackBerry informó que investigaron una campaña del grupo Cuba en junio que llevó a ataques a organizaciones dentro del sector de infraestructura crítica de Estados Unidos y un integrador de TI en América Latina. La vulnerabilidad de Veeam — CVE-2023-27532 — era un error de alta gravedad con un CVSS de 7.5. NIST informó que el componente de Copia de Seguridad y Replicación de Veeam permite obtener las credenciales cifradas almacenadas en la base de datos de configuración, lo que puede llevar a obtener acceso a los hosts de infraestructura de copia de seguridad. Bas...