Grupo de hackers previamente desconocido ataca a organizaciones de Hong Kong en ciberataque a la cadena de suministro
Los hackers desconocidos y no atribuidos comprometieron software legítimo en un aparente ataque focalizado, dijeron investigadores. Una campaña de hacking previamente desconocida tuvo como objetivo el software de protección de archivos, cifrado y descifrado como parte de un ataque a la cadena de suministro en objetivos no nombrados en Hong Kong y otras regiones de Asia, según un análisis publicado el martes . Investigadores del Symantec Threat Hunter Team, parte de Broadcom, apodaron a los actores desconocidos detrás de la campaña "Carderbee" y dijeron que el grupo comprometió un archivo de actualización del software Cobra DocGuard con el objetivo de desplegar la puerta trasera Korplug (también conocida como PlugX), un malware ampliamente utilizado. El malware fue firmado con un certificado legítimo de Microsoft, señalaron los investigadores, lo que puede dificultar mucho más su detección por parte del software de seguridad. La campaña, que comenzó en abril de 2023, fue detec...