Alertas de seguridad

Información de Alertas de Ciberseguridad para el sector Financiero

Blind Eagle (APT-C-36) utiliza infraestructura Proton66 en campaña maliciosa activa

  • Publicado: 30/06/2025
  • Importancia: Media

Recursos afectados

Una campaña maliciosa dirigida a objetivos en Latinoamérica, especialmente Colombia, utiliza phishing para distribuir scripts VBS que, ejecutados con privilegios elevados, instalan troyanos de acceso remoto (RAT) y establecen persistencia mediante tareas programadas. Los ciberdelincuentes suplantan portales bancarios legítimos para capturar credenciales y promover la descarga de malware. Esta operación emplea técnicas de evasión y control remoto, afectando principalmente a entidades financieras en la región.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas