Ciberdelincuentes TA558 usan campaña SteganoArmor para atacar empresas masivamente
- Publicado: 16/04/2024
- Importancia: Media
- Recursos afectados
La campaña SteganoAmor no discrimina, ya que ataca una amplia gama de recursos, desde sistemas operativos como Windows, macOS y Linux hasta aplicaciones como navegadores web, clientes de correo electrónico y software de productividad. Su objetivo principal son los datos, incluyendo credenciales de inicio de sesión, información financiera, propiedad intelectual y datos confidenciales de la empresa. Servidores web, de correo electrónico, de bases de datos y otros servidores empresariales, así como computadoras de escritorio, laptops, dispositivos móviles y dispositivos IoT, también son vulnerables. Las redes empresariales, domésticas y públicas no escapan a esta amenaza. Es crucial que las organizaciones protejan todos sus recursos, sin importar su naturaleza, ya que la campaña SteganoAmor es adaptable y puede evolucionar para atacar nuevos sistemas.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas