Nueva campaña maliciosa dirigida a soluciones Cisco AsyncOS
- Publicado: 22/12/2025
- Importancia: Media
- Recursos afectados
Se ha identificado una campaña maliciosa atribuida al actor de amenaza UAT-9686, activa desde finales de 2025, enfocada en el compromiso de dispositivos de seguridad utilizados para la gestión de correo electrónico y tráfico web. La actividad aprovecha una vulnerabilidad crítica para establecer acceso remoto persistente mediante una puerta trasera. El uso de técnicas avanzadas y una infraestructura alineada con actores previamente asociados a China evidencia un nivel elevado de sofisticación y persistencia en la operación.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas