Nueva campaña de APT Head Mare compromete servidores TrueConf para desplegar backdoors PhantomCore y PhantomGraph

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva campaña asociada a al grupo APT Head Mare, en la cual se emplean los malware PhantomCore y PhantomGraph para mantener acceso sobre sistemas comprometidos, ejecutar instrucciones de forma remota y ampliar el control sobre la infraestructura afectada.

Nueva campaña de ransomware Akira compromete entornos mediante VPN SonicWall y evade soluciones EDR

  • Publicado: 12/08/2026
  • Importancia: Media

Recursos afectados

La campaña asociada al ransomware Akira en la que los ciberdelincuentes emplean accesos remotos, reconocimiento de infraestructura y exfiltración de información, además de modificar el arranque de sistemas Windows para utilizar Safe Mode with Networking y reducir temporalmente la operación de soluciones EDR antes de intentar ejecutar la carga de cifrado.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas