Alertas de seguridad

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

Actividad maliciosa del grupo APT Kimsuky

  • Publicado: 20/10/2021
  • Importancia: Media

Recursos afectados

Kimsuky también conocido como: Velvet Cholima, Balck Banshee y Thalium, es un grupo de ciberespionaje norcoreano activo desde 2012 y del cual se ha identificado que obtiene acceso inicial a los sistemas objetivo principalmente por medio de técnicas de ingeniería social basadas en el vector de distribución Spearphishing.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas