CSIRT AHIBA (@csirtahiba) 's Twitter Profile
CSIRT AHIBA

@csirtahiba

ID: 1859977452249829376

calendar_today22-11-2024 15:09:27

0 Tweet

6 Takipçi

1 Takip Edilen

CSIRT AHIBA (@csirtahiba) 's Twitter Profile Photo

Alerta: actividad maliciosa en Portugal, España, Francia, Perú, Marruecos y Hong Kong. Las campañas evolucionan con mayor control del dispositivo. El foco ahora son hispanohablantes y francófonos, elevando el riesgo en LatAm y Europa Occidental. #Ciberseguridad #csirt #Seguridad

Alerta: actividad maliciosa en Portugal, España, Francia, Perú, Marruecos y Hong Kong. Las campañas evolucionan con mayor control del dispositivo. El foco ahora son hispanohablantes y francófonos, elevando el riesgo en LatAm y Europa Occidental. 
#Ciberseguridad #csirt #Seguridad
CSIRT AHIBA (@csirtahiba) 's Twitter Profile Photo

RoKRAT accede a sus servidores C2 por servicios legítimos. El shellcode descifra y ejecuta instrucciones remotas: captura pantalla, manipula archivos, lee el portapapeles y registra pulsaciones. Mantiene el control del sistema y facilita la exfiltración de datos. #RoKRAT #Malware

RoKRAT accede a sus servidores C2 por servicios legítimos. El shellcode descifra y ejecuta instrucciones remotas: captura pantalla, manipula archivos, lee el portapapeles y registra pulsaciones. Mantiene el control del sistema y facilita la exfiltración de datos.
#RoKRAT #Malware
CSIRT AHIBA (@csirtahiba) 's Twitter Profile Photo

Silver Fox se propaga con sitios de descarga falsos. Ofrecen instaladores (MSI/ZIP) de apps como WPS Office o navegadores que incluyen DLL maliciosas. Tras ejecutarse, usan DLL sideloading y shellcode en memoria para evadir detección. #Ciberseguridad #APT #Malware #csirt

Silver Fox se propaga con sitios de descarga falsos. Ofrecen instaladores (MSI/ZIP) de apps como WPS Office o navegadores que incluyen DLL maliciosas. Tras ejecutarse, usan DLL sideloading y shellcode en memoria para evadir detección. #Ciberseguridad #APT #Malware #csirt
CSIRT AHIBA (@csirtahiba) 's Twitter Profile Photo

GreedyBear distribuye 500 binarios(stealers como LummaStealer, variantes Luca y troyanos) vía sitios rusos de software reempacado. Roban credenciales, frases y claves privadas de wallets, exfiltran a su C2 y vacían activos a cuentas bajo control. #Ciberseguridad #Cripto #Malware

GreedyBear distribuye 500 binarios(stealers como LummaStealer, variantes Luca y troyanos) vía sitios rusos de software reempacado. Roban credenciales, frases y claves privadas de wallets, exfiltran a su C2 y vacían activos a cuentas bajo control. #Ciberseguridad #Cripto #Malware
CSIRT AHIBA (@csirtahiba) 's Twitter Profile Photo

🚨 Se detectan correos que aparentan ser legítimos e incluyen archivos SVG maliciosos que instalan Strela Stealer. ✔️ Evite abrir adjuntos inesperados ✔️ Verifique siempre el remitente ✔️ Mantenga su antivirus actualizado #Ciberseguridad #SeguridadInformática #CSIRT

🚨 Se detectan correos que aparentan ser legítimos e incluyen archivos SVG maliciosos que instalan Strela Stealer.
✔️ Evite abrir adjuntos inesperados
✔️ Verifique siempre el remitente
✔️ Mantenga su antivirus actualizado
#Ciberseguridad #SeguridadInformática #CSIRT
CSIRT AHIBA (@csirtahiba) 's Twitter Profile Photo

🚀 El ransomware Medusa está explotando la vulnerabilidad crítica en GoAnywhere MFT. ⏱️ Es recomendable aplicar los parches de seguridad y revisar accesos inusuales. #Ciberseguridad #Ransomware #Medusa #GoAnywhereMFT #Vulnerabilidad #ParchesDeSeguridad #SeguridadDigital

🚀 El ransomware Medusa está explotando la vulnerabilidad crítica en GoAnywhere MFT.
⏱️ Es recomendable aplicar los parches de seguridad y revisar accesos inusuales.
#Ciberseguridad #Ransomware #Medusa #GoAnywhereMFT #Vulnerabilidad #ParchesDeSeguridad #SeguridadDigital
CSIRT AHIBA (@csirtahiba) 's Twitter Profile Photo

⚡Hackers usan software público para infiltrarse y evadir defensas. · Limita apps desconocidas · Revisa alertas #Ciberseguridad #AmenazasCibernéticas #CyberSecurity #Malware #RAT #EDR #SeguridadTI #GestiónDeRiesgos #Prevención #CSIRTAHIBA

⚡Hackers usan software público para infiltrarse y evadir defensas.
· Limita apps desconocidas
· Revisa alertas

#Ciberseguridad #AmenazasCibernéticas #CyberSecurity #Malware #RAT #EDR #SeguridadTI #GestiónDeRiesgos #Prevención #CSIRTAHIBA
CSIRT AHIBA (@csirtahiba) 's Twitter Profile Photo

De parte de todo el equipo de CSIRT, les deseamos una Navidad llena de paz, esperanza y momentos especiales. 🎄✨ #FelizNavidad #CSIRT #Ciberseguridad #SeguridadDigital #Honduras

De parte de todo el equipo de CSIRT, les deseamos una Navidad llena de paz, esperanza y momentos especiales. 🎄✨

#FelizNavidad #CSIRT #Ciberseguridad #SeguridadDigital #Honduras
CSIRT AHIBA (@csirtahiba) 's Twitter Profile Photo

💻 Nuevos ataques de PHISHING tras la brecha de NPM. Hackers suplantan al soporte para robar credenciales y modificar paquetes con código malicioso. 🔐 Recomendaciones: • Verifica remitente • No uses enlaces del correo • Refuerza MFA y seguridad

💻 Nuevos ataques de PHISHING tras la brecha de NPM.
Hackers suplantan al soporte para robar credenciales y modificar paquetes con código malicioso.

🔐 Recomendaciones:
• Verifica remitente
• No uses enlaces del correo
• Refuerza MFA y seguridad
CSIRT AHIBA (@csirtahiba) 's Twitter Profile Photo

📱 Detectadas nuevas variantes de BANKBOT-YNRK y DeliveryRAT en APK fuera de Google Play. Estos malware roban credenciales bancarias y toman control con permisos falsos. 🔐 Consejos: • Instala solo desde tiendas oficiales • Cuidado con permisos • Revisa tus cuentas

📱 Detectadas nuevas variantes de BANKBOT-YNRK y DeliveryRAT en APK fuera de Google Play.
Estos malware roban credenciales bancarias y toman control con permisos falsos.
🔐 Consejos:
• Instala solo desde tiendas oficiales
• Cuidado con permisos
• Revisa tus cuentas
CSIRT AHIBA (@csirtahiba) 's Twitter Profile Photo

⚠️ Vulnerabilidad crítica en WSUS permite ejecución remota sin credenciales. Un atacante puede obtener SYSTEM y comprometer toda la red. 🔧 Mitigación: • Instalar parches • Restringir 8530/8531 • Revisar logs y reforzar WSUS ➡️ Más info: csirtahiba.hn

⚠️ Vulnerabilidad crítica en WSUS permite ejecución remota sin credenciales.
Un atacante puede obtener SYSTEM y comprometer toda la red.

🔧 Mitigación:
• Instalar parches
• Restringir 8530/8531
• Revisar logs y reforzar WSUS

➡️ Más info: csirtahiba.hn