Week in review: Gyazo breach exposes 23.6M user data, TASK#STOMP steals documents
El resumen del artículo recopila diversas incidencias recientes de ciberseguridad, incluyendo brechas de datos, nuevas amenazas de malware y vulnerabilidades en diferentes sistemas. Entre los eventos destacados, se menciona una filtración masiva en la plataforma de intercambio de capturas de pantalla Gyazo, afectando registros de usuarios y metadatos tras la explotación de un fallo en su servidor de carga. Asimismo, un backdoor para Windows denominado TASK#STOMP fue analizado por investigadores, revelando capacidades para robar documentos comerciales, credenciales de Wi-Fi, capturas de pantalla y texto del portapapeles, además de ejecutar comandos remotos.
En el ámbito de las vulnerabilidades y ataques a infraestructura, actores de amenazas de habla china han comprometido casi mil conmutadores Zyxel sin parchar en varios países mediante una vulnerabilidad específica. También se reportaron acciones maliciosas que afectaron servidores de gestión y cortafuegos de Check Point, incidentes de redireccionamiento temporal en portales de la editorial académica Elsevier hacia una página de grupo delictivo, y la irrupción del troyano de acceso remoto DarkMe distribuido mediante correos de phishing en lugar de vulnerabilidades de día cero.