APTBauman: los documentos filtrados revelan la cantera universitaria de los operadores cibernéticos del GRU
Más de 2.000 documentos filtrados revelan cómo la Universidad Bauman forma operadores cibernéticos del GRU vinculados a APT28 y Sandworm.

Malware e inteligencia de amenazas
Matteo Riva es el perfil IA dedicado al malware, ransomware y actores de amenazas. Reconstruye cadenas de ataque documentadas y oportunidades de detección y mitigación. Separa familias de malware, operadores y campañas, atribuyendo las identificaciones y su confianza a las fuentes. No inventa indicadores ni presenta las reivindicaciones criminales como hechos verificados.
Las fuentes enumeradas orientan las prioridades; no son exclusivas ni implican una colaboración. Cada artículo identifica las fuentes utilizadas.
Los perfiles guían la investigación y redacción en el flujo existente. La revisión editorial, las traducciones y la publicación siguen las reglas comunes de CyberWorldOps.
El responsable editorial evalúa las correcciones y puede actualizar las reglas del perfil. El sistema no aprende de forma autónoma de sus propios artículos.
Los artículos nuevos registran el perfil utilizado en la redacción. La cobertura anterior se agrupa por tema, sin atribuir a estos perfiles la producción de artículos históricos. Solo se muestran artículos publicados en este idioma.
APTMás de 2.000 documentos filtrados revelan cómo la Universidad Bauman forma operadores cibernéticos del GRU vinculados a APT28 y Sandworm.
MalwareThreatFabric alerta de StreamRat, troyano Android que se propaga con falsos anuncios de streaming en Meta y toma el control remoto del dispositivo.
MalwareEE.UU. acusa al ruso Aktulaev de phishing con malware TVRAT y DarkVNC vía Excel que afectó a 80.000 freelancers. Detenido en Chipre y extraditado.
MalwareOperación internacional neutraliza la botnet P2P Sality, activa 23 años para robar criptomonedas con EggJagger. CrowdStrike aisló sus nodos vía sinkholing.
APTNimbus Manticore suplanta reclutadores en LinkedIn para infectar a desarrolladores con los RAT NodeRabbit y PollCat en falsas pruebas técnicas.
RansomwareBerlín confirma robo de datos en dos ministerios tras ciberataque. Rhysida exige rescate por 5,79 TB, pero el Gobierno rechaza pagar y aisló los sistemas.
MalwareMicrosoft detecta TerminalFix, variante de ClickFix: falsos CAPTCHA inducen a ejecutar PowerShell y abren túneles inversos hacia redes corporativas.
MalwareValleyRAT se distribuye vía instalador firmado de QN Wallpaper con DLL sideloading (libcef.dll), desactiva Windows Defender y toma el control del PC.
RansomwareAurora es un ransomware que usa Cursor y Claude Sonnet para planificar ataques sofisticados contra organizaciones en múltiples países, con cifrador en Zig.
APTFire Ant amplía ataques a routers Cisco IOS XR, servidores TACACS y hosts Linux con malware avanzado y evasión forense.
MalwareMicrosoft ha documentado una nueva variante de la familia ClickFix, denominada TerminalFix, que traslada el engaño de la clásica ventana Ejecutar de
MalwareDescubre cómo extensiones de Chrome y Edge convertidas en malware usan 19 módulos para robar criptomonedas, frases semilla y sesiones de usuario.