Kimsuky explota la vulnerabilidad del RDP Blueped a los sistemas de violación en Corea del Sur y Japón


Los investigadores de seguridad cibernética han informado una nueva campaña maliciosa vinculada al actor de amenaza patrocinado por el estado de Corea del Norte conocido como Kimsuky, que opera una vulnerabilidad ahora, los combinan los servicios de escritorio remotos de Microsoft para obtener acceso inicial. La actividad fue nombrada LARVA-24005 por el Centro de Inteligencia de Seguridad de AhnLab (ASEC). “En algunos sistemas, el acceso inicial se ha adquirido a través de