CiberLATAMbywhalemate

Colombia, en campañas de StrikeShark

Kaspersky atribuyó a StrikeShark una campaña con víctimas en Colombia. Zscaler, por su parte, reportó un ataque de BlindEagle a una agencia colombiana.

Whalemate Labs · Research asistido por IA31 de jul de 20262 min

Dos campañas separadas volvieron a poner a Colombia en el centro de la actividad ofensiva contra organismos públicos y entidades vinculadas al sector tecnológico. Infobae informó sobre una operación atribuida por Kaspersky a StrikeShark, con víctimas en organismos gubernamentales, entidades diplomáticas y compañías de software, mientras que Zscaler detalló un ataque de BlindEagle contra una agencia del gobierno colombiano.

Dos campañas con víctimas en Colombia

Dos reportes de seguridad publicados por distintas compañías volvieron a ubicar a Colombia entre los países afectados por campañas contra organismos públicos y empresas de tecnología. Infobae informó sobre una operación atribuida por Kaspersky a StrikeShark, con víctimas en organismos gubernamentales, entidades diplomáticas y compañías de software. En paralelo, Zscaler describió una campaña de BlindEagle contra una agencia del gobierno colombiano.

En el caso de StrikeShark, la nota de Infobae señaló que Kaspersky identificó como núcleo de la campaña un malware nuevo llamado SharkLoader. Según esa cobertura, la actividad alcanzó a organizaciones gubernamentales, diplomáticas y empresas de software en varios países, incluida Colombia en América Latina. También indicó que las víctimas identificadas por Kaspersky abarcaban organismos gubernamentales, entidades diplomáticas y compañías de software en Colombia, además de otros países fuera de la región.

La información disponible no precisa en esta entrega cuáles fueron los vectores iniciales o el alcance operativo completo de StrikeShark, pero sí deja asentado que la atribución surgió de Kaspersky y que el foco incluyó objetivos institucionales y del sector software.

El caso BlindEagle

Zscaler, por su parte, publicó un informe titulado "BlindEagle Targets Colombian Government Agency with Caminho and DCRAT". Ese material confirma un ataque dirigido a una agencia gubernamental colombiana y sitúa la campaña en el marco de la actividad de BlindEagle.

Con esos dos reportes, Colombia aparece en el centro de al menos dos campañas distintas atribuidas a actores diferentes, una asociada a StrikeShark y otra a BlindEagle. En ambos casos, los blancos mencionados son organizaciones gubernamentales, aunque la cobertura de Infobae también incorpora entidades diplomáticas y empresas de software dentro del alcance de StrikeShark.

Fuentes

Ver todas