🌐 Nation-State Threats

El regreso sigiloso de TA416: hackers chinos golpean Europa con PlugX y trucos OAuth

Justo cuando los diplomáticos europeos creían que los espías chinos habían perdido el interés, TA416 regresa con trucos refinados de PlugX. El phishing OAuth y los web bugs hacen esta oleada de espionaje más peligrosa que nunca.

Visualización de ciberespionaje: TA416 atacando redes gubernamentales europeas con puerta trasera PlugX

⚡ Key Takeaways

  • TA416 retomó ataques a Europa a mediados de 2025 tras dos años de calma, con web bugs y PlugX vía phishing OAuth. 𝕏
  • Tácticas en evolución: proyectos C# con MSBuild, archivos en Google Drive/SharePoint, DLL side-loading. 𝕏
  • Motor geopolítico: inteligencia sobre UE/OTAN y conflictos Oriente Medio; prepárate para escalada. 𝕏
Published by

Threat Digest

Threat intelligence. Zero noise.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by The Hacker News

Stay in the loop

The week's most important stories from Threat Digest, delivered once a week.