Actualidad ISAC

 
Alerta

La botnet JDY vinculada a China utiliza más de 1500 dispositivos SOHO e IoT para una rápida exploit de vulnerabilidades.

Resumen Informativo

🏷 Tags:MALWAREBOTNETEXPLOITVULNERABILIDADRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-35616

De acuerdo a la publicación titulada La botnet JDY vinculada a China utiliza más de 1500 dispositivos SOHO e IoT para una rápida exploit de vulnerabilidades, difundida en fecha 11/06/2026 09:29, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Una red de enrutadores y dispositivos inteligentes comprometidos vinculada a China se ha convertido en una de las herramientas de reconocimiento más capaces asociadas a un grupo de amenazas de un Estado-nación. Los investigadores han identificado un importante resurgimiento de una botnet conocida como JDY, que ahora controla más de 1.500 dispositivos de pequeñas oficinas y oficinas domésticas (SOHO) e Internet de las cosas (IoT) distribuidos por Estados Unidos, Europa y Asia.

La botnet está diseñada no para atacar objetivos directamente, sino para escanear Internet en busca de sistemas vulnerables y transmitir esa inteligencia a grupos de piratas informáticos vinculados a China. La botnet JDY tiene sus orígenes a finales de 2023, cuando se descubrió por primera vez como parte de una operación más amplia llamada KV-botnet, una red encubierta utilizada por grupos respaldados por China, en particular Volt Typhoon, para espiar la infraestructura crítica de Estados Unidos. Según un informe compartido con Cyber Security News (CSN), Lumen indicó que la botnet JDY ahora apunta a una gama mucho más amplia de dispositivos de fabricantes como Cisco, Ubiquiti, Hikvision, Draytek, Linksys, Araknis y Mimosa Networks. Los investigadores observaron un aumento en los escaneos dirigidos a dispositivos Fortinet pocas horas después de la divulgación de CVE-2026-35616, lo que demuestra que la botnet ayuda a los actores de amenazas a encontrar sistemas vulnerables antes de que los defensores apliquen parches.

La botnet JDY vinculada a China utiliza más de 1500 dispositivos SOHO e IoT. La botnet JDY funciona a través de un sistema estrechamente organizado que mantiene a los operadores ocultos mientras los bots permanecen activos. La publicación “La botnet JDY vinculada a China utiliza más de 1500 dispositivos SOHO e IoT para la rápida explotación de vulnerabilidades” apareció por primera vez en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-35616

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: La botnet JDY vinculada a China utiliza más de 1500 dispositivos SOHO e IoT para una rápida exploit de vulnerabilidades
Publicado: 11/06/2026 09:29
Enlace: https://cybersecuritynews.com/china-linked-jdy-botnet-uses-1500-soho-and-iot-devices
Consultado: 11/06/2026

Consultar publicación original ↗

Anterior
Siguiente