targeted malware intrusion
GoCaracal y Bandook en una intrusión contra una organización de comunicaciones venezolana (junio de 2026)
Arctic Wolf Labs informó que investigó una intrusión dirigida ocurrida en junio de 2026 contra una organización de comunicaciones no identificada en Venezuela. Reportó dos perfiles de GoCaracal observados en la misma intrusión y una variante actualizada de Bandook. La atribución a Dark Caracal es de confianza media. Arctic Wolf considera probable el phishing por SVG a partir del artefacto, el patrón de campaña y más de 100 SVG relacionados; no recuperó el correo ni el SVG original de la víctima. El análisis de 249 muestras describe un corpus de malware y su desarrollo entre enero y julio de 2026, no el número de víctimas. El informe documenta capacidades de malware, pero no establece que cada capacidad se ejecutara ni que hubiera robo de datos, persistencia, afectación del servicio o impacto empresarial. La prensa localizada deriva de la misma investigación y no es corroboración técnica independiente.
Organización de comunicaciones venezolana no identificada (intrusión de junio de 2026)