ThreatsDay: Botnet de 296K dispositivos IoT, más de 100 sistemas de agua atacados, cadena RCE en SharePoint y 27 noticias más

Amenazas de la semana

Falsas páginas de inicio de sesión, falsos escaneos de seguridad y aplicaciones de productividad falsas siguen siendo métodos comunes para acceder a sistemas. La semana también trajo botnets que usan IA, tráfico de comando oculto en infraestructura pública, malware que retrasa su comportamiento dañino y ventanas de parcheo más cortas.

  • Ingeniería social contra ReliaQuest: un empleado fue engañado para ingresar credenciales, pero el acceso fue solo de vista.
  • Aplicaciones troyanizadas: webs falsas distribuyen malware que simula software útil.
  • Framework de phishing JWR: permite a operadores controlar sesiones en vivo.
  • Octagon: bot de fraude Android vendido por $1,400 al mes.
  • C2Looper: backdoor en Rust usado por grupos de ransomware.
  • Botnet Dysphoria: 296,000 dispositivos IoT comprometidos.
  • Botnet Aeternum: usa blockchain de Polygon para C2.
  • Botnet ToxNetV2: integra IA en sus decisiones.
  • Phantom Stealer y Salat Stealer: nuevos robadores de credenciales.
  • RAT CNCMachineRMS: entregado por BabaDeda Loader.
  • RAT Abyssos: modular y escrito en C++.
  • Vulnerabilidad de arranque en HP ThinPro sin parche.
  • Ataques móviles: 1.99 millones bloqueados en Q2 2026.
  • Vanta Stealer: roba credenciales y wallets en Python.
  • DARTHVADER y DestinyStealer: otros dos robadores.
  • ScarfaceStealer: evita sandboxes con puntuación de sospecha.
  • Falsos escaneos de Microsoft: campaña para desinstalar antivirus.
  • ClickFix con PavinLoader y Amatera Stealer.
  • Privacidad en Windows 11: control por aplicación en pruebas.
  • RAT PackClient vendido en Telegram y usado por TA4922.
  • Framework post-explotación Miraak: usa PostgreSQL para C2.
  • Vulnerabilidad en Microsoft Purview: permitía toma de control.
  • Deadbugz: ataque a la cadena de suministro MCP.
  • Microsoft alerta de ventanas de parcheo cada vez más cortas.
  • Estándar TRACE: evidencia de IA con atestación de hardware.
  • CISA: más de 100 sistemas de agua expuestos atacados.
  • SEO poisoning 'Chameleon': clonación de portales bancarios.
  • Extensión falsa de Chrome que controla remotamente el navegador.
  • Cadena RCE en SharePoint: CVE-2026-55040 y CVE-2026-63520.
  • 80% de herramientas de IA sin supervisión de TI.

El detalle más extraño de la semana es la poca separación entre lo 'avanzado' y lo 'ordinario'. Canales de comando en blockchain, botnets asistidos por IA, phishing en vivo, software envenenado y sistemas industriales expuestos: diferentes niveles de sofisticación, que a menudo caen en las mismas debilidades antiguas.

Los atacantes no necesitan que cada idea sea brillante. Solo necesitan una caja expuesta, una página convincente, una herramienta permisiva o una persona que haga clic en el momento equivocado.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *