Amenazas de la semana
Falsas páginas de inicio de sesión, falsos escaneos de seguridad y aplicaciones de productividad falsas siguen siendo métodos comunes para acceder a sistemas. La semana también trajo botnets que usan IA, tráfico de comando oculto en infraestructura pública, malware que retrasa su comportamiento dañino y ventanas de parcheo más cortas.
- Ingeniería social contra ReliaQuest: un empleado fue engañado para ingresar credenciales, pero el acceso fue solo de vista.
- Aplicaciones troyanizadas: webs falsas distribuyen malware que simula software útil.
- Framework de phishing JWR: permite a operadores controlar sesiones en vivo.
- Octagon: bot de fraude Android vendido por $1,400 al mes.
- C2Looper: backdoor en Rust usado por grupos de ransomware.
- Botnet Dysphoria: 296,000 dispositivos IoT comprometidos.
- Botnet Aeternum: usa blockchain de Polygon para C2.
- Botnet ToxNetV2: integra IA en sus decisiones.
- Phantom Stealer y Salat Stealer: nuevos robadores de credenciales.
- RAT CNCMachineRMS: entregado por BabaDeda Loader.
- RAT Abyssos: modular y escrito en C++.
- Vulnerabilidad de arranque en HP ThinPro sin parche.
- Ataques móviles: 1.99 millones bloqueados en Q2 2026.
- Vanta Stealer: roba credenciales y wallets en Python.
- DARTHVADER y DestinyStealer: otros dos robadores.
- ScarfaceStealer: evita sandboxes con puntuación de sospecha.
- Falsos escaneos de Microsoft: campaña para desinstalar antivirus.
- ClickFix con PavinLoader y Amatera Stealer.
- Privacidad en Windows 11: control por aplicación en pruebas.
- RAT PackClient vendido en Telegram y usado por TA4922.
- Framework post-explotación Miraak: usa PostgreSQL para C2.
- Vulnerabilidad en Microsoft Purview: permitía toma de control.
- Deadbugz: ataque a la cadena de suministro MCP.
- Microsoft alerta de ventanas de parcheo cada vez más cortas.
- Estándar TRACE: evidencia de IA con atestación de hardware.
- CISA: más de 100 sistemas de agua expuestos atacados.
- SEO poisoning 'Chameleon': clonación de portales bancarios.
- Extensión falsa de Chrome que controla remotamente el navegador.
- Cadena RCE en SharePoint: CVE-2026-55040 y CVE-2026-63520.
- 80% de herramientas de IA sin supervisión de TI.
El detalle más extraño de la semana es la poca separación entre lo 'avanzado' y lo 'ordinario'. Canales de comando en blockchain, botnets asistidos por IA, phishing en vivo, software envenenado y sistemas industriales expuestos: diferentes niveles de sofisticación, que a menudo caen en las mismas debilidades antiguas.
Los atacantes no necesitan que cada idea sea brillante. Solo necesitan una caja expuesta, una página convincente, una herramienta permisiva o una persona que haga clic en el momento equivocado.

















Deja una respuesta