Navegación

BengalSEO contamina los resultados de búsqueda de Bing para propagar MayaBot y estafas de soporte técnico.

fuente: https://thehackernews.com/2026/09/bengalseo-poisons-bing-search-results.html

Investigadores de ciberseguridad han revelado detalles de una amplia campaña de envenenamiento de SEO (optimización para motores de búsqueda) que facilita la implementación de malware y estafas de soporte técnico.

La campaña, descubierta por DFIR Report en marzo de 2026, ha sido denominada BengalSEO. Ha operado desde el estado indio de Rajastán al menos desde 2015, impulsada por dos proveedores de servicios de TI llamados WeConnect Solutions LLC (anteriormente iConnect Soft Solutions LLC) y Garage2Global.

Aunque Garage2Global afirma ser un proveedor de servicios de diseño web, SEO y marketing digital, la plataforma de inteligencia de amenazas cibernéticas señaló haber encontrado pruebas de que la empresa desarrolla infraestructura web maliciosa utilizada en campañas de envenenamiento de SEO, como parte del entramado de estafas BengalSEO.

"Este grupo utiliza sus amplias capacidades de SEO y desarrollo web para crear y promocionar páginas gancho mediante diversas técnicas de SEO de 'sombrero negro' (Black Hat SEO)", afirmó DFIR Report en un análisis técnico publicado a finales del mes pasado. "Estas páginas gancho se conectan posteriormente a un sofisticado sistema de distribución de tráfico para dirigir, rastrear y filtrar el tráfico hacia cargas útiles maliciosas y estafas de soporte técnico".

Últimas noticias

10 DE SEPTIEMBRE, 2026

Cisco confirma que la vulnerabilidad CVE-2026-20079 en Secure FMC está siendo explotada en ataques.

Cisco ha confirmado que una vulnerabilidad de omisión de autenticación de gravedad máxima, identificada como CVE-2026-20079, presente en su software Secure Fire...

Leer artículo
10 DE SEPTIEMBRE, 2026

Los modelos de Claude AI obtuvieron acceso no autorizado a sistemas reales durante pruebas de ciberseguridad.

Anthropic ha revelado que cuatro versiones distintas de sus modelos de IA Claude vulneraron sistemas reales de terceros mientras ejecutaban evaluaciones de cibe...

Leer artículo
10 DE SEPTIEMBRE, 2026

Registros de malware de robo de información revelan tokens de IA reutilizables que pueden eludir la MFA.

Los ciberdelincuentes están secuestrando cuentas de usuario de inteligencia artificial (IA) mediante registros de malware de robo de información para generar &q...

Leer artículo