fuente: https://thehackernews.com/2026/09/bengalseo-poisons-bing-search-results.html
Investigadores de ciberseguridad han revelado detalles de una amplia campaña de envenenamiento de SEO (optimización para motores de búsqueda) que facilita la implementación de malware y estafas de soporte técnico.
La campaña, descubierta por DFIR Report en marzo de 2026, ha sido denominada BengalSEO. Ha operado desde el estado indio de Rajastán al menos desde 2015, impulsada por dos proveedores de servicios de TI llamados WeConnect Solutions LLC (anteriormente iConnect Soft Solutions LLC) y Garage2Global.
Aunque Garage2Global afirma ser un proveedor de servicios de diseño web, SEO y marketing digital, la plataforma de inteligencia de amenazas cibernéticas señaló haber encontrado pruebas de que la empresa desarrolla infraestructura web maliciosa utilizada en campañas de envenenamiento de SEO, como parte del entramado de estafas BengalSEO.
"Este grupo utiliza sus amplias capacidades de SEO y desarrollo web para crear y promocionar páginas gancho mediante diversas técnicas de SEO de 'sombrero negro' (Black Hat SEO)", afirmó DFIR Report en un análisis técnico publicado a finales del mes pasado. "Estas páginas gancho se conectan posteriormente a un sofisticado sistema de distribución de tráfico para dirigir, rastrear y filtrar el tráfico hacia cargas útiles maliciosas y estafas de soporte técnico".
Una bandeja de entrada de correo electrónico comprometida puede convertirse en un arma para la ejecución remota de código en el equipo de la víctima, no mediant...
Leer artículo →Un nuevo ataque de tipo "Fuego amigo" oculta instrucciones en el archivo README de un repositorio. Basta con pedirle al agente que revise parte del có...
Leer artículo →Motor de pruebas de penetración con IA autónoma, seguridad ofensiva continua en web, nube, Active Directory y Kubernetes. El razonamiento agente y la ejecución...
Leer artículo →