fuente: https://thehackernews.com/2026/09/bengalseo-poisons-bing-search-results.html
Investigadores de ciberseguridad han revelado detalles de una amplia campaña de envenenamiento de SEO (optimización para motores de búsqueda) que facilita la implementación de malware y estafas de soporte técnico.
La campaña, descubierta por DFIR Report en marzo de 2026, ha sido denominada BengalSEO. Ha operado desde el estado indio de Rajastán al menos desde 2015, impulsada por dos proveedores de servicios de TI llamados WeConnect Solutions LLC (anteriormente iConnect Soft Solutions LLC) y Garage2Global.
Aunque Garage2Global afirma ser un proveedor de servicios de diseño web, SEO y marketing digital, la plataforma de inteligencia de amenazas cibernéticas señaló haber encontrado pruebas de que la empresa desarrolla infraestructura web maliciosa utilizada en campañas de envenenamiento de SEO, como parte del entramado de estafas BengalSEO.
"Este grupo utiliza sus amplias capacidades de SEO y desarrollo web para crear y promocionar páginas gancho mediante diversas técnicas de SEO de 'sombrero negro' (Black Hat SEO)", afirmó DFIR Report en un análisis técnico publicado a finales del mes pasado. "Estas páginas gancho se conectan posteriormente a un sofisticado sistema de distribución de tráfico para dirigir, rastrear y filtrar el tráfico hacia cargas útiles maliciosas y estafas de soporte técnico".
Google ha lanzado una actualización de seguridad de emergencia para Chrome que corrige una vulnerabilidad crítica de día cero que ya estaba siendo explotada en...
Leer artículo →Dropbox ha revelado que aproximadamente 5000 cuentas de usuario se vieron comprometidas en agosto después de que atacantes explotaran una vulnerabilidad en su i...
Leer artículo →La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el miércoles siete fallos de seguridad a su catálogo de Vulnerabilidades Ex...
Leer artículo →