fuente: https://thehackernews.com/2026/09/bengalseo-poisons-bing-search-results.html
Investigadores de ciberseguridad han revelado detalles de una amplia campaña de envenenamiento de SEO (optimización para motores de búsqueda) que facilita la implementación de malware y estafas de soporte técnico.
La campaña, descubierta por DFIR Report en marzo de 2026, ha sido denominada BengalSEO. Ha operado desde el estado indio de Rajastán al menos desde 2015, impulsada por dos proveedores de servicios de TI llamados WeConnect Solutions LLC (anteriormente iConnect Soft Solutions LLC) y Garage2Global.
Aunque Garage2Global afirma ser un proveedor de servicios de diseño web, SEO y marketing digital, la plataforma de inteligencia de amenazas cibernéticas señaló haber encontrado pruebas de que la empresa desarrolla infraestructura web maliciosa utilizada en campañas de envenenamiento de SEO, como parte del entramado de estafas BengalSEO.
"Este grupo utiliza sus amplias capacidades de SEO y desarrollo web para crear y promocionar páginas gancho mediante diversas técnicas de SEO de 'sombrero negro' (Black Hat SEO)", afirmó DFIR Report en un análisis técnico publicado a finales del mes pasado. "Estas páginas gancho se conectan posteriormente a un sofisticado sistema de distribución de tráfico para dirigir, rastrear y filtrar el tráfico hacia cargas útiles maliciosas y estafas de soporte técnico".
METR (acrónimo de Model Evaluation and Threat Research, que se pronuncia "Meter"), una organización sin fines de lucro dedicada a la investigación y l...
Leer artículo →Según los hallazgos de CloudSEK y Gambit Security, se ha observado que los ciberdelincuentes asociados con el ransomware Aurora (también conocido como Aur0ra) u...
Leer artículo →Un producto de seguridad puede convertirse inadvertidamente en un punto de intrusión altamente vulnerable. Un investigador de seguridad independiente, bajo el s...
Leer artículo →