Navegación

BengalSEO contamina los resultados de búsqueda de Bing para propagar MayaBot y estafas de soporte técnico.

fuente: https://thehackernews.com/2026/09/bengalseo-poisons-bing-search-results.html

Investigadores de ciberseguridad han revelado detalles de una amplia campaña de envenenamiento de SEO (optimización para motores de búsqueda) que facilita la implementación de malware y estafas de soporte técnico.

La campaña, descubierta por DFIR Report en marzo de 2026, ha sido denominada BengalSEO. Ha operado desde el estado indio de Rajastán al menos desde 2015, impulsada por dos proveedores de servicios de TI llamados WeConnect Solutions LLC (anteriormente iConnect Soft Solutions LLC) y Garage2Global.

Aunque Garage2Global afirma ser un proveedor de servicios de diseño web, SEO y marketing digital, la plataforma de inteligencia de amenazas cibernéticas señaló haber encontrado pruebas de que la empresa desarrolla infraestructura web maliciosa utilizada en campañas de envenenamiento de SEO, como parte del entramado de estafas BengalSEO.

"Este grupo utiliza sus amplias capacidades de SEO y desarrollo web para crear y promocionar páginas gancho mediante diversas técnicas de SEO de 'sombrero negro' (Black Hat SEO)", afirmó DFIR Report en un análisis técnico publicado a finales del mes pasado. "Estas páginas gancho se conectan posteriormente a un sofisticado sistema de distribución de tráfico para dirigir, rastrear y filtrar el tráfico hacia cargas útiles maliciosas y estafas de soporte técnico".

Últimas noticias

09 DE SEPTIEMBRE, 2026

Una vulnerabilidad en el entorno aislado de ChatGPT permite a los atacantes robar datos de Gmail entre cuentas a través de un canal oculto.

Un canal de comunicación encubierto entre cuentas dentro de ChatGPT permitía a un atacante secuestrar la sesión de una víctima y exfiltrar datos silenciosamente...

Leer artículo
09 DE SEPTIEMBRE, 2026

CVE-2026-78234 (CVSS 9.9): Vulnerabilidad crítica en Hawtio Operator que permite la suplantación de servicios.

Red Hat emitió una advertencia sobre una vulnerabilidad crítica en Hawtio Operator dentro de entornos Kubernetes y OpenShift. Este fallo grave permite a usuario...

Leer artículo
09 DE SEPTIEMBRE, 2026

Una nueva vulnerabilidad de cPanel permite a una cuenta de alojamiento con privilegios de correo ejecutar código como root.

cPanel ha corregido una vulnerabilidad que, según afirma, permite a una única cuenta de alojamiento tomar el control de todo el servidor. Un titular de cuenta a...

Leer artículo