fuente: https://thehackernews.com/2026/10/wazza-phishkit-targets-banking.html
Los kits de phishing ya no se limitan a copiar una página de inicio de sesión conocida y esperar a que la víctima introduzca sus credenciales. Los atacantes incorporan cada vez más filtros, gestión de sesiones y controles de tráfico en la infraestructura que distribuye la página de phishing.
ANY.RUN ha identificado Wazza, un nuevo kit de phishing dirigido a organizaciones bancarias, manufactureras y gubernamentales en Estados Unidos, Europa y Australia. La campaña utiliza una cadena de enrutamiento de varias etapas para filtrar a los visitantes y el tráfico automatizado antes de mostrar una página de phishing con código de dispositivo con temática de Adobe.
Para los equipos de seguridad, esto convierte a Wazza en algo más que una URL maliciosa. La campaña demuestra cómo los atacantes pueden controlar la ruta hacia el señuelo final, haciendo que el enlace inicial sea menos informativo y complicando potencialmente la detección automatizada.
Los proveedores de servicios de seguridad gestionados (MSSP) se enfrentan a un desafío adicional, ya que deben investigar alertas en múltiples entornos de clientes manteniendo los tiempos de respuesta bajo control. Esta incertidumbre puede traducirse directamente en tiempos de investigación más largos y escalamientos innecesarios.
Se ha lanzado la versión 9.16 de pgAdmin 4, que ofrece una combinación de nuevas funciones, correcciones de errores y actualizaciones de seguridad críticas para...
Leer artículo →GitHub ha implementado una importante mejora de seguridad en GitHub Actions actualizando actions/checkout para bloquear flujos de trabajo inseguros que abusan d...
Leer artículo →Un nuevo informe de INTERPOL revela un aumento drástico de la ciberdelincuencia en Asia y el Pacífico Sur, impulsado por la rápida digitalización, la penetració...
Leer artículo →