Navegación

El kit de phishing Wazza ataca a los sectores bancario, gubernamental y manufacturero en Estados Unidos, la Unión Europea y Australia.

fuente: https://thehackernews.com/2026/10/wazza-phishkit-targets-banking.html

Los kits de phishing ya no se limitan a copiar una página de inicio de sesión conocida y esperar a que la víctima introduzca sus credenciales. Los atacantes incorporan cada vez más filtros, gestión de sesiones y controles de tráfico en la infraestructura que distribuye la página de phishing.

ANY.RUN ha identificado Wazza, un nuevo kit de phishing dirigido a organizaciones bancarias, manufactureras y gubernamentales en Estados Unidos, Europa y Australia. La campaña utiliza una cadena de enrutamiento de varias etapas para filtrar a los visitantes y el tráfico automatizado antes de mostrar una página de phishing con código de dispositivo con temática de Adobe.

Para los equipos de seguridad, esto convierte a Wazza en algo más que una URL maliciosa. La campaña demuestra cómo los atacantes pueden controlar la ruta hacia el señuelo final, haciendo que el enlace inicial sea menos informativo y complicando potencialmente la detección automatizada.

Los proveedores de servicios de seguridad gestionados (MSSP) se enfrentan a un desafío adicional, ya que deben investigar alertas en múltiples entornos de clientes manteniendo los tiempos de respuesta bajo control. Esta incertidumbre puede traducirse directamente en tiempos de investigación más largos y escalamientos innecesarios.

Últimas noticias

21 DE JUNIO, 2026

Hackers aseguran haber filtrado datos robados del Madison Square Garden

Además: bares gais de San Francisco utilizan escáneres faciales, Francia abandona Palantir, Apple planea cambiar su correo electrónico privado, y más.

Leer artículo →
21 DE JUNIO, 2026

Se acerca una fecha límite crítica para la seguridad de Windows y Linux

Las claves criptográficas que protegen la secuencia de arranque de su computadora comenzarán a caducar el 24 de junio. Esto es lo que significa para usted.

Leer artículo →
21 DE JUNIO, 2026

AutoJack: una sola página web puede secuestrar su agente de IA para ejecutar código malicioso

Una cadena de explotación crítica apodada AutoJack permite que una sola página web maliciosa secuestre el agente de navegación AutoGen Studio de Microsoft y eje...

Leer artículo →