fuente: https://thehackernews.com/2026/10/wazza-phishkit-targets-banking.html
Los kits de phishing ya no se limitan a copiar una página de inicio de sesión conocida y esperar a que la víctima introduzca sus credenciales. Los atacantes incorporan cada vez más filtros, gestión de sesiones y controles de tráfico en la infraestructura que distribuye la página de phishing.
ANY.RUN ha identificado Wazza, un nuevo kit de phishing dirigido a organizaciones bancarias, manufactureras y gubernamentales en Estados Unidos, Europa y Australia. La campaña utiliza una cadena de enrutamiento de varias etapas para filtrar a los visitantes y el tráfico automatizado antes de mostrar una página de phishing con código de dispositivo con temática de Adobe.
Para los equipos de seguridad, esto convierte a Wazza en algo más que una URL maliciosa. La campaña demuestra cómo los atacantes pueden controlar la ruta hacia el señuelo final, haciendo que el enlace inicial sea menos informativo y complicando potencialmente la detección automatizada.
Los proveedores de servicios de seguridad gestionados (MSSP) se enfrentan a un desafío adicional, ya que deben investigar alertas en múltiples entornos de clientes manteniendo los tiempos de respuesta bajo control. Esta incertidumbre puede traducirse directamente en tiempos de investigación más largos y escalamientos innecesarios.
El cofundador de Empire Market, uno de los mayores mercados de la dark web antes de su cierre, ha sido condenado a 40 años de prisión por facilitar transaccione...
Leer artículo →Double Counter, un bot de seguridad para Discord, reveló una brecha de seguridad que expuso datos de usuarios después de que un atacante accediera a sus sistema...
Leer artículo →Investigadores de ciberseguridad han descubierto un grupo de 16 extensiones maliciosas para Mozilla Firefox capaces de robar frases de recuperación y claves pri...
Leer artículo →