Navegación

La auditoría de seguridad de COLDCARD instala una herramienta de acceso remoto tras un ataque de phishing.

fuente: https://www.bleepingcomputer.com/news/security/coldcard-security-audit-phishing-attack-installs-remote-access-tool/

Una campaña de phishing está explotando los temores en torno a la vulnerabilidad de la billetera COLDCARD, recientemente descubierta, y el presunto robo de 88,6 millones de dólares en Bitcoin para engañar a los usuarios e inducirlos a instalar el software de acceso remoto ScreenConnect.

Proofpoint, que descubrió la campaña, afirma que utiliza correos electrónicos que suplantan la identidad de COLDCARD y que indican que se está llevando a cabo una auditoría de seguridad en sus dispositivos de almacenamiento en frío.

Esta campaña de phishing surge después de que unos atacantes robaran recientemente aproximadamente 1.367 Bitcoin, con un valor estimado de 88,6 millones de dólares, de 4.585 direcciones, aprovechando lo que se cree que es una vulnerabilidad en la generación de números aleatorios que afecta a varios modelos y versiones de firmware de COLDCARD.

Últimas noticias

07 DE AGOSTO, 2026

Claude, mediante una inyección de código en Chrome, roba códigos de Gmail para secuestrar cuentas de Slack, X y Claude.ai.

Una vulnerabilidad de inyección indirecta en Claude para Chrome puede ser explotada para robar códigos de verificación de correo electrónico y secuestrar cuenta...

Leer artículo
07 DE AGOSTO, 2026

Vulnerabilidad de SCTP en Linux, con 18 años de antigüedad, podría permitir a usuarios locales obtener acceso de administrador y escapar a contedores.

Un fallo de uso de memoria liberada (use-after-free) en el código de red SCTP de Linux puede convertirse en un acceso root completo a un host. Investigadores de...

Leer artículo
07 DE AGOSTO, 2026

CVE-2026-64638: Una vulnerabilidad XSS en la preautenticación de WordPress puede escalar a la ejecución remota de código.

WordPress 7.0.3 ya está disponible como actualización de seguridad. Esta actualización corrige una docena de vulnerabilidades. La más grave es CVE-2026-64638, u...

Leer artículo