Los ciberdelincuentes han adoptado la técnica de manipulación de caracteres ASCII en campañas de phishing, utilizando caracteres Unicode invisibles para eludir los filtros de seguridad de correo electrónico.
Esta técnica se ha empleado en ataques de inyección de mensajes mediante IA para ocultar instrucciones maliciosas a los usuarios, codificándolas con caracteres Unicode del bloque Tags (U+E0000–U+E007F).
Los investigadores de amenazas de Microsoft descubrieron una campaña de phishing a gran escala que utilizaba esta técnica, la cual alcanzó un pico de hasta 2,37 millones de mensajes diarios a finales de febrero. Si bien el volumen disminuyó gradualmente en mayo, la operación aún se mantiene activa.
«La fase de alto volumen se prolongó durante aproximadamente tres meses después del 9 de febrero y disminuyó drásticamente después del 15 de mayo de 2026», explica Microsoft.
Se trata de dos vulnerabilidades críticas de preautenticación que podrían permitir a atacantes no autenticados eludir los controles de acceso, pero solo bajo co...
Leer artículo →Una vulnerabilidad recientemente descubierta en la máquina virtual basada en el kernel de Linux (KVM), identificada como CVE-2026-53359 y denominada "Janus...
Leer artículo →La vulnerabilidad CVE-2026-11405 comprueba la contraseña de sys.rzadmin.password tras un fallo en el inicio de sesión normal. Si la contraseña proporcionada coi...
Leer artículo →