Los ciberdelincuentes han adoptado la técnica de manipulación de caracteres ASCII en campañas de phishing, utilizando caracteres Unicode invisibles para eludir los filtros de seguridad de correo electrónico.
Esta técnica se ha empleado en ataques de inyección de mensajes mediante IA para ocultar instrucciones maliciosas a los usuarios, codificándolas con caracteres Unicode del bloque Tags (U+E0000–U+E007F).
Los investigadores de amenazas de Microsoft descubrieron una campaña de phishing a gran escala que utilizaba esta técnica, la cual alcanzó un pico de hasta 2,37 millones de mensajes diarios a finales de febrero. Si bien el volumen disminuyó gradualmente en mayo, la operación aún se mantiene activa.
«La fase de alto volumen se prolongó durante aproximadamente tres meses después del 9 de febrero y disminuyó drásticamente después del 15 de mayo de 2026», explica Microsoft.
El Departamento de Comercio de Estados Unidos ha retirado formalmente las restricciones de control de exportaciones sobre los modelos de IA Claude Fable 5 y Myt...
Leer artículo →Otros errores pueden provocar una lectura excesiva de memoria o una denegación de servicio (DoS) en configuraciones específicas de SAML, Gateway, AAA, DNS, Orac...
Leer artículo →CVE-2026-24418: OpenSTAManager v2.9.8 y versiones anteriores contienen una vulnerabilidad crítica de inyección SQL basada en errores en el controlador de operac...
Leer artículo →