fuente: https://thehackernews.com/2026/09/threat-actors-dont-want-better-attacks.html
La forma más común de acceder a una empresa el año pasado fue mediante una solicitud.
Una página web pide al visitante que demuestre que no es un robot. Mientras lee las instrucciones, copia discretamente un comando en su portapapeles. Luego, lo guía para que abra una terminal y lo pegue. Esta técnica se llama ClickFix y fue el método de acceso inicial más común que el equipo de Microsoft observó el año pasado, representando el 47 % de los ataques registrados en sus notificaciones. No se descarga ningún archivo adjunto, por lo que no hay nada que analizar. No se aprovecha ninguna vulnerabilidad, por lo que no hay nada que parchear.
Lo que sucede después es igual de común. Cuando Bitdefender analizó 700.000 incidentes de seguridad, el 84 % de los de alta gravedad involucraban binarios que ya estaban en el equipo: las mismas herramientas administrativas que su equipo de TI utiliza a diario. No se instaló ningún software malicioso, porque no era necesario.
Un canal de comunicación encubierto entre cuentas dentro de ChatGPT permitía a un atacante secuestrar la sesión de una víctima y exfiltrar datos silenciosamente...
Leer artículo →Investigadores de ciberseguridad han revelado detalles de una amplia campaña de envenenamiento de SEO (optimización para motores de búsqueda) que facilita la im...
Leer artículo →Red Hat emitió una advertencia sobre una vulnerabilidad crítica en Hawtio Operator dentro de entornos Kubernetes y OpenShift. Este fallo grave permite a usuario...
Leer artículo →