Navegación

Los ciberdelincuentes no buscan ataques mejores, sino ataques repetibles.

fuente: https://thehackernews.com/2026/09/threat-actors-dont-want-better-attacks.html

La forma más común de acceder a una empresa el año pasado fue mediante una solicitud.

Una página web pide al visitante que demuestre que no es un robot. Mientras lee las instrucciones, copia discretamente un comando en su portapapeles. Luego, lo guía para que abra una terminal y lo pegue. Esta técnica se llama ClickFix y fue el método de acceso inicial más común que el equipo de Microsoft observó el año pasado, representando el 47 % de los ataques registrados en sus notificaciones. No se descarga ningún archivo adjunto, por lo que no hay nada que analizar. No se aprovecha ninguna vulnerabilidad, por lo que no hay nada que parchear.

Lo que sucede después es igual de común. Cuando Bitdefender analizó 700.000 incidentes de seguridad, el 84 % de los de alta gravedad involucraban binarios que ya estaban en el equipo: las mismas herramientas administrativas que su equipo de TI utiliza a diario. No se instaló ningún software malicioso, porque no era necesario.

Últimas noticias

11 DE SEPTIEMBRE, 2026

Vulnerabilidades críticas en VPN de Check Point permiten ataques de ejecución remota de código.

Check Point Software ha revelado y corregido dos vulnerabilidades críticas relacionadas con VPN (CVE-2026-85102 y CVE-2026-85103); ambas presentan una puntuació...

Leer artículo
11 DE SEPTIEMBRE, 2026

El nuevo kit «BlueMoon» explotó vulnerabilidades de día cero en Windows y Chrome.

Varios grupos de ciberespionaje desplegaron un kit de exploits denominado «BlueMoon», el cual aprovechaba vulnerabilidades de día cero en Microsoft Windows y Go...

Leer artículo
11 DE SEPTIEMBRE, 2026

Fallo en ChatGPT permitió que un prompt infiltrado enviara datos de Gmail de una víctima a otra cuenta.

Check Point Research descubrió que instrucciones ocultas en ChatGPT podían permitir que un atacante robara datos de cuentas conectadas, como Gmail, sin que el u...

Leer artículo