fuente: https://thehackernews.com/2026/09/threat-actors-dont-want-better-attacks.html
La forma más común de acceder a una empresa el año pasado fue mediante una solicitud.
Una página web pide al visitante que demuestre que no es un robot. Mientras lee las instrucciones, copia discretamente un comando en su portapapeles. Luego, lo guía para que abra una terminal y lo pegue. Esta técnica se llama ClickFix y fue el método de acceso inicial más común que el equipo de Microsoft observó el año pasado, representando el 47 % de los ataques registrados en sus notificaciones. No se descarga ningún archivo adjunto, por lo que no hay nada que analizar. No se aprovecha ninguna vulnerabilidad, por lo que no hay nada que parchear.
Lo que sucede después es igual de común. Cuando Bitdefender analizó 700.000 incidentes de seguridad, el 84 % de los de alta gravedad involucraban binarios que ya estaban en el equipo: las mismas herramientas administrativas que su equipo de TI utiliza a diario. No se instaló ningún software malicioso, porque no era necesario.
Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...
Leer artículo →Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...
Leer artículo →Esta semana, un grupo de atacantes tomó el control de más de 400 paquetes en el Arch User Repository (AUR) y modificó sus scripts de compilación para instalar u...
Leer artículo →