Navegación

Los ciberdelincuentes no buscan ataques mejores, sino ataques repetibles.

fuente: https://thehackernews.com/2026/09/threat-actors-dont-want-better-attacks.html

La forma más común de acceder a una empresa el año pasado fue mediante una solicitud.

Una página web pide al visitante que demuestre que no es un robot. Mientras lee las instrucciones, copia discretamente un comando en su portapapeles. Luego, lo guía para que abra una terminal y lo pegue. Esta técnica se llama ClickFix y fue el método de acceso inicial más común que el equipo de Microsoft observó el año pasado, representando el 47 % de los ataques registrados en sus notificaciones. No se descarga ningún archivo adjunto, por lo que no hay nada que analizar. No se aprovecha ninguna vulnerabilidad, por lo que no hay nada que parchear.

Lo que sucede después es igual de común. Cuando Bitdefender analizó 700.000 incidentes de seguridad, el 84 % de los de alta gravedad involucraban binarios que ya estaban en el equipo: las mismas herramientas administrativas que su equipo de TI utiliza a diario. No se instaló ningún software malicioso, porque no era necesario.

Últimas noticias

10 DE SEPTIEMBRE, 2026

Anthropic revela un cuarto incidente de hackeo de IA que involucra a Claude Opus 4.6.

El miércoles, Anthropic reveló un cuarto incidente en el que su modelo de inteligencia artificial (IA) irrumpió en sistemas reales de terceros; este suceso se s...

Leer artículo
10 DE SEPTIEMBRE, 2026

Hackers encadenan vulnerabilidades de día cero de Chrome y Windows en nuevos ataques del kit de exploits BlueMoon.

Varios actores de amenazas motivados por el espionaje han adoptado rápidamente un kit de exploits recién descubierto que encadena vulnerabilidades del navegador...

Leer artículo
10 DE SEPTIEMBRE, 2026

CISA: La vulnerabilidad de ejecución remota de código (RCE) de WatchGuard ya se está explotando en ataques de ransomware.

La Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) ha confirmado que grupos de ransomware también están explotando una vulnerabilida...

Leer artículo