fuente: https://thehackernews.com/2026/08/stopandprotect-uses-nearly-2000-hacked.html
Investigadores de ciberseguridad han detectado una operación global de ciberdelincuencia que utiliza miles de sitios web de WordPress pirateados como infraestructura para propagar malware, tomar el control de equipos infectados y almacenar documentos robados, capturas de pantalla y registros de actividad creados para rastrear el estado de la operación.
"La operación no se basa en un solo malware, sino en un conjunto completo de software criminal que funciona en conjunto: algunos componentes cifran archivos, otros roban documentos silenciosamente o bloquean la pantalla, y otro actúa como un chat en vivo entre los atacantes y sus víctimas", afirmó Jaromír Hořejší, de Check Point Research.
La empresa de ciberseguridad, conocida como StopAndProtect, está rastreando esta campaña a gran escala tras descubrir una familia de ransomware con el mismo nombre a mediados de mayo de 2026. La cadena de infección comienza con un ataque de ingeniería social mediante ClickFix, que resulta en la ejecución de un comando de PowerShell que lleva al despliegue de descargadores y cargadores .NET adicionales.
Red Hat informa que una vulnerabilidad en FreeIPA permite que un cliente que nunca ha iniciado sesión cree una identidad Kerberos personalizada en el directorio...
Leer artículo →La plataforma de aprendizaje de matemáticas en línea Mathspace reveló este fin de semana que unos atacantes robaron datos de más de un millón de estudiantes, pe...
Leer artículo →Se ha utilizado un marco de phishing como servicio llamado BigBear 2.0 para eludir la autenticación multifactor en 258 organizaciones y robar más de 5000 creden...
Leer artículo →