fuente: https://thehackernews.com/2026/07/dprk-linked-macos-malvertising-uses.html
Se ha atribuido a ciberdelincuentes vinculados a Corea del Norte una sofisticada campaña de publicidad maliciosa para macOS que redirige a los usuarios a páginas web falsas que muestran una secuencia de actualización inexistente a pantalla completa para distribuir malware. Esta campaña forma parte de una nueva versión de la ya conocida campaña "Contagious Interview".
La característica principal del ataque es que la pantalla falsa de actualización de software de macOS copia sigilosamente un comando malicioso al portapapeles y luego incita a la víctima a ejecutarlo a través de la aplicación Terminal, una técnica conocida como ClickFix.
Se ha atribuido a un actor de amenazas chino una campaña de spear-phishing que aprovecha vulnerabilidades de seguridad —recientemente corregidas— en Google Chro...
Leer artículo →Cisco ha emitido una advertencia urgente sobre una vulnerabilidad de día cero que está siendo explotada activamente en sus dispositivos Secure Email Gateway; di...
Leer artículo →Se ha detectado una vulnerabilidad crítica (CVE-2026-89049) en el AWS Systems Manager Agent que permite a atacantes autenticados evadir las restricciones de red...
Leer artículo →