fuente: https://thehackernews.com/2026/09/phishing-campaign-sends-millions-of.html
Microsoft alerta sobre una "campaña de phishing de alto volumen" que utiliza caracteres Unicode invisibles para eludir los filtros de correo electrónico.
"En lugar de usar estos caracteres para ocultar instrucciones a los usuarios y exponerlos a modelos de IA, el atacante los utilizó para dividir palabras clave relacionadas con finanzas, como 'financiación', impidiendo así que los filtros de correo electrónico las interpretaran", explicó el equipo de Investigación de Seguridad de Microsoft.
El fabricante de Windows indicó que estos hallazgos demuestran que los ciberdelincuentes pueden adaptar las técnicas de evasión propias de la era de la IA en campañas tradicionales de phishing y spam. Se cree que los ataques que explotan este método surgieron a principios de febrero de 2026.
SAP ha publicado actualizaciones de seguridad para solucionar múltiples vulnerabilidades, incluida una falla de gravedad máxima en el procesamiento de SAP Exten...
Leer artículo →Los ciberdelincuentes están pasando cada vez más de los asistentes de codificación con IA a marcos multiagente que automatizan cada etapa de un ataque. A partir...
Leer artículo →Investigadores de ciberseguridad han revelado detalles de un complejo kit de herramientas de post-explotación basado en Chromium llamado PEEP, que se disfraza c...
Leer artículo →