fuente: https://thehackernews.com/2026/09/phishing-campaign-sends-millions-of.html
Microsoft alerta sobre una "campaña de phishing de alto volumen" que utiliza caracteres Unicode invisibles para eludir los filtros de correo electrónico.
"En lugar de usar estos caracteres para ocultar instrucciones a los usuarios y exponerlos a modelos de IA, el atacante los utilizó para dividir palabras clave relacionadas con finanzas, como 'financiación', impidiendo así que los filtros de correo electrónico las interpretaran", explicó el equipo de Investigación de Seguridad de Microsoft.
El fabricante de Windows indicó que estos hallazgos demuestran que los ciberdelincuentes pueden adaptar las técnicas de evasión propias de la era de la IA en campañas tradicionales de phishing y spam. Se cree que los ataques que explotan este método surgieron a principios de febrero de 2026.
ServiceNow ha corregido una vulnerabilidad crítica de evasión del entorno aislado de ServiceNow, identificada como CVE-2026-6875 (CVSS 9.5), en su plataforma de...
Leer artículo →Algunos enlazaban direcciones separadas, seguían exponiendo direcciones previamente concedidas después de cerrar la sesión o permitían el seguimiento a través d...
Leer artículo →El proyecto WinFsp ha corregido dos vulnerabilidades: CVE-2026-3006 (CVSS 7.0) y CVE-2026-7162 (CVSS 7.8). Ambas vulnerabilidades podrían otorgar a un atacante...
Leer artículo →