Navegación

Una campaña de phishing envía millones de correos electrónicos utilizando Unicode invisible para evadir los filtros.

fuente: https://thehackernews.com/2026/09/phishing-campaign-sends-millions-of.html

Microsoft alerta sobre una "campaña de phishing de alto volumen" que utiliza caracteres Unicode invisibles para eludir los filtros de correo electrónico.

"En lugar de usar estos caracteres para ocultar instrucciones a los usuarios y exponerlos a modelos de IA, el atacante los utilizó para dividir palabras clave relacionadas con finanzas, como 'financiación', impidiendo así que los filtros de correo electrónico las interpretaran", explicó el equipo de Investigación de Seguridad de Microsoft.

El fabricante de Windows indicó que estos hallazgos demuestran que los ciberdelincuentes pueden adaptar las técnicas de evasión propias de la era de la IA en campañas tradicionales de phishing y spam. Se cree que los ataques que explotan este método surgieron a principios de febrero de 2026.

Últimas noticias

04 DE SEPTIEMBRE, 2026

OpenAI GPT-6 Astra descubre vulnerabilidades de día cero y crea exploits funcionales en pruebas cibernéticas.

OpenAI ha presentado GPT-6 Astra, un modelo de IA de vanguardia que, según la compañía, puede identificar vulnerabilidades de día cero y crear exploits funciona...

Leer artículo
04 DE SEPTIEMBRE, 2026

La campaña de ataque de fuerza bruta contra contraseñas de AWS tiene como objetivo las cuentas raíz.

Investigadores de seguridad descubrieron una campaña activa de ataque de fuerza bruta contra contraseñas en AWS dirigida a cuentas en la nube con altos privileg...

Leer artículo
04 DE SEPTIEMBRE, 2026

CVE-2026-80714 (CVSS 9.8): Prueba de concepto de escalada de privilegios de root en Linux

Una vulnerabilidad crítica del kernel de Linux, identificada como CVE-2026-80714 (CVSS 9.8), afecta al código del filtro de red IPVS. Investigadores de NebuSec...

Leer artículo