Tutoriales y Manuales
Entradas Mensuales
-
▼
2025
(Total:
1794
)
-
▼
diciembre
(Total:
132
)
-
El nuevo router de bolsillo Firewalla Orange con W...
-
Hackeo masivo: filtran datos de clientes del Grupo...
-
Nuevo kit de phishing BlackForce roba credenciales...
-
España pone fecha de caducidad al spam teléfonico
-
Kali Linux 2025.4: 3 nuevas herramientas de hackin...
-
Nintendo pierde 14.000 millones de dólares en capi...
-
OpenAI no escatima en elogios hacia el nuevo GPT-5...
-
The Game Awards: un GOTY esperado, otros ganadores...
-
La NASA pierde el contacto con la sonda MAVEN de M...
-
MITRE publica las 25 vulnerabilidades de software ...
-
ChatGPT 5.2 vs Gemini 3 vs Claude 4.5: qué IA es m...
-
Nuevas vulnerabilidades en React Server Components
-
ChatGPT tendrá un modo para adultos en 2026
-
Formas de grabar la pantalla del PC y editar el ví...
-
Parece una tarjeta MicroSD, pero es el nuevo Mini ...
-
Hispasat acaba con el sueño de convertirse en el S...
-
Google presentará sus primeras gafas inteligentes ...
-
El estado alemán de Schleswig-Holstein prevé un ah...
-
Intel dará prioridad a Panther Lake y Nova Lake pa...
-
Vulnerabilidad de Notepad++ permite instalar malware
-
Android añade función de emergencia mediante vídeo
-
China excluye a NVIDIA de su lista oficial de prov...
-
Meses de caos en la comunidad Linux: Rust gana a C...
-
Disney acusa a Google de infringir los derechos de...
-
Intel no logra anular multa antimonopolio de la UE
-
Sony quiere que una IA permita al usuario censurar...
-
Microsoft quiere impulsar a Xbox gracias a recuper...
-
OpenAI presenta GPT-5.2, su nuevo modelo en en res...
-
Nuevas vulnerabilidades .NET "SOAPwn" exponen disp...
-
Candidato de doctorado de UC Berkeley sabotea el P...
-
Vulnerabilidades críticas en Fortinet, Ivanti, SAP
-
Cómo recuperar equipos antiguos con Google ChromeO...
-
Las tarjetas gráficas subirán de precio en enero d...
-
2 chinos formados por Cisco lideran sofisticados a...
-
Nueva vulnerabilidad crítica en Google Chrome está...
-
Google se expone a una nueva multa europea "potenc...
-
Cuidado con los anuncios falsos en Google que simu...
-
DroidLock es un ransomware que secuestra tu móvil
-
19 extensiones maliciosas para VS Code disfrazadas...
-
RemoveWindowsAI es un script que deshabilita las f...
-
El Pentágono afirma que su nueva IA militar con Ge...
-
Photoshop y Acrobat llegan a ChatGPT: edita tus fo...
-
Instagram permitirá ajustar el uso de la IA en el ...
-
Google Gemini controlará la seguridad de Chrome
-
Consejos de seguridad para proteger WhatsApp
-
AMD presenta FSR Redstone, tecnología de escalado ...
-
Nvidia rastrea GPUs con software para evitar el co...
-
Google Fotos mejora el editor de vídeos con nuevas...
-
Todas las consolas PS5 van a necesitar mantenimien...
-
Actualizaciones de seguridad de diciembre para Mic...
-
Mistral presenta el nuevo modelo LLM Devstral 2
-
Nvidia Cuda nació gracias a Quake III
-
China muestra su ejército de robots humanoides en ...
-
OpenAI, Anthropic y Google se alían con la Linux F...
-
El proyecto Star Trek o cómo Apple quiso crear un ...
-
El detenido N4t0x, un joven de 19 años “que se abu...
-
Cuidado con las balizas V16, los modelos más vendi...
-
La próxima IA de Meta basada en Llama será más ava...
-
Grupos Chinos explotan vulnerabilidades en Ivanti ...
-
Google anuncia 10 funciones de IA para Chrome impu...
-
Portugal exime de procesamiento a los investigador...
-
Ni la IA es capaz de superar al todoterreno Excel
-
CISA advierte sobre vulnerabilidad en routers D-Li...
-
Autoridades Polacas arrestan a personas con dispos...
-
Samsung activa la beta de One UI 8.5 con mejoras c...
-
El robot Optimus de Tesla sufrió un fallo y se des...
-
¿Cómo funciona el spyware Predator? Utilizó hasta ...
-
Europol detiene a 193 ciberdelincuentes por ofrece...
-
Paramount declara la guerra a Netflix y lanza una ...
-
Open Deep Search, la alternativa abierta de buscador
-
Trump permitirá vender los chips de Nvidia H200 en...
-
Lenovo Legion Pro Rollable: el portátil con pantal...
-
Gemini supera a ChatGPT en tiempo de uso
-
Nuevo kit de phishing "GhostFrame" ataca a millone...
-
Consiguen extraer datos privados de usuarios de Wh...
-
Usuario de cripto pierde 9.000 dólares en segundos...
-
Consejos de seguridad básicos en Android
-
Vulnerabilidades críticas en Firebox de WatchGuard...
-
Después de Tiny11 llega Tiny Core Linux, una distr...
-
Metroid Prime 4: Beyond se puede jugar hasta en 8K...
-
Windows 11 en menos de 3GB superando a Tiny11
-
Extensiones maliciosas de VS Code y Cursor AI.
-
AVKiller desactiva EDR y ataque con ransomware
-
Next.js lanza escáner para vulnerabilidad React2Shell
-
Ataque masivo portales VPN Palo Alto GlobalProtect
-
Particiones reservadas de Windows 11
-
Python supera Java en popularidad
-
Android será más seguro al usar apps financieras
-
Firefox trabaja en una función de copia de segurid...
-
Investigadores hackean Gemini de Google mediante i...
-
Windhawk permite personalizar Windows a fondo medi...
-
GIGABYTE presenta una placa base con detalles de m...
-
Sega salvó a NVIDIA de la quiebra en la era Dreamc...
-
Extensiones populares de Chrome y Edge se vuelven ...
-
Vulnerabilidades en Avast para Windows permiten el...
-
React2Shell: anatomía de una vulnerabilidad histór...
-
El motivo de la caída Cloudflare atribuida a despl...
-
Netflix compra Warner Bros y HBO por 82.700 millon...
-
Binéfar, el pequeño pueblo de Huesca que combate l...
-
Europa investiga a Meta por bloquear chatbots de I...
-
- ► septiembre (Total: 148 )
-
▼
diciembre
(Total:
132
)
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
google
(
497
)
seguridad
(
442
)
privacidad
(
400
)
vulnerabilidad
(
396
)
ransomware
(
380
)
cve
(
320
)
Windows
(
315
)
Malware
(
312
)
android
(
302
)
tutorial
(
286
)
manual
(
271
)
hardware
(
258
)
software
(
217
)
linux
(
140
)
WhatsApp
(
121
)
twitter
(
118
)
ddos
(
108
)
nvidia
(
98
)
Wifi
(
95
)
cifrado
(
88
)
hacking
(
82
)
app
(
81
)
herramientas
(
80
)
ssd
(
75
)
sysadmin
(
70
)
Networking
(
67
)
youtube
(
61
)
office
(
51
)
adobe
(
48
)
firmware
(
46
)
hack
(
44
)
firefox
(
40
)
juegos
(
39
)
contraseñas
(
37
)
antivirus
(
36
)
programación
(
35
)
eventos
(
32
)
cms
(
31
)
MAC
(
29
)
apache
(
29
)
exploit
(
29
)
flash
(
29
)
multimedia
(
29
)
anonymous
(
27
)
Kernel
(
24
)
javascript
(
23
)
ssl
(
21
)
Forense
(
17
)
SeguridadWireless
(
17
)
conferencia
(
16
)
documental
(
16
)
Debugger
(
14
)
lizard squad
(
14
)
técnicas hacking
(
13
)
auditoría
(
12
)
delitos
(
11
)
metasploit
(
11
)
Virtualización
(
10
)
Rootkit
(
9
)
adamo
(
9
)
reversing
(
9
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Entradas populares
-
ClothOff es una app que utiliza inteligencia artificial generativa para desnudar a cualquier persona a partir de fotografías con ropa que...
-
En una campaña que se intensifica y que apunta a la infraestructura de acceso remoto, actores de amenazas han iniciado intentos de explotaci...
-
Un usuario de criptomonedas pierde 9.000 dólares en segundos después de hacer clic en un anuncio de Instagram que prometía ganancias fáciles...
Nuevo kit de phishing BlackForce roba credenciales con ataques MitB y evita MFA
viernes, 12 de diciembre de 2025
|
Publicado por
el-brujo
|
Editar entrada
Una sofisticada herramienta de phishing llamada BlackForce ha surgido como una seria amenaza para organizaciones en todo el mundo. Observada por primera vez en agosto de 2025, este kit de grado profesional permite a los delincuentes robar información de inicio de sesión y evitar la autenticación multifactor utilizando técnicas avanzadas de Hombre en el Navegador (MitB)
La autenticación de múltiples factores utilizando técnicas avanzadas de Man-in-the-Browser. La herramienta se vende activamente en foros de Telegram por entre 200 y 300 euros, lo que la hace accesible a una amplia gama de actores de amenazas. BlackForce ya ha sido utilizada para atacar a importantes marcas, incluyendo Disney, Netflix, DHL y UPS, demostrando su eficacia en ataques del mundo real. Este kit de *phishing* representa una evolución significativa en las capacidades de robo de credenciales.
La autenticación de múltiples factores utilizando técnicas avanzadas de Man-in-the-Browser. La herramienta se vende activamente en foros de Telegram por entre 200 y 300 euros, lo que la hace accesible a una amplia gama de actores de amenazas. BlackForce ya ha sido utilizada para atacar a importantes marcas, incluyendo Disney, Netflix, DHL y UPS, demostrando su eficacia en ataques del mundo real. Este kit de *phishing* representa una evolución significativa en las capacidades de robo de credenciales.
Lo que hace que BlackForce sea particularmente peligrosa es su capacidad para realizar ataques Man-in-the-Browser, que permiten a los atacantes interceptar y manipular las comunicaciones entre las víctimas y los sitios web legítimos en tiempo real.
Esta técnica permite a los delincuentes capturar códigos de autenticación de un solo uso que las víctimas reciben a través de SMS, correo electrónico o aplicaciones de autenticación, anulando efectivamente la autenticación de múltiples factores.
Al menos cinco versiones distintas de BlackForce han sido documentadas, lo que sugiere que los atacantes están mejorando continuamente su herramienta.
Analistas de seguridad de Zscaler identificaron y analizaron el kit BlackForce phishing
Attack chain (Source – Zscaler)
Una vez que ingresan sus credenciales, el atacante recibe inmediatamente una alerta en tiempo real a través de un panel de control y obtiene acceso a un canal de Telegram con la información robada.

El atacante luego utiliza las credenciales para iniciar sesión en el servicio real, lo que activa la solicitud de autenticación MFA.
Aquí, BlackForce demuestra su destreza técnica al implementar una página MFA falsa directamente en el navegador de la víctima.
BlackForce control panel for version 3 (Source – Zscaler)
La víctima ingresa sin saber su código de autenticación en esta página fraudulenta, que es capturada instantáneamente por el atacante y utilizada para completar la toma de control de la cuenta.
Las versiones más recientes de BlackForce utilizan el almacenamiento de sesión para mantener el estado entre las recargas de página, lo que hace que los ataques sean más resistentes.
La herramienta también implementa filtros robustos anti-análisis que bloquean a los investigadores de seguridad y los escáneres automatizados utilizando el análisis de User-Agent y las listas negras de ISP.
Las organizaciones deben implementar arquitecturas de seguridad de confianza cero para minimizar el daño de ataques tan sofisticados.
Los investigadores descubrieron que los dominios maliciosos utilizados empleaban archivos JavaScript con hashes de anulación de caché para obligar a los navegadores a descargar el código malicioso más reciente.
Cabe destacar que más del 99 por ciento del JavaScript malicioso consta de código legítimo de React y React Router, lo que le da a la herramienta una apariencia legítima que ayuda a evadir la detección inicial.
Mecanismo Avanzado de Ataque MitB
La principal fortaleza de BlackForce radica en su sofisticada cadena de ataque de múltiples etapas. Cuando una víctima hace clic en un enlace de *phishing*, se encuentra con una página de inicio de sesión con una apariencia legítima que parece auténtica a simple vista.
Enviar por correo electrónico
Escribe un blog
Compartir en X
Compartir con Facebook
Compartir en Pinterest







Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.