Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6788
)
-
▼
septiembre
(Total:
46
)
-
Anthropic lanza Claude Fable y Mythos 5.1 para pro...
-
Claude Fable 5.1 eleva su rendimiento en ciencia y...
-
El AMD Ryzen 9 9950X3D queda al descubierto: solo ...
-
Bancos frenan financiación de centros de datos de IA
-
LaLiga usa IA contra el fútbol pirata
-
Anthropic lanza Claude Mythos y Fable 5.1 más pote...
-
Astra de OpenAI halla fallos de seguridad y crea e...
-
Meta crea IA que distingue 20 voces
-
Más de 21,000 servidores Microsoft Exchange siguen...
-
Ciberataque a Boston Scientific interrumpe producc...
-
Usan enlaces reales de ChatGPT para instalar malwa...
-
WordPress usa IA para hallar fallos de seguridad
-
Casi 22.000 servidores de Microsoft Exchange en ri...
-
Google lanza Pics para competir con Canva
-
Cinco venezolanos se declaran culpables de vaciar ...
-
Fingen ser reclutadores para infectar a desarrolla...
-
Explotan fallos críticos en Langflow y Rails
-
Firefox 155: actualizaciones cada dos semanas
-
Filtración de datos en Novocure afecta a más de 1....
-
13 paquetes maliciosos de Packagist atacan iPhones...
-
Cronos reinicia su blockchain tras el hackeo de 74...
-
Ciberataques sanitarios afectan a marcapasos y a m...
-
Atacantes aprovechan fallos críticos en Langflow y...
-
OpenClaw 2.0 intenta maquillar un desastre de segu...
-
IA desborda a mantenedores de Linux con fallos
-
Microsoft advierte sobre ataques de TerminalFix qu...
-
El MacBook Neo desgasta el SSD de forma exagerada ...
-
Iraníes se hacen pasar por reclutadores para distr...
-
ChatGPT supera los 45 millones de usuarios y las o...
-
Vulneran routers de Cisco para espiar redes e infr...
-
UE clasifica a ChatGPT, Reddit y Roblox como gigan...
-
Sony y Warner demandan a Anthropic por robo de can...
-
Atacan cuentas root de AWS en más de 150 organizac...
-
Secuestro de BGP desvía tráfico de Softaculous par...
-
HardBreacher reporta zero-day de escalada de privi...
-
El fraude laboral de Corea del Norte se extiende m...
-
Project Helix superará a Xbox
-
Detectan 19 extensiones de Chrome y Edge diseñadas...
-
TerminalFix despliega backdoor de túnel inverso me...
-
Brave lanza alias de correo para proteger tu priva...
-
Fallos en routers D-Link permiten cambiar contrase...
-
Android 17 añade protección contra el rastreo Wi-Fi
-
Debian permite la IA generativa en Linux
-
KVM: varias PC en un solo ordenador
-
Ubuntu 26.04.1 LTS ya disponible
-
KDE Gear 26.08: novedades en Dolphin
-
-
▼
septiembre
(Total:
46
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Python 3.15 ya es oficial, introduciendo optimizaciones en TypedDict, Tachyon, JIT y soporte ABI para mejorar la productividad del ecosist...
-
La UE propone un temporizador de 30 minutos para bloquear el fútbol pirata y las IPTV, basándose en el modelo italiano Piracy Shield, afect...
-
Dopamine 3.0 ha lanzado el jailbreak para iOS 26 , confirmando que estas herramientas de desbloqueo siguen vigentes a pesar de las restricc...
Fingen ser reclutadores para infectar a desarrolladores con pruebas de código falsas
Ciberdelincuentes están suplantando la identidad de reclutadores para engañar a desarrolladores de software mediante entrevistas de trabajo falsas. A través de desafíos de programación que parecen pruebas reales, distribuyen dos herramientas de acceso remoto (RAT) multiplataforma llamadas NodeRabbit y PollCat. Esta campaña ha afectado a víctimas de los sectores de aviación, aeroespacial y tecnología financiera en países como Egipto, Etiopía y Afganistán.

Los atacantes están convirtiendo las llamadas del servicio de asistencia de Microsoft Teams en un punto de entrada para el malware y el compromiso de redes. Una campaña rastreada como Spring Ring utilizó cuentas externas que parecían soporte técnico interno para chatear con empleados, luego llamarlos y presionar para obtener acceso remoto o la ejecución de software.
La actividad se llevó a cabo desde enero hasta abril de 2026 y se puso en contacto con más de 150 empleados en al menos 10 organizaciones.
Su peligro reside en el elemento humano: un técnico con una voz familiar y una conversación en vivo pueden hacer que una solicitud inesperada parezca urgente y legítima.
Los analistas de Unit 42 identificaron la operación tras detectar la creación de chats sospechosos en múltiples inquilinos de Microsoft 365, descubriendo 26 identidades de atacantes distintas.
Palo Alto Networks afirmó en un informe que el grupo no explotó ningún fallo en Teams. En su lugar, abusó de las funciones de comunicación externa y de la confianza que los usuarios depositan en las herramientas de colaboración laboral.
La campaña demuestra por qué la suplantación de identidad en Teams merece el mismo escrutinio que el phishing por correo electrónico. Los atacantes pueden ajustar su historia durante una llamada, persuadir a una víctima para que ejecute una utilidad de soporte remoto y moverse rápidamente desde una sola estación de trabajo hacia sistemas que controlan toda una red.
Convierten las llamadas de soporte de Microsoft Teams en armas
Spring Ring comenzó con un chat de Teams uno a uno desde inquilinos .onmicrosoft.com controlados por el atacante. Las cuentas llevaban nombres visibles autoritarios como "help desk", "asistencia de TI" o "personal de soporte", mientras que algunas utilizaban nombres de personas reales para que el contacto pareciera más creíble.
Tras una solicitud de chat, el operador realizaba llamadas de voz no solicitadas, a veces dejando mensajes de voz e intentando repetidamente contactar con diferentes objetivos.
.webp)
Las conversaciones exitosas solían durar entre 10 y 15 minutos, lo que daba tiempo al interlocutor para guiar a un empleado a través de pasos que normalmente generarían sospechas en un mensaje escrito.
En la Campaña A, el falso técnico persuadió a las víctimas para que iniciaran Quick Assist o descargaran software de monitoreo y gestión remota.
Una vez concedido el control remoto, el intruso comprobó el host y el dominio, y luego utilizó PowerShell para recuperar un troyano de acceso remoto ofuscado desde su infraestructura.
Este método recuerda estrechamente a una campaña reciente de phishing en Microsoft Teams en la que personal de soporte falso distribuyó malware a través del servicio de colaboración.
También refuerza una regla básica: debes verificar de forma independiente cualquier solicitud de soporte inesperada utilizando un contacto conocido de la empresa, nunca siguiendo las instrucciones de quien llama.
Del acceso remoto al control del dominio
La Campaña B utilizó un ejecutable alojado en la nube y personalizado cuyo nombre incluía la empresa y el empleado objetivo.
El programa se copió a sí mismo en el directorio Temp, creó componentes vhlp-<em>.exe y scnr-<em>.exe para lograr persistencia, e inició un proceso oculto de Microsoft Edge que cargaba una extensión sideloaded.
Luego, los atacantes utilizaron Python para escanear sistemas internos a través de SMB y generar tráfico NTLM hacia el controlador de dominio.
Intentaron PetitPotam, una técnica destinada a obligar al controlador a autenticarse en una máquina controlada por el atacante, donde esa autenticación podría ser retransmitida para obtener acceso a nivel de dominio.
.webp)
El intento de toma de control fue bloqueado, pero la secuencia ilustra cómo una llamada de soporte puede convertirse en un ataque de identidad grave. Si sigues las estafas de suplantación de soporte de Teams, reconocerás la misma dependencia de cuentas externas y un pretexto de soporte convincente.
Las organizaciones deben limitar los chats externos de Teams a necesidades comerciales genuinas, alertar sobre un cambio rápido de chat a llamada e investigar lanzamientos inusuales de herramientas remotas, descargas desde la nube y actividad SMB.
Los equipos de seguridad también deben vigilar los eventos de autenticación que involucren a los controladores de dominio, un problema explicado en la cobertura de MITM6 y el retransmisor (relay) NTLM.
La educación del usuario debe ser específica: el personal de TI nunca debe pedirte que instales herramientas no aprobadas o que concedas el control de tu pantalla tras una llamada no solicitada.
Combinar esa política con el monitoreo conductual y la revisión de los datos de auditoría de Teams puede detectar la cadena a tiempo, como se describe en los informes sobre el abuso de las funciones de colaboración externa.
Las plataformas de comunicación confiables se están utilizando ahora como una ruta para la explotación a nivel de dominio. La defensa inmediata es sencilla: detente, verifica la solicitud por un canal alternativo y reporta la cuenta externa antes de abrir cualquier herramienta.
Este enfoque reduce la probabilidad de que un atacante convierta un intercambio rutinario en Teams en un incidente costoso para toda la empresa de la noche a la mañana.
Fuentes:
https://cybersecuritynews.com/fake-coding-tests/
Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.