Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7798
)
-
▼
octubre
(Total:
125
)
-
Dots: agentes incansables de ChatGPT
-
Agentes de IA usan 5 veces más tokens que humanos ...
-
Gemini integra Mapas para mejorar sus respuestas
-
AMD llegó a crear un Ryzen 9 5900X3D que nunca lle...
-
AMD llevaría los chiplets un paso más allá con RDN...
-
Red PaperPhone usa 75.000 IPs e identidades móvile...
-
«Las RTX 5090 se queman antes o después»: un YouTu...
-
Windows 11 adopta atajo de Linux
-
Filtran los 7 modelos de Intel Nova Lake-S
-
WhatsApp Business Platform dejará de ser gratis en...
-
Fallos críticos en almacenamiento Dell permiten co...
-
Wall Street duda de NVIDIA y la burbuja de la IA
-
GPT-6 Astra descifra mensaje de la Segunda Guerra ...
-
OperTraitors revela rutas de escalada de privilegi...
-
Acceden a Azure DevOps y Kubernetes mediante una c...
-
Agentes de IA autónomos intentaron hackear sitios ...
-
Debian corrige 1.313 fallos en actualización masiv...
-
Cómo eliminar Bing de Windows 11
-
Google advierte explotación vulnerabilidades 0-day...
-
Samsung lanza Galaxy Tab S12
-
OpenAI desarticula campaña de extracción de razona...
-
Conceptos clave de rendimiento web
-
Ransomware Warlock ataca operadoras de agua y tele...
-
FTC investiga riesgos de OpenAI, Anthropic y otros...
-
Programador tortura IA y obtiene respuestas horrip...
-
Citrix NetScaler se reinicia tras parche de día cero
-
Micron avisa: la escasez de memoria RAM será aún p...
-
ElmorLabs PMD2X: permite medir el el voltaje, corr...
-
Creador de Rails deja de programar profesionalmente
-
¿Tu coche es un espía?
-
Copilot será el sistema operativo de Office
-
El MI5 advierte a académicos británicos que sus in...
-
Ciberdelincuentes emplean NeedyMantis para asegura...
-
Anthropic afirma que modelo chino de IA tiene capa...
-
GTA VI: 12 nuevas imágenes
-
Trump firma el primer pacto con los gigantes de la...
-
Cuenta de Microsoft en X es hackeada para estafa d...
-
Android 17 refuerza la seguridad limitando los ser...
-
GitLab corrige vulnerabilidad crítica en AI Gatewa...
-
ArXiv limita la frecuencia de envío de artículos p...
-
El Papa rechaza la IA generativa
-
NVIDIA, Google y AMD concentrarían el 85% de la de...
-
Ryzen Z3: Zen 6 y RDNA 4m
-
LaLiga pide vigilar los principales VPN contra la ...
-
Usan exclusiones de Microsoft Defender para oculta...
-
MSI activa Microsoft Security Level 2 en sus nueva...
-
Sesgo de género en IA ante catástrofe nuclear
-
Las escuelas de Inglaterra mejoran su capacidad de...
-
OpenClaw lanza plataforma gratuita y abierta de ag...
-
Recompensa por denunciar IPTV en bares
-
Sony lanza actualización de seguridad para PS5 tra...
-
postmarketOS pasa a llamarse Nura
-
Microsoft activa copia de seguridad de Windows 11 ...
-
Vulnerabilidad en ImageResponse de Node.js permite...
-
Hackean a la tienda online LDLC robando datos de l...
-
Los precios de la Raspberry Pi 4 y Raspberry Pi 5 ...
-
Misterio sobre el próximo lanzamiento de Nothing
-
Cloudflare lanza autoridad de certificación gratui...
-
Alerta por estafa de fotos efímeras en WhatsApp
-
Intel Core Ultra 4000 «Nova Lake-S» filtrados: has...
-
NVIDIA busca abaratar Rubin Ultra: prueba nuevos m...
-
Microsoft detecta grupos aprovechando un fallo de ...
-
Vulnerabilidades de Apache HTTP Server podrían per...
-
Explotan vulnerabilidad crítica de día cero en For...
-
NVIDIA actualiza drivers de GeForce GTX
-
Instalador falso de Zoom engaña a usuarios de Mac ...
-
Chinos suplantan a empleado de Anthropic para atac...
-
El router de TP-Link con WiFi 8 ya se puede precom...
-
Fallos de Axios HTTP/2 permiten bypass de SSRF y D...
-
Creador de Downloader responde a LaLiga
-
Acceden remotamente a servidores Zimbra mediante c...
-
Lanzado WSL 3.0 para Windows
-
Vulnerabilidades críticas de API en WatchGuard per...
-
AMD habría vendido toda su producción de CPU EPYC ...
-
La Steam Deck 2 usará una APU AMD «Gainsborough» b...
-
Crean puerta trasera en Windows con C2 en Microsof...
-
Fallo crítico en MikroTik RouterOS permite ejecuta...
-
La presencia femenina cae a mínimos históricos en ...
-
Detienen en Alicante a un joven de 16 años presunt...
-
Intel Nova Lake: USB4 a 80 Gbps en portátiles y PC...
-
Investigadores roban hash de contraseña root de Li...
-
Más de 543.000 credenciales de GitHub siguen activ...
-
Rroban datos personales de más de 3 millones de em...
-
Incidente de seguridad en MetaMask afecta parte de...
-
Nuevo exploit de PS5 vulnera el kernel en varias v...
-
Vulnerabilidades de ModSecurity permiten saltar el...
-
Malware de WordPress reaparece tras su eliminación...
-
Google lanza IA open source para Android: Artemis
-
La policía desmantela la banda de ransomware KillS...
-
Broadcom financiará chips de IA para Anthropic
-
La demanda de memoria en IA provoca una subida de ...
-
Arrestan a líder de 16 años de KillSec y desmantel...
-
Bitget confirma que un exploit de día cero de terc...
-
Google lanza Gemini 4 Argon
-
Payload de post-explotación de Citrix NetScaler cr...
-
Fallo en Docker permite a contenedores sobrescribi...
-
Surge PoC de Apple CoreGraphics mientras análisis ...
-
Falso ChatGPT infecta PC vía Google
-
Países Bajos creará su propio Linux
-
Más de 543.000 credenciales válidas quedan expuest...
-
Google lanza Gemini 4 Argon para expertos en ciber...
-
Rusos atacan a más de 100 organizaciones con RedFlick
-
IA: el reto de los 6 billones
-
Instagram usa IA para optimizar tus vídeos
-
Apple presentará HomePad el 13 de octubre
-
Cloudflare crea CA poscuántica con certificados Me...
-
CISA alerta sobre vulnerabilidad crítica de ejecuc...
-
El SMT en la CPU NVIDIA Vera aporta un 20% más de ...
-
Accedieron a Microsoft 365 mediante cuentas olvidadas
-
El internet por satélite de Starlink ya convence a...
-
Windows 11 26H2: novedades e instalación
-
Usaron servidor PaperCut para llegar al controlado...
-
Agentes de IA filtran más de 13.000 capturas inter...
-
Usan instaladores de Zoom y PDF para controlar PCs
-
Exagente de la NCA implicado en el caso Silk Road ...
-
Cisco alerta sobre vulnerabilidad zero-day en SD-W...
-
Operación Blackout del FBI desmantela estafadores ...
-
Explotan vulnerabilidad 0-day en Cisco SD-WAN Manager
-
Desarrollador entrena IA pequeña en una RTX 3080 T...
-
Vulnerabilidades críticas de TeamViewer permiten e...
-
Nuevo malware 2CLoader evade seguridad para desple...
-
Windows 11 Assisted Setup: más bloatware para tu PC
-
Jailbreak disponible para casi toda la PS5
-
Internet Society lanza Centro Global de Confianza ...
-
Aprovechan vulnerabilidad zero-day de Citrix NetSc...
-
- ► septiembre (Total: 931 )
-
▼
octubre
(Total:
125
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Se ha descubierto una vulnerabilidad en Docker denominada CopyEscape (CVE-2026-17106), la cual permite que contenedores maliciosos escriban...
-
Se ha detectado una vulnerabilidad de seguridad de alta gravedad en Sudo (CVE-2026-96512) que podría permitir a atacantes locales evadir la...
-
OpenAI ha presentado GPT-6.1 Sol , un modelo con un desempeño similar a Astra pero que cuesta cinco veces menos .
Red PaperPhone usa 75.000 IPs e identidades móviles falsas en 43 países
PaperPhone es una red extensa de navegadores headless creada para que las solicitudes web automatizadas parezcan tráfico móvil ordinario. No depende de una única fuente obvia.
En su lugar, distribuye la actividad a través de miles de direcciones mientras presenta repetidamente identidades de teléfono y navegador fabricadas. La operación pone al descubierto las debilidades de las defensas simples basadas en IP.
Los sitios web que se enfrentan a este tráfico pueden ver solicitudes que aparentemente llegan desde docenas de países, lo que hace que los bloqueos por ubicación y los baneos de direcciones individuales sean mucho menos útiles. La red fue observada durante un período de dos semanas, aunque es posible que su infraestructura existiera desde antes.
Los analistas de CrowdSec identificaron a PaperPhone después de recopilar señales de bots tras una actualización de detección el 31 de agosto. Su informe del 29 de septiembre detalló los hallazgos.
CrowdSec afirmó en un informe que la actividad involucraba 75,000 direcciones IP en 230 bloques de IP y 43 países. El informe describe un raspado de datos (scraping) a gran escala, no una infección confirmada de malware o una brecha de datos.
Sus hallazgos se basan en la distinción explicada en la guía de pruebas de fingerprinting del navegador, donde las características del navegador revelan diferencias entre los entornos automatizados y los dispositivos reales. CrowdSec no identificó víctimas específicas, conjuntos de datos robados ni pérdidas financieras.
Red de Navegadores Headless PaperPhone
La aparente huella global no refleja usuarios o dispositivos de todo el mundo. Los investigadores descubrieron que los picos de solicitudes de países distantes se movían juntos a pesar de las grandes diferencias horarias.
El tráfico atribuido a Japón y Estados Unidos aumentó en momentos muy relacionados, al igual que el tráfico presentado como proveniente de Australia y Canadá.
Esa sincronización sugiere una coordinación central, no una navegación independiente. Los 230 bloques eran mayoritariamente rangos /24 a través de 80 redes. Muchos ya eran reconocidos como infraestructura de centros de datos, en lugar de proxies residenciales.
A diferencia de la operación de la botnet de proxies SystemBC, esta investigación no establece que los servidores hayan sido comprometidos. La propiedad de las direcciones y los registros de geolocalización también plantearon dudas.
Un rango podría tener detalles de registro, gestión y ubicación declarada que apunten a diferentes regiones. Rangos adyacentes se presentaban como si estuvieran en ciudades desde Bruselas hasta Bangkok, Tokio y París, creando una imagen geográfica artificial.
Más del 20% del clúster observado utilizó M247 como su proveedor de tránsito, a pesar de que ninguno de los bloques listados pertenecía a ese proveedor. Muchos bloques se utilizaron a su máxima capacidad durante el raspado de datos.
Tú, como defensor, deberías evaluar el comportamiento del rango de direcciones en lugar de tratar cada IP como algo no relacionado. Esta relación de tránsito no establece la atribución del operador. Los investigadores también observaron que las direcciones rotaban después de que los fallos repetidos en los desafíos llevaran a baneos.
Este comportamiento ayuda a explicar por qué el número de direcciones detectadas creció con el tiempo: tanto la expansión de la telemetría como el ciclo de direcciones afectaron la imagen. Por lo tanto, los primeros avistamientos marcan una mayor visibilidad, no necesariamente el comienzo de la operación.
Identidades Móviles Fabricadas
PaperPhone rotó a través de 13 identidades de dispositivos declaradas, incluyendo cinco dispositivos Android y siete variantes de iOS. Sin embargo, cada bot observado reportó el mismo viewport de 375×812.
Ese tamaño coincide con el área de pantalla de un iPhone 10 u 11, no con los variados terminales que la red afirmaba representar. Los navegadores también expusieron Google SwiftShader a través del campo del renderizador WebGL, un renderizador de gráficos por software generalmente asociado con sistemas que carecen de aceleración por hardware.
Esto es difícil de conciliar con los dispositivos Android recientes nombrados en el tráfico, incluyendo los modelos Pixel 9 y Samsung Galaxy S25 Ultra, o con las sesiones declaradas de iOS 14 e iOS 15.
Estas contradicciones muestran por qué el país, el agente de usuario o la reputación de la IP por sí solos no pueden establecer la legitimidad. Las organizaciones deberían correlacionar el volumen de solicitudes, la rotación de direcciones, el viewport del navegador, el comportamiento gráfico, las declaraciones del dispositivo y los fallos en los desafíos.
La importancia de estas señales también aparece en las evasiones de fingerprinting del navegador en macOS, donde los atacantes inspeccionan a los visitantes para ocultar contenido malicioso.
SwiftShader utiliza el procesador para dibujar gráficos en lugar de un chip gráfico dedicado. CrowdSec interpretó la combinación como evidencia de automatización basada en Chrome sin aceleración de hardware, en lugar de sesiones genuinas de los teléfonos anunciados en las identidades del navegador.
Los hallazgos subrayan los límites del bloqueo geográfico y los baneos de direcciones individuales. Mirar la sincronización de las solicitudes junto con las características del navegador proporciona una imagen más completa que las simples etiquetas de ubicación.
Para este clúster, la actividad sincronizada, las dimensiones de pantalla idénticas, el renderizado por software y la propiedad concentrada de direcciones expusieron la automatización detrás de sus supuestos diversos visitantes móviles.
https://cybersecuritynews.com/paperphone-headless/
Entrada más reciente
0 comments :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.