Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6045
)
-
▼
agosto
(Total:
53
)
-
Europa obliga a etiquetar deepfakes
-
IA inventa mapa de África en foro de EE UU
-
Estafa con RTX 5070 Ti: recibió agua en vez de tar...
-
Windows 11 optimiza el menú contextual
-
Gemini Robotics ER 2: cerebro robótico avanzado
-
Anthropic afirma que Claude confundió la red abier...
-
Spotify transforma playlists en historias
-
Aumento de los ciberataques dirigidos a los contro...
-
Amazon gasta 1,8 millones por error con IA
-
Agente Hermes de DeepSeek lanza ciberataques autón...
-
ShutterGap expone millones de recursos de AWS entr...
-
Nike lanza zapatillas de recuperación inteligente
-
Comparativa mejores WAF
-
Estados Unidos prohíbe la importación de robots po...
-
Samsung prevé escasez de RAM el próximo año
-
Meta invierte 8.000 millones en IA
-
Bot de SSH analiza CPU, GPU y RAM de Linux antes d...
-
OpenAI abarata sus modelos pequeños para captar fo...
-
Google Earth + Nano Banana: una interesante idea q...
-
Google usa IA para corregir 1.072 fallos de Chrome
-
Vulnerabilidad en FFmpeg de Home Assistant permite...
-
Fallo crítico de JetBrains permite ejecutar código...
-
Nuevas puertas traseras permiten espiar y controla...
-
Tras la intrusión: qué hacen los atacantes una vez...
-
Apple lanza importantes actualizaciones y corrige ...
-
Red Hat impulsa Flatpak con Firefox y Thunderbird
-
Compra un MacBook Pro M3 con una pantalla defectuo...
-
Los kits de phishing más usados
-
UE obliga a etiquetar todo contenido IA
-
Arch Linux pausa adopción de paquetes en AUR
-
CyberStrike: Plataforma de IA para pruebas de pene...
-
Cargador HollowFrame despliega el backdoor Matryos...
-
IA: vecinos denuncian ruido de centro de datos
-
Origin confirma filtración de datos de 900.000 cli...
-
Google lanza Pixel Tag
-
Administrador de tareas llega a Mac
-
Snapdragon sube precios
-
IA de Anthropic hackea tres organizaciones
-
HackerOne exige verificación de identidad para rep...
-
Gemini Spark automatiza tareas en Chrome
-
Grave vulnerabilidad en Adobe Campaign Classic per...
-
Centro de compras universitarias de Escocia confir...
-
Apple iOS 26.6 corrige fallos de ejecución de códi...
-
ASUS lanza beta de Zenni Claw
-
Google crea IA para robots que piensan y actúan
-
Vivaldi: alternativas a uBlock Origin
-
Vulnerabilidad de Keycloak expone nombres y correo...
-
Usan 0-day de FastJson para atacar organizaciones ...
-
SK hynix ya prepara el salto a la memoria DRAM LPD...
-
Telegram lanza editor enriquecido, comunidades y m...
-
WhatsApp permitirá editar estados
-
Modelos de OpenAI explotan Zero-Day de JFrog Artif...
-
VulnGym usa IA para evaluar estrategias de parcheo...
-
-
▼
agosto
(Total:
53
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
seguridad
(
1615
)
vulnerabilidad
(
1565
)
software
(
895
)
hardware
(
840
)
google
(
741
)
Malware
(
708
)
privacidad
(
646
)
Windows
(
521
)
ransomware
(
518
)
android
(
451
)
exploit
(
403
)
linux
(
383
)
cve
(
371
)
tutorial
(
299
)
nvidia
(
287
)
manual
(
281
)
hacking
(
244
)
WhatsApp
(
173
)
ssd
(
173
)
ddos
(
134
)
Wifi
(
131
)
app
(
126
)
cifrado
(
121
)
twitter
(
121
)
programación
(
105
)
youtube
(
82
)
herramientas
(
80
)
firefox
(
76
)
Networking
(
73
)
sysadmin
(
72
)
firmware
(
71
)
adobe
(
65
)
office
(
62
)
hack
(
50
)
Kernel
(
49
)
antivirus
(
49
)
javascript
(
48
)
apache
(
46
)
juegos
(
42
)
contraseñas
(
39
)
cms
(
35
)
multimedia
(
35
)
eventos
(
32
)
flash
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
Forense
(
20
)
conferencia
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
auditoría
(
15
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Mostrando entradas con la etiqueta phishing. Mostrar todas las entradas
Mostrando entradas con la etiqueta phishing. Mostrar todas las entradas
Los kits de phishing más usados
sábado, 1 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
La actividad global de phishing como servicio (PhaaS) aumentó a 7.295 cargas rastreadas entre el 20 y 26 de julio de 2026. Este crecimiento fue impulsado principalmente por el abuso del flujo de códigos de dispositivo OAuth y kits de adversario en el medio (AiTM) dirigidos a identidades de Microsoft 365. Por su parte, el grupo cibercriminal Storm-1747, operador de Tycoon2FA, registró 50 cargas, una cifra menor a la semana anterior debido a la presión de las autoridades sobre su infraestructura.
Cargador HollowFrame despliega el backdoor Matryoshka mediante spear-phishing contra bufete de abogados
|
Publicado por
el-brujo
|
Editar entrada
Investigadores detectaron HollowFrame y Matryoshka, un cargador y un backdoor diseñados para infiltrarse en sistemas mediante phishing. Estas herramientas permiten la ejecución remota de comandos, el robo de credenciales y el movimiento lateral, utilizando técnicas de evasión y GitHub para el control. El ataque, que afectó a una firma de abogados, empleó una cadena de etapas para dificultar su detección y atribución.
BlueNoroff lanza kit de phishing de Zoom que analiza billeteras cripto antes de instalar malware
viernes, 31 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
Norcoreanos utilizan un kit de phishing que suplanta a Zoom y Microsoft Teams para robar carteras de criptomonedas y sesiones de Telegram. Emplean ingeniería social, deepfakes de IA y dominios falsos para engañar a víctimas de alto valor, instalando malware mediante falsas actualizaciones de software. El ataque es autocontenido, ya que usan las cuentas comprometidas para infectar a nuevos contactos.
Estafa de nueve años clona webs de empresas rusas para robar anticipos
|
Publicado por
el-brujo
|
Editar entrada
Investigadores de ciberseguridad revelaron una campaña de fraude activa desde 2017 que utiliza sitios web clonados de grandes empresas rusas para estafar a firmas internacionales. Los atacantes engañan a clientes B2B mediante phishing y llamadas, solicitando pagos anticipados por productos inexistentes a través de cuentas bancarias falsas. La operación ha desplegado casi 100 dominios fraudulentos en varios idiomas, afectando la reputación de las empresas legítimas y causando pérdidas económicas significativas.
Ciberplataforma que convierte llamadas de soporte en robos de cuentas corporativas
|
Publicado por
el-brujo
|
Editar entrada
El vishing ya no se limita a llamadas convincentes y páginas falsas. Se ha detectado una nueva plataforma criminal llamada Work Panel que centraliza la investigación de objetivos, la gestión de llamadas, la creación de sitios de phishing y el manejo de credenciales robadas en una sola operación web. Esto permite que el proceso desde la suplantación de un servicio de soporte técnico hasta la toma de control de cuentas empresariales sea mucho más rápido.
Rusos aprovechan fallo de Microsoft OWA para mantener acceso a buzones tras el cambio de credenciales
|
Publicado por
el-brujo
|
Editar entrada
El grupo ruso Laundry Bear está explotando una vulnerabilidad XSS en Microsoft Outlook Web Access para atacar entidades gubernamentales y sectores estratégicos en EE. UU. y Europa. Utilizan ataques de medio clic donde basta abrir el correo para instalar OWAReaper, un sofisticado malware que roba credenciales y accede a buzones completos. Este implante es altamente persistente, ya que sobrevive al formateo de dispositivos y al cambio de contraseñas al operar directamente en el servidor y el navegador.
Rusos roban claves de Signal para secuestrar cuentas y mensajes
jueves, 30 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
Vinculados a la inteligencia rusa están intentando secuestrar cuentas de Signal haciéndose pasar por personal de soporte técnico. Su objetivo es obtener las claves de recuperación de copias de seguridad de personas con acceso a información sensible, como funcionarios, militares, figuras políticas, periodistas y líderes ucranianos. Esta campaña se basa en el engaño y el phishing, y no en una vulnerabilidad del cifrado de extremo a extremo de la aplicación.
Phishing con IA ya no requiere malware: roba sesiones en el navegador
|
Publicado por
el-brujo
|
Editar entrada
Las campañas de phishing generadas por IA están evolucionando y ya no dependen del malware tradicional. Ahora, los atacantes actúan directamente en el navegador web para secuestrar sesiones activas, evadir la autenticación de múltiples factores (MFA) y saltarse los controles de seguridad convencionales, lo que obliga a los centros de operaciones de seguridad (SOC) a replantear sus estrategias de detección y contención.
Estafadores fingen ser ShinyHunters para chantajear a víctimas de filtraciones con videos falsos
martes, 28 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
Víctimas de recientes filtraciones de datos están recibiendo correos electrónicos alarmantes en los que se afirma que fueron grabadas a través de sus webcams. Los estafadores utilizan el nombre de ShinyHunters y mencionan el correo electrónico real del receptor para hacer el fraude más personal e intimidante. El objetivo es presionar a las víctimas para que envíen Bitcoin rápidamente.
Fallo de AgentForger en ChatGPT permitiría desplegar agentes maliciosos vía phishing
lunes, 27 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
Se ha descubierto una vulnerabilidad crítica en los Agentes de Espacio de Trabajo de ChatGPT de OpenAI, denominada AgentForger. Este fallo permitía que, mediante un solo enlace de phishing, un atacante pudiera construir, configurar y publicar de forma silenciosa un agente autónomo bajo su control dentro de la organización de la víctima. A diferencia del CSRF tradicional, que falsifica una sola solicitud, AgentForger es capaz de crear un agente de IA autónomo completo operando internamente.
Hombre condenado a seis años de prisión por hackear 750 cuentas de Snapchat de mujeres
|
Publicado por
el-brujo
|
Editar entrada
Kyle Svara, un hombre de Illinois, fue sentenciado a 76 meses de prisión por hackear las cuentas de Snapchat de más de 750 mujeres para robar y vender fotos íntimas. El acusado utilizó tácticas de ingeniería social y phishing, además de distribuir material de abuso sexual infantil. Svara también ofrecía sus servicios de hackeo a terceros, incluyendo a un entrenador universitario ya condenado.
Fallo en ChatGPT AgentForger permitiría desplegar agentes maliciosos en espacios de trabajo mediante enlaces de phishing
sábado, 25 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
Investigadores de Zenity Labs descubrieron AgentForger, una vulnerabilidad crítica en ChatGPT Workspace Agents que permitía crear agentes de IA autónomos mediante un enlace de phishing. Estos agentes podían acceder a datos sensibles de la empresa y ejecutar órdenes remotas sin aprobación del usuario. OpenAI ya solucionó el problema el 8 de junio de 2026.
Más de un tercio de las víctimas de ransomware vuelven a ser extorsionadas tras pagar
|
Publicado por
el-brujo
|
Editar entrada
Datos de Proofpoint revelan que pagar rescates de ransomware no garantiza la recuperación de archivos ni detiene futuras extorsiones, ya que los criminales suelen retener la información. Aunque el porcentaje de pagos varía por región, la evidencia muestra que confiar en los atacantes es ineficaz y riesgoso. Además, se advierte que la inteligencia artificial está optimizando los ataques previos, como el phishing, para facilitar estas intrusiones.
Royal Ransomware usa Qbot y Cobalt Strike para comprometer dominios Windows
|
Publicado por
el-brujo
|
Editar entrada
El grupo de ransomware Royal ha logrado transformar compromisos básicos de Windows en crisis empresariales mediante la combinación de phishing y una rápida toma de control de dominios. Según los análisis, los operadores utilizaron Qbot para establecer su presencia inicial y expandir su alcance antes de ejecutar el cifrado, resultando en ataques disruptivos con una velocidad de propagación superior a la esperada por los defensores.
Microsoft detecta 7.600 millones de phishing y el vishing en Teams se decuplica
viernes, 24 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
El phishing por correo electrónico sigue siendo uno de los métodos más frecuentes para acceder a cuentas empresariales. Durante el segundo trimestre de 2026, los atacantes emplearon páginas de inicio de sesión falsas, archivos adjuntos maliciosos y mensajes convincentes para robar credenciales o distribuir malware. Además, se ha detectado que esta amenaza ya no se limita al correo electrónico, sino que se ha expandido hacia las herramientas de colaboración.
Usan plugins de Notepad++ para comprometer sistemas silenciosamente
|
Publicado por
el-brujo
|
Editar entrada
El grupo de amenazas UAC-0099 ha lanzado una nueva campaña sigilosa en la que secuestra un plugin legítimo de Notepad++ para instalar malware en los equipos de sus víctimas. Según el CERT-UA de Ucrania, este ataque, que representa una evolución en sus tácticas desde mediados de 2026, comienza mediante correos electrónicos de phishing que contienen una imagen con un enlace acortado.
Roban sesiones de Microsoft 365 tras el MFA
jueves, 23 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
Se ha documentado una nueva técnica de phishing que logra evadir la autenticación de múltiples factores (MFA). En lugar de robar contraseñas, los atacantes convencen a los usuarios de que aprueben un inicio de sesión real de Microsoft. Esta campaña abusa del flujo de código de dispositivo de OAuth, una función diseñada para dispositivos como Smart TVs, permitiendo que los hackers tomen el control total de la sesión de Microsoft 365 sin necesidad de robar las credenciales directamente.
La policía desmantela la plataforma de phishing Kratos y detiene a su creador
miércoles, 22 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
Autoridades de Alemania y EE. UU. desmantelaron Kratos, una de las plataformas de phishing más utilizadas del mundo, deteniendo a su desarrollador en Indonesia y confiscando más de 200 servidores. El servicio era alquilado a unos 1,800 criminales para robar cuentas de Microsoft mediante páginas falsas, afectando a víctimas en 35 países. Esta operación, denominada "Olympus Blade", ha dejado el servicio inoperable y permitirá identificar a los clientes de la red.
La policía desarticula el kit de phishing Kratos diseñado para robar sesiones de Microsoft 365 y evadir el MFA
|
Publicado por
el-brujo
|
Editar entrada
Autoridades de Alemania, Estados Unidos e Indonesia desmantelaron Kratos, un avanzado kit de phishing que permitía robar credenciales y evadir la autenticación de dos pasos. La operación afectó a cientos de miles de víctimas en más de 30 países, generando ingresos criminales superiores a los 300,000 euros. Aunque se desactivaron más de 200 servidores, el código del kit sigue en manos de aproximadamente 1,800 clientes.
Secuestran más de 20 webs gubernamentales para distribuir malware
|
Publicado por
el-brujo
|
Editar entrada
Una campaña de malware activa, denominada PhantomEnigma, está utilizando la infraestructura comprometida del gobierno brasileño para distribuir cargas maliciosas evitando la detección. La operación ha secuestrado al menos 20 portales oficiales municipales y policiales (".gov.br"), utilizándolos como puntos de entrega confiables para atacar a organizaciones bancarias y del sector público mediante el acceso a buzones de correo gubernamentales legítimos.














