Noticias 26/7/2026

Malvertising Construye Malware En Memoria

Resumen:
Una campaña masiva de publicidad maliciosa (malvertising) está empleando páginas web falsas de plataformas populares como Solana, Luno y TradingView. Estas páginas contienen JavaScript malicioso que fuerza a los navegadores a construir y ensamblar malware directamente en su memoria. Esta técnica avanzada evade la detección de soluciones de seguridad tradicionales basadas en archivos, destacando una sofisticación creciente en la entrega de malware directamente a través del navegador web.

Leer el artículo completo

Sextorsión: Fugas Datos Impulsan Estafas

Resumen:
Actores de amenazas están explotando direcciones de correo electrónico expuestas en filtraciones de datos del grupo ShinyHunters para orquestar estafas de sextorsión. Estos correos electrónicos exigen 2.000 dólares en Bitcoin, amenazando con difundir videos supuestamente comprometedores del destinatario, los cuales son falsos. Esta noticia es crucial para entender cómo los datos filtrados alimentan ataques comunes y sirve como advertencia valiosa para la formación de empleados sobre ingeniería social y conciencia de estafas.

Leer el artículo completo

Malvertising Ensambla Malware En Navegador

Resumen:
El artículo describe la operación de malvertising «SourTrade», que utiliza una técnica innovadora para evadir la detección. En lugar de servir un archivo malicioso completo, esta campaña hace que los navegadores de las víctimas ensamblen el ejecutable final de Windows en piezas, utilizando un entorno de ejecución legítimo (Bun). La operación se enfoca en traders minoristas, suplantando a plataformas como TradingView, Solana y Luno, y representa un método sofisticado para la entrega de malware.

Leer el artículo completo

Investigador Publica Explotación GitLab RCE

Resumen:
Investigadores de seguridad han publicado un código de explotación funcional (PoC) para una vulnerabilidad de ejecución remota de código (RCE) en GitLab. Aunque la falla fue parcheada por GitLab seis semanas antes, el PoC demuestra cómo un usuario autenticado puede ejecutar comandos como el usuario ‘git’ en servidores GitLab 18.11.3 auto-gestionados que no han aplicado la actualización. El ataque implica la subida de un cuaderno Jupyter modificado y la visualización de su diff de commit. Esta noticia es crucial para entender la importancia de la gestión de parches y las superficies de ataque en plataformas de desarrollo.

Leer el artículo completo

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *