Clicky

Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.
phishing de navegador dentro de navegador

Se incrusta una página web de un navegador dentro del navegador

Según la Unidad 42 de Palo Alto Networks, una nueva campaña de phishing llamada Browser-in-the-Browser (BitB) está dirigida a los usuarios de Microsoft 365 con falsas ventanas emergentes de inicio de sesión diseñadas para imitar fielmente las ventanas de autenticación legítimas del navegador.

El ataque se basa en una falsa ventana del navegador incrustada en una página web. Las víctimas que hacen clic en un botón de inicio de sesión de Microsoft ven lo que parece ser una solicitud de autenticación estándar, con una URL de OAuth de Microsoft falsificada y un formulario de inicio de sesión.

Televisión inteligente

Se utiliza una conexión doméstica y su ancho de banda como infraestructura de rastreo para terceros

Un investigador ha aplicado ingeniería inversa al SDK de iOS que Bright Data integra en las aplicaciones de consumo y ha documentado cómo convierte los dispositivos, incluidos los televisores inteligentes siempre encendidos, en nodos de salida que retransmiten el tráfico de extracción de datos web para un negocio de datos que Bright Data comercializa intensamente en la industria de la IA.

estafas por el mundial de fútbol

Sitios web falsos, malware bancario y credenciales de acceso robadas

Investigadores de seguridad y el FBI advierten que una oleada de fraudes relacionados con la FIFA ya está afectando a los aficionados del Mundial de 2026, a pocos días del inicio del torneo el 11 de junio.

Informes recientes describen miles de dominios que imitan a la FIFA, software malicioso bancario oculto en aplicaciones de streaming piratas y al menos una operación que copia la página de inicio de sesión de la FIFA con la suficiente fidelidad como para apoderarse de cuentas reales.

Chrome DBSC

El navegador impide ahora que los hackers eludan la autenticación de dos factores

Las prácticas de seguridad tradicionales son excelentes herramientas para proteger tu vida digital.

Si usas una contraseña única para cada una de tus cuentas y configuras la autenticación de dos factores (2FA) para las que la admiten, a los hackers les resultará muy difícil acceder a tus datos.

WordPress

Wordfence ya ha bloqueado 2.858 ataques dirigidos a este problema

Los ciberdelincuentes están intentando explotar activamente una vulnerabilidad de seguridad crítica que afecta a WP Maps Pro, un plugin de WordPress que ha tenido más de 15.000 ventas en Envato Market, para crear cuentas de administrador maliciosas en sitios web vulnerables.