Artículos sobre “phishing”

Astrana informa a la SEC de una brecha por llamadas falsas

La empresa estadounidense de tecnología sanitaria Astrana ha comunicado a la Comisión de Bolsa y Valores (SEC) que unos atacantes accedieron a sus servidores y se llevaron información privada o confidencial. La compañía considera que el incidente es relevante para su situación financiera.

Con este escrito, presentado el martes por la tarde, Astrana se convierte en la última de una serie de empresas de tecnología sanitaria que han notificado un ciberataque al regulador bursátil estadounidense en los últimos meses.

Un número de teléfono suplantado les abrió la puerta

Según el informe, la intrusión no empezó con un fallo de software. Empezó con una llamada telefónica. Los atacantes se hicieron pasar por personal de Astrana y suplantaron el número de teléfono principal de la empresa, de modo que las llamadas a los empleados parecían proceder de una línea interna de confianza.

Read More


RemControl: malware bancario Android ataca Europa y Canadá

Una plataforma de malware como servicio (MaaS) para Android recién descubierta, llamada RemControl, va a por clientes de banca en Europa, Canadá y Oriente Medio. Según Group-IB, el malware se propaga mediante campañas de publicidad maliciosa que suplantan a TVTap, una aplicación de streaming IPTV.

Los investigadores afirman que la infraestructura de RemControl lleva funcionando desde al menos mayo. Las primeras muestras aparecieron en julio y ya incluían más de 30 superposiciones de phishing diseñadas para robar credenciales bancarias. Entre los países atacados figuran Italia, Francia, España, Polonia y Portugal, además de Canadá y varios Estados de Oriente Medio.

Read More


third-party.com, dominio de ejemplo, ya distribuye ClickFix

El dominio third-party.com, que se usa a menudo para representar sitios web externos en documentación para desarrolladores y ejemplos de código, aloja ahora una página falsa de verificación de Cloudflare. La página intenta engañar a los usuarios de Windows para que ejecuten comandos maliciosos de PowerShell.

Manifold Security detectó la página mientras revisaba documentación pública de skills de IA y de servidores MCP (Model Context Protocol) que hacía referencia al dominio. BleepingComputer confirmó después los hallazgos.

Los desarrolladores llevan años usando third-party.com igual que example.com, para representar un sitio, una API o un servicio externo cualquiera. Pero hay una diferencia importante. La IANA, el organismo que gestiona recursos clave de nombres de internet, reserva example.com, example.net y example.org para documentación, y no se pueden registrar ni transferir. third-party.com no goza de esa protección. Es un dominio registrado como cualquier otro, y quien lo posee decide qué contenido sirve.

Read More


Fallos SalesBleed permiten secuestrar Salesforce Agentforce

Investigadores de Zenity Labs han revelado tres vulnerabilidades en Salesforce Agentforce, la plataforma de agentes de IA de la compañía. Los atacantes podrían haber aprovechado estos fallos para volver agentes de confianza contra sus propias organizaciones. Se podía conseguir que los agentes filtraran datos sensibles del sistema de gestión de relaciones con clientes (CRM) o que enviaran mensajes de phishing a los empleados.

Los investigadores han bautizado este conjunto de fallos como SalesBleed. Según Zenity Labs, dos de ellos permitían la exfiltración de datos sin necesidad de ningún clic. El tercero permitía a un atacante convertir un agente de Agentforce en un arma para difundir phishing dentro de una empresa.

Read More