
Redazione RHC : 25 noviembre 2025 14:34
La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) publicó el lunes un aviso importante en el que advierte que actores maliciosos están utilizando activamente herramientas de software espía comerciales y troyanos de acceso remoto (RAT) para atacar a los usuarios de aplicaciones de mensajería móvil.
«Estos ciberdelincuentes utilizan sofisticadas técnicas de segmentación e ingeniería social para difundir software espía y obtener acceso no autorizado a la aplicación de mensajería de la víctima, lo que facilita la implementación de cargas maliciosas adicionales que pueden comprometer aún más el dispositivo móvil de la víctima», afirmó la agencia estadounidense.
CISA citó como ejemplos varias campañas surgidas desde principios de año. Entre ellas se incluyen:
Los actores de amenazas, según la agencia, utilizan varias estrategias para lograr el compromiso, incluido el uso de códigos QR que se vinculan a los dispositivos, la explotación de vulnerabilidades de cero clic y la difusión de versiones falsificadas de aplicaciones de mensajería.
Para contrarrestar la amenaza, la agencia insta a las personas altamente atacadas a revisar y adherirse a las siguientes mejores prácticas:
CISA informa que individuos de alto perfil, incluidos funcionarios gubernamentales actuales y anteriores, personal militar y políticos, así como organizaciones civiles y ciudadanos privados ubicados en los Estados Unidos, Medio Oriente y Europa, están siendo atacados, según lo descrito por CISA.
Redazione
En el porche de una vieja cabaña en Colorado, Mark Gubrud , de 67 años, mira distraídamente el anochecer distante, con su teléfono a su lado y la pantalla todavía en una aplicación de noticias. ...

El trabajo remoto ha dado libertad a los empleados , pero con él también ha llegado la vigilancia digital . Ya comentamos esto hace tiempo en un artículo donde informamos que estas herramientas de ...

La empresa israelí NSO Group apeló un fallo de un tribunal federal de California que le prohíbe utilizar la infraestructura de WhatsApp para distribuir su software de vigilancia Pegasus. El caso, q...

Se ha identificado una vulnerabilidad de omisión de autenticación en Azure Bastion (descubierta por RHC gracias a la monitorización constante de CVE críticos en nuestro portal), el servicio gestio...

El panorama del ransomware está cambiando. Los actores más expuestos —LockBit, Hunters International y Trigona— han pagado el precio de la sobreexposición, incluyendo operaciones internacionale...