Detalle de la noticia

Phishing

ThreatsDay: CEO Phishing Kits, 5K Dropbox Account Hacks, OAuth Traps + 17 More Stories

Fuente: The Hacker News Publicado: 03/09/2026 · 18:02 UTC Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto. No se pudo traducir el título automáticamente (se muestra el original).Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto.
Compartir:
Phishing ThreatsDay: CEO Phishing Kits, 5K Dropbox Account Hacks, OAuth Traps + 17 More Stories
Imagen: The Hacker News

El artículo describe diversas campañas y tácticas de ciberseguridad recientes que van desde el uso malicioso de plataformas de colaboración hasta servicios de suplantación de identidad y brechas en servicios en la nube. Entre las amenazas destacadas se incluyen operaciones de ingeniería social y llamadas de voz falsas a través de aplicaciones de chat empresariales, así como ataques de ransomware perpetrados por afiliados que utilizan tácticas flexibles para evadir defensas y bloquear copias de seguridad.

Asimismo, se detalla la persistencia de plataformas de "phishing como servicio" a pesar de acciones legales, el uso de software legítimo firmado digitalmente para ocultar cargas maliciosas mediante la carga lateral de bibliotecas dinámicas, y herramientas de intermediación de navegador dirigidas a altos ejecutivos financieros. También se menciona la distribución de navegadores falsos mediante resultados de búsqueda patrocinados que imitan entradas de teclado y ratón remotas, además de la investigación de un servicio de robo de identidad en la web oscura que comercializa millones de documentos escaneados.

Finalmente, el informe señala riesgos asociados a la configuración de instrucciones para agentes de inteligencia artificial en sitios web corporativos que pueden ser manipuladas para instalar paquetes no registrados, llamados a mejorar la seguridad ante la aceleración de ataques impulsados por inteligencia artificial, y una brecha de seguridad en cuentas de almacenamiento en la nube asociadas a credenciales heredadas sin doble factor de autenticación.

El artículo original no aporta más detalle sobre las cuentas de Dropbox comprometidas, ya que el texto se interrumpe de forma abrupta al final.