ThreatsDay: 200 vulnerabilidades en Android, phishing integrado en el navegador, 119 000 tiendas fraudulentas y otras 23 noticias
Un conjunto de extensiones maliciosas de Google Chrome y Mozilla Firefox, identificadas como J7Tracker, VREO y Orbit Tracker, ha sido detectado apuntando a usuarios de Axiom Trade y Padre para sustraer tokens de sesión y datos de carteras digitales. Estos complementos envían información autenticada y credenciales a implementaciones de Vercel controladas por atacantes. Asimismo, se han observado ataques en los que se emplean agentes de inteligencia artificial y marcos de orquestación para automatizar intrusiones contra sistemas gubernamentales y financieros en diversas regiones, utilizando vulnerabilidades conocidas y herramientas remotas.
Por otro lado, se reportó una operación masiva denominada DoppelCart que utiliza más de 119,000 dominios para operar tiendas falsas de comercio electrónico dedicadas al robo de datos de tarjetas de pago, imitando catálogos y marcas legítimas. En el ámbito de la privacidad, Microsoft ha incorporado una nueva API en Windows 11 para permitir que las aplicaciones verifiquen si un usuario es adulto, adolescente o niño sin necesidad de exponer su fecha de nacimiento exacta. Además, las autoridades de Singapur detuvieron a dos personas por vulnerar cuentas de Singpass de ciudadanos y trabajadores extranjeros para registrar cuentas de pago falsas.
Google ha modificado su ciclo de lanzamientos y actualizaciones de seguridad para el navegador Chrome con el fin de reducir la ventana temporal en la que las vulnerabilidades pueden ser explotadas, en un contexto marcado por el uso de herramientas de inteligencia artificial para descubrir fallos. Paralelamente, se han publicado parches de seguridad para corregir 200 vulnerabilidades en Android, destacando fallos críticos de corrupción de memoria relacionados con Wi-Fi que podrían permitir la ejecución remota de código sin la interacción del usuario.
Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.