Detalle de la noticia

Phishing

Wazza Phishkit ataca a entidades bancarias, organismos públicos y empresas manufactureras en Estados Unidos, la UE y Australia

Fuente: The Hacker News Publicado: 08/10/2026 · 10:30 UTC
Compartir:
Phishing Wazza Phishkit ataca a entidades bancarias, organismos públicos y empresas manufactureras en Estados Unidos, la UE y Australia
Imagen: The Hacker News

Se ha iden­ti­fi­ca­do a Wazza, un nuevo kit de phishing que afec­ta a or­ga­ni­za­cio­nes de los sec­to­res gu­ber­na­men­tal, ban­ca­rio y ma­nu­fac­tu­re­ro en Es­ta­dos Uni­dos, Eu­ro­pa y Aus­tra­lia. Esta cam­pa­ña des­ta­ca por no li­mi­tar­se a co­piar pá­gi­nas de ini­cio de se­sión, sino por uti­li­zar una in­fra­es­truc­tu­ra com­ple­ja con ca­de­nas de en­ru­ta­mien­to de múl­ti­ples eta­pas para eva­luar a los vi­si­tan­tes y fil­trar el trá­fi­co au­to­ma­ti­za­do antes de mos­trar una pá­gi­na de su­plan­ta­ción de iden­ti­dad con te­má­ti­ca de Adobe y flujo de có­di­go de dis­po­si­ti­vo.

Este en­fo­que eva­si­vo com­pli­ca las ta­reas de los equi­pos de se­gu­ri­dad y de los pro­vee­do­res de ser­vi­cios de se­gu­ri­dad ad­mi­nis­tra­dos (MSSP), ya que un en­la­ce sos­pe­cho­so puede pa­re­cer ino­fen­si­vo a pri­me­ra vista si no se des­plie­ga en el en­torno ade­cua­do. La in­cer­ti­dum­bre ge­ne­ra­da obli­ga a los ana­lis­tas a des­ti­nar más tiem­po a las in­ves­ti­ga­cio­nes y puede pro­vo­car es­ca­la­mien­tos in­ne­ce­sa­rios a per­so­nal de mayor rango, re­du­cien­do la ca­pa­ci­dad ope­ra­ti­va ante in­ci­den­tes ver­da­de­ra­men­te com­ple­jos.

Para con­tra­rres­tar estas ame­na­zas, el uso de en­tor­nos ais­la­dos in­ter­ac­ti­vos per­mi­te a los ana­lis­tas se­guir las re­di­rec­cio­nes y ob­ser­var la ac­ti­vi­dad en red con ra­pi­dez para de­ter­mi­nar un ve­re­dic­to con­fia­ble. Asi­mis­mo, la ex­trac­ción de in­te­li­gen­cia de ame­na­zas a par­tir de una sola in­ves­ti­ga­ción de Wazza fa­ci­li­ta la ob­ten­ción de múl­ti­ples in­di­ca­do­res de com­pro­mi­so, los cua­les pue­den in­te­grar­se en pla­ta­for­mas de se­gu­ri­dad y flu­jos de tra­ba­jo au­to­ma­ti­za­dos para pro­te­ger múl­ti­ples en­tor­nos de forma con­ti­nua.