惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

博客园 - 三生石上(FineUI控件)
月光博客
月光博客
人人都是产品经理
人人都是产品经理
Google DeepMind News
Google DeepMind News
M
MIT News - Artificial intelligence
Vercel News
Vercel News
MyScale Blog
MyScale Blog
爱范儿
爱范儿
博客园 - 司徒正美
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
IT之家
IT之家
H
Help Net Security
Last Week in AI
Last Week in AI
阮一峰的网络日志
阮一峰的网络日志
酷 壳 – CoolShell
酷 壳 – CoolShell
L
LangChain Blog
罗磊的独立博客
Stack Overflow Blog
Stack Overflow Blog
宝玉的分享
宝玉的分享
博客园 - 聂微东
云风的 BLOG
云风的 BLOG
J
Java Code Geeks
博客园 - 叶小钗
D
Docker

Business Insider - Lo último

Trump afirma que la Armada estadounidense comenzará el bloqueo del Estrecho de Ormuz "con efecto inmediato" Estados Unidos e Irán no logran alcanzar un acuerdo de paz tras las primeras negociaciones La fiebre inversora ultra-alcista de la IA ignora a Irán pero hay un elevado riesgo de decepción La IA coloniza la recomendación en las plataformas: el caso de Spotify y los podcasts Armamento, drones, edificios o alimentos, así están utilizando los ejércitos la impresión 3D El misterio de Khaby Lame: el principal creador de TikTok anunció un acuerdo de 975 millones de dólares y luego guardó silencio OpenAI acusa a Elon Musk de "emboscada" a las puertas de un juicio de más de 100.000 millones de dólares Fotos históricas de la Mision Artemis II de la NASA y el vuelo de la nave Orion a la Luna La IA Mythos de Anthropic preocupa: "En malas manos, es un problema serio" Duelo de titanes en Wall Street: SpaceX, OpenAI y Anthropic pondrán a prueba al mercado Las sombras de Bitcoin: del oscuro Satoshi Nakamoto a la vulnerabilidad Claude Mythos Amazon crea el 'Proyecto Houdini' para hacer desaparecer los retrasos en los centros de datos El científico jefe de OpenAI aventura que la IA se acerca a ser tan buena como un becario de investigación Google lanza el entrenador personal de Fitbit con inteligencia artificial en España y otros 36 países Salario de un programador junior en España: guía 2026 Momento clave para los funcionarios con el inicio de la reducción de jornada: así será la semana de 35 horas para los funcionarios China convierte la inteligencia artificial en asignatura obligatoria desde primaria Ucrania aumenta el uso de vehículos terrestres no tripulados en combate: 24.500 misiones desde enero Los funcionarios de Hacienda en pie de guerra por sus salarios y jornada Cómo hacer la declaración de la Renta como un profesional: las claves de los técnicos de Hacienda Miedo a la IA: el sector del software se desploma otra vez tras las novedades de Anthropic y Meta El inversor de "La gran apuesta" pronostica que Anthropic desbancará a Palantir Rutte afirma que la OTAN podría colaborar en una misión en el estrecho de Ormuz "si es útil" Cómo Starlink ayuda a Irán a evitar el bloqueo de internet durante la guerra El plan militar de Francia: aumentar el gasto en 36.000 millones con la mirada puesta en los drones El Gobierno pagará el IMV a mayores de 23 años que viven con sus padres, solo si cobran menos de esta cantidad xAI reorganiza su equipo de ingeniería antes de la salida a bolsa de Space X Operaciones especiales del Ejército del Aire (Ezapac) moderniza su armamento con una nueva pistola El ciberataque como arma silenciosa durante los conflictos globales: todo el mundo está en peligro Una empresa de EEUU usa impresión 3D con IA para producir embarcaciones militares no tripuladas
La alerta de Microsoft con los códigos QR que preocupa
Mamen Borreg · 2026-05-09 · via Business Insider - Lo último

Microsoft ha alertado sobre la detección de 8.300 millones de intentos de ataques 'phishing' a través del correo electrónico durante el primer trimestre de este año, liderados por el uso de códigos QR y el 'captcha', consolidando esta técnica como una de las puertas de entrada más utilizadas por los ciberdelincuentes.

Así lo ha compartido el equipo de expertos en ciberseguridad Microsoft Threat Intelligence ha analizado intentos de 'phishing' desde enero hasta marzo de este año y cómo ha evolucionado el panorama de amenazas por correo electrónico, incluyendo los cambios tácticos en la forma de operar de los atacantes para esquivar la detección y robar credenciales.

Concretamente, se han detectado aproximadamente 8.300 millones de amenazas de 'phishing' en tres meses, con volúmenes mensuales que disminuyeron ligeramente, pasando de 2.900 millones de intentos identificados en enero a 2.600 millones en marzo, como ha especificado en su blog.

Dentro de los intentos identificados, los expertos han matizado que el 'phishing' con códigos QR, vector de ataque de mayor crecimiento. Esto se debe a que su uso se ha duplicado durante estos tres meses, pasando de 7,6 millones de ataques en enero a 18,7 millones en marzo, un aumento del 146 por ciento.

Estos ataques se basan en insertar URL maliciosas en códigos QR para redirigir víctimas a sitios de 'phishing' en dispositivos móviles.

Asimismo, se ha identificado un cambio en el modus operandi, dado que, para evitar la detección de este método de 'phishing' mediante códigos QR en los 'emails', los ciberdelincuentes han pasado a incrustar códigos QR en archivos PDF. Esta práctica ha pasado de representar el 65 por ciento de los ataques en enero al 70 por ciento en marzo.

Aumento de 'phishing'  con 'captcha'

Los actores maliciosos también han apostado por llevar a cabo ataques de 'phishing' con procesos 'captcha', es decir, el sistema de seguridad utilizado para diferenciar humanos de bots, que cada vez se ha utilizado en más campañas con un repunte del 125 por ciento en marzo.

Este método funciona como un señuelo visual, simulando hacer una comprobación de seguridad legítima mientras realmente está ocultando el acceso a contenido malicioso. "Al obligar a los usuarios a completar el 'captcha' antes de acceder al 'malware', reducen la probabilidad de que las herramientas de escaneo automatizadas identifiquen la amenaza y aumentan las posibilidades de obtener credenciales o distribuir 'malware' con éxito", ha asegurado Microsoft.

Según ha detallado la tecnológica, se han hallado un total de 11,9 millones de ataques 'phishing' por sistemas 'captcha' y, para evitar ser detectados manipulando a los usuarios y esquivando los sistemas automatizados, los ciberdelincuentes han optado por incluir pasos de verificación que parecen legítimos en el proceso.

Phisihng para el robo de credenciales

En general, el informe compartido en su blog detalla que el 78 por ciento de amenazas basadas en enlaces maliciosos, mientras que las cargas útiles maliciosas han representado el 19 por ciento de los ataques en enero, impulsadas por campañas de HTML y archivos ZIP. No obstante, estos ataques disminuyeron a un 13 por ciento tanto en febrero como en marzo.

Con todo ello, el objetivo principal de ataques: robo de credenciales, lo que indica un avance del 'malware' tradicional hacia el compromiso de la identidad de los usuarios, que ha representado entre el 89 y 95 por ciento del objetivo de los ataques este trimestre.

Este comportamiento refleja una preferencia por parte de los actores maliciosos hacia los ataques de 'phishing' de credenciales alojada en la nube en lugar de las cargas útiles generadas localmente", como ha explicado Microsoft.

Desarticulada una plataforma

En el marco de esta investigación, la Microsoft Digital Crimes Unit lideró una acción coordinada junto a Europol y socios de la industria durante el mes de marzo para Microsoft desarticuló plataforma 'phishing' Tycoon2FA, lo que redujo la actividad de ataques asociada en un 15 por ciento durante el resto del mes.

Igualmente, también se produjo una reducción significativa en acceso a páginas de 'phishing' activas, lo que limitó la eficacia de la plataforma.

Activo desde agosto de 2023, Tycoon2FA, plataforma PhaaS que burla autenticación multifactor que no son resistentes al 'phishing'.

Así, el grupo responsable de la plataforma, identificado como Storm-1747, alquilaba infraestructura y vendía kits de 'phishing' que imitan páginas de inicio de sesión de diversas aplicaciones empresariales e incorporan tácticas de evasión, como páginas 'chaptcha' falsas.

A pesar de estos los esfuerzos de Microsoft para desarticular la plataforma, se ha de tener en cuenta que Tycoon2FA se ha adaptado a otros proveedores de alojamiento, dejando de utilizar Cloudflare, y otros patrones de registro de dominios.

Sin embargo, Microsoft ha subrayado que se trata de "una recuperación parcial del servicio malicioso en lugar de una restauración completa de sus capacidades."