Resumen semanal de ciberseguridad: fallos de Android, intrusiones asistidas por IA y redes de tiendas falsas

Los avances de esta semana en ciberseguridad pusieron de relieve debilidades conocidas: permisos excesivos de aplicaciones, sistemas expuestos a Internet sin parches, abuso de servicios de confianza y...

Los avances de esta semana en ciberseguridad pusieron de relieve debilidades conocidas: permisos excesivos de aplicaciones, sistemas expuestos a Internet sin parches, abuso de servicios de confianza y campañas de ingeniería social basadas en escenarios empresariales creíbles.

Extensiones maliciosas de navegador atacan a usuarios de criptomonedas

Investigadores identificaron cuatro extensiones de Chrome y Firefox dirigidas a usuarios de las plataformas Axiom Trade y Padre. Según los informes, los complementos recopilaron información de sesiones autenticadas, datos relacionados con billeteras, tokens de Firebase y el estado de las aplicaciones antes de enviarlos a infraestructura controlada por los atacantes. Varias de las extensiones compartían un componente de recopilación de datos casi idéntico, mientras que el editor también estaba vinculado a complementos anteriores que suplantaban una extensión relacionada con el comercio.

Herramientas de IA presuntamente utilizadas en campañas de intrusión

Un actor de amenazas de habla china presuntamente ha utilizado varios modelos de IA para programación y lenguaje, junto con un marco de orquestación, para automatizar partes de ataques contra objetivos gubernamentales, educativos, financieros e industriales en Asia y Estados Unidos. Los investigadores afirmaron que la operación dividía el reconocimiento, la explotación, la recopilación de datos y la elaboración de informes entre agentes automatizados. La actividad incluyó intentos de explotar vulnerabilidades de larga data, entre ellas Log4Shell, Shellshock y Spring4Shell, seguidos del despliegue de shells web y del uso de una herramienta de acceso remoto basada en Go.

Advertencias sobre el uso no autorizado de IA

El Centro Nacional de Ciberseguridad del Reino Unido advirtió a las organizaciones que la “IA en la sombra” puede llevar a los empleados a enviar información empresarial o de clientes confidencial a servicios fuera de los controles aprobados. La agencia señaló que esto puede reducir la visibilidad sobre los datos sensibles e introducir riesgos adicionales si los agentes de IA o los servicios conectados contienen fallos explotables.

Campañas de fraude y escaparates fraudulentos a gran escala

Los analistas de seguridad también describieron una campaña de fraude por correo electrónico empresarial en la que los atacantes se hacen pasar por ejecutivos o asesores que conversan sobre fusiones y adquisiciones confidenciales. Se anima a los objetivos a continuar las conversaciones mediante cuentas de correo electrónico personales o WhatsApp antes de recibir documentos falsificados y solicitudes de transferencias bancarias.

Por otra parte, los investigadores informaron que una red de tiendas en línea falsas conocida como DoppelCart utiliza más de 119.000 dominios. Los sitios imitan decenas de miles de marcas, copiando descripciones de productos, imágenes e información de soporte mientras anuncian precios inusualmente bajos. La operación está diseñada para capturar datos de tarjetas de pago, y el uso de los datos de contacto de empresas legítimas puede desviar las quejas de las víctimas lejos de los escaparates fraudulentos.

Mientras tanto, Google ha pasado Chrome a un calendario de lanzamientos principales cada dos semanas, con actualizaciones de seguridad semanales, citando un ritmo creciente de descubrimiento y corrección de vulnerabilidades. Microsoft también está introduciendo API de reconocimiento de edad en Windows 11 destinadas a permitir que las aplicaciones reciban categorías generales de edad sin acceder a la fecha de nacimiento completa del usuario.