Navegación

Hackers vinculados a China explotan una cadena de vulnerabilidades de día cero en Chrome y Windows para desplegar GRIMWEDGE.

fuente: https://thehackernews.com/2026/09/china-linked-hackers-exploit-chrome.html

Se ha atribuido a un actor de amenazas chino una campaña de spear-phishing que aprovecha vulnerabilidades de seguridad —recientemente corregidas— en Google Chrome y Microsoft Windows para desplegar una puerta trasera de JavaScript maliciosa denominada GRIMWEDGE.

Volexity, que monitorea este grupo de amenazas bajo la denominación UTA0560, informó que la actividad tuvo como objetivo a diversas organizaciones no gubernamentales (ONG) el 1 de septiembre de 2026.

"Los correos electrónicos contenían un mensaje que instaba a los usuarios a hacer clic en un enlace que conducía al sitio web de una universidad estadounidense", señalaron los investigadores Ankur Saini, Conor Quigley, Sean Koessel, Steven Adair y Tom Lancaster. "Dichos enlaces explotaban una vulnerabilidad de cross-site scripting (XSS) reflejado en el sitio web, redirigiendo a los destinatarios hacia una infraestructura controlada por el actor de amenazas que alojaba una cadena de exploits de múltiples etapas".

Últimas noticias

08 DE JULIO, 2026

Una vulnerabilidad de GhostLock de hace 15 años permite el acceso de superusuario y la evasión de contenedores.

Una vulnerabilidad del kernel de Linux, GhostLock (CVE-2026-43499), descubierta hace 15 años, podría permitir que cualquier usuario con sesión iniciada obtenga...

Leer artículo →
07 DE JULIO, 2026

T3MP3ST es un marco de seguridad ofensiva autoalojado que convierte su agente de codificación de IA en un flujo de trabajo de equipo rojo.

Admite reconocimiento autorizado, pruebas de vulnerabilidades, generación de informes, una sala de crisis web, uso de la interfaz de línea de comandos (CLI), MC...

Leer artículo →
07 DE JULIO, 2026

Cuatro sitios falsos ofrecen pagar el impuesto vehicular en Colombia.

Una red de al menos cuatro sitios web que suplantan el trámite de pago del impuesto vehicular en Colombia fue identificada por un investigador en ciberseguridad...

Leer artículo →