Navegación

La auditoría de seguridad de COLDCARD instala una herramienta de acceso remoto tras un ataque de phishing.

fuente: https://www.bleepingcomputer.com/news/security/coldcard-security-audit-phishing-attack-installs-remote-access-tool/

Una campaña de phishing está explotando los temores en torno a la vulnerabilidad de la billetera COLDCARD, recientemente descubierta, y el presunto robo de 88,6 millones de dólares en Bitcoin para engañar a los usuarios e inducirlos a instalar el software de acceso remoto ScreenConnect.

Proofpoint, que descubrió la campaña, afirma que utiliza correos electrónicos que suplantan la identidad de COLDCARD y que indican que se está llevando a cabo una auditoría de seguridad en sus dispositivos de almacenamiento en frío.

Esta campaña de phishing surge después de que unos atacantes robaran recientemente aproximadamente 1.367 Bitcoin, con un valor estimado de 88,6 millones de dólares, de 4.585 direcciones, aprovechando lo que se cree que es una vulnerabilidad en la generación de números aleatorios que afecta a varios modelos y versiones de firmware de COLDCARD.

Últimas noticias

07 DE OCTUBRE, 2026

ClickFix introduce cargas útiles a través de la caché del navegador para eludir los límites de ejecución de Windows.

Un nuevo tipo de ataque ClickFix utiliza sitios web comprometidos para engañar a los usuarios y lograr que ejecuten una carga maliciosa almacenada en la caché d...

Leer artículo →
07 DE OCTUBRE, 2026

Vulnerabilidades críticas en WordPress permiten ataques XSS, SQLi y filtración de datos.

WordPress lanzó la versión 7.1.3 el 6 de octubre de 2026 para corregir vulnerabilidades de cross-site scripting (XSS), inyección SQL y divulgación de informació...

Leer artículo →
07 DE OCTUBRE, 2026

Una filtración de datos de EY expone los datos de clientes de Goldman Sachs y Man Group.

Ernst & Young (EY) ha advertido que una brecha de seguridad cibernética expuso información personal y financiera de personas vinculadas a Goldman Sachs y Ma...

Leer artículo →