Navegación

La auditoría de seguridad de COLDCARD instala una herramienta de acceso remoto tras un ataque de phishing.

fuente: https://www.bleepingcomputer.com/news/security/coldcard-security-audit-phishing-attack-installs-remote-access-tool/

Una campaña de phishing está explotando los temores en torno a la vulnerabilidad de la billetera COLDCARD, recientemente descubierta, y el presunto robo de 88,6 millones de dólares en Bitcoin para engañar a los usuarios e inducirlos a instalar el software de acceso remoto ScreenConnect.

Proofpoint, que descubrió la campaña, afirma que utiliza correos electrónicos que suplantan la identidad de COLDCARD y que indican que se está llevando a cabo una auditoría de seguridad en sus dispositivos de almacenamiento en frío.

Esta campaña de phishing surge después de que unos atacantes robaran recientemente aproximadamente 1.367 Bitcoin, con un valor estimado de 88,6 millones de dólares, de 4.585 direcciones, aprovechando lo que se cree que es una vulnerabilidad en la generación de números aleatorios que afecta a varios modelos y versiones de firmware de COLDCARD.

Últimas noticias

29 DE JULIO, 2026

Se ha publicado la actualización KB5101684 de Windows 11 con 42 cambios y correcciones.

Microsoft ha publicado la actualización acumulativa de vista previa KB5101684 para Windows 11 24H2 y 25H2, que incluye 42 correcciones de errores y mejoras adic...

Leer artículo
29 DE JULIO, 2026

Dos paquetes npm de joyfill comprometidos ejecutan RAT al importarse en Node.js.

Las versiones beta de dos paquetes npm del espacio de nombres @joyfill se han visto comprometidas para distribuir un troyano de acceso remoto (RAT) asociado a l...

Leer artículo
29 DE JULIO, 2026

Vulnerabilidad de ejecución remota de código (RCE) en Gitea CVE-2026-60004 (CVSS 9.8): Se divulgan públicamente los detalles y la prueba de concepto.

Una vulnerabilidad crítica de ejecución remota de código (RCE) en Gitea ya tiene detalles públicos y una prueba de concepto de explotación. Identificada como CV...

Leer artículo