Navegación

La auditoría de seguridad de COLDCARD instala una herramienta de acceso remoto tras un ataque de phishing.

fuente: https://www.bleepingcomputer.com/news/security/coldcard-security-audit-phishing-attack-installs-remote-access-tool/

Una campaña de phishing está explotando los temores en torno a la vulnerabilidad de la billetera COLDCARD, recientemente descubierta, y el presunto robo de 88,6 millones de dólares en Bitcoin para engañar a los usuarios e inducirlos a instalar el software de acceso remoto ScreenConnect.

Proofpoint, que descubrió la campaña, afirma que utiliza correos electrónicos que suplantan la identidad de COLDCARD y que indican que se está llevando a cabo una auditoría de seguridad en sus dispositivos de almacenamiento en frío.

Esta campaña de phishing surge después de que unos atacantes robaran recientemente aproximadamente 1.367 Bitcoin, con un valor estimado de 88,6 millones de dólares, de 4.585 direcciones, aprovechando lo que se cree que es una vulnerabilidad en la generación de números aleatorios que afecta a varios modelos y versiones de firmware de COLDCARD.

Últimas noticias

21 DE JULIO, 2026

Servidor expuesto revela el kit de herramientas de phishing asistido por IA detrás de la campaña de malware WebDAV

Un operador de malware dejó su servidor de distribución completamente expuesto, y Rapid7 recuperó todo el conjunto de herramientas: 1048 archivos que incluían p...

Leer artículo
21 DE JULIO, 2026

Bifurcar o abandonar: Linus Torvalds rechaza las exigencias de limitar la revisión de código de IA en el kernel de Linux.

La inteligencia artificial ha llegado a uno de los ámbitos más conservadores del desarrollo de software, y la disputa se ha convertido rápidamente en un conflic...

Leer artículo
21 DE JULIO, 2026

Guía de evaluación de SOC de IA para líderes de seguridad.

El mercado de la IA en el SOC ha evolucionado más rápido que los métodos para evaluarla. El año pasado, Gartner situó a los agentes de IA en el SOC en la etapa...

Leer artículo