Navegación

Una campaña de phishing envía millones de correos electrónicos utilizando Unicode invisible para evadir los filtros.

fuente: https://thehackernews.com/2026/09/phishing-campaign-sends-millions-of.html

Microsoft alerta sobre una "campaña de phishing de alto volumen" que utiliza caracteres Unicode invisibles para eludir los filtros de correo electrónico.

"En lugar de usar estos caracteres para ocultar instrucciones a los usuarios y exponerlos a modelos de IA, el atacante los utilizó para dividir palabras clave relacionadas con finanzas, como 'financiación', impidiendo así que los filtros de correo electrónico las interpretaran", explicó el equipo de Investigación de Seguridad de Microsoft.

El fabricante de Windows indicó que estos hallazgos demuestran que los ciberdelincuentes pueden adaptar las técnicas de evasión propias de la era de la IA en campañas tradicionales de phishing y spam. Se cree que los ataques que explotan este método surgieron a principios de febrero de 2026.

Últimas noticias

08 DE OCTUBRE, 2026

Los hackers secuestran dominios de Google tras vulnerar los registros de ccTLD.

Tras comprometer a operadores externos y modificar los registros DNS autoritativos, unos hackers obtuvieron certificados HTTPS no autorizados para varios domini...

Leer artículo →
08 DE OCTUBRE, 2026

El FBI advierte que un ataque a FortiBleed comprometió más de 80.000 dispositivos y dejó a los administradores sin acceso.

El FBI y el Servicio Secreto de EE. UU. han emitido un aviso conjunto de ciberseguridad advirtiendo que la campaña FortiBleed, actualmente en curso, está dirigi...

Leer artículo →
08 DE OCTUBRE, 2026

Se ha publicado una prueba de concepto para una vulnerabilidad crítica de VMware VMXNET3 que permite la ejecución de código de invitado a anfitrión.

Ya está disponible una prueba de concepto pública para CVE-2026-59346, una vulnerabilidad crítica de desbordamiento de enteros en el adaptador de red virtual VM...

Leer artículo →