Qué es el kit de phishing W3LL y cómo el FBI e Indonesia desmantelaron su red global

Centro de operaciones de ciberinteligencia similar al usado en investigaciones conjuntas.

Una operación coordinada entre el FBI y las autoridades indonesias ha logrado desmantelar una red criminal global que utilizaba el sofisticado kit de phishing W3LL para robar credenciales y perpetrar fraudes millonarios.

Cómo los ataques de phishing con IA automatizan el robo de credenciales a gran escala

Representación conceptual de un ataque de phishing automatizado mediante inteligencia artificial, mostrando código generando perfiles falsos.

Los investigadores de Microsoft han descubierto una campaña de phishing masiva que utiliza inteligencia artificial para automatizar y dinamizar el robo de credenciales organizativas, explotando el flujo de códigos de dispositivo OAuth.

Cómo Google reduce el robo de cookies con credenciales vinculadas al dispositivo

Interfaz del navegador Google Chrome con énfasis en símbolos de seguridad y bloqueo.

Google ha confirmado que la implementación de Device Bound Session Credentials (DBSC) en Chrome ha reducido significativamente los casos de robo de cookies. Analizamos esta medida técnica y su impacto en la ciberseguridad.

Vulnerabilidad React2Shell (CVE-2025-55182) explotada en campaña de robo de credenciales

Vulnerabilidad React2Shell (CVE-2025-55182) explotada en campaña de robo de credenciales

Una campaña de hackers automatizada explota la vulnerabilidad React2Shell (CVE-2025-55182) en aplicaciones Next.js para robar credenciales sensibles. Analizamos el modus operandi y las contramedidas.

React2Shell (CVE-2025-55182): cómo los hackers roban credenciales en Next.js y cómo protegerte

React2Shell (CVE-2025-55182): cómo los hackers roban credenciales en Next.js y cómo protegerte

Los hackers están explotando la vulnerabilidad React2Shell en aplicaciones Next.js para robar credenciales de forma automatizada. Analizamos la campaña, el framework NEXUS Listener y cómo proteger tus sistemas.