Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

ChatGPT anuncia | Crisis tecnológica

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Los hackers abusan de los enrutadores de millas para enviar SMS de phishing a usuarios europeos
Identidad

Los hackers abusan de los enrutadores de millas para enviar SMS de phishing a usuarios europeos

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comoctubre 1, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

1 de octubre de 2025Ravi LakshmananVulnerabilidad/malware

Los actores de amenaza desconocida han abusado del enrutador celular industrial Milsight desde al menos febrero de 2022 para enviar mensajes de SMS como parte de una campaña de SMS dirigida a usuarios en países europeos.

La firma francesa de ciberseguridad Sekoia dijo que los atacantes están aprovechando la API del enrutador celular para enviar mensajes de SMS maliciosos que contienen URL de phishing y campañas que se dirigen principalmente a Suecia, Italia y Bélgica dirigen URL tipo

De los 18,000 enrutadores de este tipo a los que se puede acceder en Internet público, más de 572 han sido calificados potencialmente vulnerables a medida que exponen sus API de bandeja de entrada/bandeja de salida. Aproximadamente la mitad de los enrutadores vulnerables identificados se encuentran en Europa.

Servicio de retención de DFIR

«Además, la API permite la recuperación de los mensajes SMS entrantes y salientes, lo que indica que la vulnerabilidad ha sido explotada activamente en campañas de SMS maliciosas desde al menos febrero de 2022», dijo la compañía. «No hay evidencia de intentos de instalar puertas traseras o aprovechar otras vulnerabilidades en el dispositivo. Esto sugiere un enfoque de orientación especializado para las operaciones de amordazos de atacantes».

Se cree que el atacante está explotando los defectos actuales en la divulgación que afectan los enrutadores de millas (CVE-2023-43261, puntaje CVSS: 7.5). Unas semanas más tarde, Vulncheck reveló que la vulnerabilidad podría haber sido armada en la naturaleza poco después de su liberación.

Investigaciones adicionales revelaron que algunos enrutadores industriales exponen características relacionadas con SMS sin la necesidad de autenticación en cualquier forma, como enviar mensajes o mostrar el historial de SMS.

Un ataque podría incluir una fase de verificación inicial en la que un actor de amenaza intenta verificar si un enrutador en particular puede enviar mensajes SMS al dirigir un número de teléfono bajo su control. Sekoia señaló además que, dado que se sabe que varios enrutadores ejecutan versiones de firmware recientes que son menos susceptibles a CVE-2023-43261, la API también podría estar expuesta debido a la falsa guía.

Las URL de phishing distribuidas con este método incluyen JavaScript que verifica si se accede a la página desde un dispositivo móvil antes de servir contenido malicioso.

Kit de construcción cis

Además, uno de los dominios utilizados en la campaña entre enero y abril de 2025 – JNSI (.) XYZ – presenta el código JavaScript para deshabilitar las acciones de clic derecho y las herramientas de depuración del navegador para evitar esfuerzos de análisis. También se sabe que algunas páginas registran las conexiones de los visitantes a un bot de telegrama llamado Groozabot, dirigido por un actor llamado «Gro_OZA», que parece hablar tanto árabe como francés.

«La campaña vulnerable parece haberse llevado a cabo mediante el uso de enrutadores celulares vulnerables. Este es un vector de entrega relativamente no lee pero efectivo», dijo Sequoia. «Estos dispositivos son particularmente atractivos para los actores de amenaza, ya que permiten la distribución descentralizada de SMS en múltiples países y complican los esfuerzos de detección y derribo».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleBoost Space Innovation con 23 nuevos proyectos UKSA
Next Article Salesforce lanza AgentForce Vibes, un producto de codificación de Vibe Enterprise
corp@blsindustriaytecnologia.com
  • Website

Related Posts

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

febrero 9, 2026

SolarWinds Web Help Desk explotado por RCE en un ataque de varias etapas contra servidores públicos

febrero 9, 2026

AI Skill Malware, 31Tbps DDoS, Notepad++ Hack, LLM Backdoors and More

febrero 9, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

ChatGPT anuncia | Crisis tecnológica

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

Ahora puedes informarle a la gente que has llegado a tu destino en Snapchat

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.