Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

ChatGPT lanza reseñas de fin de año como Spotify Wrapped

El paquete falso de API de WhatsApp en npm roba mensajes, contactos y tokens de inicio de sesión

TikTok Shop lanza tarjetas de regalo digitales para competir con Amazon y eBay

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»CISA advierte sobre señales de alto valor y actividad activa de software espía que secuestra a los usuarios de WhatsApp
Identidad

CISA advierte sobre señales de alto valor y actividad activa de software espía que secuestra a los usuarios de WhatsApp

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comnoviembre 25, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

25 de noviembre de 2025Ravi LakshmananSoftware espía/seguridad móvil

La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) emitió el lunes una advertencia sobre delincuentes que utilizan activamente software espía comercial y troyanos de acceso remoto (RAT) para atacar a los usuarios de aplicaciones de mensajería móvil.

«Estos ciberatacantes aprovechan sofisticadas técnicas de ingeniería social y de focalización para distribuir software espía, obtener acceso no autorizado a las aplicaciones de mensajería de las víctimas y facilitar el despliegue de cargas útiles maliciosas adicionales que pueden comprometer aún más los dispositivos móviles de las víctimas», dijo la agencia.

Servicio de retención DFIR

CISA citó como ejemplos varias campañas descubiertas desde principios de año. Algunos de ellos son –

Múltiples atacantes alineados con Rusia apuntan a la aplicación de mensajería Signal aprovechando la función de «dispositivos vinculados» del servicio de mensajería Signal para secuestrar cuentas de usuario objetivo. ClayRat, una campaña de software espía para Android con nombre en código ProSpy y ToSpy, se hace pasar por aplicaciones como Signal y ToTok y se dirige a usuarios de los Emiratos Árabes Unidos para entregar malware que establece un acceso persistente a dispositivos Android comprometidos y roba datos. Una campaña de software espía para Android denominada «usuarios en Rusia que utilizaban canales de Telegram y páginas parecidas» suplantó la identidad de aplicaciones populares como WhatsApp, Google Photos, TikTok y YouTube, engañó a los usuarios para que las instalaran y robó datos confidenciales» encadenó dos fallas de seguridad en iOS y WhatsApp (CVE-2025-43300 y CVE-2025-55177), dirigidas a menos de 200 usuarios. Campaña de ataque dirigida dirigida a usuarios de WhatsApp Campaña de ataque dirigida que explota la falla de seguridad de Samsung (CVE-2025-21042) Entrega de software espía de Android llamado LANDFALL a dispositivos Galaxy en Medio Oriente

La agencia dijo que los atacantes utilizaron múltiples tácticas para cometer la infracción, incluidos códigos QR de enlace de dispositivos, exploits sin clic y distribución de versiones falsificadas de aplicaciones de mensajería.

CISA también señaló que estas operaciones se centran principalmente en personas de alto valor, incluidos funcionarios gubernamentales, militares y políticos actuales y anteriores, así como organizaciones de la sociedad civil e individuos en los Estados Unidos, Medio Oriente y Europa.

kit de construcción CIS

Para combatir esta amenaza, la agencia insta a las personas objetivo a revisar y cumplir las siguientes mejores prácticas:

Utilice únicamente comunicaciones cifradas de extremo a extremo (E2EE) Habilite la autenticación resistente al phishing Fast Identity Online (FIDO) Aléjese de la autenticación multifactor (MFA) basada en el Servicio de mensajes cortos (SMS) Utilice un administrador de contraseñas para almacenar todas sus contraseñas Establezca un PIN para su operador para proteger su cuenta de teléfono móvil Actualice su software periódicamente Elija la última versión de hardware del fabricante de su teléfono para maximizar sus beneficios de seguridad Red privada virtual personal (VPN) En iPhones, habilite el modo de bloqueo y la retransmisión privada de iCloud, revise y restrinja las aplicaciones sensibles permisos; en teléfonos inteligentes Android, elija teléfonos inteligentes de fabricantes con un sólido historial de seguridad, use Rich Communication Services (RCS) solo cuando E2EE esté habilitado, active la Protección mejorada de navegación segura en Chrome, asegúrese de que Google Play Protect esté activado y audite y restrinja los permisos de las aplicaciones.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleGoogle se asocia con Accel para explorar el próximo avance de la IA en la India
Next Article Avances en la tecnología de energía solar: perspectivas de EU PVSEC
corp@blsindustriaytecnologia.com
  • Website

Related Posts

El paquete falso de API de WhatsApp en npm roba mensajes, contactos y tokens de inicio de sesión

diciembre 22, 2025

Firewall Exploits, AI Data Theft, Android Hacks, APT Attacks, Insider Leaks & More

diciembre 22, 2025

Cómo navegar por la web de forma más sostenible con un navegador ecológico

diciembre 22, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

ChatGPT lanza reseñas de fin de año como Spotify Wrapped

El paquete falso de API de WhatsApp en npm roba mensajes, contactos y tokens de inicio de sesión

TikTok Shop lanza tarjetas de regalo digitales para competir con Amazon y eBay

Firewall Exploits, AI Data Theft, Android Hacks, APT Attacks, Insider Leaks & More

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.