Ciberdelincuentes utilizan una nueva técnica de ingeniería social para entregar malware a través de PowerShell

Proofpoint, empresa líder en ciberseguridad y cumplimiento normativo, ha observado un aumento en el uso de una nueva técnica de ingeniería social que incita a los usuarios a copiar y pegar scripts maliciosos de PowerShell para infectar sus ordenadores con malware. Los ciberdelincuentes, entre los que se encuentran el grupo TA571 y el clúster CrearFake, están utilizando este método para distribuir diferentes tipos de malware, como DarkGate, Matanbuchus, NetSupport y varios info stealers.

Independientemente de cómo se inicie la campaña, la técnica es similar: se muestra a los usuarios un pop-up con un texto que indica que se ha producido un error al intentar abrir un documento o una página web, y se proporcionan las instrucciones para copiar y pegar un script malicioso en PowerShell o en el cuadro de diálogo Ejecutar de Windows para, finalmente, ejecutarlo.

En todos los casos, el script malicioso se copia en el portapapeles a través de JavaScript, que es comúnmente utilizado en las webs legítimas. El contenido malicioso está contenido en el HTML o sitio web en varios lugares, y codificado de diferentes maneras, como Base64, Base64 inverso o incluso texto no codificado en varios elementos y funciones. El uso legítimo y las múltiples formas de almacenar el código malicioso, así como el hecho de que la víctima lo ejecute manualmente sin ninguna asociación directa con un archivo, dificultan la detección de este tipo de amenazas. Como los antivirus y los sistemas EDR tienen problemas para analizar el contenido del portapapeles, la detección y el bloqueo deben realizarse antes de que el HTML o sitio web malicioso se aparezca a la víctima.

En cuanto a la diferencia entre pedir a la víctima que ejecute el código malicioso a través de PowerShell o en el cuadro de diálogo Ejecutar de Windows, hay que tener en cuenta varios elementos. Por ejemplo, utilizando PowerShell, el usuario debe realizar más pasos para abrirlo, pero una vez dentro, sólo tiene que hacer clic con el botón derecho del ratón y el código se pegará y ejecutará automáticamente, sin dejar que la víctima lo revise primero. Cuando se utiliza el cuadro de diálogo Ejecutar, todo el proceso puede realizarse pulsando unas combinaciones de teclas: Ctrl+R para abrir el cuadro de diálogo, Ctrl+V para pegar el código y Enter para ejecutarlo. Sin embargo, con este método, la víctima podría tener dudas al ver que se pega el código y podría pulsar “cancelar” en lugar de ejecutarlo.

“Está claro que este método de ataque requiere la interacción del usuario para tener éxito. Que estos ciberdelincuentes usen mensajes de error y notificaciones falsas en sus estrategias de ingeniería social es muy inteligente, ya que proporcionan tanto un problema como su solución para que la víctima pueda tomar medidas inmediatamente sin pararse a pensar en los posibles riesgos”, explican desde el equipo de investigación de Proofpoint. “Esta nueva técnica se alinea con nuestra previsión de que los ciberdelincuentes van a ir adoptando cadenas de ataque más variadas y creativas, mejorando su ingeniería social. La clave para protegerse de estas amenazas es la formación, ya que gracias a ella los usuarios podrán identificar e informar de cualquier actividad sospechosa”.

La adquisición del siglo: Netflix compra Warner Bros. y HBO (reimaginado el futuro del universo, crossing y phydigital, del entretenimiento)

(Por Maqueda, Taylor y Maurizio) Una jugada estratégica que redefine la industria, y todas las industrias, desde Hollywood, Miami, Usa, el mundo: claves técnicas, implicaciones creativas y 15 tips para entender de manera rápida la megafusión que sacude los cimientos de los medios. ¿Por qué esta adquisición es espejo de una cambio total de visión de negocios, cultura de marca y apuestas “económicas -culturales” a largo plazo. 

(Tiempo de lectura de valor: 4 minutos)

El ecosistema emprendedor se reunirá en Toledo para impulsar el emprendimiento juvenil y rural (10-12 diciembre)

Según el Observatorio Mundial del Emprendimiento (GEM España), la brecha emprendedora entre los jóvenes se ha vuelto crítica: aunque un 32,5% afirma ver oportunidades para emprender, solo un 9,6% llega a poner en marcha un proyecto, y de ellos apenas un 2,1% consigue consolidarse tras 42 meses. La OCDE señala que las economías con mayor tasa de emprendimiento juvenil son más competitivas e innovadoras. Es evidente que nos estamos quedando atrás.

¿Colaboradores infieles o falta de cultura de compañía? Un 20% de los empleados participan en procesos de selección para conseguir otro trabajo

Entre el 18% y el 22% de las personas que están actualmente empleadas están dispuestas a participar en nuevos procesos de selección de personal. El dato surge del análisis de 180.000 perfiles activos en procesos de recruiting durante los últimos 12 meses, en diferentes países de la región, como Argentina, Chile, Colombia, Perú y México. 

Snowflake alcanza los 100 millones de dólares en ingresos anualizados por IA

Snowflake ha anunciado un sólido Tercer Trimestre del Año Fiscal 2026, impulsado por la rápida innovación de productos y el rigor operativo, así como por importantes expansiones en sus alianzas con Anthropic, AWS, y Accenture. Estos hitos subrayan el papel clave de Snowflake en la revolución de la IA y su capacidad para ayudar a las empresas a desbloquear valor a lo largo de todo el ciclo de vida de los datos.

RIU Hotels & Resorts abre su sexto hotel en Cancún: el Riu Ventura

RIU Hotels & Resorts acaba de inaugurar un nuevo hotel en México: el Riu Ventura, situado justo al lado de la icónica Playa Delfines en la zona hotelera de Cancún. Este hotel representa una nueva apuesta por la calidad y diversificación en el producto, diseñado para ofrecer una experiencia vacacional completa bajo el reconocido concepto Todo Incluido 24 Horas de RIU. Entre sus grandes novedades destaca una zona exclusiva solo para adultos con piscina y un sky bar ubicados en la sexta planta, el cual representa una gran novedad de RIU en México.

Los usuarios de transporte público podrán utilizar gratis los aparcamientos de Cercanías Madrid de Las Rozas, Pinar de Las Rozas, Las Matas, El Barrial y Majadahonda

Renfe Cercanías Madrid y el Consorcio Regional de Transportes de  Madrid (CRTM) han alcanzado un acuerdo en virtud del cual los usuarios de transporte público colectivo podrán utilizar de forma totalmente gratuita los aparcamientos disuasorios gestionados por Renfe de las estaciones de Las Rozas, Pinar de las Rozas, Las Matas, El Barrial y Majadahonda.