<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>BlueNoroff &#8211; Todo en un click</title>
	<atom:link href="https://www.todoenunclick.com/tag/bluenoroff/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.todoenunclick.com</link>
	<description>Magazine Digital de Noticias</description>
	<lastBuildDate>Mon, 17 Nov 2025 21:07:45 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
<site xmlns="com-wordpress:feed-additions:1">74029197</site>	<item>
		<title>Cibercriminales combinan ingeniería social, automatización y nuevas tecnologías</title>
		<link>https://www.todoenunclick.com/cibercriminales-combinan-ingenieria-social-automatizacion-y-nuevas-tecnologias/</link>
		
		<dc:creator><![CDATA[Redacción Todo en un click]]></dc:creator>
		<pubDate>Mon, 17 Nov 2025 21:07:38 +0000</pubDate>
				<category><![CDATA[Clickeando]]></category>
		<category><![CDATA[automatización]]></category>
		<category><![CDATA[BlueNoroff]]></category>
		<category><![CDATA[Hacking Team]]></category>
		<category><![CDATA[ingeniería social]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<guid isPermaLink="false">https://www.todoenunclick.com/?p=101370</guid>

					<description><![CDATA[<p><img width="2560" height="1706" src="https://www.todoenunclick.com/wp-content/uploads/2025/11/sas-announcements_--scaled.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" fetchpriority="high" srcset="https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/11/sas-announcements_--scaled.jpg?w=2560&amp;ssl=1 2560w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/11/sas-announcements_--scaled.jpg?resize=240%2C160&amp;ssl=1 240w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/11/sas-announcements_--scaled.jpg?resize=504%2C336&amp;ssl=1 504w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/11/sas-announcements_--scaled.jpg?resize=768%2C512&amp;ssl=1 768w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/11/sas-announcements_--scaled.jpg?resize=1536%2C1024&amp;ssl=1 1536w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/11/sas-announcements_--scaled.jpg?resize=2048%2C1365&amp;ssl=1 2048w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/11/sas-announcements_--scaled.jpg?resize=630%2C420&amp;ssl=1 630w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/11/sas-announcements_--scaled.jpg?resize=640%2C427&amp;ssl=1 640w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/11/sas-announcements_--scaled.jpg?resize=681%2C454&amp;ssl=1 681w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/11/sas-announcements_--scaled.jpg?w=1280&amp;ssl=1 1280w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/11/sas-announcements_--scaled.jpg?w=1920&amp;ssl=1 1920w" sizes="(max-width: 2560px) 100vw, 2560px" /></p><!-- wp:paragraph -->
<p><strong>De Hacking Team a BlueNoroff: Dos nuevas operaciones bajo la lupa de Kaspersky.</strong></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Los investigadores del Equipo Global de Investigación y Análisis (GReAT) de Kaspersky identificaron recientemente dos campañas avanzadas que confirman la evolución del cibercrimen a nivel global: una operación de espionaje vinculada al antiguo grupo Hacking Team, hoy conocido como Memento Labs, y una serie de ataques financieros impulsados por inteligencia artificial (IA) ejecutados por el grupo BlueNoroff, una subdivisión del notorio Lazarus Group.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Ambos casos, reflejan cómo los actores de amenazas más sofisticados combinan ingeniería social, automatización y nuevas tecnologías para lograr sus objetivos, ya sea el espionaje político o el robo de información financiera.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Después de varios años de silencio, los expertos de Kaspersky descubrieron una nueva campaña de ciberespionaje activa denominada Operation ForumTroll, vinculada a Memento Labs. Los atacantes emplearon phishing personalizado —simulando invitaciones a un foro académico ruso— para infiltrarse en medios de comunicación, instituciones financieras y organismos gubernamentales.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Durante la investigación, los expertos identificaron un spyware altamente sofisticado llamado LeetAgent, que usaba un lenguaje de comandos poco común y estaba relacionado con otro programa aún más avanzado: Dante, desarrollado comercialmente por Memento Labs.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><em>“Esta operación ha estado activa al menos desde 2022 y apunta principalmente a organizaciones en Rusia y Bielorrusia, con indicios de que los atacantes no son hablantes nativos de ruso. Revelar el origen de Dante fue un desafío que implicó desentrañar capas de código oculto y seguir su evolución a lo largo de los años, pero el ataque fue detectado gracias a </em><a href="https://latam.kaspersky.com/enterprise-security/xdr"><em>Kaspersky Next XDR Expert</em></a><em>, una de las soluciones avanzadas de detección y respuesta de la compañía</em>”, comentó <strong>Leandro Cuozzo, analista de seguridad para América Latina en Kaspersky.</strong></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Paralelamente, Kaspersky detectó nuevas campañas del grupo BlueNoroff, que utiliza herramientas impulsadas por inteligencia artificial para crear ataques dirigidos a ejecutivos, inversionistas y desarrolladores del sector cripto y Web3. Las operaciones —denominadas GhostCall y GhostHire— se propagan a través de videollamadas falsas y ofertas de trabajo simuladas, respectivamente.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>En GhostCall, que se enfoca principalmente en dispositivos macOS, las víctimas reciben invitaciones a reuniones de inversión y, durante la sesión, se les pide “actualizar el cliente” de Zoom o Teams, instalando sin saberlo un malware en su equipo. En GhostHire, el objetivo son desarrolladores y profesionales del sector blockchain. Los atacantes se hacen pasar por reclutadores que envían pruebas técnicas infectadas mediante GitHub y una vez que el candidato descarga y ejecuta el archivo, el malware se instala en su computadora y se adapta automáticamente al sistema operativo, ya sea Windows o macOS.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Los expertos advierten que la IA se ha convertido en una aliada del cibercrimen, pues permite a los atacantes desarrollar malware más rápido, crear sitios falsos más realistas y por ende, les resulta más fácil robar credenciales, información financiera y acceso corporativo con precisión quirúrgica.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Para ayudar a las empresas y organizaciones a evitar ser víctimas de operaciones como GhostCall y GhostHire, los expertos de Kaspersky recomiendan:</p>
<!-- /wp:paragraph -->

<!-- wp:list -->
<ul class="wp-block-list"><!-- wp:list-item -->
<li>Verificar la identidad de cualquier contacto antes de abrir archivos o enlaces recibidos por correo o redes sociales.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li>No ejecutar comandos ni descargas no verificadas durante videollamadas.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li>Implementar políticas de autenticación multifactor y cifrado.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li>Utilizar soluciones como <a href="https://latam.kaspersky.com/next">Kaspersky Next</a>, que ofrecen visibilidad, detección y respuesta ante amenazas</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li>Complementar con servicios gestionados como <a href="https://latam.kaspersky.com/next-mxdr-optimum">Managed Detection and Response</a> e <a href="https://latam.kaspersky.com/enterprise-security/incident-response">Incident Response</a> que cubren todo el ciclo de detección, análisis y respuesta ante incidentes.</li>
<!-- /wp:list-item --></ul>
<!-- /wp:list -->

<!-- wp:paragraph -->
<p></p>
<!-- /wp:paragraph -->
<p><a href="https://www.todoenunclick.com/cibercriminales-combinan-ingenieria-social-automatizacion-y-nuevas-tecnologias/" rel="nofollow">Origen</a></p>]]></description>
		
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">101370</post-id>	</item>
	</channel>
</rss>
