🤖 Auto-generated daily threat intelligence digest — July 19, 2026
📡 Resumen diario de threat intelligence — 19 de julio de 2026
Fuentes: BleepingComputer, Group-IB, MSRC Microsoft, The Hacker News
El día de hoy nos trae noticias de creciente actividad de cybercrímenes que aprovechan vulnerabilidades en el sector de la tecnología para engañar a los usuarios y obtener beneficios financieros. Además, se han identificado nuevas técnicas de hacking que amenazan la privacidad de los usuarios en línea. La comunidad de cybersecurity sigue trabajando para prevenir y mitigar estos ataques, pero es esencial que los usuarios estén al tanto de los riesgos y tomen medidas para proteger sus datos.
Vulnerabilidad — CVE-2026-62309 CoreDNS: proxyproto plugin panics on PPv2 datagram with non-UDP transport — single 28-byte packet remote DoS
🔍 Qué está pasando
- Se identificó una vulnerabilidad en el plugin proxyproto de CoreDNS, que causa un pánico (crash) cuando se procesa un datagrama PPv2 con un transporte que no es UDP.
- La vulnerabilidad requiere solo un paquete de 28 bytes para causar un ataque de denegación de servicio (DoS) remoto.
- El CVE ID asignado es CVE-2026-62309.
⚠️ Por qué importa
Esta vulnerabilidad puede ser explotada por atacantes para causar un DoS remoto, lo que puede provocar una interrupción del servicio en la infraestructura de nombres de dominio (DNS) de una organización. Si una organización depende del CoreDNS para su infraestructura de DNS, es posible que deban tomar medidas para mitigar este riesgo.
⚙️ Cómo funciona
El plugin proxyproto de CoreDNS procesa los paquetes de datos de red (datagramas) que se envían a través de él. La vulnerabilidad se produce cuando el plugin procesa un datagrama PPv2 que tiene un transporte que no es UDP. Cuando el plugin intenta procesar este tipo de datagrama, se produce un pánico y el servidor se detiene.
👁️ Qué vigilar
- Actualización: Asegúrate de que estés corriendo la versión más reciente de CoreDNS para evitar la vulnerabilidad.
- IOC: El paquete de 28 bytes que causa el DoS remoto es un patrón de interés (IOI) que debes vigilar en tus sistemas de monitoreo de seguridad.
- Recomendación: Si estás utilizando CoreDNS, debes considerar implementar un filtro de paquetes para bloquear el tráfico que podría ser explotado para causar un DoS remoto.
🔗 Fuente consultada: MSRC Microsoft
Vulnerabilidad — CVE-2026-62299 CoreDNS: rewrite-plugin EDNS0 response-revert nil-pointer panic (remote DoS) cuando un plugin downstream devuelve una respuesta sin registro OPT
🔍 Qué está pasando
- La vulnerabilidad CVE-2026-62299 afecta al plugin rewrite de CoreDNS.
- El plugin puede causar un pánico de puntero nulo (nil-pointer panic) cuando un plugin downstream devuelve una respuesta sin registro OPT (OPT record).
- La vulnerabilidad permite ataques de denegación de servicio (DoS) remotos.
⚠️ Por qué importa
Esta vulnerabilidad puede ser explotada por un atacante para causar una denegación de servicio (DoS) remota en un servidor que ejecuta CoreDNS. Si un plugin downstream devuelve una respuesta sin registro OPT, el plugin rewrite de CoreDNS puede entrar en un estado de pánico de puntero nulo, lo que lleva a una falla del sistema.
⚙️ Cómo funciona
El plugin rewrite de CoreDNS utiliza el registro OPT de la respuesta para determinar si debe reescribir la respuesta. Si un plugin downstream devuelve una respuesta sin registro OPT, el plugin rewrite de CoreDNS puede intentar acceder a la respuesta sin registro OPT, lo que lleva a un pánico de puntero nulo.
👁️ Qué vigilar
- Parche disponible: Microsoft ha publicado un parche para esta vulnerabilidad.
- IOC (Indicador de actividad sospechosa): respuestas sin registro OPT de plugins downstream.
- Recomendación: asegurarse de que todos los plugins downstream devuelvan respuestas con registro OPT para evitar esta vulnerabilidad.
🔗 Fuente consultada: MSRC Microsoft
Vulnerabilidad — CVE-2026-47729 Squid: Fuga de memoria en gateway FTP
🔍 Qué está pasando
- Se ha descubierto una vulnerabilidad en el protocolo FTP que podría permitir a un atacante acceder a información sensible.
- La vulnerabilidad afecta a la implementación FTP del servidor Squid.
- Ha sido asignada la identificación CVE-2026-47729.
⚠️ Por qué importa
Esta vulnerabilidad podría permitir a un atacante obtener acceso a información confidencial, lo que podría tener graves consecuencias para la organización. Si no se abordan las vulnerabilidades, un atacante podría explotar esta debilidad para obtener acceso no autorizado a datos sensibles.
⚙️ Cómo funciona
La vulnerabilidad se debe a una fuga de memoria en el protocolo FTP del servidor Squid. Cuando un atacante envía una solicitud específica al servidor, este último podría revelar información sobre la configuración interna y los datos almacenados. Esto podría permitir a un atacante obtener acceso no autorizado a datos sensibles y realizar acciones maliciosas.
👁️ Qué vigilar
- Se recomienda vigilar cualquier actividad anormal en el protocolo FTP que podría indicar una explotación de esta vulnerabilidad.
- Los administradores deben actualizar el servidor Squid a la versión más reciente para abordar esta vulnerabilidad.
- Es importante implementar medidas de seguridad adicionales, como la autenticación y autorización, para prevenir que un atacante acceda a datos sensibles.
🔗 Fuente consultada: MSRC Microsoft
Vulnerabilidad — CVE-2026-50012 Squid: Corruption de memoria en el manejo de respuesta de cache_digest
🔍 Qué está pasando
- Se ha publicado información sobre una vulnerabilidad en Squid.
- La vulnerabilidad se refiere a una corrupción de memoria en el manejo de respuesta de cache_digest.
- El CVE ID es CVE-2026-50012.
⚠️ Por qué importa
Esta vulnerabilidad puede permitir a un atacante ejecutar código arbitrario en el sistema, lo que podría llevar a una pérdida de confidencialidad, integridad y disponibilidad de los datos. Las organizaciones que utilizan Squid deben tomar medidas para protegerse contra este tipo de ataques.
⚙️ Cómo funciona
La vulnerabilidad se produce cuando Squid procesa una solicitud de cache_digest y no verifica adecuadamente los límites de memoria. Esto permite a un atacante forzar a Squid a acceder a memoria no asignada, lo que podría llevar a una corrupción de memoria y a un ataque de código arbitrario.
👁️ Qué vigilar
- Revisa las actualizaciones de software para asegurarte de que estén actualizadas y que no haya parches pendientes para la vulnerabilidad CVE-2026-50012.
- Verifica que tus sistemas no estén expuestos a Squid, especialmente si se utiliza en entornos de red críticos.
- Asegúrate de que tus sistemas estén configurados para bloquear solicitudes de cache_digest que no sean autorizadas, ya que esto podría ayudar a mitigar la vulnerabilidad.
🔗 Fuente consultada: MSRC Microsoft
Vulnerabilidad — Chromium: CVE-2026-15904 Use after free en Ozone
🔍 Qué está pasando
- Se identificó una vulnerabilidad de "use after free" en el componente Ozone de Chromium.
- La vulnerabilidad fue asignada por Chrome con el ID CVE-2026-15904.
- La vulnerabilidad afecta a Microsoft Edge (basada en Chromium) ya que ingiere el código de Chromium.
⚠️ Por qué importa
La vulnerabilidad "use after free" en Ozone puede permitir a un atacante ejecutar código arbitrario en el sistema, lo que puede llevar a la explotación de la vulnerabilidad y a la toma del control del sistema. Esto puede tener graves consecuencias para las organizaciones que utilizan Microsoft Edge (basada en Chromium) como navegador, ya que pueden verse expuestas a ataques de ciberseguridad.
⚙️ Cómo funciona
La vulnerabilidad "use after free" en Ozone se produce cuando el componente Ozone intenta acceder a memoria que ya ha sido liberada. Esto puede llevar a que el sistema acceda a datos no esperados, lo que puede ser utilizado por un atacante para ejecutar código arbitrario en el sistema.
👁️ Qué vigilar
- Actualiza Microsoft Edge a la versión más reciente para asegurarse de que la vulnerabilidad esté parcheada.
- Verifica si la versión de Chromium utilizada por tu organización está actualizada para evitar la explotación de la vulnerabilidad.
- Asegúrate de que tus sistemas estén configurados para recibir actualizaciones automáticas de seguridad para evitar la vulnerabilidad.
🔗 Fuente consultada: MSRC Microsoft
Ciberseguridad — ClickLock Stealer: Paste Once, Lose Everything
🔍 Qué está pasando
- Un nuevo ataque de phishing se está dirigiendo a usuarios de macOS en Europa, Norteamérica y el Medio Oriente y África (MEA).
- El ataque utiliza un atajo de teclado malicioso llamado ClickLock Stealer.
- El objetivo del ataque es robar datos sensibles de los usuarios.
⚠️ Por qué importa
El ataque ClickLock Stealer es un ejemplo de cómo los atacantes pueden utilizar tácticas de phishing sofisticadas para robar información confidencial de los usuarios. Esto puede tener un impacto significativo en las organizaciones que utilizan macOS, ya que los datos robados pueden ser utilizados para realizar operaciones de engaño o para acceder a sistemas con credenciales comprometidas.
⚙️ Cómo funciona
El ataque funciona insertando un atajo de teclado malicioso en la memoria del sistema del usuario. Cuando el usuario presiona la tecla "Cmd + V" para pegar el texto que copió, el ataque se activa y el malware se ejecuta. El malware tiene la capacidad de robar datos sensibles del usuario, como credenciales de inicio de sesión, contraseñas y otros datos confidenciales.
👁️ Qué vigilar
- Los usuarios de macOS deben ser conscientes de la posibilidad de este ataque y evitar insertar atajos de teclado desconocidos en su sistema.
- Los administradores de sistemas deben garantizar que sus sistemas estén actualizados con los últimos parches de seguridad y que los usuarios estén utilizando software de autenticación de segundo factor.
- Los usuarios deben estar atentos a cualquier correo electrónico o mensaje que solicite que inserten un atajo de teclado en su sistema.
🔗 Fuente consultada: Group-IB
Cibercrimen — Alerta por estafas de entradas de conciertos de Celine Dion
🔍 Qué está pasando
- Un grupo de ciberdelincuentes está llevando a cabo un esquema de estafa sofisticado que targetiza a los fans de Celine Dion.
- El esquema implica la venta de entradas de conciertos falsas a través de plataformas de redes sociales y sitios web fraudulentos que se hacen pasar por distribuidores oficiales.
- El esquema ha sido descubierto por Group-IB, una empresa de ciberseguridad.
⚠️ Por qué importa
Este esquema puede tener un impacto significativo para las organizaciones y los usuarios, ya que puede llevar a la pérdida de dinero y la exposición a malware o ataques de phishing. Además, la naturaleza multi-línea del esquema hace que sea difícil para los usuarios detectar la estafa.
⚙️ Cómo funciona
El esquema implica la creación de sitios web fraudulentos que se asemejan a los sitios web oficiales de Celine Dion, lo que lleva a los fans a creer que están comprando entradas de conciertos reales. Los ciberdelincuentes también están utilizando plataformas de redes sociales para promocionar las entradas falsas y engañar a los usuarios.
👁️ Qué vigilar
- Sitios web fraudulentos que se asemejan a los sitios web oficiales de Celine Dion.
- Publicaciones en redes sociales que promueven entradas de conciertos falsas.
- Recomendación de verificar la autenticidad de las entradas de conciertos antes de realizar una compra.
🔗 Fuente consultada: Group-IB
Cibercrimen — Inside the Matching Engine: How Distributed Tokenization Identifies Compromised Cards Without Exposing Them
🔍 Qué está pasando
• Se presenta una tecnología de tokenización distribuida que identifica tarjetas comprometidas antes de la autorización sin revelar datos de tarjeta crudos.
• Este sistema utiliza un enfoque de inteligencia artificial para identificar posibles transacciones fraudulentas sin expuesto a información sensible.
• No se proporciona un CVE ID específico, pero se destaca la importancia de esta tecnología para prevenir el cibercrimen.
⚠️ Por qué importa
La identificación de tarjetas comprometidas es un aspecto crítico en la lucha contra el fraude en línea. Si una organización no puede detectar transacciones fraudulentas de manera efectiva, puede enfrentar pérdidas financieras significativas y daños a su reputación. Además, la falta de exposición de datos de tarjeta crudos es un aspecto clave para cumplir con las regulaciones de privacidad y proteger la información de los clientes.
⚙️ Cómo funciona
La tecnología de tokenización distribuida utiliza un enfoque de inteligencia artificial que analiza patrones de comportamiento y transacciones para identificar posibles transacciones fraudulentas. Esto se logra sin exponer datos de tarjeta crudos, lo que reduce el riesgo de compromiso de la información de tarjeta. El sistema utiliza una red de nodos distribuidos para procesar transacciones en tiempo real, lo que permite una respuesta rápida y efectiva a posibles transacciones fraudulentas.
👁️ Qué vigilar
• IOC (Indicadores de Actividad no Común): Anomalías en patrones de transacciones y comportamiento de los usuarios.
• Parches disponibles: La tecnología de tokenización distribuida está disponible para organizaciones que buscan mejorar su capacidad para identificar y prevenir transacciones fraudulentas.
• Recomendaciones: Las organizaciones deben considerar implementar tecnologías de tokenización distribuida para mejorar su capacidad para identificar y prevenir transacciones fraudulentas, y deben vigilar indicadores de actividad no común en sus sistemas de pago.
🔗 Fuente consultada: Group-IB
Cibercrimen — RedHook Returns with a Dangerous Upgrade
🔍 Qué está pasando
- El Android Remote Access Trojan (RAT) RedHook ha sido actualizado con nuevas y peligrosas funcionalidades.
- Esta actualización le permite a los atacantes abusar de privilegios de manera autónoma, expandir las capacidades de control y comando, y mantener una persistencia robusta en la víctima.
- El ataque ha sido identificado por analistas de Group-IB.
⚠️ Por qué importa
La actualización de RedHook representa un riesgo significativo para las organizaciones y usuarios que utilizan dispositivos Android. Si no se toman medidas de seguridad adecuadas, los atacantes pueden explotar esta vulnerabilidad para acceder a sistemas confidenciales, robar datos valiosos y causar daños a la reputación de la empresa.
⚙️ Cómo funciona
El ataque RedHook funciona explotando vulnerabilidades en el sistema Android para instalar malware en el dispositivo de la víctima. Una vez instalado, el malware puede abusar de privilegios de manera autónoma para expandir las capacidades de control y comando del atacante. La persistencia robusta del malware permite que los atacantes mantengan una presencia persistente en el dispositivo, lo que les permite acceder a datos confidenciales y causar daños a la víctima.
👁️ Qué vigilar
- IOC (Indicador de Actividad no Benévola): El malware RedHook puede estar presente en aplicaciones Android que parecen legítimas pero en realidad contienen malware.
- Parche disponible: Los usuarios deben mantener su sistema Android actualizado con las últimas versiones de parches de seguridad para evitar la explotación de esta vulnerabilidad.
- Recomendaciones: Las organizaciones y usuarios deben tomar medidas de seguridad adecuadas, como utilizar aplicaciones de seguridad en tiempo real y realizar escaneos de malware regulares, para detectar y prevenir la propagación de malware en sus dispositivos.
🔗 Fuente consultada: Group-IB
ThreatIntel — Identificando a Connecting Scattered Spider: Describiendo una colectividad de cibercriminales a través de TTPs compartidos
🔍 Qué está pasando
- Se identificó una colectividad de cibercriminales llamada Connecting Scattered Spider, que parece estar relacionada con 0ktapus.
- La colectividad utiliza TTPs (Tácticas, Técnicas y Procedimientos) compartidos para llevar a cabo sus operaciones.
- La información se basa en inteligencia propietaria de Group-IB.
⚠️ Por qué importa
La identificación de esta colectividad es importante debido a la posible colaboración entre cibercriminales, lo que podría llevar a una mayor complejidad en las operaciones de ciberseguridad. Además, la utilización de TTPs compartidos podría indicar una mayor eficiencia y coordinación entre los miembros de la colectividad.
⚙️ Cómo funciona
La colectividad Connecting Scattered Spider parece utilizar técnicas de phishing y otros ataques cibernéticos para acceder a sistemas y robar información. La relación con 0ktapus, una conocida colectividad de cibercriminales, sugiere que la colectividad en cuestión podría estar involucrada en actividades de ciberseguridad más complejas y coordinadas.
👁️ Qué vigilar
- IOCs (Indicadores de Oportunidad de Compromiso): No se proporcionan IOCs específicos en la noticia.
- Parches disponibles: No se mencionan parches específicos para esta colectividad.
- Recomendaciones concretas: Las organizaciones deben estar alertas a posibles ataques de phishing y otras técnicas de ciberseguridad, y deben implementar medidas de seguridad robustas para proteger sus sistemas e información.
🔗 Fuente consultada: Group-IB
Cibercrimen — UAC-0145 Utiliza CAPTCHAs de ClickFix para Infeccionar Dispositivos Ucranianos con Malware
🔍 Qué está pasando
- El grupo de amenazas UAC-0145, relacionado con Sandworm, un grupo de hacking avanzado vinculado a la GRU rusa, está utilizando la estrategia de ClickFix para engañar a los objetivos ucranianos.
- Los ataques están siendo realizados en Ucrania.
- El malware utilizado es capaz de robar datos.
⚠️ Por qué importa
La utilización de la estrategia de ClickFix por parte de UAC-0145 puede ser un indicador de una campaña de cibercrimen más amplia y compleja. Esto puede tener un impacto significativo en las organizaciones ucranianas y en la seguridad en general. Los usuarios ucranianos deben estar alertas y tomar medidas para proteger sus dispositivos.
⚙️ Cómo funciona
La estrategia de ClickFix implica engañar a los usuarios para que descarguen y ejecuten un archivo malicioso, en este caso, el malware utilizado por UAC-0145. El malware puede ser disfrazado como un CAPTCHA legítimo, lo que lleva a los usuarios a creer que están realizando una acción segura. Una vez ejecutado, el malware puede robar datos y comprometer la seguridad de los dispositivos afectados.
👁️ Qué vigilar
- Los dispositivos ucranianos deben estar actualizados con los últimos parches de seguridad para evitar la infección.
- Los usuarios deben ser cautelosos al interactuar con CAPTCHAs y archivos descargados de fuentes no confiables.
- Las organizaciones deben tener medidas de seguridad en lugar para detectar y prevenir ataques como este.
🔗 Fuente consultada: The Hacker News
Vulnerabilidad — SonicWall SMA Zero-Days Exploited Before Disclosure to Gain Root Access
🔍 Qué está pasando
- Se ha identificado a un actor malicioso que ha explotado vulnerabilidades en las VPN SonicWall Secure Mobile Access (SMA) 1000 series antes de que se hiciera pública la noticia.
- La actividad ha sido rastreada por la empresa de ciberseguridad Volexity bajo el nombre UTA0533.
- Las vulnerabilidades fueron descubiertas después de una investigación de incidente.
⚠️ Por qué importa
La explotación de estas vulnerabilidades puede permitir al atacante acceder al sistema con privilegios de root, lo que representa un riesgo significativo para las organizaciones que utilizan estas VPN. Si no se toman medidas de contramedidas adecuadas, los atacantes pueden tener acceso a datos confidenciales, modificar configuraciones críticas y causar daños a la infraestructura.
⚙️ Cómo funciona
Las vulnerabilidades en las VPN SonicWall SMA 1000 series permiten a los atacantes explotar el protocolo de comunicación de la VPN para acceder al sistema con privilegios de root. Esto se logra mediante el aprovechamiento de una vulnerabilidad no documentada que fue descubierta después de una investigación de incidente.
👁️ Qué vigilar
- IOCs: Las actividades maliciosas han sido rastreadas bajo el nombre UTA0533.
- Parches: Aún no se han publicado parches oficiales para las vulnerabilidades.
- Recomendaciones: Las organizaciones que utilizan VPN SonicWall SMA 1000 series deben tomar medidas de contramedidas adecuadas, como actualizar a versiones más recientes del software y realizar pruebas de penetración para identificar posibles vulnerabilidades.
🔗 Fuente consultada: The Hacker News
Vulnerabilidad — Actualización urgente: 7-Zip corrige falla de ejecución de código remoto a través de archivos comprimidos maliciosos
🔍 Qué está pasando
- Se ha identificado una vulnerabilidad de ejecución de código remoto en 7-Zip versión 26.02.
- La vulnerabilidad permite a los atacantes ejecutar código malicioso al convencer a los usuarios para que abran archivos comprimidos especialmente diseñados.
- La vulnerabilidad se corrige con la versión 26.02 de 7-Zip.
⚠️ Por qué importa
Esta vulnerabilidad puede ser utilizada para atacar a usuarios que abren archivos comprimidos, lo que puede provocar la ejecución de código malicioso en sus sistemas. Los atacantes pueden utilizar esta vulnerabilidad para robar información, instalar malware o realizar otras acciones maliciosas. Es importante que los usuarios de 7-Zip actualicen a la versión 26.02 para evitar ser vulnerables a este tipo de ataques.
⚙️ Cómo funciona
La vulnerabilidad se produce cuando 7-Zip procesa archivos comprimidos que contienen código malicioso. Si un usuario abre un archivo comprimido especialmente diseñado, 7-Zip puede ejecutar código malicioso en el sistema del usuario, lo que puede provocar daños y pérdida de datos.
👁️ Qué vigilar
- Verificar que la versión de 7-Zip sea 26.02 o superior.
- Desconfiar de archivos comprimidos que sean enviados por fuentes desconocidas.
- Utilizar software de seguridad actualizado para detectar y prevenir ataques de este tipo.
🔗 Fuente consultada: BleepingComputer
Vulnerabilidad — Vulnerabilidad "wp2shell" en WordPress Core con exploits públicos, parcha ahora
🔍 Qué está pasando
- Se han liberado exploits públicos para las vulnerabilidades de ejecución de código remoto "wp2shell" que afectan a WordPress Core.
- Estas vulnerabilidades son críticas y requieren una atención inmediata de los administradores de sitios web.
- El CVE ID no está disponible en la noticia.
⚠️ Por qué importa
La liberación de exploits públicos para las vulnerabilidades "wp2shell" hace que sea imperativo que los administradores de sitios web de WordPress apliquen parches a sus sitios web de inmediato. Si no se parcha, los atacantes pueden aprovechar estas vulnerabilidades para ejecutar código arbitrario en los servidores web, lo que podría provocar una pérdida de datos, acceso no autorizado a información confidencial y daños a la reputación de la organización.
⚙️ Cómo funciona
Las vulnerabilidades "wp2shell" permiten a los atacantes ejecutar código arbitrario en los servidores web de WordPress mediante un ataque de inyección de código. El ataque se produce cuando un atacante envía una solicitud HTTP maliciosa a un sitio web de WordPress, que es procesada por el servidor web y permite al atacante ejecutar código arbitrario en el sistema.
👁️ Qué vigilar
- Parche a tu sitio web de WordPress de inmediato.
- Verifica que tu sitio web de WordPress esté actualizado a la versión 6.0.3 o posterior, que contiene el parche para estas vulnerabilidades.
- Asegúrate de que tus plugins y temas de WordPress estén actualizados y no dependan de la versión vulnerable de WordPress.
🔗 Fuente consultada: BleepingComputer
Cibercrimen — Aumento en ataques con ACR Stealer
🔍 Qué está pasando
- Microsoft ha observado un aumento en ataques que utilizan el malware ACR Stealer para robar contraseñas almacenadas en navegadores, tokens de autenticación y documentos sensibles.
- Los ataques están dirigidos principalmente a clientes empresariales de Microsoft.
- ACR Stealer explota vulnerabilidades en aplicaciones web para acceder a información confidencial.
⚠️ Por qué importa
El aumento en ataques con ACR Stealer puede tener graves consecuencias para las organizaciones que utilizan aplicaciones web, ya que el malware puede acceder a información confidencial y comprometer la seguridad de la empresa. Además, el uso de vulnerabilidades en aplicaciones web para acceder a información confidencial puede ser difícil de detectar y mitigar.
⚙️ Cómo funciona
El malware ACR Stealer explota vulnerabilidades en aplicaciones web para acceder a información confidencial almacenada en navegadores. Una vez que se ha accedido a la información, el malware puede robar contraseñas, tokens de autenticación y documentos sensibles.
👁️ Qué vigilar
- Vigilar tráfico de red y actividad sospecha en aplicaciones web.
- Aplicar parches y actualizaciones de seguridad para proteger contra vulnerabilidades en aplicaciones web.
- Revisar y restringir el acceso a información confidencial almacenada en navegadores.
🔗 Fuente consultada: BleepingComputer
Top comments (0)