Edición del 30 al 31 de agosto de 2026
Falsos CAPTCHA que te hacen pegar comandos y malware que roba sesiones ya iniciadas
7 min de lecturaEl fin de semana dejó un patrón claro: el atacante ya no necesita tu contraseña. Microsoft documentó una variante de la estafa del CAPTCHA falso que empuja a la víctima a pegar el comando en la terminal de Windows, y Anthropic avisó a usuarios de Claude que un malware común les robó la sesión abierta del navegador, sin pasar por la clave ni por el segundo factor. Completan la edición las extensiones maliciosas de Chrome y Edge, un reclamo de 86 GB de datos de los aeropuertos de Mánchester y una falsa alarma de Windows Defender.
Si solo tienes 30 segundos
- Nunca pegues un comando que te pida una página web para "verificar que eres humano": ningún CAPTCHA legítimo lo hace.
- Revisa las extensiones instaladas en Chrome y Edge, y elimina las que no reconozcas o ya no uses.
- Si tu equipo estuvo infectado, cierra todas las sesiones activas de cada servicio, no solo cambies la contraseña.
- Si reservaste en los aeropuertos de Mánchester, Stansted o East Midlands, desconfía de correos y llamadas sobre esa reserva.
Brechas y filtraciones de datos
Alta Rumor
Un grupo de extorsión dice tener 86 GB de los aeropuertos de Mánchester
Ilustración: Benxsus
Afecta a: clientes que reservaron estacionamiento, sala VIP o Fast Track, o usaron el wifi de los aeropuertos de Mánchester, Stansted y East Midlands · Identificador: no aplica
Sin confirmación de la empresa: el grupo de extorsión FulcrumSec se atribuyó ante BleepingComputer la brecha que Manchester Airports Group reconoció el 27 de agosto, y afirmó haberse llevado unos 86 GB. Esa es la novedad frente a nuestra edición anterior. BleepingComputer contrastó un registro con el historial de compras de un viajero y halló categorías que la empresa no mencionó: referencias de reserva, horarios de estacionamiento, montos gastados, direcciones IP y datos del dispositivo. No vio tarjetas bancarias, ni pudo verificar el tamaño total del robo o el supuesto lote de casi 200.000 registros de viajes pendientes. MAG declinó responder y dice haber contactado a todos los afectados; antes cifró en 8,7 millones los clientes alcanzados, con solo el correo expuesto para la mayoría.
Qué hacer
- Sospecha de cualquier mensaje que mencione tu reserva, tu placa o tu vuelo: son los datos que hacen creíble el engaño.
- Ningún aeropuerto ni plataforma de reservas te pedirá por teléfono tu tarjeta o tu contraseña.
Fuente: BleepingComputer · Publicado el 30/08/2026
Estafas, phishing y fraude digital
Alta Confirmado
TerminalFix: el CAPTCHA falso ahora te manda a pegar el comando en la terminal de Windows
Ilustración: Benxsus
Afecta a: cualquier persona con Windows, con impacto mayor si el equipo está en la red de una empresa · Identificador: no aplica
Microsoft describió una variante de ClickFix a la que llamó TerminalFix. La mecánica es conocida: un sitio vulnerado muestra una verificación de Cloudflare falsa y pide copiar un texto y ejecutarlo. Lo que cambia es el destino: en vez del cuadro "Ejecutar", dirige a la Terminal o a PowerShell, donde los comandos de varias líneas se ejecutan completos y sin fallar. Detrás viene una cadena que se instala para arrancar con el equipo y abre un túnel cifrado hacia los atacantes. Ese túnel les da acceso a la red interna desde la máquina infectada: pueden llegar a otros equipos, apagar defensas o soltar ransomware.
Qué hacer
- Regla simple y sin excepciones: si una web te pide abrir la terminal, PowerShell o el cuadro Ejecutar, cierra la pestaña.
- Si ya lo hiciste, desconecta el equipo de la red y pásale un análisis completo antes de volver a entrar a tus cuentas.
Fuente: The Hacker News · Publicado el 30/08/2026
Media Confirmado
Dos extraditados por sextorsión: una estafa que sigue activa contra adolescentes
Ilustración: Benxsus
Afecta a: adolescentes y jóvenes con cuentas en redes sociales y mensajería, y a sus familias · Identificador: no aplica
Dos ciudadanos nigerianos de 26 y 24 años fueron extraditados a Estados Unidos y enfrentan cargos por esquemas de sextorsión vinculados a la muerte de dos víctimas menores de edad. Ambos fueron detenidos en Nigeria en 2023, dentro de una operación internacional contra redes que apuntan a menores. La modalidad funciona así: el delincuente obtiene imágenes íntimas, por robo de cuenta o por engaño, y amenaza con difundirlas para exigir dinero o más material. El FBI advirtió este mes que los atacantes toman control de cuentas de redes sociales para hacerse de ese contenido. No es una campaña nueva, sino la señal de una amenaza vigente que se previene hablándola en casa.
Qué hacer
- Si alguien te amenaza con difundir imágenes tuyas, corta la conversación, no pagues y guarda las capturas: ceder solo aumenta la presión.
- Denúncialo ante la policía y reporta la cuenta en la plataforma; con adolescentes, deja claro en casa que contarlo nunca traerá castigo.
Fuente: BleepingComputer · Publicado el 31/08/2026
Malware y apps maliciosas
Alta Confirmado
Un malware roba la sesión abierta y entra sin contraseña ni segundo factor
Ilustración: Benxsus
Afecta a: usuarios de Windows y macOS con equipos infectados por ladrones de información; el caso documentado son cuentas de Claude, pero la técnica sirve para cualquier servicio · Identificador: no aplica
Anthropic notificó por correo a usuarios de Claude que un atacante estaba usando sesiones robadas de sus computadoras para entrar a sus cuentas y consumir su cuota. La empresa cerró esas sesiones, quitó los métodos de pago guardados y devolvió los cargos no autorizados. El detalle que importa es el método: los llamados infostealers copian la sesión ya autenticada del navegador, así que el atacante no necesita la contraseña ni el segundo factor. Anthropic señaló familias conocidas como Vidar, LummaC2, StealC y RedLine en Windows, y Atomic Stealer en unas pocas Mac, y aclaró que la infección no llegó por Claude sino por descargas maliciosas: en el caso que circuló públicamente, por un videojuego pirata.
Qué hacer
- Limpia primero el equipo. Cambiar la contraseña con el malware todavía instalado solo entrega la sesión siguiente.
- Recién después usa "cerrar sesión en todos los dispositivos" en cada servicio y cambia la clave.
Fuente: BleepingComputer · Publicado el 30/08/2026
Alta Confirmado
Ya se conoce la lista de las 19 extensiones maliciosas de Chrome y Edge
Ilustración: Benxsus
Afecta a: quienes instalaron alguna de las 19 extensiones señaladas en Chrome o Edge, sobre todo si manejan criptomonedas · Identificador: no aplica
Qué cambió desde la edición anterior: se publicó el listado completo de las 19 extensiones de la campaña que reportó Socket, y se supo que Google ya las retiró mientras la versión para Edge seguía disponible al cierre del informe. Cinco eran extensiones legítimas que los atacantes compraron a sus creadores y contaminaron con una actualización automática. Una, un desbloqueador de clic derecho, tenía al menos 70.000 usuarios en Chrome y 10.000 en Edge cuando se volvió maliciosa. Sus módulos servían para vaciar billeteras, suplantar páginas de billeteras físicas, robar sesiones de casas de cambio y registrar lo que se escribe en formularios.
Qué hacer
- Abre la lista de extensiones de tu navegador y borra todo lo que no uses de forma habitual, en Chrome y también en Edge.
- Si tenías alguna, cambia las contraseñas de ese navegador y mueve tus criptomonedas a una billetera nueva.
Fuente: BleepingComputer · Publicado el 30/08/2026
Parches y actualizaciones de seguridad
Media Confirmado
Windows avisa que el antivirus está apagado cuando en realidad funciona
Ilustración: Benxsus
Afecta a: usuarios de Windows con las últimas actualizaciones de Microsoft Defender Antivirus instaladas · Identificador: no aplica
Microsoft reconoció el viernes, en su panel de estado de versiones, que tras instalar las últimas actualizaciones de Defender Antivirus algunos equipos avisan que el antivirus está apagado cuando en realidad sigue activo. Las notificaciones aparecen al iniciar Windows y se repiten cada cierto tiempo, incluso con los avisos desactivados. El problema alcanza a todas las versiones con soporte, incluidas Windows 11 26H1 y Windows Server 2025, y se reportaba desde junio en el canal de vista previa de Insider. La corrección llegará en una futura actualización de Defender. Importa saberlo para que nadie intente "arreglarlo" desactivando protecciones o instalando un supuesto reparador.
Qué hacer
- Abre Seguridad de Windows: si la protección en tiempo real figura activa, ignora el aviso.
- No instales "reparadores" de terceros ni desactives Defender.
Fuente: BleepingComputer · Publicado el 31/08/2026