AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Los creadores de YouTube son el objetivo de una campaña global de phishing

Más de 200.000 creadores de YouTube (y el número sigue aumentando) han sido el objetivo de ciberdelincuentes que se hacen pasar por marcas de renombre, en una campaña de phishing recién descubierta.

Los estafadores envían correos electrónicos maliciosos con líneas de asunto como «Propuesta de colaboración» y «Oportunidad de marketing» para engañar a sus víctimas para que hagan clic o abran archivos adjuntos cargados de malware, según Cloudsek.

Los archivos protegidos con contraseña, alojados en plataformas en la nube como OneDrive, contienen ejecutables maliciosos disfrazados de acuerdos o materiales promocionales.

Una vez extraídos, los archivos implementan malware diseñado para robar información confidencial, como credenciales de inicio de sesión y cookies de sesión, o para obtener acceso remoto a la máquina de la víctima.

Los atacantes pueden entonces secuestrar la cuenta de YouTube de la víctima y utilizar este acceso para enviar mensajes más maliciosos a sus seguidores.

Cloudsek vinculó el malware utilizado en esta campaña global con amenazas asociadas con Lumma Stealer.

El proveedor de seguridad afirmó que se están utilizando más de 340 servidores SMTP en la campaña y que hay más de 46 sistemas de protocolo de escritorio remoto (RDP) en funcionamiento, con el fin de ayudar a comprometer los sistemas o implementar malware.

Cloudsek también ha registrado más de 26 servidores proxy SOCKS5, que se utilizan para ayudar a anonimizar el tráfico y garantizar que las comunicaciones de comando y control (C2) permanezcan ocultas.

Publicidad728×90 — In-Article

El proveedor de seguridad instó a los creadores de YouTube a asegurarse de que:

• Verifiquen dos veces los detalles del remitente del correo electrónico y se comuniquen con las marcas a través de los canales oficiales si no están seguros
• Eviten descargar archivos o hacer clic en enlaces de fuentes desconocidas o sospechosas
• Habiliten la autenticación de dos factores para agregar una capa adicional de seguridad a su cuenta de YouTube
• Revisen regularmente su cuenta de YouTube para ver si hay inicios de sesión o cambios no autorizados
• Asegúrense de que todos los involucrados en la administración de una cuenta de YouTube estén al tanto de las últimas tácticas de phishing

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard