Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

¡Cuidado con publicidad maliciosa!

Blue Coat Systems descubrió un ataque de publicidad maliciosa que aprovecha las principales redes de anuncios legítimos como ads.yahoo.com para introducir  una campaña de CryptoWall ransomware. Los ciberdelincuentes obtienen legitimidad para sus servidores de anuncios dentro de las redes, lo cual aprovechan para publicar anuncios maliciosos a sitios de alto perfil; los anuncios aparecen como legítimos, pero introducen  malware u otro software no deseado al  usuario.

“Lo que parecía un ataque de publicidad maliciosa  menor, rápidamente se volvió más significativo en cuanto los criminales cibernéticos se ganaron la confianza de las principales redes de anuncios como ads.yahoo.com”, dijo Chris Larsen, arquitecto del equipo de investigación de amenazas  WebPulse de  Blue Coat Systems.

Agregó que la interconexión de los servidores de anuncios y la facilidad con que los atacantes pueden construir la confianza para ofrecer puntos de anuncios maliciosos dentro de  un modelo roto de seguridad,  deja a los usuarios expuestos a diferentes  tipos de ransomware y otros programas maliciosos que pueden robar información personal, financiera y de credenciales.

Durante un período de varias semanas, los investigadores de seguridad de Blue Coat rastrearon tráfico malicioso asociado con la campaña de CryptoWall, el cual es un troyano que encripta varios tipos de archivos de documentos y exige un pago financiero para su retorno seguro. Durante la investigación se  identificó una serie de sitios web de referencia en países como la India, Myanmar, Indonesia y Francia.
También detectaron adsmail.us como un sitio de referencia para las redes maliciosas. Los investigadores de seguridad de Blue Coat marcaron el sitio como malicioso cuando notaron que estaba enviando tráfico malicioso a otra red  y no iba a enviar el tráfico a sitios legítimos de ningún tipo. Adsmail.us también se alimenta del tráfico  de al menos otros dos servidores de anuncios sospechosos; instadserver.com  y australianadserver.com. El tráfico también es alimentado por ads.yahoo.com y otras redes de anuncios legítimos.

El descubrimiento de que los principales servidores de publicidad refieren  tráfico a adsmail.us, transformó este ataque  menor a uno que podría causar mucho más daño. También refleja el por qué la publicidad maliciosa se ha convertido en el principal vector de amenazas basadas en la Web.

Lo Más Reciente

¿Por qué los endpoints son el nuevo epicentro del riesgo?

El panorama de la ciberseguridad en México atraviesa una...

Yucatech Festival 2026 rompe paradigmas de la IA y ciberseguridad

Yucatech Festival 2026 exploró temas estratégicos como la inteligencia...

Yucatech Festival 2026: IA ¿aliada o enemiga?

Mérida, Yucatán. En tan solo tres años los ciberataques...

Tecnología y cumplimiento normativo: el nuevo campo de batalla para las empresas en México

En México, el cumplimiento normativo se ha convertido en...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

¿Por qué los endpoints son el nuevo epicentro del riesgo?

El panorama de la ciberseguridad en México atraviesa una fase crítica donde la transformación digital ha redefinido los puntos de riesgo, desplazando el foco...

Yucatech Festival 2026 rompe paradigmas de la IA y ciberseguridad

Yucatech Festival 2026 exploró temas estratégicos como la inteligencia artificial y ciberseguridad donde destacados divulgadores de YouTube y expertos reconocidos internacionales se encargaron de...

Yucatech Festival 2026: IA ¿aliada o enemiga?

Mérida, Yucatán. En tan solo tres años los ciberataques se han quintuplicado por la inteligencia artificial, mientras que el costo  global que las empresas...