Skip to main content
  1. Home
  2. Computación
  3. Noticias
  4. News

Los hackers pueden estar escondidos en su sitio web favorito

Add as a preferred source on Google

Los investigadores de seguridad han detallado cómo el sombreado de dominios se está volviendo cada vez más popular para los ciberdelincuentes.

Según lo informado por Bleeping Computer, los analistas de Palo Alto Networks (Unidad 42) revelaron cómo se encontraron con más de 12,000 incidentes de este tipo en solo un período de tres meses (de abril a junio de 2022).

Una representación de una computadora hackeada sentada en una oficina llena de PC.
Getty Images

Una rama del secuestro de DNS, el sombreado de dominios proporciona la capacidad de crear subdominios maliciosos infiltrándose en dominios legítimos. Como tal, los dominios sombreados no tendrán ningún impacto en el dominio principal, lo que naturalmente los hace difíciles de detectar.

Recommended Videos

Posteriormente, los ciberdelincuentes pueden utilizar estos subdominios a su favor para diversos fines, incluidos el phishing, la distribución de malware y las operaciones de comando y control (C2).

«Concluimos a partir de estos resultados que el sombreado de dominio es una amenaza activa para la empresa, y es difícil de detectar sin aprovechar los algoritmos automatizados de aprendizaje automático que pueden analizar grandes cantidades de registros de DNS», dijo unit 42.

Una vez que el acceso ha sido obtenido por los actores de amenazas, podrían optar por violar el dominio principal en sí y sus propietarios, así como dirigirse a los usuarios de ese sitio web. Sin embargo, han tenido éxito al atraer a individuos a través de los subdominios, además del hecho de que los atacantes permanecen sin ser detectados durante mucho más tiempo al confiar en este método.

Debido a la naturaleza sutil del sombreado de dominios, la Unidad 42 mencionó cómo es difícil detectar incidentes reales y dominios comprometidos.

De hecho, la plataforma VirusTotal identificó solo 200 dominios maliciosos de los 12.197 dominios mencionados en el informe. La mayoría de estos casos están conectados a una campaña de phishing individual que utiliza una red de 649 dominios sombreados a través de 16 sitios web comprometidos.

Una alerta de advertencia pirateada del sistema que se muestra en la pantalla de una computadora.
Getty Images

La campaña de phishing reveló cómo los subdominios mencionados anteriormente mostraban páginas de inicio de sesión falsas o redirigían a los usuarios a páginas de phishing, lo que esencialmente puede eludir los filtros de seguridad del correo electrónico.

Cuando un usuario visita el subdominio, se solicitan credenciales para una cuenta Microsoft. A pesar de que la URL en sí no es de una fuente oficial, las herramientas de seguridad de Internet no son capaces de diferenciar entre una página de inicio de sesión legítima y falsa, ya que no se presentan advertencias.

Uno de los casos documentados por el informe mostró cómo una empresa de capacitación con sede en Australia confirmó que fue pirateada a sus usuarios, pero el daño ya estaba hecho a través de los subdominios. Una barra de progreso para el proceso de reconstrucción se mostró en su sitio web.

Actualmente, el «modelo de aprendizaje automático de alta precisión» de Unit 42 ha descubierto cientos de dominios sombreados creados a diario. Con esto en mente, siempre verifique la URL de cualquier sitio web que le solicite datos, incluso si la dirección está alojada en un dominio de confianza.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Copilot de Microsoft enfrenta una batalla cuesta arriba
Copilot voz

A pesar de los esfuerzos intensivos de Microsoft por integrar su asistente de inteligencia artificial Copilot en prácticamente todos sus productos y servicios, el desempeño de la plataforma en términos de adopción global ha resultado considerablemente decepcionante. De acuerdo con un análisis reciente de SimilarWeb —especialista en medición de tráfico web—, la herramienta de Microsoft ocupa un lugar muy rezagado en la competencia del mercado de herramientas de IA generativa, capturando apenas entre el 1.2 por ciento y el 4.6 por ciento de la cuota de tráfico global, dependiendo de la métrica de medición utilizada.

Esta situación contrasta marcadamente con la posición abrumadora de ChatGPT de OpenAI, que continúa dominando el sector con cuotas que oscilan entre el 68 y el 84.8 por ciento. Google Gemini ha ganado terreno significativamente durante 2025, ascendiendo desde el 5.4 por ciento en enero hasta alcanzar el 18.2 por ciento en diciembre, demostrando un crecimiento explosivo. Entretanto, alternativas más especializadas como Perplexity —motor de búsqueda impulsado por IA— y Claude de Anthropic han establecido su presencia consolidada en segmentos de mercado particulares, dejando a Copilot en una posición incómoda entre los principales competidores.

Read more
ASUS nos revela el secreto que falta en los laptops AI
Computer, Electronics, Laptop

La presencia de ASUS en CES 2026 marcó un punto de inflexión en la industria tecnológica, con un showroom desbordante desde el primer día y un catálogo de productos que busca transformar la forma en que los usuarios interactúan con la inteligencia artificial. Para interiorizarnos más de lo que la marca taiwanesa tiene para este año, hablamos con Sascha Khron, Director of Technical Marketing de ASUS, "nunca habíamos tenido a todos los principales YouTubers y medios en el showroom el primer día. Fue increíble verlos a todos al mismo tiempo."

La empresa ha posicionado tres innovaciones clave: el Zenbook Duo, el Zephyrus Duo, y las nuevas gafas de realidad aumentada desarrolladas en asociación con Xreal. Pero más allá de los dispositivos hardware, la verdadera revolución radica en cómo ASUS aprovecha los NPU para entregar capacidades de IA sin comprometer la autonomía energética de los laptops.

Read more
Word ya no tiene ese problema TAN MOLESTO
Page, Text, Electronics

Microsoft está lanzando una forma nueva, más rápida y eficiente, de añadir hipervínculos en Word. En lugar de seleccionar texto, abrir el cuadro de diálogo Insertar enlace e insertar una URL, los usuarios ahora pueden seleccionar texto y pegar un enlace directamente sobre él; Word lo convierte automáticamente en un hipervínculo.

Tanto si usas el software en un PC/LAPTOP con Windows como en un MacBook, solo tienes que copiar el enlace correspondiente, resaltar una palabra o frase, pulsar Ctrl + V o Cmd + V, y Word se encarga del resto.

Read more