Actualidad ISAC

 
Alerta

Hackers usan URLs Blob y Microsoft Teams para crear páginas de phishing dentro de los navegadores de las víctimas

Resumen Informativo

🏷 Tags:PHISHINGMALWAREEXPLOITVULNERABILIDADCREDENCIALESRCE
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada Los hackers usan URL de blobs y Microsoft Teams para crear páginas de phishing dentro de los navegadores de las víctimas, difundida en fecha 10/09/2026 14:06, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Una nueva campaña de phishing está trasladando páginas de inicio de sesión falsas a los navegadores de las víctimas. En lugar de enviar personas a un sitio web malicioso, sus operadores usan URL de blobs generadas por el navegador para ensamblar la página en la memoria local, dejando menos para que las herramientas de seguridad inspeccionen antes de que aparezca.

Los investigadores de Barracuda identificaron la campaña y dijeron que reemplaza el sitio de phishing alojado con una página creada dentro del navegador. La técnica añade presión a las defensas de phishing ya tensas por los ataques que abusan de las herramientas de colaboración, incluida la reciente actividad de phishing de Microsoft Teams. Los hackers usan URL de blobs y Microsoft Teams Una URL de blobs es una dirección temporal creada por un navegador para los datos almacenados en una sesión. Aquí, Teams carga un recurso externo y el navegador lo convierte en una URL blob que muestra la interfaz de phishing localmente.

Mantén tu SOC actualizado sobre el malware y el phishing activos dentro de las 24 horas posteriores a su aparición. Pruebe ANYRUN para prevenir incidentes con detección temprana. La publicación Hackers Use Blob URLs and Microsoft Teams to Create Phishing Pages Inside Victims ’Browsers apareció primero en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Dominios
bloom[.]ioexte

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Los hackers usan URL de blobs y Microsoft Teams para crear páginas de phishing dentro de los navegadores de las víctimas
Publicado: 10/09/2026 14:06
Enlace: https://cybersecuritynews.com/hackers-use-blob-urls
Consultado: 10/09/2026

Consultar publicación original ↗

Anterior
Siguiente