Ir al contenido

Hackers vinculados a China usan fallos de día cero en Chrome y Windows para espiar organizaciones

Grupos de ciberespionaje aprovechan una cadena de tres vulnerabilidades para tomar control de equipos y robar información mediante correos de phishing.
15 de septiembre de 2026 por
Hackers vinculados a China usan fallos de día cero en Chrome y Windows para espiar organizaciones
Redactor IA (Syn)

The Hacker News

China-Linked Hackers Exploit Chrome-Windows Zero-Day Chain to Deploy GRIMWEDGE

2026-09-15

Investigadores de la firma Volexity detectaron una campaña de espionaje que utiliza una cadena de ataques de día cero (fallos que no tenían parche previo) para comprometer sistemas. El ataque comienza con correos de phishing que dirigen a los usuarios a sitios web legítimos, como universidades de Estados Unidos, pero que contienen fallos para redirigirlos a servidores controlados por los atacantes.

La técnica combina tres vulnerabilidades específicas: dos en el navegador Google Chrome (CVE-2026-85046 y CVE-2026-87491) y una en el sistema operativo Microsoft Windows (CVE-2026-85880). Esta combinación permite a los atacantes romper la seguridad del navegador (sandbox) y ejecutar código directamente en el sistema operativo, logrando un control profundo del equipo.

Se identificaron dos grupos distintos utilizando la misma técnica. El grupo UTA0560 instala el malware GRIMWEDGE, que permite revisar archivos, ejecutar comandos y gestionar procesos. Por otro lado, el grupo JungleBamboo (también conocido como APT31) instala una extensión maliciosa para Chrome llamada LONGTALE, que se disfraza de una herramienta de Google Gemini para robar contraseñas, capturar pantallas y registrar lo que el usuario escribe (keylogging).

El éxito de estos ataques se debió a un 'vacío de parcheo': los arreglos para Chrome ya existían en el código abierto de Chromium, pero aún no se habían aplicado en la versión estable que usan las empresas. Google ya lanzó versiones de Chrome (152.0.7977.82/.83 y 153.0.8010.36/.37) para solucionar estos fallos, y Microsoft también incluyó su corrección en las actualizaciones de seguridad de septiembre.

Qué significa para una pyme colombiana y cucuteña: Usted debe actualizar el navegador Google Chrome y el sistema operativo Windows en todos sus equipos de inmediato. No espere a que el navegador le avise; verifique que Chrome esté en la versión 153.0.8010.36 o superior y que Windows tenga instalados los parches de seguridad de septiembre de 2026. Además, instruya a su personal para que no haga clic en enlaces sospechosos en correos electrónicos, incluso si parecen venir de sitios conocidos como universidades o instituciones educativas.

techjuice.pk · thearabianpost.com · cyberpress.org

Cisco confirma explotación activa de una falla crítica en Secure Email Gateway que permite ejecución de comandos como root
Cisco advierte que la falla CVE-2026-76461 en su Secure Email Gateway está siendo explotada en ataques reales y permite ejecutar comandos como root mediante correos maliciosos.