Hackers secuestran cuenta oficial de Reddit de HBO Max para campaña de malware
PUBLISHED Sep 15, 2026, 9:56 AM ET
Read, Watch or Listen
Investigadores de ciberseguridad descubrieron que actores maliciosos comprometieron la cuenta oficial verificada de Reddit del servicio de streaming HBO Max para distribuir anuncios engañosos. Durante un período reciente de dos días, los atacantes publicaron ciento ocho anuncios fraudulentos promocionando aplicaciones falsas y herramientas de desarrollador. Hacer clic en estos enlaces dirigía a los usuarios a páginas de destino maliciosas que utilizaban técnicas de ingeniería social conocidas como ClickFix. Los visitantes fueron manipulados para ejecutar comandos de terminal ofuscados que instalaban malware infostealer en sistemas Windows y macOS. Las empresas de seguridad Hudson Rock y ADAMnetworks vincularon esta actividad a una campaña más amplia denominada PasteSwitch. El malware extraía credenciales sensibles del navegador, frases de recuperación de billeteras de criptomonedas y tokens de sesión. Los actores de amenazas interactuaron con contratos inteligentes en la red de Binance para alojar infraestructura de comando dinámica. Los equipos de seguridad de Reddit finalmente aseguraron la cuenta comprometida y pausaron los anuncios maliciosos. Los representantes de Warner Bros Discovery se enfrentaron a preguntas sobre vulnerabilidades de autenticación. El incidente subraya los crecientes riesgos de las plataformas de redes sociales corporativas que se enfrentan hoy en día.
By Shahbaz A. | JQJO News
Timeline of Events
- 13 de septiembre de 2026 — los atacantes comprometieron con éxito la cuenta oficial verificada de HBO Max en Reddit.
- 13 de septiembre de 2026 — actores de amenazas maliciosas comenzaron a publicar anuncios fraudulentos en toda la plataforma.
- 14 de septiembre de 2026 — el investigador Alex Cutts identificó públicamente anuncios sospechosos publicados por hbomax.
- 14 de septiembre de 2026 — las firmas de seguridad Hudson Rock comenzaron a analizar las actividades de la campaña de anuncios maliciosos.
- 14 de septiembre de 2026 — los investigadores de ADAMnetworks vincularon la brecha a operaciones más amplias de malware PasteSwitch.
- 15 de septiembre de 2026 — los informes técnicos detallaron las técnicas del mecanismo de entrega de malware de ingeniería social ClickFix.
- 15 de septiembre de 2026 — los investigadores revelaron cargas útiles de robo de información dirigidas a sistemas Windows y macOS.
- 15 de septiembre de 2026 — los equipos de seguridad pausaron los anuncios maliciosos y aseguraron la cuenta comprometida.
- 15 de septiembre de 2026 — creció la conciencia pública sobre las vulnerabilidades de seguridad de las cuentas corporativas en redes sociales.
- 15 de septiembre de 2026 — continúan las investigaciones examinando los vectores de acceso no autorizado que afectan a los perfiles corporativos verificados.
News Intelligence
- Impacto inmediato en EE.UU.: Los usuarios enfrentaron riesgos inmediatos por campañas de anuncios de descarga de software malicioso.
- Posible impacto a largo plazo en EE.UU.: Las empresas deben mejorar los protocolos de seguridad para los canales verificados de redes sociales.
- Grupos más afectados: Publicistas de redes sociales, equipos de seguridad empresariales y usuarios habituales de plataformas.
- Prioridad para el lector: Los lectores deben evitar hacer clic en anuncios no verificados y actualizar la configuración de seguridad.
- Articles Published:
- 11
- Right Leaning:
- 1
- Left Leaning:
- 1
- Neutral:
- 9
- Distribution:
- Left 9%, Center 82%, Right 9%
Izquierda: Enfatiza la rendición de cuentas corporativa y los fallos de seguridad de las plataformas que protegen a los consumidores digitales. Centro: Se centra estrictamente en los detalles técnicos de las brechas y las medidas de mitigación de la ciberseguridad. Derecha: Destaca el cumplimiento normativo y los impactos económicos en las operaciones comerciales digitales.
Help Net Security informó sobre el acceso a detalles de cuentas de HBO Max comprometidas en Reddit. https://www.helpnetsecurity.com/2026/09/15/hbo-max-reddit-account-clickfix-infostealer-malware/
Coverage of Story:
From Left
Hackers toman control de cuenta verificada de Reddit de HBO Max para anuncios fraudulentos
GizmodoFrom Center
Cuenta de Reddit de HBO Max secuestrada para campaña de robo de información ClickFix
Help Net Security Dark Reading Forbes PCMag Bloomberg Reuters AP News Financial Times NewsweekFrom Right
Hackers explotan privilegios de publicidad verificada de Reddit para la distribución de malware
Wall Street Journal
Comments