Infoprensa.es Infoprensa.es Infoprensa.es
  • Portada
  • Negocios y Emprendimiento
  • Economía
  • Tecnología
  • Salud y Bienestar
  • Más
    • Turismo y Hostelería
    • Sociedad y Estilo de vida
Infoprensa.es Infoprensa.es
  • Portada
  • Negocios y Emprendimiento
  • Economía
  • Tecnología
  • Salud y Bienestar
  • Más
Search
  • Portada
  • Negocios y Emprendimiento
  • Economía
  • Tecnología
  • Salud y Bienestar
  • Más
    • Turismo y Hostelería
    • Sociedad y Estilo de vida
Síguenos
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Uncategorized

Check Point Research destapa al grupo Gambling Goblin y su red global de fraude SEO a través de webs gubernamentales

General
Última actualización: September 14, 2026 8:01 am
General
Compartir
Compartir

Madrid, 14 de septiembre de 2026 – Check Point Research, la división de Inteligencia de Amenazas de Check Point® Software Technologies Ltd. (NASDAQ: CHKP), pionero y líder global en soluciones de ciberseguridad, ha publicado hoy una investigación desarrollada por su división de Inteligencia sobre Amenazas, Check Point Research (CPR). El informe revela una avanzada campaña de ciberdelincuencia internacional atribuida al grupo de habla china “Gambling Goblin”. Esta organización cibercriminal compromete servidores web gubernamentales y educativos en Brasil con el objetivo de transformarlos en servidores proxy inversos encubiertos y alimentar una red de manipulación de motores de búsqueda.

La operación suplanta la identidad y apariencia visual de tiendas de aplicaciones oficiales como Google Play, Microsoft Store y Amazon para promover plataformas de apuestas ilegales e instalaciones informáticas de dudosa procedencia. Tras un análisis técnico, Check Point Research evalúa con alto grado de confianza que Gambling Goblin está directamente vinculado a “Earth Berberoka”, un conocido grupo cibercriminal enfocado en ciberataques contra la industria del juego en Asia.

Secuestro de la reputación institucional y análisis de la arquitectura técnica

Esta operación radica en el secuestro y abuso de la reputación institucional. Los dominios gubernamentales disfrutan de una puntuación de autoridad alta en los algoritmos de clasificación de Google y otros motores de búsqueda mundiales. Al comprometer estos servidores, los ciberdelincuentes logran inyectar y posicionar contenido fraudulento en las primeras posiciones de los resultados de búsqueda.

Lo alarmante de este modelo es su carácter transparente e invisible para el usuario. Cuando una víctima hace clic en uno de estos enlaces oficiales indexados, el servidor gubernamental secuestrado actúa como una pasarela o proxy inverso, mostrando la página de falsas apuestas o descargas mientras la barra de dirección del navegador web continúa mostrando la URL oficial y legítima del organismo público. De este modo, los cibercriminales erosionan la confianza en las instituciones públicas y manipulan los resultados de búsqueda globales.

El análisis técnico revela un refinamiento propio de actores de amenazas avanzadas persistentes (APT). Tras acceder a los servidores Linux que sustentan los portales institucionales, los ciberdelincuentes instalan módulos dinámicos personalizados para el servidor web Apache. Estos módulos maliciosos reescriben las solicitudes HTTP entrantes y salientes. Entre sus funciones más críticas destaca la neutralización activa de las cabeceras de seguridad del servidor, concretamente la directiva Content – Security – Policy (CSP). Al eliminar estas cabeceras, el servidor deja de proteger al navegador cliente, permitiendo la ejecución del código JavaScript malicioso. Asimismo, el módulo aplica filtros por geolocalización e inspección de agentes de usuario, mostrando el contenido fraudulento únicamente a visitantes reales y ocultándolo a los rastreadores automatizados de seguridad.

Entre los componentes analizados por Gambling Goblin destacan DownPro, un descargador optimizado para la entrega por etapas de cargas útiles secundarias; PasswordHarvester, una herramienta orientada a la extracción de credenciales de acceso SSH; el uso combinado de Troyanos de Acceso Remoto (
RAT) como AlphaAgent, dotado de capacidades para el enmascaramiento de procesos en Linux y evasión de sistemas de detección de intrusiones (IDS). Además, la investigación identificó versiones experimentales con conectores para plugins de Inteligencia Artificial, diseñadas para la generación automatizada de descripciones SEO persuasivas.

Alcance global del fraude y medidas de protección recomendadas

Aunque la infraestructura descubierta tiene su foco principal en servidores públicos de Brasil, la red de distribución dispone de plantillas y páginas adaptadas al español, inglés y vietnamita. Para evitar la efectividad de los bloqueos de seguridad y las listas negras, la red cuenta con un sistema automatizado que genera y activa cientos de dominios nuevos diariamente.

“Esta campaña representa un abuso industrializado de la confianza en los dominios públicos. La infraestructura identificada no solo promociona apuestas ilegales, sino que está a una sola modificación de configuración de ser utilizada para distribuir malware o ransomware directamente a millones de usuarios en todo el mundo“, señalan los investigadores principales de Check Point Research.

Ante la gravedad de esta amenaza, Check Point Research insta a los responsables de seguridad de las administraciones públicas y empresas a adoptar medidas inmediatas. En primer lugar, es necesario realizar auditorías rigurosas en los módulos de servidores web, inspeccionando las librerías dinámicas Linux para detectar archivos no autorizados que simulen módulos legítimos. En segundo lugar, se debe mantener un monitoreo constante de las cabeceras HTTP para alertar ante cualquier supresión imprevista de la directiva Content – Security – Policy (CSP). Y, por último, se recomienda la protección proactiva de la integridad del dominio, monitorizando la reputación corporativa e identificando herramientas de enmascaramiento o recolección de credenciales en los servidores.

Sigue Check Point Research vía:

Blog: https://research.checkpoint.com/
Twitter: https://twitter.com/_cpresearch_

Acerca de Check Point Research

Check Point Research proporciona inteligencia sobre ciberamenazas a los clientes de Check Point Software y a la comunidad de inteligencia. El equipo de investigación recopila y analiza datos de ciberataques globales almacenados en ThreatCloud para mantener los ciberdelincuentes a raya, al tiempo que se asegura de que todos los productos de Check Point estén actualizados con las últimas protecciones. El equipo de investigación está formado por más de 100 analistas e investigadores que cooperan con otros proveedores de seguridad, las fuerzas de seguridad y varios CERTs.

Sigue a Check Point Software a través de:

LinkedIn:https://www.linkedin.com/showcase/check-point-software-espana/
X: @CheckPointSpainFacebook: https://www.facebook.com/checkpointsoftware
Blog: https://blog.checkpoint.com/

YouTube: https://www.youtube.com/user/CPGlobal

Acerca de Check Point Software Technologies Ltd.

Check Point Software Technologies Ltd. (www.checkpoint.com) es líder global en ciberseguridad, protegiendo a más de 100.000 organizaciones en todo el mundo. Su misión es garantizar la transformación basada en IA de las empresas. Con un enfoque centrado en la prevención y una arquitectura de ecosistema abierto, Check Point ayuda a las organizaciones a bloquear amenazas avanzadas, priorizar exposiciones y automatizar operaciones de seguridad en entornos digitales complejos.

Su arquitectura unificada simplifica la protección en redes híbridas, entornos multicloud, espacios de trabajo digitales y sistemas de IA. Estructurada en cuatro pilares estratégicos —Hybrid Mesh Network Security, Workspace Security, Exposure Management y AI Security—, Check Point garantiza una protección y visibilidad consistentes en entornos multivendor, permitiendo reducir riesgos, aumentar la eficiencia y acelerar la innovación sin incrementar la complejidad.

©2026 Check Point Software Technologies Ltd. Todos los derechos reservados.

Aviso legal sobre declaraciones prospectivas

Este comunicado de prensa contiene declaraciones prospectivas. Las declaraciones prospectivas se refieren, en general, a eventos futuros o al futuro rendimiento financiero u operativo de la compañía.

Las declaraciones prospectivas incluidas en este comunicado de prensa incluyen, entre otras, afirmaciones relacionadas con nuestras expectativas sobre el crecimiento futuro, la expansión del liderazgo de Check Point en el sector, el refuerzo del valor para los accionistas y la disponibilidad de una plataforma de ciberseguridad líder en el sector para clientes de todo el mundo.

Nuestras expectativas y creencias sobre estos asuntos pueden no materializarse, y los resultados o acontecimientos futuros están sujetos a riesgos e incertidumbres que podrían provocar que los resultados o eventos reales difieran sustancialmente de los proyectados.

Las declaraciones prospectivas contenidas en este comunicado de prensa también están sujetas a otros riesgos e incertidumbres, incluidos aquellos descritos con mayor detalle en nuestros informes presentados ante la Securities and Exchange Commission (SEC), incluido nuestro Informe Anual en el Formulario 20-F presentado ante la SEC el 17 de marzo de 2025.

Las declaraciones prospectivas incluidas en este comunicado de prensa se basan en la información disponible para Check Point en la fecha del presente documento, y Check Point renuncia a cualquier obligación de actualizar dichas declaraciones prospectivas, salvo cuando así lo exija la legislación aplicable.

©2026 Check Point Software Technologies Ltd. Todos los derechos reservados.

Compartir este artículo
Correo Copiar enlace Imprimir
Artículo anterior Davol Feet: la digitalización transforma el diseño de plantillas personalizadas para clínicas podológicas
Próximo artículo La Dra. Lisbet, vicedecana de UNIE Universidad, afirma que la IA y la era digital están redefiniendo el sector dental
Deja un comentario

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

- Me interesa -
Ad image

Comunidad de Facebook

Facebook Pagelike Widget

You Might Also Like

Uncategorized

Scalapay y Roiback se alían para integrar pagos flexibles en reservas hoteleras

Por General
Uncategorized

Monarka Clinic refuerza su equipo con el especialista en Medicina del Deporte y Osteópata D.O Jorge Ramírez

Por General
Uncategorized

La española ODILO y Fundación Varkey se alían para acelerar la innovación educativa en América Latina

Por General
Uncategorized

De operadores a empresas algorítmicas: así redefine la IA agéntica el sector telco, según Softtek

Por General
Infoprensa.es

¿Qué es Infoprensa?

infoprensa.es es un portal digital donde empresas, negocios y particulares pueden publicar y difundir notas de prensa y comunicados para dar visibilidad a sus novedades: lanzamientos, acuerdos, eventos, aperturas, logros o anuncios importantes.

Funciona como una sala de prensa online, organizada por categorías, para que los medios, profesionales y lectores encuentren la información de forma rápida y ordenada, con enlaces y datos clave de cada publicación.

Escríbenos a notas@infoprensa.es

  • Economía
  • Tecnología
  • Sociedad y Estilo de vida
  • Tech
  • Negocios y Emprendimiento
  • Turismo y Hostelería
Medios y plataformas
  • Medios
    • ElCeo.es
    • MarketingToday
    • Revista CapitalH
    • Diario autónomos
    • EsNoticia
    • Apps Insider
    • TechPepper
    • Mercatur
    • InfoPrensa
    • El Ejecutivo
  • Plataformas
    • Publiadvisor
    • Opennews
    • Plandeo

© Wemedia Group SL . All Rights Reserved. info@wemedia.es – Por Wemedia.es

Welcome Back!

Sign in to your account

Usuario o correo electrónico
Contraseña

¿Has olvidado tu contraseña?