{"id":398092,"date":"2025-10-06T20:14:14","date_gmt":"2025-10-06T18:14:14","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/es\/?p=398092"},"modified":"2025-10-07T12:17:15","modified_gmt":"2025-10-07T10:17:15","slug":"como-los-hackers-pueden-danar-tu-seo-o-incluso-ya-lo-han-hecho","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/es\/como-los-hackers-pueden-danar-tu-seo-o-incluso-ya-lo-han-hecho\/","title":{"rendered":"C\u00f3mo los hackers pueden da\u00f1ar tu SEO&#8230; \u00a1O incluso ya lo han hecho!"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Un grupo de ciberdelincuentes de habla china, conocido como UAT-8099, ha sido vinculado desde abril de 2025 con <strong>fraudes en la optimizaci\u00f3n de motores de b\u00fasqueda (SEO) y el robo de credenciales valiosas<\/strong>. Los ataques se han concentrado principalmente en servidores Microsoft Internet Information Services (IIS), afectando a universidades, empresas tecnol\u00f3gicas y proveedores de telecomunicaciones en pa\u00edses como India, Tailandia, Vietnam, Canad\u00e1 y Brasil.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00a1Cuidado&#8230; incluso con tu SEO!<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Este grupo utiliza una variedad de herramientas, como Cobalt Strike y BadIIS, adem\u00e1s de scripts automatizados que evaden las defensas de seguridad. Estos m\u00e9todos les <strong>permiten manipular las clasificaciones de SEO mediante la carga de web shells en servidores vulnerables<\/strong>. Se ha observado que una variante espec\u00edfica del malware se adapta para eludir la detecci\u00f3n por software antivirus y se activa al detectar solicitudes provenientes de Google.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Seg\u00fan informes de los investigadores de ciberseguridad, UAT-8099 manipula los rankings de b\u00fasqueda <strong>centr\u00e1ndose en servidores IIS de alto valor y reputaci\u00f3n en las regiones objetivo<\/strong>. La t\u00e9cnica de enlace (backlinking) que emplean es convencional, dise\u00f1ada para aumentar la visibilidad de los sitios web, pero conlleva el riesgo de penalizaciones por parte de Google si la calidad de estos enlaces no es adecuada.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1281\" height=\"721\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/2\/2025\/10\/hackers1.jpg?GoogleAccessId=wp-stateless%40kubertonic.iam.gserviceaccount.com&#038;Expires=1788645840&#038;Signature=tGGXw%2BK5xWiDdrqRt%2F4gnFmg5UJoQkspfmiykfJsyBbmpJVs0DghDlO%2BNESIfNzg7TpklYNnosOkiESxdMd4%2B0QyMBz%2FXPCUf1e7x4IIv6JubIXSX0R186dxNRDNnh5GPn5YHX%2B0sA0O2FzdZ6xwlCzqnBKeR%2BZvPL5YYcIGSU8Xnv20Z0QzsmP3fO%2FI0aj7%2BQjENqp7J7suWnotlp%2FPV5w9hw77Fr4QFyJyXwPPaC%2Ff3tILet0VtQPrryAh%2BxXMoJs5VwuA8wqzS%2B%2BjR02unnEU801SkVTAS9SQAMzlY3L1pye7ZcXskkyMjFyNwjmmSouUqMsAdMbOTaeugtLlow%3D%3D\" alt=\"\" class=\"wp-image-398094\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Una vez que logran comprometer un servidor, el grupo establece medidas para mantener el control, como habilitar el acceso a cuentas de invitado y <strong>utilizar el Protocolo de Escritorio Remoto (RDP) para acceder a los servidores IIS<\/strong>. Esta persistencia les permite buscar datos valiosos dentro de los sistemas comprometidos, que luego pueden ser revendidos o explotados ulteriormente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si bien no est\u00e1 claro cu\u00e1ntos servidores han sido comprometidos hasta la fecha, la sofisticaci\u00f3n y la adaptabilidad del grupo UAT-8099 <strong>destacan en <\/strong><a href=\"https:\/\/www.3djuegos.com\/tecnologia\/noticias\/nueva-sensacion-hackers-dispositivo-laser-impreso-3d-que-puedes-construir-tu-500-euros\">la creciente amenaza de fraudes cibern\u00e9ticos basados en SEO<\/a>, lo que plantea serias preocupaciones sobre la seguridad de las infraestructuras digitales globales.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un grupo de ciberdelincuentes de habla china, conocido como UAT-8099, ha sido vinculado desde abril de 2025 con fraudes en la optimizaci\u00f3n de motores de b\u00fasqueda (SEO) y el robo de credenciales valiosas. Los ataques se han concentrado principalmente en servidores Microsoft Internet Information Services (IIS), afectando a universidades, empresas tecnol\u00f3gicas y proveedores de telecomunicaciones &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/es\/como-los-hackers-pueden-danar-tu-seo-o-incluso-ya-lo-han-hecho\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;C\u00f3mo los hackers pueden da\u00f1ar tu SEO&#8230; \u00a1O incluso ya lo han hecho!&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9317,"featured_media":398093,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[9317],"tags":[12557,10643],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-398092","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-ciberseguridad","tag-spam"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/398092","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/users\/9317"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/comments?post=398092"}],"version-history":[{"count":3,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/398092\/revisions"}],"predecessor-version":[{"id":398141,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/398092\/revisions\/398141"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media\/398093"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media?parent=398092"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/categories?post=398092"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/tags?post=398092"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/usertag?post=398092"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/vertical?post=398092"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/content-category?post=398092"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}