Google Chrome ha sido blanco de una compleja operación de ciberespionaje que ha afectado a numerosos usuarios. Basada en una vulnerabilidad de día cero, esta brecha permitía que un dispositivo quedara infectado con tan solo abrir un enlace malicioso incluido en un correo electrónico. La compañía, tras confirmar el ciberataque, reaccionó de inmediato lanzando un parche de seguridad, aunque aún existen riesgos para aquellos usuarios que no hayan actualizado sus navegadores. Este fallo, clasificado como CVE-2025-2783, fue descubierto por Kaspersky, cuyos investigadores identificaron un software espía nunca antes detectado. Según explicaron Boris Larin e Igor Kuznetsov, este exploit lograba evadir la sandbox del navegador como si esta no existiera.
El malware se distribuyó a través de correos electrónicos enviados a ciertos perfiles de usuario. Al hacer clic en el enlace y abrirlo en Chrome, se activaba un mecanismo de infección que se desarrollaba de manera imperceptible para el usuario, sin que éste notara ningún comportamiento inusual en su navegador. La operación, denominada Operation ForumTroll, estuvo dirigida principalmente a medios de comunicación, instituciones educativas y entidades gubernamentales, aunque es posible que también hayan resultado afectados otros tipos de usuarios. El objetivo principal del ataque era obtener acceso a información sensible almacenada en los dispositivos comprometidos, evidenciando así que se trataba de una campaña delictiva organizada.
Tras recibir el aviso del fallo, Google actuó con rapidez y publicó una actualización destinada a la versión estable del navegador, con el fin de bloquear la vulnerabilidad identificada. El parche de seguridad, correspondiente a las versiones 134.0.6998.177 y 134.0.6998.178 para sistemas operativos Windows, se comenzó a distribuir de manera escalonada. Además, la compañía ha limitado la divulgación de información técnica sobre el fallo hasta que la mayoría de los usuarios hayan actualizado su navegador. Mientras tanto, se recomienda encarecidamente verificar que Chrome esté al día y evitar interactuar con correos o enlaces de procedencia dudosa. En caso de no haber recibido la actualización automática, es posible acceder a la página de soporte de Google, seleccionar el tipo de dispositivo (ya sea Android, ordenador o iPhone/iPad) y seguir las instrucciones para realizar la actualización manualmente.
Para aquellos usuarios que deseen comprobar si su cuenta de Google ha sido vulnerada, es recomendable revisar manualmente el historial de accesos. Esto se puede hacer accediendo al perfil de Google, seleccionando “Gestionar tu cuenta” y luego entrando en el apartado “Seguridad”. Desde allí, en el menú “Tus dispositivos”, se debe elegir “Gestionar todos los dispositivos” para identificar si existen accesos no autorizados. En caso de detectar actividad sospechosa, lo aconsejable es cerrar la sesión de dicho dispositivo, cambiar la contraseña y activar la verificación en dos pasos. Asimismo, se debe revisar los permisos de las aplicaciones de terceros conectadas a la cuenta, reduciendo así las posibles vías de acceso no autorizado.
Este incidente se suma a una serie de ataques cibernéticos que han afectado a diversos navegadores y plataformas en los últimos años. La utilización de vulnerabilidades de día cero es una táctica cada vez más común en el ciberespionaje, lo que pone de relieve la importancia de mantener los sistemas actualizados y adoptar medidas de seguridad robustas. Empresas como Kaspersky continúan investigando estos fallos para prevenir futuros ataques, mientras que Google y otros gigantes tecnológicos refuerzan sus protocolos de seguridad para proteger a sus usuarios.
Diversos análisis recientes sobre vulnerabilidades de día cero y estrategias de ciberseguridad en entornos digitales han evidenciado la creciente sofisticación de estos ataques y la necesidad de una respuesta coordinada entre las empresas tecnológicas y las agencias de seguridad.
Rincón del CISO
28 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas