fuente: https://thehackernews.com/2026/08/inc-ransomware-emerges-as-dominant.html
El grupo de ransomware INC se ha consolidado como el principal actor de amenazas, explotando las vulnerabilidades de seguridad recientemente descubiertas en los dispositivos VPN SonicWall Secure Mobile Access (SMA) serie 1000.
En un informe publicado el fin de semana, Resecurity indicó que observó una intensificación de la actividad del ransomware INC desde principios de agosto de 2026, registrando múltiples víctimas en su sitio web de filtraciones de datos. Según las estadísticas publicadas en Ransomware.Live, el grupo ha atribuido 885 víctimas hasta la fecha, siendo la más reciente la registrada el 2 de agosto de 2026.
Se sospecha que los ataques implican la explotación de las vulnerabilidades CVE-2026-15409 y CVE-2026-15410, las cuales podrían combinarse para ejecutar comandos arbitrarios y tomar el control de dispositivos vulnerables. SonicWall publicó las correcciones para estas vulnerabilidades a mediados de julio de 2026.
Cerca de 22.000 servidores Microsoft Exchange expuestos en línea permanecen sin parchear ante una vulnerabilidad de omisión de autenticación de alta gravedad qu...
Leer artículo →Socket descubrió 19 extensiones de navegador maliciosas que roban criptomonedas. Las extensiones se lanzan inicialmente sin malware y, una vez que ganan confian...
Leer artículo →Microsoft está investigando un problema que provoca que el software de seguridad Defender para Office 365 marque erróneamente enlaces legítimos de búsqueda de G...
Leer artículo →