fuente: https://thehackernews.com/2026/08/inc-ransomware-emerges-as-dominant.html
El grupo de ransomware INC se ha consolidado como el principal actor de amenazas, explotando las vulnerabilidades de seguridad recientemente descubiertas en los dispositivos VPN SonicWall Secure Mobile Access (SMA) serie 1000.
En un informe publicado el fin de semana, Resecurity indicó que observó una intensificación de la actividad del ransomware INC desde principios de agosto de 2026, registrando múltiples víctimas en su sitio web de filtraciones de datos. Según las estadísticas publicadas en Ransomware.Live, el grupo ha atribuido 885 víctimas hasta la fecha, siendo la más reciente la registrada el 2 de agosto de 2026.
Se sospecha que los ataques implican la explotación de las vulnerabilidades CVE-2026-15409 y CVE-2026-15410, las cuales podrían combinarse para ejecutar comandos arbitrarios y tomar el control de dispositivos vulnerables. SonicWall publicó las correcciones para estas vulnerabilidades a mediados de julio de 2026.
Amazon Web Services (AWS) ha confirmado que parte de los datos de sus clientes alojados en centros de datos de Oriente Medio son irrecuperables de forma permane...
Leer artículo →Una vulnerabilidad crítica en los servidores de gestión de seguridad y de registro (log servers) de Check Point podría permitir a un atacante sin credenciales d...
Leer artículo →Una brecha de seguridad en Gyazo, el servicio de intercambio de imágenes de Helpfeel, expuso alrededor de 23,62 millones de registros de usuarios —incluyendo di...
Leer artículo →